![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| |||
| Lo estás haciendo bien. Lo único que para eliminar el virus Autorun (que es el virus que ha infectado tu pendrive y, si has abierto el pendrive, también tu ordenador) antes tienes que matar su proceso y después eliminar todos los archivos de tu ordenador (incluídos los que tengas en el pendrive) que haya infectado. Pero no te preocupes, que cuando lleguemos a eso ya te enseñaré yo cómo se hace. Por el momento, cuando termines de pasar el Kaspersky, pega aquí su reporte junto con el del Ewido. Última edición por Gwain26 fecha: 22/07/08 a las 11:41:38. Razón: Completar parte del texto |
![]() | ![]() |
| ||||
| Re: Virus en Pendrive, no funcionan ejecutables Hola, muchísimas gracias por echarme una mano.. En el Ewido no me salió nada, pero al pasar el Kaspersky me han salido 4 virus, dejo aqui el reporte.. No sé si formatear el equipo sería lo más rápido.. tu me dirás si te parece que puedo intentar algo más. Mil gracias. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME 2008-07-23 09:22 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 22/07/2008 Registros en la base antivirus: 877013 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ E:\ L:\ M:\ U:\ Y:\ Estadísticas: Número de objeros analizados: 71511 Virus encontrados: 4 Objetos infectados: 7 / 0 Objetos sospechosos: 0 Duración del análisis: 01:40:07 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Panda Software\AVTC\029e9836ff07372c52d1f34a0709665fPSK_ NAMES Object is locked saltado C:\Archivos de programa\Panda Software\AVTC\029e9836ff07372c52d1f34a0709665fPSK_ NAMES2 Object is locked saltado C:\Archivos de programa\Panda Software\AVTC\MSHConf\scoffset.bin.incr Object is locked saltado C:\Archivos de programa\Panda Software\AVTC\PSQStore\Invent.QCF Object is locked saltado C:\Archivos de programa\Panda Software\AVTC\PSQStore\Invent.QCF.Ext Object is locked saltado C:\Archivos de programa\Panda Software\AVTC\PSQStore\PSQ.CFG Object is locked saltado C:\Documents and Settings\ADMINISTRADOR.MIBANSA\Configuración local\Temp\hs7nysg.dll Infectados: Trojan-GameThief.Win32.OnLineGames.sikd saltado C:\Documents and Settings\ADMINISTRADOR.MIBANSA\Configuración local\Temp\yhgo47to.dll Infectados: Trojan-GameThief.Win32.OnLineGames.sims saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\temp\newtb1handler.log Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\temp\proxystop-tblauncher.log Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\temp\tblauncher.log Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\temp\toolbox_healer64566.log Object is locked saltado C:\Documents and Settings\FISCAL\Configuración local\temp\~DF564A.tmp Object is locked saltado C:\Documents and Settings\FISCAL\Cookies\index.dat Object is locked saltado C:\Documents and Settings\FISCAL\NTUSER.DAT Object is locked saltado C:\Documents and Settings\FISCAL\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\e9ehn1m8.com Infectados: Trojan.Win32.Vaklik.cce saltado C:\QooBox\Quarantine\C\WINDOWS\system32\ckvo.exe.v ir Infectados: Trojan.Win32.Vaklik.cce saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\tracking.log Object is locked saltado C:\TMP\UIDbgMon.out Object is locked saltado C:\WINDOWS\CSC\00000001 Object is locked saltado C:\WINDOWS\Debug\Netlogon.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\Credenti.evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\ybj8df.exe Infectados: Trojan.Win32.Vaklik.cbl saltado D:\e9ehn1m8.com Infectados: Trojan.Win32.Vaklik.cce saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado D:\ybj8df.exe Infectados: Trojan.Win32.Vaklik.cbl saltado L:\LCDEMO.MDF Object is locked saltado L:\LogicDemo_log.LDF Object is locked saltado U:\Pablo\Calendario de 2008.xls Object is locked saltado U:\Pablo\ccsetup141.exe Object is locked saltado Análisis completado. |
![]() | ![]() |
| |||
| El formaeto siempre es más rápido, pero también siempre tiene que ser la última opción; ya que cuanto más se formateé el disco duro más se daña éste. Por el contrario, haz lo siguiente: Elimina estos archivos:Para hacerlo tienes que:
Descárgate estos programas:
Reinicia el ordenador en modo seguro. Ejecuta el Dr. Web CureIt!. Ejecuta el Spyware Doctor. Reinicia el ordenador en modo normal. Pega aquí los reportes del Dr. Web CureIt! y del Spyware Doctor aquí.Nota: Por suerte el Autorun no ha infectado tu ordenador. Lo que mejor puedes hacer al respecto es formatear el pendrive infectado. Última edición por Gwain26 fecha: 23/07/08 a las 04:45:45. Razón: Corrección de una parte del texto. |
![]() | ![]() |
| ||||
| Re: Virus en Pendrive, no funcionan ejecutables Hola, seguí los pasos que me comentaste, los primeros cuatro archivos conseguí borrarlos en modo seguro pero los dos últimos no aparecían por ningún sitio. Ejecuté el Dr.Web y me aparecieron esos dos que faltaban, con el programa los conseguí borrar y al volver a ejecutar éste y después el Spyware doctor no me salió nada, se supone que estaba limpio. Al reiniciar el ordenador me volvió a salir de nuevo el dichoso "error catastrófico", es como si después de eliminar todos los archivos se volvieran a reproducir al reiniciar la máquina. Al final he formateado el equipo, más que nada por rapidez, he vuelvo a reinstalar todo y ya me funciona bien, ni rastro de los errores. Muchas gracias por tu ayuda! Saludos! ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Spyware, sin Internet, sin impresora.. HELP!! (terminado) | Athany | Temas Solucionados | 11 | 28/10/07 22:10:00 |
| Viruss no detectados por Norton | Poker87 | Foro Oficial de HijackThis en español | 13 | 13/02/07 02:16:34 |
| Virus me cierra programas | laiter | Foro Oficial de HijackThis en español | 3 | 30/01/07 15:41:20 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 13:01:29 |
| Creo que estoy enviando correos a lo bestia....(Solucionado) | dutch | Temas Solucionados | 27 | 18/05/06 14:03:27 |