Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 24/07/08, 13:13:22
Usuario
 
Registrado: jul 2007
Ubicación: mexico
Mensajes: 20
se daño parte de mi sistema...(Solucionado)

hola, alguien me podria ayudar, al parecer algun virus me daño mi sistema, no puedo abrir msconfig, cuando mando mi musica al reproductor no la abre, cuando abro el administrador de tareas hay una que tiene puros garabatos como este ·$·$%%&/%$, y creo que eso hace que mi pc se ponga lento por que dentro del gabinete se escucha mucho ruido y cuando finalizo esa tarea ya se compone un poco.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 24/07/08, 16:47:18
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.414
Re: se daño parte de mi sistema

Que tal pakurt,

Realiza lo siguiente porfavor:

Regresa con el reporte solamente del kaspersky e indicame como esta el paciente para recomendarte las acciones a tomar


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 25/07/08, 13:56:11
Usuario
 
Registrado: jul 2007
Ubicación: mexico
Mensajes: 20
Re: se daño parte de mi sistema

hola., no he podido pasarle el kaspersky online, ni con el internet explorer ni instalandole el IE tab a fire fox, me dice que no se encuentra la pagina.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 25/07/08, 21:50:25
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.414
Re: se daño parte de mi sistema

Hola de Nuevo,

Realiza solamente los primeros 7 pasos del tutorial:


http://www.forospyware.com/t8.html&


En el paso 7 En modo Normal Realiza un Scan Online con el Panda ActiveScan+Manual y pega el reporte que genere envolviendolo con la etiqueta CODE.

Saludos................>


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 28/07/08, 13:08:49
Usuario
 
Registrado: jul 2007
Ubicación: mexico
Mensajes: 20
Re: se daño parte de mi sistema

hola! te dejo el reporte de panda active scan

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-07-28 11:04:43
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 0
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET NOD32 Antivirus 3.0 3.0 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\andy\Cookies\andy@terra.com[1].txt
00366244 Application/NirCmd.A HackTools No 0 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP1\A0000049.exe
03161646 W32/Gaobot.QHU.worm Virus/Worm No 1 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP79\A0017583.exe
03205240 Bck/Kkrunchyx.B Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP79\A0017582.exe
03251533 Trj/Sinowal.DW Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP35\A0003558.exe
03251533 Trj/Sinowal.DW Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP51\A0006777.exe
03254472 Trj/Spambot.C Virus/Trojan No 1 Yes No C:\runmgr.exe
03254472 Trj/Spambot.C Virus/Trojan No 1 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP86\A0021494.exe
03268482 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP86\A0021448.exe
03268482 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP86\A0021464.exe
03268482 Generic Malware Virus/Trojan No 0 Yes No C:\System Volume Information\_restore{D3B61701-432D-4957-B6F8-A81445A1AF3D}\RP87\A0021553.exe
03295871 Trj/Downloader.MDW Virus/Trojan Yes 2 Yes No C:\bois32.exe
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\etc\hosts
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\etc\hosts.20080726-222437.backup
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\etc\hosts.20080726-222440.backup
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\etc\hosts.20080726-222534.backup
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\etc\hosts.msn
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\hosts
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\hosts
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location V
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description V
;================================================= ================================================== ================================================== ==============================
182048 HIGH MS07-069 V
176382 HIGH MS07-057 V
170906 HIGH MS07-045 V
170904 HIGH MS07-043 V
164913 HIGH MS07-033 V
160623 HIGH MS07-027 V
150253 HIGH MS07-016 V
150247 HIGH MS07-011 V
120815 HIGH MS06-022 V
;================================================= ================================================== ================================================== ==============================
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 28/07/08, 21:11:56
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.414
Re: se daño parte de mi sistema

Bién pakurt,

Realiza lo Siguiente:

