![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| virus y no me lo consigo quitar (Solucionado) llevo varios dias con el ordenador haciendo cosas extrañas he leido un poco el foro sobre los virus con publicidad ya que a mi me sale publicidad sin abrir el explorer he reiniciado en modo seguro, he pasado el superantispyware y me pillo esto.: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 07/21/2008 at 07:26 PM Application Version : 4.15.1000 Core Rules Database Version : 3508 Trace Rules Database Version: 1499 Scan type : Complete Scan Total Scan Time : 00:39:11 Memory items scanned : 154 Memory threats detected : 0 Registry items scanned : 5327 Registry threats detected : 0 File items scanned : 15064 File threats detected : 16 Adware.Tracking Cookie C:\Documents and Settings\Administrador\Cookies\administrador@ad.za nox[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@2o7[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@ads.g lispa[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@panda software.112.2o7[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.easyad[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@adopt .euroclick[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@ad.yi eldmanager[2].txt .tribalfusion.com [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .2o7.net [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .2o7.net [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .pandasoftware.112.2o7.net [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .adultfriendfinder.com [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .adultfriendfinder.com [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .adultfriendfinder.com [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] .adultfriendfinder.com [ C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\s36e47dr.default \cookies.txt ] C:\Documents and Settings\NetworkService\Cookies\system@ad.zanox[2].txt C:\Documents and Settings\NetworkService\Cookies\system@ad.yieldman ager[1].txt C:\Documents and Settings\NetworkService\Cookies\system@ads.glispa[2].txt C:\Documents and Settings\NetworkService\Cookies\system@adserver.ea syad[1].txt C:\Documents and Settings\NetworkService\Cookies\system@adopt.euroc lick[2].txt Trojan.Unknown Origin C:\WINDOWS\SYSTEM32\6LN0DYGS.EXE_ C:\WINDOWS\TEMP\3TCUY1DL.EXE C:\WINDOWS\TEMP\3V2Y6MEF.EXE C:\WINDOWS\TEMP\AB2DCJDQ.EXE luego pase el navilog 1.: Navipromo Removal version 3.6.1 started on 21/07/2008 at 19:35:14,60 Fix running from C:\Archivos de programa\navilog1 Actual User Account : "Administrador" Updated on 19.07.2008 at 20h00 by IL-MAFIOSO Microsoft Windows XP [Versi¢n 5.1.2600] Internet Explorer : 6.0.2900.5512 Filesystem type : NTFS Automatic removal with Catchme and GNS results Cleanning stage done in safe mode *** fsbl1.txt not found *** (Check that Catchme found nothing in Search Mode) *** Deleting with Backups GenericNaviSearch results *** * Deletion in "C:\WINDOWS\System32" * * Deletion in "C:\Documents and Settings\Administrador\config~1\datosd~1" * *** Deleting folders in "C:\WINDOWS" *** *** Deleting folders in "C:\Archivos de programa" *** *** Deleting folders in "C:\Documents and Settings\All Users\menini~1\progra~1" *** *** Deleting folders in "C:\Documents and Settings\All Users\menini~1" *** *** Deleting folders in "c:\docume~1\alluse~1\datosd~1" *** *** Deleting folders in "C:\Documents and Settings\Administrador\datosd~1" *** *** Deleting folders in "C:\Documents and Settings\Administrador\config~1\datosd~1" *** *** Deleting folders in "C:\Documents and Settings\Administrador\menini~1\progra~1" *** *** Deleting files *** *** Deleting temporary files *** Cleaning of C:\WINDOWS\Temp done ! Cleaning of C:\Documents and Settings\Administrador\config~1\Temp done ! *** Complementary Search *** (Search specific files) 1)Deletion with backups new Instant Access files: 2)Heuristic search and deletion with backups : * In "C:\WINDOWS\system32" * * In "C:\Documents and Settings\Administrador\config~1\datosd~1" * *** Copy Registry to Safebackup folder *** Backing up Registry done ! *** Cleaning Registry *** Registry cleaned *** Certificates *** Egroup Certificate not found ! Electronic-Group Certificate not found ! OOO-Favorit Certificate not found ! Sunny-Day-Design-Ltd Certificate not found ! *** Suspicious Files not deleted by Navilog1 *** !! Possible legitimate files, must be checked before deleting !! Suspicious Files in "C:\Documents and Settings\Administrador\config~1\datosd~1" : vqnwjlswk.exe found ! *** Cleaning stage complete on 21/07/2008 at 19:36:40,87 *** y por ultimo le pase el panda active scan.: Trj/Rebooter.J Virus Latente Ocultar + Info 1. C:\Archivos de programa\Navilog1\Reboot.exe Peligrosidad baja (1) Generic Malwar... Virus Latente Ocultar + Info 1. C:\WINDOWS\temp\vVgG2fL7.exe 2. C:\WINDOWS\system32\6LN0dYGS.exe y coño esto ---> 6LN0dYGS.exe, en teoria estaba eliminado me podeis echar una mano? Última edición por siux5 fecha: 21/07/08 a las 15:46:44. |
