![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: Virus... Que no me dejan en paz Bueno con que escribas en cada tema, que cierren, ya basta sino encuentras a los moderadores. Para empezar la desinfeccion, hace lo siguiente, como vi en varios tema, cuando se te dan los pasos no contestas,, tenes que volver con los reportes es de suma importancia que nosotros los analisemos ![]() Hace esto: Descarga siguientes herramientas:Ccleaner DelPSGuard(al final del post),aqui su MANUAL Malwarebytes' Anti-Malware Apaga "Restaurar Sistema" ejecta el DelPSGuard, lee su manualNOS PEGAS EL REPORTE QUE TE GENERE. Ejecutas el Mawarebytes anti-malware,eliminas las posibles infecciones que Detecte.(pegas aqui su reporte) ejecutas el Ccleaner en sus dos opciones limpiador y registro.aqui su manual Analisis online con kaspersky online, y nos pegas el reporte aqui tambien(recuerda analizar MI PC).ESPERO TUS 3 REPORTES(DelPSGuard,Mawarebytes anti-malware, Y Kasperky online) un saludo. ![]() ![]() |
![]() | ![]() |
| |||
| Re: Virus... Que no me dejan en paz Hola voy a hacer todo lo que me dices... Pero ya le habia pasado el panda primero me arrojo 8 virus los elimine como pude... Volvi a pasar el panda y ahora me aparece un tal RECYCLER... En verdad no sé que es ese... Sale como un virus pero como lo elimino? |
![]() | ![]() |
| |||
| Re: Virus... Que no me dejan en paz Resultado de Delpsguard DelPSGuard v 4.9.8 by www.ForoSpyware.com Reporte Creado: 23:27:18,92, 21/07/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Normal _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» |
![]() | ![]() |
| |||
| Re: Virus... Que no me dejan en paz Scanner Kaspersky KASPERSKY ONLINE SCANNER INFORME martes, 22 de julio de 2008 7:04:10 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 22/07/2008 Registros en la base antivirus: 875582 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ Estadísticas Número de objeros analizados 58782 Virus encontrados 2 Objetos infectados 2 / 0 Objetos sospechosos 0 Duración del análisis 01:14:12 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\ESET\infected\NZX0V3DA.NQF Infectados: Trojan.Win32.BHO.fby saltado C:\Archivos de programa\ESET\infected\SH5X2VCA.NQF Infectados: Trojan.Win32.BHO.fbx saltado C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\MSHist0120080721200807 22\index.dat Object is locked saltado C:\Documents and Settings\Usuario\Configuración local\Temp\~DFEAA8.tmp Object is locked saltado C:\Documents and Settings\Usuario\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Usuario\ntuser.dat Object is locked saltado C:\Documents and Settings\Usuario\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked saltado C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked saltado C:\System Volume Information\catalog.wci\00010001.ci Object is locked saltado C:\System Volume Information\catalog.wci\cicat.fid Object is locked saltado C:\System Volume Information\catalog.wci\cicat.hsh Object is locked saltado C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\INDEX.000 Object is locked saltado C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked saltado C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{EDCC28 CC-6CD0-4662-A80E-7DAB361CC2D4}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. AHORA MALWAREBYTES Malwarebytes' Anti-Malware 1.22 Versión de la Base de Datos: 977 Windows 5.1.2600 Service Pack 2 07:08:38 a.m. 22/07/2008 mbam-log-7-22-2008 (07-08-29).txt Tipo de examen : Examen Completo (C:\|) Objetos examinados: 89746 Tiempo transcurrido: 1 hour(s), 1 minute(s), 6 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 7 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 1 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_CLASSES_ROOT\Interface\{caf9d798-c659-4b9b-8e19-ee27c3d04ee7} (Trojan.BHO) -> No action taken. HKEY_CLASSES_ROOT\Typelib\{15c7d7ad-a87a-4c0d-9d8b-637fcd3488ef} (Trojan.BHO) -> No action taken. HKEY_CLASSES_ROOT\bhonew.bho (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\bhonew.bho.1 (Trojan.FakeAlert) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{7d76d0eb-ae56-4df4-affc-20aff4344ac6} (Trojan.FakeAlert) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{7d76d0eb-ae56-4df4-affc-20aff4344ac6} (Trojan.FakeAlert) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Uninstall\FreeCodec (Trojan.FakeAlert) -> No action taken. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: C:\Archivos de programa\FreeCodec (Trojan.Zlob) -> No action taken. Ficheros Infectados: C:\Archivos de programa\FreeCodec\Uninstall.exe (Trojan.Zlob) -> No action taken. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| virus que ha infectado varios ejecutables. (Solucionado) | Asrail | Temas Solucionados | 1 | 02/06/08 18:15:52 |
| pc infectada, pero antivirus no los elimina ..ayuda | mizzuri | Foro Oficial de HijackThis en español | 4 | 02/05/07 00:34:32 |
| Viruss no detectados por Norton | Poker87 | Foro Oficial de HijackThis en español | 13 | 13/02/07 02:16:34 |
| Necesito ayuda contra troyano irreductible xD | Leirdasim | Foro de Virus y Spywares | 13 | 28/12/06 01:37:07 |
| Smitfraud - Procesador saturado y pop-ups de falso Messenger indicando fallas | gus296 | Foro Oficial de HijackThis en español | 11 | 28/11/06 11:54:26 |