Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 29/07/08, 08:35:16
Usuario
 
Registrado: jul 2008
Ubicación: valencia
Mensajes: 13
Alegria cada vez mas cosas...(Solucionado)

hola peña, pues empezo hace poco con paginas que se abrian solas,siguio con lo mismo pero ya no aparecen sino que se oyen por los altavoces y en el administrador de tareas aparece lo de iexplorer.exe que nada mas le digo " terminar proceso" vuelve a salir,pero ayer y a lo bestia se me instala solo un antivirus llamado "???2008" (no me acuerdo del nombre pero si lo de 2008) que al desinstalarlo me aparece lo que a otro compañero posteador la pantalla azul con recuadro amarillo poniendo ¡¡¡wuarning virus!!!!.No se que mas hacer y reinstale el windows xp hace poco por virus tb y dedicandome a la musica cada vez que lo hago me viene fatal volver a reinstalarlo todo .Con mi gratitud por antemano espero me digais algo.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 29/07/08, 09:29:16
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.246
Re: cada vez mas cosas

Hola Borj, bienvenid@ al foro de Infospyware.

Realiza lo siguiente:
  • Reinicia e inicia en "Modo seguro" (a prueba de fallos).

    1. Ejecuta DelPSGuard:
      • Elige la primera opcion para desinfectar el sistema operativo.
      • Al finalizar el proceso saldra un Reporte en C:\Reportar_a_ForoSpyware.txt, lo guardas en el Escritorio.
    2. Ejecuta Malwarebytes' Anti-Malware;
      • Realiza un examen completo del PC y elimina las infecciones que este detecte.
      • El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
    3. Ejecuta el Ccleaner.
      • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
      • Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

  • Reinicia en modo normal y realiza un analisis completo con: Panda ActiveScan 2.0.
*Nota*
- Pega los reportes de DelPSGuard, Malwarebytes' Anti-Malware y Panda en este mismo tema.
- Recuerda regresar y contarnos los resultados.

Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 29/07/08, 10:51:44
Usuario
 
Registrado: jul 2008
Ubicación: valencia
Mensajes: 13
Re: cada vez mas cosas

hola marco,si que vais rapidos!!!
Bueno,tengo una duda,cuando reinicio a prueba de fallos lo hago como administrador o usuario? lo he hecho en usuario y me sale el cartelito de "se va apagar el sistema en un minuto" y cuando vuelvo al modo normal de windows no puedo ejecutar ningun programa se pone el reloj de arena a rular,se para y no se ejecuta de hecho estoy con otro ordenador,ayer con el spybot desconecte varias opciones raras del inicio,pero al encenderlo no paso nada de esto,intento hacer lo que me dices y te cuento,muchas gracias por la ayuda.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 29/07/08, 11:07:10
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.246
Re: cada vez mas cosas

Hola.

Cuando inicies en modo seguro (a prueba de fallos) realiza los pasos desde la cuenta de "administrador". Antes de comenzar haz esto:

1.- Visita windows Update para que descargues las actualizaciones de seguridad que le faltan al sistema.
Nota: Si tu Sistema Operativo no es original usa WinUp O descargatelas desde Wilkinsonpc.

2.- Desactiva el Tea Timer del Spybot S & D (al terminar la desinfección lo puedes deshacer).

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 29/07/08, 13:12:01
Usuario
 
Registrado: jul 2008
Ubicación: valencia
Mensajes: 13
Re: cada vez mas cosas

hecho lo de winup y tea timer.

Bueno querido amigo lo estoy flipando... cuando reinicio el ordenador en modo seguro y en administrador me sale el cartelito de "se esta apagando el sistema""el apagado ha sido iniciado por nt"cuenta de un minuto atras incluida,he podido pasar el dlpsguard:
DelPSGuard v 4.9.8
by www.ForoSpyware.com
Reporte Creado: 17:32:56,48, 29/07/2008
SO: Microsoft Windows XP [Versi¢n 5.1.2600]
Modo de Inicio: Seguro
_________________________________________


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle

»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»»



»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»»


No me da tiempo a pasar los otros,el cartelito de reinicio creo que sale cuando se consume toda la ram con svchost
y con windows en modo normal unas veces me deja ejecutar programas normalmente y otras no.Bueno sin mas cositas que decirte espero un saludo

Última edición por Borj fecha: 29/07/08 a las 13:15:03.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 29/07/08, 15:46:59
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.246
Re: cada vez mas cosas

Hola.