![]() | ![]() |
| ||||
| Re: virus y no me lo consigo quitar Hola siux5, Bueno el panda detecta algunas ingfecciones.Por esto no te preocupes C:\Archivos de programa\Navilog1\Reboot.exe es un falso positivo. ![]() No representa peligro para la pc. Te aclaro que pegaste mal el reporte lo tenes que ampliar osea poner toda la info que te da. Hace lo siguiente: apagar restaurar sistema activar ver archivos ocultos busca y eliminaC:\WINDOWS\temp\vVgG2fL7.exe C:\WINDOWS\system32\6LN0dYGS.exe si no se deja utiliza: FileASSASSIN o Killbox Descarga y Ejecuta el Ccleaner en sus dos opciones,limpiador, para limpiar cookies y temporales de internet.Y registro(no olvides hacer copia de seguridad). Nuevo analisis con Kaspersky online (ANALIZA MI PC),y nos pegas aqui el reporte que te genere,para analizarlo.Desactiva las opciones del punto y ![]() Pero comentame seguis con los problemas de las ventanas emergentes? Espero tu respuesta. saludos |
![]() | ![]() |
| |||
| Re: virus y no me lo consigo quitar hice lo que dijistes las paginas por ahora no aparecen lo que si es que mientras juego se me va al escritorio y a veces hace ruidos o musiquitas solo te dejo el informe del karpesky Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ E:\ F:\ G:\ Estadísticas Número de objeros analizados 57395 Virus encontrados 2 Objetos infectados 2 / 0 Objetos sospechosos 0 Duración del análisis 00:49:22 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{87BC7D 8C-D16F-43EF-925B-1A68801DA2F1}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\FV7mJuJu.exe Infectados: Trojan-Downloader.Win32.Firu.jr saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\temp\Lv0LhYUN.exe Infectados: Trojan-Downloader.Win32.Agent.vyy saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: virus y no me lo consigo quitar Hola, hace lo siguiente por favor: Apaga Restaurar Sistema Activa la Opcion Ver Archivos Ocultos Descargate OTMoveIt lo guardas en el Escritorio.
Cita:
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles\********_******.txt (Donde sale "********_******" es el "date_time") Descarga y Ejecuta MalwareBytes Anti-Malware(no olvides actualizarla antes de ejecutarla) Elimina las infecciones detectadas+ MANUAL DE Mawarebytes anti-malware Nuevo analisis con kaspersky online, para confirmar que todo se elimino correctamente, analisa mi pc.espero tu reporte de otmoveit, malwarebyt, kaspersky online. saludos Cualquier duda que tengas me avisas... ![]() |
![]() | ![]() |
| |||
| Re: virus y no me lo consigo quitar el OTMoveIt lo pase, pero no me guardo el informe, ¿antes de reiniciar puedo copiar el informe y depues reiniciar yo el ordenador? el malware lo deje pasando antes de ir a trabajar, cuando volvi al mediodia tenia 3 ventanas de publicidad abiertas, el nod 32 me detectaba el archivo y proceso.: 6LN0dYGS.exe, cerre el proceso y borre el archivo con el nod 32 te dejo el informe del Malwarebytes' Anti-Malware.: Malwarebytes' Anti-Malware 1.21 Versión de la Base de Datos: 966 Windows 5.1.2600 Service Pack 3 15:46:46 22/07/2008 mbam-log-7-22-2008 (15-46-46).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 82820 Tiempo transcurrido: 36 minute(s), 8 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) y el karpesky me detecto algo .: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 22 de julio de 2008 17:12:38 Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 22/07/2008 Registros en la base antivirus: 877013 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ G:\ Estadísticas: Número de objeros analizados: 54390 Virus encontrados: 2 Objetos infectados: 5 / 0 Objetos sospechosos: 0 Duración del análisis: 00:44:39 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\sergio_penas_queimade los@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\sergio_penas_queimade los@hotmail.com\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\sergio_penas_queimade los@hotmail.com\SharingMetadata\Working\database_6 4A8_A1EA_A8A1_BAC6\dfsr.db Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\sergio_penas_queimade los@hotmail.com\SharingMetadata\Working\database_6 4A8_A1EA_A8A1_BAC6\fsr.