1.-Desactiva restaurar sistema

.-Desacarga OTMoveit2 + MANUAL
.-Descarga e instala SDFix@AndyMachesta+Manuall

Ejecuta la Herramienta OTMoveIt:
  • Haz doble clic sobre OTMoveIt.exe para ejecutarlo.
  • Asegurate que esté marcado "Unregister Dll's and Ocx's".
  • Copia el texto que te dejo en el recuadrado de abajo, y
    pega el texto en el marco izquierdo de OTMoveIt2 llamado "Paste Standard List of Files / Folders to be Moved"
Código HTML:
C:\bois32.exe
C:\runmgr.exe
C:\WINDOWS\hosts
C:\WINDOWS\system32\drivers\etc\hosts.20080726-222437.backup
C:\WINDOWS\system32\drivers\etc\hosts.20080726-222440.backup
C:\WINDOWS\system32\drivers\etc\hosts.20080726-222534.backup
C:\WINDOWS\system32\drivers\hosts
  • Pulsa sobre MoveIt!para lanzar la supresión.
  • Cuando el resultado aparezca en el marco Results, pulsa en Exit
  • Ahora Reinicia (muy importante para eliminar todo)
  • Se creará un reporte en C: \ _ OTMoveIt\MovedFiles lo
    buscas y lo pegas aki

2.-Entra en modo seguro
  • Ejecuta SDFix@AndyMachesta como indica su manual:
Código:
  1. Abra la carpeta C:\SDFix y hágale doble-clic sobre el archivo "RunThis.bat" .
  2. En la pantalla en modo MS-DOS (modo con símbolo del sistema), teclea "Y" (Yes) para empezar la ejecución del programa. Aparecerá una ventana mostrando los siguientes textos:
    Please wait... "Checking Running Processes" "Checking Running Services"
  3. Cuando haya terminado, presiona cualquier tecla para reiniciar nota: Notarás que el sistema tardará algo más en reiniciar. Esto es normal.
  4. Espera unos minutos para completar la desinfeccion, Por último, aparecerá la ventana "The FixTool has finished".Presiona cualquier tecla para finalizar el script
  5. ubica el reporte "report.txt" en la carpeta C:\SDFix y lo pegas aqui

Dejame esos dos reportes: SDFix y OTMoveit e indicame como esta tu PC Porfavor..


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 29/07/08, 01:54:25
Usuario
 
Registrado: jul 2007
Ubicación: mexico
Mensajes: 20
Re: se daño parte de mi sistema

hola! te dejo el reporte de moveit:

C:\bois32.exe moved successfully.
C:\runmgr.exe moved successfully.
C:\WINDOWS\hosts moved successfully.
C:\WINDOWS\system32\drivers\etc\hosts.20080726-222437.backup moved successfully.
C:\WINDOWS\system32\drivers\etc\hosts.20080726-222440.backup moved successfully.
C:\WINDOWS\system32\drivers\etc\hosts.20080726-222534.backup moved successfully.
C:\WINDOWS\system32\drivers\hosts moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07282008_231133

y el se sdfix:

SDFix: Version 1.209
Run by Administrador on 28/07/2008 at 23:30

Microsoft Windows XP [Versión 5.1.2600]
Running From: C:\SDFix

Checking Services :


Restoring Default Security Values
Restoring Default Hosts File

Rebooting


Checking Files :

Trojan Files Found:

C:\delextra.exe - Deleted
C:\WINDOWS\system\del.exe - Deleted
C:\WINDOWS\system\delnew.exe - Deleted





Removing Temp Files

ADS Check :



Final Check :

catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-28 23:44:43
Windows 5.1.2600 Service Pack 2 NTFS

scanning hidden processes ...

scanning hidden services & system hive ...

scanning hidden registry entries ...

scanning hidden files ...

scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0


Remaining Services :




Authorized Application Key Export:

