![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| xpantivirus2008 Me cambio el fondo del escritorio diciendome que tenia spyware. Busque por el foro y Segui esta guia para la eliminacion Cita:
Código: ;*********************************************************************************************************************************************************************************** ANALYSIS: 2008-08-12 10:35:30 PROTECTIONS: 1 MALWARE: 1 SUSPECTS: 0 ;*********************************************************************************************************************************************************************************** PROTECTIONS Description Version Active Updated ;=================================================================================================================================================================================== Kaspersky Internet Security 7.0 7.0.1.325 No No ;=================================================================================================================================================================================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;=================================================================================================================================================================================== 03205018 Generic Trojan Virus/Trojan No 0 Yes No C:\Archivos de programa\DelPSGuard\IED.exe ;=================================================================================================================================================================================== SUSPECTS Sent Location s ;=================================================================================================================================================================================== ;=================================================================================================================================================================================== VULNERABILITIES Id Severity Description s ;=================================================================================================================================================================================== 182048 HIGH MS07-069 s 176382 HIGH MS07-057 s 170906 HIGH MS07-045 s 170904 HIGH MS07-043 s ;=================================================================================================================================================================================== |
![]() | ![]() |
| ||||
| Re: xpantivirus2008 Hola asd20 Descarga y\o actualiza malwarebytes CCleaner Reinicia a Modo Prueba de Fallos (Modo Seguro) activar ver archivos ocultos Ejecuta el MalwareBytes Pasa El Ccleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Realiza Varios Analisis Incia en Modo Normal. Haz un escaneo online con:
Salu2 ![]() |
![]() | ![]() |
| |||
| Re: xpantivirus2008 Gracias por la molestia francisco157 ![]() Te dejo los reportes que me has pedido. Malwarebytes (modo seguro) Código: Malwarebytes' Anti-Malware 1.24 Versión de la Base de Datos: 1043 Windows 5.1.2600 Service Pack 2 15:58:30 12/08/2008 mbam-log-8-12-2008 (15-58-15).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 62320 Tiempo transcurrido: 22 minute(s), 2 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 1 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 11 Ficheros Infectados: 3 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> No action taken. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun\HKCU (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun\HKCU\RunOnce (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun\HKLM (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun\HKLM\RunOnce (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun\StartMenuAllUsers (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Autorun\StartMenuCurrentUser (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\BrowserObjects (Rogue.Multiple) -> No action taken. C:\Documents and Settings\Vidal\Datos de programa\rhct0wj0ev4n\Quarantine\Packages (Rogue.Multiple) -> No action taken. Ficheros Infectados: C:\Documents and Settings\Vidal\Configuración local\Temp\.tt1.tmp (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Vidal\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> No action taken. C:\Documents and Settings\Vidal\Configuración local\Temp\.tt9.tmp (Trojan.Downloader) -> No action taken. Código: __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Netflame Path: C:\Documents and Settings\Vidal\Cookies\vidal@ssl-hints.netflame[2].txt Risk: Medium Código: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME martes, 12 de agosto de 2008 17:40:24 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 12/08/2008 Registros en la base antivirus: 1085866 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ Estadísticas: Número de objeros analizados: 32698 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 00:27:01 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Vidal\Configuración local\Historial\History.IE5\MSHist012008081220080813\index.dat Object is locked saltado C:\Documents and Settings\Vidal\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Vidal\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\cert8.db Object is locked saltado C:\Documents and Settings\Vidal\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\history.dat Object is locked saltado C:\Documents and Settings\Vidal\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\key3.db Object is locked saltado C:\Documents and Settings\Vidal\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\parent.lock Object is locked saltado C:\Documents and Settings\Vidal\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\search.sqlite Object is locked saltado C:\Documents and Settings\Vidal\Datos de programa\Mozilla\Firefox\Profiles\eu4hzhhc.default\urlclassifier2.sqlite Object is locked saltado C:\Documents and Settings\Vidal\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Vidal\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\spnserv.dat Object is locked saltado C:\WINDOWS\Temp\spserv.dat Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. Código: Malwarebytes' Anti-Malware 1.24 Versión de la Base de Datos: 1043 Windows 5.1.2600 Service Pack 2 17:52:44 12/08/2008 mbam-log-8-12-2008 (17-52-44).txt Tipo de examen : Examen Rápido Objetos examinados: 42917 Tiempo transcurrido: 1 minute(s), 55 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 4 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: HKEY_CURRENT_USER\Control Panel\Desktop\wallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) Última edición por asd20 fecha: 12/08/08 a las 13:17:05. |
![]() |
| Herramientas | |
|
|