![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola! Bueno yo ya abrí un tema para mi pc q se infectó con un Zlob y me ayudaron muchísimo aunq aun sigue el problema y cada vez peor asiq creo q voy a tener q formatear ![]() Ahora abro este xq en la pc de mi viejo el nod32 detecta virus interminablemente y hay q terminar desconectando los carteles de aviso xq si no no podes hacer nada. No los termina de desinfectar nunca y además no podía abrir la mayoría de las páginas (incluido hotmail) ni buscar en google. ASiq empecé a seguir los pasos que me propusieron para el otro caso. Dejo los informes para ver si me pueden ayudar. El de DELPsGuard lo perdi :P. Pero me había encontrado una sola cosa q la eliminó con éxito. Malwarebytes: Malwarebytes' Anti-Malware 1.24 Versión de la Base de Datos: 1054 Windows 5.1.2600 Service Pack 2 10:03:52 a.m. 15/08/2008 mbam-log-8-15-2008 (10-03-45).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|G:\|H:\|) Objetos examinados: 80416 Tiempo transcurrido: 17 minute(s), 1 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 16 Valores del Registro Infectados: 6 Elementos de Datos del Registro Infectados: 1 Carpetas Infectadas: 0 Ficheros Infectados: 79 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{718b7e31-6016-48a3-8d87-cca7c81211f4} (Trojan.Vundo) -> No action taken. HKEY_CLASSES_ROOT\CLSID\{718b7e31-6016-48a3-8d87-cca7c81211f4} (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\rdfa (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\contim (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\dslcnnct (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\IProxyProvid er (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Track System (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\RemoveRP (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Trojan.Vundo) -> No action taken. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\acf07413 (Trojan.Vundo) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\bmafc3478f (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\bf (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\bk (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\iu (Trojan.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Settings\mu (Trojan.Agent) -> No action taken. Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA\Authentication Packages (Trojan.Vundo) -> Data: c:\windows\system32\hggywvtt -> No action taken. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\ecfnnl.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\vkcgbieq.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\qeibgckv.ini (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Archivos temporales de Internet\Content.IE5\22SPHQ6V\kb65666[1] (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\atrbojer.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\brlqhanw.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\djvyjykg.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\dnrrlneg.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\gcntdsvq.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\hkwvjtic.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\ktpkruwo.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\kvyipcxt.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\lbaprvmy.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\legaokuk.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\ltdwrvgt.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\mnrrmvmi.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\ntkbmvfc.exe (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\pnsuwrxk.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\qulebiqh.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\riquddbv.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\rlbdllfv.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\tdamvvov.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\tfgikawc.exe (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\vgvdqvcy.exe (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\welgqtax.dll (Trojan.Vundo) -> No action taken. C:\Documents and Settings\Adrian\Configuración local\Temp\woknpmxa.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP100\A0011031.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP101\A0011052.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP101\A0011116.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP103\A0012209.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP104\A0012294.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018490.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018492.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018497.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018500.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018501.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018502.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018503.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018507.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018509.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018514.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018522.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018526.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018531.dll (Trojan.FakeAlert) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018532.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018534.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018536.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018537.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018544.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018547.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018561.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018564.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018565.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018567.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018568.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018572.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018573.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018574.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018576.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018577.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0018578.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP139\A0019580.dll (Trojan.Vundo) -> No action taken. C:\System Volume Information\_restore{C79E1D60-4452-435D-96F6-87268E96CDED}\RP93\A0010772.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\fagztq.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\hgGywvtt.V00dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\hgGywvtt.V01dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\hgGywvtt.V02dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\hgGywvtt.V03dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\hgGywvtt.Vdll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\ioteygyo.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\jlmpswuq.dll (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\opnnnlKe.Vdll (Trojan.Vundo) -> No action taken. C:\WINDOWS\Temp\INF15.tmp (Trojan.Vundo) -> No action taken. C:\WINDOWS\Temp\po2032.exe (Trojan.Agent) -> No action taken. C:\WINDOWS\system32\mcrh.tmp (Malware.Trace) -> No action taken. C:\WINDOWS\pskt.ini (Trojan.Vundo) -> No action taken. C:\WINDOWS\BMafc3478f.xml (Trojan.Vundo) -> No action taken. C:\WINDOWS\BMafc3478f.txt (Trojan.Vundo) -> No action taken. C:\WINDOWS\system32\clkcnt.txt (Trojan.Vundo) -> No action taken. El del Kaspersky es larguísimo y se me hace re imposible postearlo son más de 500 mil caracteres ![]() También le pasé el CCLeaner, el RegSeeker, el SUPERAntispyware y borré todo lo que encontraron. Además pasé mi antivirus que ya se calmó (Nod 32) al final de todo, que encontró 32 virus y los desinfecto :P. Creo que ya funciona mejor porque ahora parece que puedo buscar en google y abrir todas las páginas pero quiero asegurarme con ustedes de dejar todo bien. GRACIAS!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!:biggrin : Última edición por Lady.manson fecha: 15/08/08 a las 13:56:29. |
![]() | ![]() |
| ||||
| Re: Infinitos virus en Nod32 Consejos para antes de publicar un nuevo mensaje Políticas del Foro de InfoSpyware NO Poner Logs De HijackThis Y/O ComboFIX En Este Sector Del Foro O Seran Eliminados. Ya estas siendo atendido en otro tema por lo cual este tema se cierra. ![]() Dónde puedo ver mis temas Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Angel Doze fecha: 15/08/08 a las 16:12:17. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| infección con virus, troyanos, adware... (solucionado) | chondodave | Temas Solucionados | 5 | 07/11/08 16:21:39 |
| AYUDA Trojan-PWS.OnlineGames.ARun | giorg08 | Foro de Virus y Spywares | 14 | 16/07/08 12:49:34 |
| Zlob.PornMagPass en Drivers ATI | toros | Foro de Virus y Spywares | 3 | 15/02/07 18:30:01 |
| un virus superinteligente no me da opciones | serlop73 | Foro Oficial de HijackThis en español | 5 | 15/01/07 21:37:35 |
| Y seguimos con el fijo... loadingwebsite [solucionado] | don benito | Temas Solucionados | 55 | 06/05/05 20:14:32 |