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\iTunes\\iTunes.exe"="C:\\Archivos de programa\\iTunes\\iTunes.exe:*:Enabled:iTunes"
"C:\\Archivos de programa\\Internet Explorer\\iexplore.exe"="C:\\Archivos de programa\\Internet Explorer\\iexplore.exe:*:Enabled:Internet Explorer"
"C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE"="C:\\Archivos de programa\\Microsoft Office\\Office12\\GROOVE.EXE:*:Enabled:Microsoft Office Groove"
"C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE"="C:\\Archivos de programa\\Microsoft Office\\Office12\\ONENOTE.EXE:*:Enabled:Microsoft Office OneNote"
"C:\\Archivos de programa\\Ares\\Ares.exe"="C:\\Archivos de programa\\Ares\\Ares.exe:*:Enabled:Ares p2p for windows"
"C:\\Archivos de programa\\Messenger\\msmsgs.exe"="C:\\Archivos de programa\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\Spanish\\setup.exe"="C:\\Documents and Settings\\All Users\\Datos de programa\\Kaspersky Lab Setup Files\\Kaspersky Anti-Virus 7.0.1.325\\Spanish\\setup.exe:*:Enabled:Kaspersky Anti-Virus 7.0 Instalación"
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Archivos de programa\\ArchVision\\ArchVision Content Manager\\rpcACMapp.exe"="C:\\Archivos de programa\\ArchVision\\ArchVision Content Manager\\rpcACMapp.exe:*:Enabled:ArchVision Content Manager"
"C:\\Archivos de programa\\ArchVision\\ArchVision Content Manager\\rpcACMftp.exe"="C:\\Archivos de programa\\ArchVision\\ArchVision Content Manager\\rpcACMftp.exe:*:Enabled:ArchVision Download Processor"
"C:\\Archivos de programa\\Autodesk\\3ds Max 2009\\3dsmax.exe"="C:\\Archivos de programa\\Autodesk\\3ds Max 2009\\3dsmax.exe:*:Enabled:Autodesk 3ds Max 2009 32-bit"
"c:\\bois32.exe"="C:\\bois32.exe:*:Enabled:@xpsp2r es.dll,-22005"

[HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"

Remaining Files :


File Backups: - C:\SDFix\backups\backups.zip

Files with Hidden Attributes :

Sun 16 Mar 2008 24 A.SH. --- "C:\WINDOWS\S9EB300B8.tmp"
Mon 7 Jul 2008 1,429,840 A.SHR --- "C:\Archivos de programa\Spybot - Search & Destroy\SDUpdate.exe"
Mon 7 Jul 2008 4,891,472 A.SHR --- "C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe"
Mon 7 Jul 2008 2,156,368 A.SHR --- "C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe"
Fri 9 Nov 2007 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\0a67b6c4 06b1d7e0f5c1e6f6d44a3f6e\BIT2.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\26924cbc 8132a10b438ce6e2b49d4652\BIT1.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\2769b111 678c52099a3b3123b12f2325\BIT5.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\28718016 0cbc791ed7141e5a56f3e661\BIT4.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\32d80e58 ee41cf266b06b890bc836a3d\BIT8.tmp"
Wed 2 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\4844df1d 57a292079101da42a26d7d72\BIT1.tmp"
Mon 14 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\78670cbd 6a90baaa408a8a72f52fdce2\BIT2B.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\98e381f4 ba8fbda9fb04865e9cf0d605\BIT3.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\b2278ac3 b8a7d329217f0fb7c7d9ee91\BIT7.tmp"
Wed 2 Jul 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\bc066f3f 60df1b38218903dd0d40ce98\BIT2.tmp"
Fri 2 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\d77b9b5b 8fed23dd91f50d167cce60d3\BIT6.tmp"
Tue 6 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\e333946a 72df07902c13124415079b00\BIT1.tmp"
Thu 29 May 2008 129,536 ...H. --- "C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Word\~WRL0003.tmp"

[b]Finished![/b
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 29/07/08, 02:06:43
Usuario
 
Registrado: jul 2007
Ubicación: mexico
Mensajes: 20
Re: se daño parte de mi sistema

te comento que mi pc sigue igual
me sigue apareciendo en el administrador de tareas lo que te dije al principio; y no puedo abrir msconfig desde ejecutar;.
no se que mas pueda ser. saludos!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 29/07/08, 16:27:50
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.414
Re: se daño parte de mi sistema

Hola pakurt, Elimina la carpeta del OTMoveit, el SDFix ya eliminó varias cosas, nesecito saber si queda algo más en el sistema antes de recomendarte otras cosas. Hagamos lo Siguiente pakurt,

A.-Descarga y descomprime el archivo MsnCleaner.zip
B.-Descarga y actualiza Malwarebytes' Anti-Malware<Leer_manual>
1.-Desactiva restaurar sistema
2.-Entra en modo seguro
  • Utilizar el programa MSNCleaner.exe de la siguiente manera:
    • Ejecutar el archivo MSNCleaner.exe
    • Activa la Casilla "Habilitar Administrador de tareas, menu inicio....... entre otros"
    • Haz Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
    • Seleccionar las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
    • Haz Clic en el botón Eliminar
  • Ejecuta Malwarebytes' Anti-Malware de la siguiente manera:
    • Realiza un examen completo
    • Elimina lo que consiga con la opcion de quitar todo lo seleccionado,
    • Reinicia el sistema (este paso es importante para eliminar lo que consiga)
    • Abre el programa y ubica el reporte en la pestaña "Registros" ("Logs" en ingles) abrelo y pegalo aqui
C.-En modo Normal Realiza un Scan Online con el Panda ActiveScan+Manual y pega el reporte que genere envolviendolo con la etiqueta CODE.