Para solucionar los reinicios, haz lo siguiente:
  • Ve a: Inicio > Ejecutar --> escribe: services.msc
  • Busca el servicio "Llamada a procedimiento remoto (remote procedure call)"
  • Haz doble clic sobre este.
  • Ve al pestaña "Recuperacion".
    • En las tres opciones de error; señala la tarea "no realizar ninguna accion".
    • Clic en: Aplicar > Aceptar
  • Cierra la ventanas de los servicios.
Nota: Al terminar con la desinfeccion, deshaz esto, regresandolo a su configuracion por defecto.

Ejecuta Malwarebytes (en modo seguro) y escanea con Panda.

Pega los reportes que aun faltan.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 29/07/08, 15:52:36
Baneado
 
Registrado: mar 2008
Ubicación: En todos lados
Mensajes: 432
Re: cada vez mas cosas

Holas!!

Para abortar el apagado automatico, ejecuta el comando "shutdown -a"

Ve a Inicio>Ejecutar> y escribes "shutdown -a" (sin las comillas) y pulsa aceptar.

Esto hara que se detenga el apagado automatico, ahora si puedes pasar todas las herramientas.

Saludos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 30/07/08, 11:23:06
Usuario
 
Registrado: jul 2008
Ubicación: valencia
Mensajes: 13
Re: cada vez mas cosas

holarrrr,Bueno,hice lo que marco me dijo y funciono dos reiniciosLuego lo del shutdow y se paro.Estoy haciendo los escaneos para poner los logs,gracias a los dos,marco voy a seguir las indicaciones primeras que me dijiste ahora que no se reinicia en a prueba de fallos y os cuento.Me acaban de pasar una licencia de 2 meses para bitdefender,¿me podeis decir que tal va?

Última edición por Borj fecha: 30/07/08 a las 11:27:37.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 31/07/08, 05:21:29
Usuario
 
Registrado: jul 2008
Ubicación: valencia
Mensajes: 13
Re: cada vez mas cosas

pues despues de muchas horas y varios fallos te pego las cositas que pediste :


DelPSGuard v 4.9.8
by www.ForoSpyware.com
Reporte Creado: 17:32:56,48, 29/07/2008
SO: Microsoft Windows XP [Versi¢n 5.1.2600]
Modo de Inicio: Seguro
_________________________________________


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle

»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»»



»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»»



Código:
Malwarebytes' Anti-Malware 1.23
Versión de la Base de Datos: 985
Windows 5.1.2600 Service Pack 2

19:57:13 30/07/2008
mbam-log-7-30-2008 (19-57-13).txt

Tipo de examen : Examen Completo (C:\|I:\|)
Objetos examinados: 238912
Tiempo transcurrido: 3 hour(s), 31 minute(s), 41 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 4
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 18
Ficheros Infectados: 14

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\rhcc7lj0evdj (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\rhcc7lj0evdj (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Explorer.exe (Security.Hijack) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\antispywareexpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Windows Firewall (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: c:\windows\system32\ntos.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.UserInit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\ntos.exe,) Good: (userinit.exe) -> Quarantined and deleted successfully.

