Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 14/07/08, 23:59:16
Avatar de ko_punch
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 2
Triste Computadora infectada

Hola a todos!

Me preguntaba si me podian ayudar: mi computadora se infecto recientemente con troyanos y gusanos de internet, al parecer se infecto de un mensaje de msn del tipo "Oh! tienes que ver esto", pase el antivirus Nod32 y me reconocio un Troyano llamado Win32/AutorunQn y otro mas que no recuerdo el nombre, ya que lo elimine siguiendo los pasos y usando el programa Msn Cleaner y el CCleaner, ahi pense que se habian eliminado los dos, pero no fue asi, ya que cuando pase el antivirus de nuevo, aparecieron mas infecciones:

Win32/Qhost, Win32/Autoit.CO, Win32/Autoit.CZ todos en módulo Amon, y el ya conocido (el que al parecer empezo todo) Win32/Autorun.QN que esta en modulo Kernel.

Porfavor, ayudenme, ya he visto problemas similares en el foro, pero no estoy segura de poder resolverlo completamente, la parte de modificar el registro es muy delicada y no quiero meter la pata (en especial porque la computadora no es mia =S), ademas no se si seguira siendo efectivo utilizar el CCleaner

Muchas gracias de antemano!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 15/07/08, 00:32:05
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.609
Re: Computadora infectada

Hola bienvenido al foro, realiza lo siguiente:


Apaga "Restaurar Sistema"

Descarga estas herramientas y actualiza superantispyware (pero no las ejecutarlas aún).

- Flash_Disinfector.exe
- SUPERAntiSpyware.
- Ccleaner.
- drweb cure (manual)

Reinicia e inicia en "Modo a prueba de fallos" (modo seguro)

Ejecutar Flash_Disinfector.exe en el PC

Al terminar haz un escaneo general del sistema con SUPERAntiSpware y despues de terminar con ello realizas un escaneo con Dr. web cure(regresas con el reporte de este último).

Ejecuta CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

Reinicia y comprobar el sistema ademas de realizar un escaneo con:

.- Ewido (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido regresas con su reporte pero no olvides darle en remove infections.

- Kaspersky Online Scanner cualquier duda sobre este último lees su manual y pegas el reporte que te da de resultado.

Regresas y nos comentas.

Saludos

Los tiempos cambian y ya no es como antes por eso en tiempo y espacio de a pocos en el foro, por favor se paciente al esperar una respuesta a tu tema.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 16/07/08, 13:54:27
Avatar de ko_punch
Usuario
 
Registrado: jul 2008
Ubicación: Argentina
Mensajes: 2
Malware Re: Computadora infectada

Hola de nuevo! perdon por tardar tanto en responder el post =S

Segui todos los pasos como me indicaron y al parecer los gusanos se fueron, pero creo que tengo una nueva infeccion , asi que ahi van los reportes:

Ewido report

ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Administrador\Cookies\administrador@ssl-hints.netflame[2].txt
Risk: Medium

Name: TrackingCookie.Yieldmanager
Path: C:\Documents and Settings\Administrador\Cookies\administrador@ad.yi eldmanager[1].txt
Risk: Medium

Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[1].txt
Risk: Medium

Name: Not-A-Virus.PSWTool.Win32.Brutus
Path: C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\Brutus A2.exe
Risk: Low

Name: Adware.DriveCleaner
Path: D:\Archivos de programa\DriveCleaner 2006 Free\up.dat
Risk: Medium

Name: Adware.DriveCleaner
Path: D:\Archivos de programa\DriveCleaner 2006 Free\vbpv.dat
Risk: Medium

Name: Adware.WinAntiVirus
Path: D:\System Volume Information\_restore{AF1F0BD3-D2CD-4441-93A9-77D41DCBA438}\RP25\A0005262.cpl
Risk: Medium

Name: Backdoor.Agent.duj
Path: D:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP131\A0038363.exe
Risk: High

Name: Not-A-Virus.NetTool.Win32.RoBis
Path: D:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP131\A0038364.exe
Risk: Low

Name: Not-A-Virus.PSWTool.Win32.Brutus
Path: D:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP131\A0038370.exe
Risk: Low

Name: Not-A-Virus.NetTool.Win32.RoBis
Path: D:\VERO\programas\AnonMail.zip/HdL Anonymail.exe
Risk: Low

Name: Not-A-Virus.PSWTool.Win32.Brutus
Path: D:\VERO\programas\brutus-aet2.zip/BrutusA2.exe
Risk: Low

Name: Not-A-Virus.HackTool.Win32.Forcemail
Path: D:\VERO\programas\POP3BruteForcer.zip/POP3BruteForcer.exe
Risk: Low

