![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola a todos. Soy una recién llegada que está luchando desde hace un par de días contra lo que creo que es un virus. Y para empezar he de deciros que el antivirus que tengo es el Panda 2008 (con esto ya podéis comprobar que soy una usuaria de nivel bajo...) Nunca había tenido problemas, pero desde el domingo pasado creo que algo se ha instalado en mi ordenador. Leyendo casos similares al mío, vi que había gente que pegaba el reporte del Kaspersky y aquí os dejo el mío. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 29 de julio de 2008 19:26:59 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 29/07/2008 Registros en la base antivirus: 1023241 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ Estadísticas: Número de objeros analizados: 144246 Virus encontrados: 1 Objetos infectados: 4 / 0 Objetos sospechosos: 0 Duración del análisis: 01:17:24 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\Logfiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{9E1C90 2A-FDC6-4FA0-B332-794CAF47094B}.bin Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\CRISTINA\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Historial\History.IE5\MSHist0120080729200807 30\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\CRISTINA\Cookies\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Datos de programa\$_hpcst$.hpc Object is locked saltado C:\Documents and Settings\CRISTINA\ntuser.dat Object is locked saltado C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES Object is locked saltado C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES2 Object is locked saltado C:\System Volume Information\_restore{E9F99DC4-051D-466E-9ADA-493138E7FEE4}\RP969\A0210515.exe/setup.exe Infectados: Backdoor.Win32.VB.eip saltado C:\System Volume Information\_restore{E9F99DC4-051D-466E-9ADA-493138E7FEE4}\RP969\A0210515.exe RAR: infectado - 1 saltado C:\System Volume Information\_restore{E9F99DC4-051D-466E-9ADA-493138E7FEE4}\RP969\A0210516.exe/setup.exe Infectados: Backdoor.Win32.VB.eip saltado C:\System Volume Information\_restore{E9F99DC4-051D-466E-9ADA-493138E7FEE4}\RP969\A0210516.exe RAR: infectado - 1 saltado C:\System Volume Information\_restore{E9F99DC4-051D-466E-9ADA-493138E7FEE4}\RP969\change.log Object is locked saltado Análisis completado. El caso es que no sé qué tengo que hacer para eliminar ese virus Backdoor.Win32.VB.eip que aparece en el reporte. Ni siquiera sé si es un virus terrible o más o menos inofensivo... Y lo que me gustaría es que me ayudaráis a eliminarlo. Por favor, espero vuestras respuestas (y espero que la solución no sea demasiado compleja ) |
![]() | ![]() |
| ||||
| Re: Recien llegada: ¿cómo puedo eliminar un virus? Buenasss intenta esto: Apaga el restaurar sistema, tal como se indica aqui Reinicia tu sistema Vuelve a encender la restauracionRealiza de nuevo el scan con Kaspersky y pegas tu log ![]() ![]() |
![]() | ![]() |
| |||
| Re: Recien llegada: ¿cómo puedo eliminar un virus? Hola, Deoxys. He hecho lo que me has dicho y parece que ahora el reporte sale limpio. ¿Eso significa que mi ordenador ya está libre de virus y otros bichos? Aquí te lo adjunto para que puedas verlo. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 29 de julio de 2008 22:28:55 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 29/07/2008 Registros en la base antivirus: 1023831 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ G:\ H:\ I:\ Estadísticas: Número de objeros analizados: 130344 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 01:13:07 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\Logfiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{9E1C90 2A-FDC6-4FA0-B332-794CAF47094B}.bin Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\CRISTINA\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\CRISTINA\Cookies\index.dat Object is locked saltado C:\Documents and Settings\CRISTINA\Datos de programa\$_hpcst$.hpc Object is locked saltado C:\Documents and Settings\CRISTINA\ntuser.dat Object is locked saltado C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES Object is locked saltado C:\Archivos de programa\Panda Security\Panda Antivirus + Firewall 2008\c64f01480360d7046cc9bc6a5866f818PSK_NAMES2 Object is locked saltado C:\System Volume Information\_restore{E9F99DC4-051D-466E-9ADA-493138E7FEE4}\RP1\change.log Object is locked saltado Análisis completado. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| NO puedo eliminar Virus ayuda ¡! | exentriko | Foro de Virus y Spywares | 2 | 19/10/07 21:21:09 |
| no puedo eliminar estos virus SOS | lhidal28 | Foro de Virus y Spywares | 13 | 22/07/07 11:38:57 |
| Como elimino las notificaciones?! (Finalizado) | OrlandoRd | Temas Solucionados | 40 | 01/06/07 16:31:55 |
| Nuevo Usuario con Varios Virus | Hiei | Foro de Virus y Spywares | 8 | 21/04/07 06:35:43 |
| Zlob.PornMagPass en Drivers ATI | toros | Foro de Virus y Spywares | 3 | 15/02/07 18:30:01 |