Carpetas Infectadas:
C:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> Delete on reboot.
C:\Archivos de programa\AntiSpywareExpert (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\system32 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService.NT AUTHORITY\Datos de programa\wsnpoem (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService.NT AUTHORITY\Datos de programa\wsnpoem (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\h\Datos de programa\t (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\h\Datos de programa\t\hg (Trojan.Agent) -> Delete on reboot.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully.
C:\Documents and Settings\jer\Datos de programa\rhcc7lj0evdj\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\Documents and Settings\jer\Configuración local\Temp\GLK4C.tmp (Rogue.EvidenceEliminator) -> Quarantined and deleted successfully.
I:\programas de musica\pack para instalar\keygenerators\KEYGENS\sony all products keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Keygen Sony Products 1.3 by SSG\keygen.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\programas de musica\pack para instalar\keygenerators\KEYGENS\KeyGen_To_All_Sony_Appz_Uploaded_By_T_Moni\KeyGen_To_All_Sony_Appz_Uploaded_By_T_Moni.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
I:\programas de musica\pack para instalar\keygenerators\KEYGENS\SONY.Media.Software.Keygen-SSG\SONY.Media.Software.Keygen-SSG.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wsnpoem\audio.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\wsnpoem\audio.dll.cla (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wsnpoem\video.dll (Trojan.Agent) -> Delete on reboot.
C:\Archivos de programa\AntiSpywareExpert\ase.exe (Rogue.AntiSpywareExpert) -> Quarantined and deleted successfully.
C:\Documents and Settings\NetworkService.NT AUTHORITY\Datos de programa\wsnpoem\audio.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\LocalService.NT AUTHORITY\Datos de programa\wsnpoem\audio.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\h\Datos de programa\t\hg\???????????p?????????  (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ntos.exe (Backdoor.Bot) -> Delete on reboot.
C:\Documents and Settings\jer\Escritorio\AntiSpywareExpert.lnk (Rogue.Antispyware) -> Quarantined and deleted successfully.
Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-07-31 09:48:52
PROTECTIONS: 0
MALWARE: 24
SUSPECTS: 23
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Datos de programa\Mozilla\Firefox\Profiles\p8lwtil3.default\cookies.txt[.doubleclick.net/]
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Datos de programa\Mozilla\Firefox\Profiles\p8lwtil3.default\cookies.txt[.atdmt.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Datos de programa\Mozilla\Firefox\Profiles\p8lwtil3.default\cookies.txt[.tradedoubler.com/]
00145393  Cookie/Tradedoubler                TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Datos de programa\Mozilla\Firefox\Profiles\p8lwtil3.default\cookies.txt[.tradedoubler.com/]
00149116  Cookie/Ccbill                      TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Cookies\jer@ccbill[1].txt
00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Cookies\jer@ad.yieldmanager[2].txt
00199984  Cookie/Searchportal                TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Cookies\jer@searchportal.information[1].txt
00207862  Cookie/did-it                      TrackingCookie      No        0         Yes            No           C:\Documents and Settings\jer\Cookies\jer@did-it[1].txt
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\Vito Audionotes 1.15 Sp&Ppc.rar[setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\Vito Audionotes 1.21 Updated-Fixed 11-2006.rar[setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\UltimatePortable.Ultimate.Voice.Recorder.v3.01.S60v3.SymbianOS9.1.Incl.Keygen.Patch-BiNPDA.rar[setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         Yes            No           I:\pda\Spb Mobile Shell updated-fixed 02-2007.zip[Setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\VITO.AudioNotes.v1.1.rar[setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\Vito Audionotes 1.25 Cracked.rar[setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\Vito Audionotes 1.25 Cracked(1) updated-fixed 03-2007.rar[setup.exe]
00271993  W32/Puce.E.worm                    Virus/Worm          No        1         No             No           I:\pda\grabacion\VITO AudioNotes 1.21.rar[setup.exe]
01074054  Generic Trojan                     Virus/Trojan        No        0         No             No           I:\volcado\cosas necesarias\ambiar la mac de tarjeta de red\Smac.rar[Crack.exe]
02377451  Adware/SaveNow                     Adware              No        0         No             No           I:\volcado\cosas necesarias\install_BS.Player_.exe[BS.Player.exe][AdVantageSetup.exe]
02377451  Adware/SaveNow                     Adware              No        0         No             No           I:\volcado\cosas necesarias\bsplayer227[1].958_clip.exe[AdVantageSetup.exe]
02915386  W32/Gaobot.OXI.worm                Virus/Worm          No        0         Yes            No           C:\WINDOWS\system32\ubsnzt.exe
02917509  Adware/MediaAdvantage              Adware              No        0         Yes            No           C:\Archivos de programa\AdVantage\AdVantage.exe
02932296  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\WINDOWS\system32\rundll32.exe.tmp
03021075  Adware/MediaAdvantage              Adware              No        0         Yes            No           C:\Archivos de programa\AdVantage\AdVUninst.exe
03052651  W32/Gaobot.OXI.worm                Virus/Worm          No        0         Yes            No           C:\WINDOWS\Crack.exe
03052651  W32/Gaobot.OXI.worm                Virus/Worm          No        0         No             No           I:\bajadas\Age of Conan  Crack.zip[AoC  Keygen.exe][Crack.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           C:\WINDOWS\system32\yk4awMYE.exe
03205018  Generic Trojan                     Virus/Trojan        No        0         Yes            No           C:\Archivos de programa\DelPSGuard\IED.exe
03225859  Trj/Downloader.MDW                 Virus/Trojan        No        1         Yes            No           C:\Documents and Settings\NetworkService\Configuración local\Temp\f3qCQvaR.exe
03314758  Generic Trojan                     Virus/Trojan        No        0         No             No           I:\programas de musica\VST & DX Softsynth & Effects Mega Pack\2_Novation Bass-Station Vsti v1.10-h2O.rar[Novation.Bass-Station.VSTi.v1.10-H2O\nbst11kg.exe]
03314758  Generic Trojan                     Virus/Trojan        No        0         No             No           I:\programas de musica\VST & DX Softsynth & Effects Mega Pack\2_Novation Bass-Station Vsti v1.10-h2O.rar[Novation.Bass-Station.VSTi.v1.10-H2O\Setup.rar][nbst11kg.exe]
03314758  Generic Trojan                     Virus/Trojan        No        0         Yes            No           I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Novation Bass Station Keygenerator V 1.10.exe