Dejame esos tres reportes (MSNC, MB, Panda)para ver que queda en tu PC aun... ¿?


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 30/07/08, 14:00:58
Usuario
 
Registrado: jul 2007
Ubicación: mexico
Mensajes: 20
Re: se daño parte de mi sistema

hola! te dejo los tres reportes que me pediste. saludos!

- Reporte MSNCleaner 1.6.4 by www.forospyware.com
- Reporte Creado: 29/07/2008 a las 14:39:42
- Sistema Operativo: Windows XP
- Modo de Inicio: Prueba de fallos
_________________________________________

Archivos detectados: 2
Archivos eliminados: 2
Archivos no eliminados: 0

C:\autorun.inf <--- Eliminado
\gm.exe <--- Eliminado

Archivo Hosts restaurado






Malwarebytes' Anti-Malware 1.23
Versión de la Base de Datos: 996
Windows 5.1.2600 Service Pack 2

1641 29/07/2008
mbam-log-7-29-2008 (16-10-41).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|)
Objetos examinados: 108002
Tiempo transcurrido: 1 hour(s), 29 minute(s), 29 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\win32.exe (Trojan.Agent) -> Quarantined and deleted successfully.




panda
;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-07-30 11:01:21
PROTECTIONS: 1
MALWARE: 4
SUSPECTS: 5
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET NOD32 Antivirus 3.0 3.0 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139535 Application/Processor HackTools No 0 Yes No C:\SDFix\apps\Process.exe
00139535 Application/Processor HackTools No 0 Yes No C:\Archivos de programa\SDFix\apps\Process.exe
00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\andy\Cookies\andy@terra.com[1].txt
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\SDFix\backups\backups.zip[backups/del.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\SDFix\backups\backups.zip[backups/delextra.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\O08457C6\vadelextra[1].gif
03074964 Trj/CI.A Virus/Trojan No 0 Yes No C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\O08457C6\vadel[1].gif
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\WINDOWS\system32\drivers\etc\hosts.msn
03324623 W32/IRCBot.CCT.worm Virus/Worm No 1 Yes No C:\SDFix\backups\HOSTS
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location 7
;================================================= ================================================== ================================================== ==============================
No C:\WINDOWS\system32\inet32.exe 7
No C:\Documents and Settings\Administrador\inet32.exe 7
No C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\2M7RPD5P\vadelnew[1].gif
No C:\inet32.exe 7
No C:\SDFix\backups\backups.zip[backups/delnew.exe] 7
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description 7
;================================================= ================================================== ================================================== ==============================
182048 HIGH MS07-069 7
176382 HIGH MS07-057 7
170906 HIGH MS07-045 7
170904 HIGH MS07-043 7
164913 HIGH MS07-033 7
160623 HIGH MS07-027 7
150253 HIGH MS07-016 7
150247 HIGH MS07-011 7
120815 HIGH MS06-022 7
;================================================= ================================================== ================================================== ==============================
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Desplome de sistema (XP) con el ComboFix (Solucionado) EJorgeGlez Temas Solucionados 13 26/05/08 06:15:21
Problema con Restauración del Sistema (Solucionado) susaniitq Foro de Hardware 15 26/03/08 05:38:32
El Pc se me reinicia repetidamente Serina Ayuda General 6 03/03/08 15:51:44
Imposible eliminar Smss.exe & Csrss.exe, no se si ago mas capodimafia Foro Oficial de HijackThis en español 12 01/10/07 06:50:55
log de mwav Escan (tengo troyanos y más) (Solucionado) ToLoCo Temas Solucionados 7 16/10/06 11:17:15




Todas las horas son GMT -4. La hora es 15:17:11.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188