Name: Trojan.Keygen.s
Path: D:\WINDOWS XP\Utilidades\Norton Ghost V9.0\gHost-v9.0\KeyGen.exe
Risk: High

y luego el Kaspersky

Wednesday, July 16, 2008
Operating System: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Tuesday, July 15, 2008 19:18:26
Records in database: 957114
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
E:\
F:\
Scan statistics
Files scanned 113809
Threat name 16
Infected objects 41
Suspicious objects 0
Duration of the scan 09:07:07

File name Threat name Threats count
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\A00383 66.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.621 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\DYKZPU DA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.bc 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\f3PSSa vr.scr Infected: not-a-virus:AdTool.Win32.MyWebSearch 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\GQSVR2 AA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.as 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\HEPUN2 BA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.bc 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\INKE3L CA.NQF Infected: not-a-virus:AdWare.Win32.Shopper.v 3
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\INKE3L CA.NQF Infected: not-a-virus:AdWare.Win32.HotBar.cl 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\INKE3L CA.NQF Infected: not-a-virus:AdWare.Win32.HotBar.ck 5
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\INKE3L CA.NQF Infected: not-a-virus:AdTool.Win32.Zango.w 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\mirc62 1.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.621 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\mwssrc as.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.as 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\OA25Q3 CA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.i 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\PSLL20 CA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.l 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\QE1KGH BA.NQF Infected: not-a-virus:AdWare.Win32.Shopper.v 3
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\QE1KGH BA.NQF Infected: not-a-virus:AdWare.Win32.HotBar.cl 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\QE1KGH BA.NQF Infected: not-a-virus:AdWare.Win32.HotBar.ck 5
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\QE1KGH BA.NQF Infected: not-a-virus:AdTool.Win32.Zango.w 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\TULPFF CA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.au 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\VN0BB4 AA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.au 1
C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\XMIW44 CA.NQF Infected: not-a-virus:AdTool.Win32.MyWebSearch.aq 1
C:\Documents and Settings\Administrador\Escritorio\tsmMensajes8_0.e xe Infected: not-a-virus:PSWTool.Win32.Messen.r 1
C:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP127\A0037967.dll Infected: not-a-virus:PSWTool.Win32.Messen.r 1
C:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP131\A0038368.dll Infected: not-a-virus:AdTool.Win32.MyWebSearch.as 1
C:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP131\A0038369.scr Infected: not-a-virus:AdTool.Win32.MyWebSearch 1
C:\System Volume Information\_restore{CB5D43C8-E4E0-4DD4-878B-053377D2890C}\RP131\A0038409.exe Infected: not-a-virus:PSWTool.Win32.Brutus 1
C:\WINDOWS\system32\CMDOW.EXE Infected: not-a-virus:RiskTool.Win32.HideWindows 1
E:\MSNCleaner\BackUpMSNCleaner\OSSMTP.DLL.vir Infected: not-a-virus:PSWTool.Win32.Messen.r 1
E:\programas\tsmMensajes7_0.exe Infected: not-a-virus:PSWTool.Win32.Messen.r 1

The selected area was scanned.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 16/07/08, 19:43:29
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.609
Re: Computadora infectada

Hola ko_punch elimina los elementos en cuarentena ve a C:\Documents and Settings\Administrador\DoctorWeb\Quarantine, elimina todo lo que está dentro de esa carpeta pero no la carpeta.

Luego elimina:

- C:\Documents and Settings\Administrador\Escritorio\tsmMensajes8_0.e xe
- C:\WINDOWS\system32\CMDOW.EXE
- E:\MSNCleaner\BackUpMSNCleaner
- E:\programas\tsmMensajes7_0.exe

Después apaga restaurar sistema, reinicias tu pc , activas la restauración y realizas un nuevo escaneo con Kaspersky online, regresas con su nuevo reporte.

Saludos

Los tiempos cambian y ya no es como antes por eso en tiempo y espacio de a pocos en el foro, por favor se paciente al esperar una respuesta a tu tema.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Computadora muy infectada Rxfxgx Foro de Virus y Spywares 3 10/07/08 13:49:56
Computadora MUY infectada!!! ronerak Foro de Virus y Spywares 1 01/07/07 02:52:12
Computadora infectada...(Solucionado) Diegotama Temas Solucionados 9 21/06/07 17:42:06
me sale un icono de que mi computadora esta infectada (Solucionado) fields Temas Solucionados 3 23/04/06 16:29:37
Mi computadora esta infectada con el SearchAid/Adaware (solucionado) Alinsan03 Temas Solucionados 10 03/01/06 20:38:40




Todas las horas son GMT -4. La hora es 09:25:27.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416