03364585  Trj/Downloader.MDW                 Virus/Trojan        No        1         Yes            No           C:\Documents and Settings\NetworkService\Configuración local\Temp\u813otJg.exe
03393242  Adware/Xpantivirus2008             Adware              No        0         Yes            No           C:\RECYCLER\S-1-5-21-789336058-492894223-839522115-1003\Dc2\Uninstall.exe
03412575  W32/Nuwar.XK.worm                  Virus/Worm          No        1         Yes            No           C:\WINDOWS\Temp\rld11.tmp
03412575  W32/Nuwar.XK.worm                  Virus/Worm          No        1         Yes            No           C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\2YK6SH6A\lols[1].exe
03438491  Generic Trojan                     Virus/Trojan        No        0         Yes            No           I:\programas de musica\pack para instalar\keygenerators\KEYGENS\EWQL Vapor.Virtual.Synth.v1.0.VSTi.DXi\ewvapkg.exe
03438757  Generic Trojan                     Virus/Trojan        No        0         Yes            No           I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Spectrasonics.Stylus.RMX.Keygen.H2O.exe
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              3a
;===================================================================================================================================================================================
No        C:\Archivos de programa\Microsoft Common\wuauclt.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                  3a
No        C:\Documents and Settings\jer\Configuración local\Archivos temporales de Internet\Content.IE5\2XG721U5\exe[1].php
No        C:\Documents and Settings\jer\Configuración local\Archivos temporales de Internet\Content.IE5\OH2B4L2V\z[1].htm
No        C:\Documents and Settings\jer\Configuración local\Temp\orz.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                       3a
No        C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\S9T6L6OK\zet[1].exe
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\battery 2 kg.exe                                                                                                                                                                                                                                                                                                                                                                                                                                      3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\BFD 1.5 kEYGEN\8BK-keygen.exe                                                                                                                                                                                                                                                                                                                                                                                                                         3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\BFD 1.5 kEYGEN\BFD-v1.5-keygen.exe                                                                                                                                                                                                                                                                                                                                                                                                                    3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\BFD 1.5 kEYGEN\DLX-keygen.exe                                                                                                                                                                                                                                                                                                                                                                                                                         3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\BFD 1.5 kEYGEN\XFL-keygen.exe                                                                                                                                                                                                                                                                                                                                                                                                                         3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\EWQL Percussive.Adventures.2.v1.0.VSTi.DX\ewpadv2kg.exe
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\EWQL Symphonic Percussion\eworc4kg.exe
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\IK Amplitude\KeyGen.exe                                                                                                                                                                                                                                                                                                                                                                                                                               3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Luxonix.Purity.v1.0.0.VSTi.AU.KeyGen.Fix-NGEN\ngnlp10f.zip[nGen.rar][Keygen.zip][Keygen.exe]
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\percussive adventures 2 kg.exe                                                                                                                                                                                                                                                                                                                                                                                                                        3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\PlugSound USB Update 1.83\All_PlugSound_v1.83_KEYGEN.exe
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Steinberg GrooveAgent crack\GrooveAgent_InstallCrack.exe
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Zero-G Afrolatin Slam Key\zgaskg.exe                                                                                                                                                                                                                                                                                                                                                                                                                  3a
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Zero.G.Afrolatin.Slam.v1.03 VSTi.DXi.AU.HYBRiD.iSO-DELiRiUM\zgaskg.exe
No        I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Zero.G.Wired-The.Elements.Of.Trance.v1.0.VSTi.DXi.AU.HYBRiD.DVDR-DELiRiUM\zgwirdkg.exe
No        I:\volcado\cosas necesarias\Nero 8.1.1.0 Ultra Edition + Keygen [h33t] [CaZoR]\Nero 8.1.1.0 Ultra Edition + Keygen [h33t] [CaZoR]\nero8x.exe
No        C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\4T97A4WY\new2[1].exe
