| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola amigos, antes que nada mil gracias por brindar este espacio de ayuda para los que no sabemos mucho de virus... Les cuento, desde hace unas semanas se metio un trojan a mi computadora, tenia el nod32 pero no me lo detectaba, bueno, el caso es que un amigo me dijo que le instalara el Kaspersky y con ese podria eliminarlos a modo a prueba de fallos y hasta ahora no lo he podido hacer... me podrian ayudar?? les dejo el reporte: Protección : en ejecución ------------------------- Total analizado: 6527 Detectados: 16 Sin procesar: 0 Hora de inicio: 23/08/2008 06:55:42 p.m. Duración: 00:04:40 Detectados ---------- Estado Objeto ------ ------ detectado: software de riesgo Invader Proceso en ejecución: C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\system32\cisvc.exe detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\system32\winlogon.exe eliminado: Un caballo de troya Trojan-Downloader.Win32.Small.aaqw Fichero: C:\WINDOWS\SYSTEM32\LPHC71DJ0EGEP.EXE eliminado: Un caballo de troya Trojan.Win32.Monder.gen Fichero: C:\Archivos de programa\rhc31dj0egep\rhc31dj0egep.exe eliminado: Un caballo de troya Trojan-Downloader.Win32.Small.aapn Fichero: C:\WINDOWS\system32\drivers\svchost.exe detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\Explorer.EXE detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\system32\services.exe eliminado: Un caballo de troya Trojan-Downloader.WMA.Wimad.n Fichero: C:\Documents and Settings\USUARIO\Incomplete\T-5745425-wish you well katie herzig.mp3 detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\explorer.exe detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\system32\svchost.exe detectado: software de riesgo Invader Proceso en ejecución: C:\WINDOWS\system32\spoolsv.exe detectado: software de riesgo Invader Proceso en ejecución: C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe detectado: software de riesgo Invader Proceso en ejecución: C:\Archivos de programa\Mozilla Firefox\firefox.exe eliminado: virus Worm.Win32.AutoRun.dui Fichero: G:\Autorun.inf eliminado: Un caballo de troya Trojan.Win32.Vaklik.coh Fichero: G:\e.com ESPERO SU RESPUESTA LO MAS PRONTO POSIBLE, YA QUE LA COMPUTADORA ES MI PRINCIPAL HERRAMIENTRA DE TRABAJO... Y MIL GRACIASS!!! Tanya |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Software de riesgo de invader, ayuda urgente! Hola Tanya bienvenida al foro de Infospyware. Realiza lo siguiente:
- Al terminar reactiva el "restaurar sistema". - Pega los reportes de Malwarebytes' Anti-Malware, Dr. Web Cure-It y Kaspersky en este mismo tema. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola Maco1128! Aqui reportando que al parecer ya solucioné mi problema gracias a tu valiosa ayuda. Seguí todos los pasos correctamente. Y te dejo los reportes que me arrojaron Malwarebytes' Anti-Malware y Kaspersky, respecto a Dr. Web Cure-It no me dio la opcion de guardar el reporte, quiza fue porque no me detecto ningun virus... Aqui dejo los dos reportes: Malwarebytes' Anti-Malware 1.25 Versión de la Base de Datos: 1078 Windows 5.1.2600 Service Pack 2 10:33:25 p.m. 23/08/2008 mbam-log-08-23-2008 (22-33-25).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 163611 Tiempo transcurrido: 1 hour(s), 24 minute(s), 54 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 3 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 4 Carpetas Infectadas: 11 Ficheros Infectados: 12 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\rhc31dj0egep (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\rhc31dj0egep (Rogue.Multiple) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\System (Rootkit.DNSChanger.H) -> Data: kdgeu.exe -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowSearch (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Carpetas Infectadas: C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun\HKCU (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun\HKCU\RunO nce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun\HKLM (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun\HKLM\RunO nce (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun\StartMenu AllUsers (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Autorun\StartMenu CurrentUser (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\BrowserObjects (Rogue.Multiple) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Datos de programa\rhc31dj0egep\Quarantine\Packages (Rogue.Multiple) -> Quarantined and deleted successfully. Ficheros Infectados: C:\WINDOWS\system32\kdgeu.exe (Rootkit.DNSChanger.H) -> Delete on reboot. C:\WINDOWS\system32\blphc71dj0egep.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\phc71dj0egep.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\pphc71dj0egep.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.ttE.