![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| ayuda virus netbooster...(Solucionado) ayuda, este virus tiene bloqueado el inicion de mi compu..........instale el c cleaner, reinicie, entre en mdo seguro y corri el spybots y en le registro de kaspiersky on line tengo este resultado..no se mas hacer ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME jueves, 24 de julio de 2008 18:01:08 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 24/07/2008 Registros en la base antivirus: 893340 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 139477 Virus encontrados: 10 Objetos infectados: 14 / 0 Objetos sospechosos: 0 Duración del análisis: 02:25:37 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Eset\infected\A1UXCUBA.NQF Infectados: Trojan.Win32.VB.bft saltado C:\Archivos de programa\Eset\infected\CNG3MQBA.NQF Infectados: Trojan-Downloader.Win32.VB.erk saltado C:\Archivos de programa\Eset\infected\D32O2TBA.NQF Infectados: Trojan.Win32.VB.bft saltado C:\Archivos de programa\Eset\infected\DJ4KTPDA.NQF Infectados: Trojan-PSW.Win32.OnLineGames.sbo saltado C:\Archivos de programa\Eset\infected\JGIX4FBA.NQF Infectados: Trojan.Win32.VB.bft saltado C:\Archivos de programa\Eset\infected\JI5BJ1AA.NQF Infectados: Trojan.Win32.Monder.gen saltado C:\Archivos de programa\Eset\infected\MHAO11AA.NQF Infectados: Trojan-PSW.Win32.OnLineGames.rpq saltado C:\Archivos de programa\Eset\infected\PTSKNFAA.NQF Infectados: Trojan-Downloader.Win32.VB.erk saltado C:\Archivos de programa\Eset\infected\RCNGBPBA.NQF Infectados: Trojan-Downloader.Win32.Adload.ma saltado C:\Archivos de programa\Eset\infected\RNEUETCA.NQF Infectados: Trojan-PSW.Win32.OnLineGames.sri saltado C:\Archivos de programa\Eset\infected\S3IFJWCA.NQF Infectados: Trojan-PSW.Win32.OnLineGames.sbn saltado C:\Archivos de programa\Eset\infected\T1P15TCA.NQF Infectados: Trojan-Downloader.Win32.Adload.ma saltado C:\Archivos de programa\Eset\infected\VKGFSFCA.NQF Infectados: Trojan-PSW.Win32.OnLineGames.rpr saltado C:\Documents and Settings\aida\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\aida\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\aida\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\aida\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\aida\Cookies\index.dat Object is locked saltado C:\Documents and Settings\aida\ntuser.dat Object is locked saltado C:\Documents and Settings\aida\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\CSC\00000001 Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\clbdll.dll Infectados: Rootkit.Win32.Clbd.gq saltado C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: ayuda virus netbooster
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: ayuda virus netbooster hola hice lo q me sugeriste y el superantyspia no encontro nada pero ayer cansele el antivirus en linea y hoy q lo intente correr no me deja........Q PUEDO HACER ....ya todo esta bien, casi no se deja eliminar ese archivo de la carpeta se system 32 pero todavia tengo un letrero de virus alerta al lado del reloj en parte derecha inferior y el inicio no me deja entrar a casi nada solo a los programas y en mi ppc estan escondiadas las unidades de c y d se puede solucionar??? muchisimas gracias por tu ayuda |
![]() | ![]() |
| ||||
| Re: ayuda virus netbooster A si es virus alerta es otro proceso Eliminar "Virus Alert!" Zlob lee ese post con cuidado.Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: ayuda virus netbooster no puedo hacer lo de regedit xq me dice q no encuentra el archivo cdl. que fue el q se elimino y no se como abrir la llave de registro para el paso en el q de cambia el ID....ahi voy no se como seguir sin poder entrar a regedit ....como puedo estar segura q ya no queda nada de ese virus ??? |
![]() | ![]() |
| ||||
| Re: ayuda virus netbooster Pero antes de hacer los pasos indicados en la pagina que te di Recuerde que es muy importante que previo a estos pasos desinfecte correctamente su PC del malware Zlob / PSGuard o cualquier otro ya que de lo contrario estos no surgirán efecto alguno. En pocas palabras hicistes la desinfeccion? Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: ayuda virus netbooster el reporte del hihatshy bueno.... no tenia ninguna archivo de los q decian se debian revizar si aparecian,,, el reporte del psguard pero lo del host DelPSGuard v 4.9.8 by www.ForoSpyware.com Reporte Creado: 16:41:40,90, 25/07/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle C:\WINDOWS\system32 \win???32.dll ...: ! Eliminado ! :... »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» y el reporte del malware Malwarebytes' Anti-Malware 1.23 Versión de la Base de Datos: 993 Windows 5.1.2600 Service Pack 2 16:53:49 25/07/2008 mbam-log-7-25-2008 (16-53-49).txt Tipo de examen : Examen Rápido Objetos examinados: 40869 Tiempo transcurrido: 3 minute(s), 49 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 10 Valores del Registro Infectados: 3 Elementos de Datos del Registro Infectados: 2 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{2eff3cf7-99c1-4c29-bc2b-68e057e22340} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\CLSID\{9afb8248-617f-460d-9366-d71cdeda3179} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Ext\PreApproved\{a6573479-9075-4a65-98a6-19fd29cf7374} (Adware.MyWebSearch) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\VSPlugin (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\W MPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Desktop\Components\0\source (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\eqvwamkl (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\ShellServiceObjectDelayLoad\wnslvxtf (Trojan.FakeAlert) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProductId (Trojan.FakeAlert) -> Bad: (VIRUS ALERT!) Good: (76460-011-1669625-22018) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) que LOCURA TODO ESTO .................muchas gracias por ayudarme si no estaria formateando |
![]() | ![]() |
| ||||
| Re: ayuda virus netbooster Ya se borraron muchas cosas, dime como sigue la pc? Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: ayuda virus netbooster tood esta bien, lo unico es qno se puede entrar por ejecutar a regedit .....es muy importante q esto funcione? pero de resto esta perfecto muchas gracias ...me recomiendas algo para q no vuelva a pasar? |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Norton me detecta virus pero no los elimina, ayuda por favor..(Solucionado) | JJJBBB | Temas Solucionados | 12 | 22/07/08 20:41:56 |
| virus worm.win32.autorun/ trojan psw.win32/trojan downloarde.wma (Solucionado) | harlen | Temas Solucionados | 5 | 14/01/08 13:37:49 |
| Ayuda con estos virus (solucionado) | IqiBalam | Temas Solucionados | 3 | 26/11/07 22:27:39 |
| Ayuda con virus "Trojan horse Dropper.Agent.9.D"¨..(Solucionado) | Pedro Cesar | Temas Solucionados | 8 | 06/06/07 11:51:32 |
| Muchos problemas Spyware AYUDA !! | killer007 | Foro de Virus y Spywares | 16 | 02/06/07 23:10:36 |