No        C:\WINDOWS\Temp\rld6.tmp                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              3a
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                3a
;===================================================================================================================================================================================
  184380  MEDIUM     MS08-002                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  184379  MEDIUM     MS08-001                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  182048  HIGH       MS07-069                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  182046  HIGH       MS07-067                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  182043  HIGH       MS07-064                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  179553  HIGH       MS07-061                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  176382  HIGH       MS07-057                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  176383  HIGH       MS07-058                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  170911  HIGH       MS07-050                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  170907  HIGH       MS07-046                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  170906  HIGH       MS07-045                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  170904  HIGH       MS07-043                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  164915  HIGH       MS07-035                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  164913  HIGH       MS07-033                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  164911  HIGH       MS07-031                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  160623  HIGH       MS07-027                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  157262  HIGH       MS07-022                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  157261  HIGH       MS07-021                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  157260  HIGH       MS07-020                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  157259  HIGH       MS07-019                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  156477  HIGH       MS07-017                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150253  HIGH       MS07-016                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150249  HIGH       MS07-013                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150248  HIGH       MS07-012                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150247  HIGH       MS07-011                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150243  HIGH       MS07-008                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150242  HIGH       MS07-007                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  150241  MEDIUM     MS07-006                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  141034  HIGH       MS06-076                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  141033  MEDIUM     MS06-075                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  141030  HIGH       MS06-072                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  137571  HIGH       MS06-070                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  137568  HIGH       MS06-067                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  133387  MEDIUM     MS06-065                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  133386  MEDIUM     MS06-064                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  133385  MEDIUM     MS06-063                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  133379  HIGH       MS06-057                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  131654  HIGH       MS06-055                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  129977  MEDIUM     MS06-053                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  129976  MEDIUM     MS06-052                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126093  HIGH       MS06-051                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126092  MEDIUM     MS06-050                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126087  HIGH       MS06-046                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126086  MEDIUM     MS06-045                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126083  HIGH       MS06-042                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126082  HIGH       MS06-041                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  126081  HIGH       MS06-040                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  123421  HIGH       MS06-036                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  123420  HIGH       MS06-035                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  120825  MEDIUM     MS06-032                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  120823  MEDIUM     MS06-030                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  120818  HIGH       MS06-025                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  120815  HIGH       MS06-022                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  120814  HIGH       MS06-021                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  117384  MEDIUM     MS06-018                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  114666  HIGH       MS06-015                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  114664  HIGH       MS06-013                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  108744  MEDIUM     MS06-008                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  108743  MEDIUM     MS06-007                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  108742  MEDIUM     MS06-006                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  104567  HIGH       MS06-002                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
  104237  HIGH       MS06-001                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
   96574  HIGH       MS05-053                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
   93395  HIGH       MS05-051                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
   93394  HIGH       MS05-050                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
   93454  MEDIUM     MS05-049                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   3a
;===================================================================================================================================================================================
gracias por la atencion,un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 31/07/08, 09:08:51
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.246
Re: cada vez mas cosas

