![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| virus que llego por msn (Solucionado) Hola, necesito ayuda con uno de esos malware, envía a cada rato uno que se llama “foto.zip” a todos mis contactos conectados en el momento. Ya descargué el msncleaner y el archivo sigue enviandose, cuando activo el analisis del mnscleaner no aparecen archivos infectados. Por favor ayudenme |
![]() | ![]() |
| ||||
| Re: virus que llego por msn Hola joey198118 bienvenido al foro de Infospyware. Realiza lo siguiente:
Una vez terminados los pasos, vuelve a activar Restaurar Sistema. Salu2!. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus que llego por msn hola marcos estos es lo que reporto kaspersky espero que me ayudes gracias.. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME jueves, 14 de agosto de 2008 20:20:11 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 14/08/2008 Registros en la base antivirus: 973245 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ Estadísticas: Número de objeros analizados: 23458 Virus encontrados: 1 Objetos infectados: 3 / 0 Objetos sospechosos: 0 Duración del análisis: 00:38:38 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Historial\History.IE5\MSHist0120080814200808 15\index.dat Object is locked saltado C:\Documents and Settings\Jaqueline\Configuración local\Temp\photo.zip/photo1226.jpeg-www.myspace.com Infectados: Trojan.Win32.Mondera.gen saltado C:\Documents and Settings\Jaqueline\Configuración local\Temp\photo.zip ZIP: infectado - 1 saltado C:\Documents and Settings\Jaqueline\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Jaqueline\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Jaqueline\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\Jaqueline\tpe.exe Infectados: Trojan.Win32.Mondera.gen saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{85D4E9 EC-78F5-453D-9F1B-D228C75E35F0}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\fjqntrm.exe Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: virus que llego por msn Haz lo siguiente:
- Al terminar reactiva restaurar sistema y deshaz ver archivos ocultos. - Pega los reportes de Panda y Virus Total. Salu2!. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus que llego por msn que tal marcos gracias por las instrucciones y el querer ayudarme mira el archivo tpe.exe no lo encontre al parecer ya no esta quice subir el archivo fjqntrm.exe de WINDOWS SYSTEM32 al virus total para ver el reporte y tampoco estaba por otro lado analize con panda y este es el reporte.. ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-08-15 17:48:36 PROTECTIONS: 0 MALWARE: 2 SUSPECTS: 0 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00288208 Application/HideWindow.S HackTools No 0 Yes No C:\WINDOWS\system32\cmdow.exe 03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\Archivos de programa\Eset\infected\CSPLW5BA.NQF ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location _ ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description _ ;================================================= ================================================== ================================================== ============================== 184380 MEDIUM MS08-002 _ 184379 MEDIUM MS08-001 _ 182048 HIGH MS07-069 _ 182046 HIGH MS07-067 _ 182043 HIGH MS07-064 _ 179553 HIGH MS07-061 _ 176382 HIGH MS07-057 _ 176383 HIGH MS07-058 _ 170911 HIGH MS07-050 _ 170907 HIGH MS07-046 _ 170906 HIGH MS07-045 _ 170904 HIGH MS07-043 _ 157260 HIGH MS07-020 _ ;================================================= ================================================== ================================================== ============================== luego de esto que sigue gracias marcos, |
![]() | ![]() |
| ||||
| Re: virus que llego por msn Hola. Haz esto:
Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus que llego por msn bueno marcos al parecer gracias a ti y a este foro ya no hay virus, me siento agradecido con todos ustds y quiciera saber como puedo ayudar a mas personas con estos molestos virus, me comprometo a divulgar este magnifico sitio.. y quiciera saber si podemos seguir en contacto para ayudar a mas personas... como yo... mil gracias, saludos desde Panama.. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ventanas emergentes de Internet explorer..(Solucionado) | misbel | Temas Solucionados | 9 | 21/05/07 16:40:00 |
| Creo que estoy enviando correos a lo bestia....(Solucionado) | dutch | Temas Solucionados | 27 | 18/05/06 15:03:27 |
| Nuevamente mi log. Si pueden veanlo...(Finalizado) | diez39 | Temas Solucionados | 24 | 15/10/05 07:43:33 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 11:08:18 |
| Y seguimos con el fijo... loadingwebsite [solucionado] | don benito | Temas Solucionados | 55 | 06/05/05 20:14:32 |