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\USUARIO\Configuración local\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. ------------------------------------------------------------------------------------------ ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME domingo, 24 de agosto de 2008 15:06:22 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 24/08/2008 Registros en la base antivirus: 1015926 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ Estadísticas: Número de objeros analizados: 119295 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 02:54:02 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\024f_File_Monitoring_eventlog.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\0251_Web_Monitoring_eventlog.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.idx Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\detected.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\eventlog.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP7\Report\report.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\ApplicationHistory\cli.exe.72313fbf.ini.i nuse Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \urlclassifier3.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Temp\etilqs_MK2c4oebCDQbm0bSQ63O Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Temp\Perflib_Perfdata_124.dat Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Temp\Perflib_Perfdata_1b4.dat Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Temp\Perflib_Perfdata_400.dat Object is locked saltado C:\Documents and Settings\USUARIO\Configuración local\Temp\Perflib_Perfdata_9dc.dat Object is locked saltado C:\Documents and Settings\USUARIO\Cookies\index.dat Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \cert8.db Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \content-prefs.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \cookies.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \downloads.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \formhistory.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \key3.db Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \parent.lock Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \permissions.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \places.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \places.sqlite-journal Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Mozilla\Firefox\Profiles\vy0lim3n.default \search.sqlite Object is locked saltado C:\Documents and Settings\USUARIO\Datos de programa\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Object is locked saltado C:\Documents and Settings\USUARIO\NTUSER.DAT Object is locked saltado C:\Documents and Settings\USUARIO\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked saltado C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked saltado C:\System Volume Information\catalog.wci\00010007.ci Object is locked saltado C:\System Volume Information\catalog.wci\cicat.fid Object is locked saltado C:\System Volume Information\catalog.wci\cicat.hsh Object is locked saltado C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked saltado C:\System Volume Information\catalog.wci\INDEX.000 Object is locked saltado C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked saltado C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| |||
| Re: Software de riesgo de invader, ayuda urgente! Espero que haya quedado solucionado todo... pues ya no me da la alerta de virus. Unas ultimas preguntas: Puedo desinstalar los antivirus? como el dr. web.. ? o es mejor que los deje ahi?. Tengo la versión de prueba de Kaspersky, hay alguna forma de descargarlo en Internet y que no sea version de prueba, o es necesario tener el cd, para conseguirlo. MIL GRACIAS DE NUEVO ![]() Tania |
![]() | ![]() |
| ||||
| Re: Software de riesgo de invader, ayuda urgente! Hola. Si quieres desinstala las herramientas que descargaste; yo dejaria Ccleaner y Malwarebytes. Por otro lado para obtener la licencia de kaspersky antivirus tienes que pagar por ella. Existen otras opciones, como uno gratuito: Anti-Virus - Info Spyware Revisa si aun está vigente esta promocion: Hazte con una licencia de CA Anti-Virus 2008 por un año y válido para 3 PCs Nos avisas para dar el tema como solucionado. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Software de riesgo de invader, ayuda urgente! listo! muchas gracias por la ayuda de nuevo, yo creo que compraré un antivirus o conseguire el kaspersky, ya que me ha funcionado muy bien en su version de prueba. Gracias de nuevo y pueden dar el tema como solucionado ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Antivirus xp 2008 (Solucionado) | agotado | Temas Solucionados | 33 | 21/02/09 05:39:55 |
| TENGO MUCHOS TROJs WIN32 AYUDA URGENTE (Reabierto) | brianleproso | Foro de Virus y Spywares | 8 | 21/01/08 04:01:44 |
| 230 virus en mi PC ayuda URGENTE (Solucionado) | litayumiko | Temas Solucionados | 6 | 18/01/08 12:55:47 |
| Ayuda urgente!!!. Buffer overrun detected. (Solucionado) | mcpinna | Temas Solucionados | 9 | 22/05/07 04:52:11 |
| AYUDA URGENTE!!! no se que hacer ya // vIRUS??- Dialer?? (Solucionado) | perezwarrior | Temas Solucionados | 7 | 11/09/06 17:45:19 |