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\sergio_penas_queimade los@hotmail.com\SharingMetadata\Working\database_6 4A8_A1EA_A8A1_BAC6\fsrtmp.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\sergio_penas_queimade los@hotmail.com\SharingMetadata\Working\database_6 4A8_A1EA_A8A1_BAC6\tmp.edb Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\sergio_penas_queimadelos@hotmail.com\real \members.stg Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\lcapi0.log Object is locked saltado C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\MsnMsgr.txt Object is locked saltado C:\Documents and Settings\Administrador\Mis documentos\Mis archivos recibidos\Transport0.log Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{1AF56D 64-6CDF-4474-98C5-7EDC36710D52}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\6LN0dYGS.exe_ Infectados: Trojan-Downloader.Win32.Agent.vyy saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\FV7mJuJu.exe Infectados: Trojan-Downloader.Win32.Firu.jr saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\temp\CuPu7RNc.exe Infectados: Trojan-Downloader.Win32.Agent.vyy saltado C:\WINDOWS\temp\Lv35wXAD.exe Infectados: Trojan-Downloader.Win32.Agent.vyy saltado C:\WINDOWS\temp\Yq88j251.exe Infectados: Trojan-Downloader.Win32.Agent.vyy saltado C:\WINDOWS\temp\~DF8AE4.tmp Object is locked saltado C:\WINDOWS\temp\~DF8B36.tmp Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. estos cabrones se reproducen como conejos |
![]() | ![]() |
| ||||
| Re: virus y no me lo consigo quitar Hola, no utilisaste bien el otmoveit, lee atentamente los pasos por favor, vamos de nuevo a eliminar, pero ahora con otra herramienta, quisas te resulte mas facil: Apaga Restaurar Sistema Activa la Opcion Ver Archivos Ocultos Descarga The Avenger lo guardas en el escritorio.
Cita:
Por si tienes dudas, de como utilizarlo aqui te dejo su Manual Vuelves a pasar el Ccleaner en sus dos opciones, haciendo copia de seguridad. Nuevo analisis con Kaspersky online, analisa mi pc y nos pegas aqui.espero tu reporte de the avenger, kaspersky online. Cualquier duda, me comentas. saludos ![]() |
![]() | ![]() |
| |||
| Re: virus y no me lo consigo quitar vele he pasado todo lo que no he podido es hacer en karpesky entero , solo lo he hecho de las carpetas que siempre dan problemas, de todas formas esta noche dejare que escanee todo el pc, y lo posteo mañana ////////////////////////////////////////// Avenger Pre-Processor log ////////////////////////////////////////// Platform: Windows XP (build 2600, Service Pack 3) Tue Jul 22 22:05:36 2008 22:05:36: Error: Invalid script. A valid script must begin with a command directive. Aborting execution! ////////////////////////////////////////// Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\WINDOWS\system32\6LN0dYGS.exe_" deleted successfully. File "C:\WINDOWS\system32\FV7mJuJu.exe" deleted successfully. File "C:\WINDOWS\temp\CuPu7RNc.exe" deleted successfully. File "C:\WINDOWS\temp\Lv35wXAD.exe" deleted successfully. File "C:\WINDOWS\temp\Yq88j251.exe" deleted successfully. Completed script processing. ******************* Finished! Terminate. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 22 de julio de 2008 22:13:14 Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 22/07/2008 Registros en la base antivirus: 878062 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Carpetas: C:\WINDOWS\system\ C:\WINDOWS\system32\ C:\WINDOWS\temp\ Estadísticas: Número de objeros analizados: 3655 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 00:02:23 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\temp\~DF821E.tmp Object is locked saltado C:\WINDOWS\temp\~DF8286.tmp Object is locked saltado Análisis completado. |
![]() | ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| infección con virus, troyanos, adware... (solucionado) | chondodave | Temas Solucionados | 5 | 07/11/08 16:21:39 |
| Spyware, sin Internet, sin impresora.. HELP!! (terminado) | Athany | Temas Solucionados | 11 | 28/10/07 23:10:00 |
| Smitfraud - Procesador saturado y pop-ups de falso Messenger indicando fallas | gus296 | Foro Oficial de HijackThis en español | 11 | 28/11/06 12:54:26 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 05:08:53 |
| Hotoffers (Estoy muy emproblemado) | Emproblemado | Foro Oficial de HijackThis en español | 7 | 22/04/05 08:48:05 |