Hola.

Haz lo siguiente:
  • Desinstala: AdVantage
  • Descargate OTMoveIt2 by OldTimer lo guardas en el Escritorio.
    • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
    • Asegurate que este marcado "Unregister Dll's and Ocx's".
    • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste Standar List of Files / Folders to be moved.
    Código HTML:
    C:\WINDOWS\system32\wsnpoem\
    C:\Documents and Settings\h\Datos de programa\t\
    C:\WINDOWS\system32\ntos.exe
    I:\pda\grabacion\Vito Audionotes 1.15 Sp&Ppc.rar
    I:\pda\grabacion\Vito Audionotes 1.21 Updated-Fixed 11-2006.rar
    I:\pda\grabacion\UltimatePortable.Ultimate.Voice.Recorder.v3.01.S60v3.SymbianOS9.1.Incl.Keygen.Patch-BiNPDA.rar
    I:\pda\Spb Mobile Shell updated-fixed 02-2007.zip
    I:\pda\grabacion\VITO.AudioNotes.v1.1.rar
    I:\pda\grabacion\Vito Audionotes 1.25 Cracked.rar
    I:\pda\grabacion\Vito Audionotes 1.25 Cracked(1) updated-fixed 03-2007.rar
    I:\pda\grabacion\VITO AudioNotes 1.21.rar
    I:\volcado\cosas necesarias\ambiar la mac de tarjeta de red\Smac.rar
    I:\volcado\cosas necesarias\install_BS.Player_.exe
    I:\volcado\cosas necesarias\bsplayer227[1].958_clip.exe
    C:\WINDOWS\system32\ubsnzt.exe
    C:\Archivos de programa\AdVantage\
    C:\WINDOWS\system32\rundll32.exe.tmp
    C:\WINDOWS\Crack.exe
    I:\bajadas\Age of Conan  Crack.zip
    C:\WINDOWS\system32\yk4awMYE.exe
    C:\Documents and Settings\NetworkService\Configuración local\Temp\f3qCQvaR.exe
    I:\programas de musica\VST & DX Softsynth & Effects Mega Pack\2_Novation Bass-Station Vsti v1.10-h2O.rar
    I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Novation Bass Station Keygenerator V 1.10.exe
    C:\Documents and Settings\NetworkService\Configuración local\Temp\u813otJg.exe
    C:\RECYCLER\S-1-5-21-789336058-492894223-839522115-1003\Dc2\Uninstall.exe
    C:\WINDOWS\Temp\rld11.tmp
    C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\2YK6SH6A\lols[1].exe
    I:\programas de musica\pack para instalar\keygenerators\KEYGENS\EWQL Vapor.Virtual.Synth.v1.0.VSTi.DXi\ewvapkg.exe
    I:\programas de musica\pack para instalar\keygenerators\KEYGENS\Spectrasonics.Stylus.RMX.Keygen.H2O.exe
    C:\Archivos de programa\Microsoft Common\wuauclt.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                  3a
    C:\Documents and Settings\jer\Configuración local\Archivos temporales de Internet\Content.IE5\2XG721U5\exe[1].php
    C:\Documents and Settings\jer\Configuración local\Archivos temporales de Internet\Content.IE5\OH2B4L2V\z[1].htm
    C:\Documents and Settings\jer\Configuración local\Temp\orz.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                       3a
    C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\S9T6L6OK\zet[1].exe
    C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\4T97A4WY\new2[1].exe
    C:\WINDOWS\Temp\rld6.tmp 
    
    • Haz clic en MoveIt! Para lanzar la supresión.
    • Cuando el resultado aparece en el marco Results, haz clic en Exit.
    • Reinicia el PC (Este paso es muy importante)
    • Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.
- Pega el reporte de OtMoveIt, luego borra C:\_OtMoveIt y vacia la papelera de reciclaje.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame