Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 03/09/08, 12:40:08
Usuario
 
Registrado: sep 2008
Ubicación: España
Mensajes: 12
win32:Trojan-gen! me estoy volviendo locaa! (Solucionado)

Necesito ayuda por favor! cmo dije en el titulo me estoy volviendo loca ya he intentado toda la ayuda que ponen en otros temas relacionados pero el problema persiste :s

Tengo el avast! y cada vez que utilizo el ordenador me encuentra unos troyanos llamados win32:troyan-gen {Other} , win32:FraudLoad-RM , win32:Rootklt-gen [Btk] y finalmente este win32:Bravis (o algo parecido :S). Tambien me avisa sobre un malware : VBS:Malware-gen.

Siempre que logro eliminarlos vuelven! Aqui les incluyo el reporte del avast! y de adelanto muchisimas gracias!

*
* avast! Informe
* Este archivo es generado automáticamente
*
* Tarea 'Interfaz simple de usuario' usada
* Iniciada el miércoles, 03 de septiembre de 2008 15:01:07
* VPS: 080902-0, 02/09/2008
*

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\LocalService\NTUSER.DAT [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\LocalService\ntuser.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\NTUSER.DAT [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\ntuser.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\Configuración local\Temp\1603a08ae6b98033307688cc0877d443PSK_PLU GINS_2 [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\Configuración local\Temp\Perflib_Perfdata_bf0.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\NTUSER.DAT [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\ntuser.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\pagefile.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\CatRoot2\edb.log [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\CatRoot2\tmp.edb [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\default [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\default.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SAM [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SAM.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SECURITY [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SECURITY.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\software [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\software.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\system [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\system.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\drivers\sptd.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\drivers\sptd8605.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\drivers\vaxscsi.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\lphccacj0ee59.exe [L] Win32:FraudLoad-RM [Trj] (0)
El archivo será borrando durante el siguiente inicio del sistema...
C:\WINDOWS\system32\tdsslog.dll [L] Win32:Bravix [Drp] (0)
El archivo se eliminó correctamente...
C:\WINDOWS\system32\tdssmain.dll [L] Win32:Bravix [Drp] (0)
El archivo se eliminó correctamente...
C:\WINDOWS\system32\tdssserf.dll [L] Win32:Bravix [Drp] (0)
El archivo se eliminó correctamente...
C:\WINDOWS\Temp\Perflib_Perfdata_688.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\Temp\Perflib_Perfdata_6d0.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\Temp\_avast4_\Webshlock.txt [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
Archivos infectados: 4
Archivos totales: 54295
Carpetas totales: 4212
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 03/09/08, 13:28:21
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 326
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola
Bienvenida al foro.
Has lo siguiente:
Programa un scan con Avast al inicio
Pasa los siguientes antivirus online:
Ewido online scanner Manual
Panda Active Scan Manual
Descarga y ejecuta Ccleaner
Realiza un scan online con Kaspersky (Manual)

Pegas aquí el reporte de Kaspersky
Nos cuentas
Responder Con Cita
  post #3  
Antiguo 03/09/08, 18:15:13
Usuario
 
Registrado: sep 2008
Ubicación: España
Mensajes: 12
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola Thingol! gracias por responderme haber te informo:
pasé el avast y elimino 4 virus todos correspondientes con los nombre que te puse, despues elimine todo lo que me salio con el ewido pero con el Panda tuve un problema, se me quedo estancado en el 90% y despues de un para de horas seguia estancado pero ponia k tenia 66 vulnerabilidades y 23 archivos infectados pero no me dejo hacer nada ya que el analisis no habia acabado. Con el kaspersky tambien tuve un problema, no se me carga :s me dice que no se puede mostrar la pagina y eso k ya tengo el nivel de seguridad en medio y todo lo que pone el manual :s

Que hago??
Responder Con Cita
  post #4  
Antiguo 03/09/08, 18:33:57
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 326
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola
Ok, has lo siguiente:
Descarga las siguientes herramientas:
SUPERANTISPYWARE (Manual)
MALWARE BYTES ANTI MALWARE (Manual) (Leete muy bien el manual)

Instala Superantispyware
Desactiva la opción "Restaurar Sistema"
Reinicia en Modo A prueba de Falloos o Modo Seguro
Ejecuta Superantispyware
Ejecuta Malwarebytes
Pegas aquí el reporte de malware bytes
Nos cuentas
Responder Con Cita
  post #5  
Antiguo 03/09/08, 20:53:09
Usuario
 
Registrado: sep 2008
Ubicación: España
Mensajes: 12
Re: win32:Trojan-gen! me estoy volviendo locaa!

Dicho y hecho
Pongo el informe y de nuevo muchas gracias!:


Malwarebytes' Anti-Malware 1.26
Versión de la Base de Datos: 1111
Windows 5.1.2600 Service Pack 2

04/09/2008 1:47:14
mbam-log-2008-09-04 (01-47-14).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 75944
Tiempo transcurrido: 1 hour(s), 2 minute(s), 18 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 5
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Ficheros Infectados: 9

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Uninstall\rhc9acj0ee59 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\rhc9acj0ee59 (Rogue.Multiple) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\NoDispBackgroundPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\NoDispScrSavPage (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.tt9.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Documents and Settings\usuario\Configuración local\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully.
Responder Con Cita
  post #6  
Antiguo 04/09/08, 11:42:29
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 326
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola
Ok, vuelve a comprobar con Avast, y pones el reporte.
Responder Con Cita
  post #7  
Antiguo 05/09/08, 13:30:17
Usuario
 
Registrado: sep 2008
Ubicación: España
Mensajes: 12
Re: win32:Trojan-gen! me estoy volviendo locaa!

HOLA!! no se como lo has hecho pero ya no me aparece ningun aviso de virus! te dejo el reporte


* avast! Informe
* Este archivo es generado automáticamente
*
* Tarea 'Interfaz simple de usuario' usada
* Iniciada el viernes, 05 de septiembre de 2008 14:09:46
* VPS: 080904-1, 04/09/2008
*

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\LocalService\NTUSER.DAT [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\LocalService\ntuser.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\NTUSER.DAT [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\NetworkService\ntuser.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\NTUSER.DAT [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\Documents and Settings\usuario\ntuser.dat.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\pagefile.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\default [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\default.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SAM [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SAM.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SECURITY [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\SECURITY.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\software [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\software.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\system [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\config\system.LOG [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\drivers\sptd.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\drivers\sptd8605.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\system32\drivers\vaxscsi.sys [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\Temp\Perflib_Perfdata_6d4.dat [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
C:\WINDOWS\Temp\_avast4_\Webshlock.txt [E] El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso (32)
Archivos infectados: 0
Archivos totales: 53559
Carpetas totales: 4223
Tamaño total: 77,3 GB

*
* Tarea detenida: viernes, 05 de septiembre de 2008 16:27:52
* El tiempo fue: 2 hora(s), 18 minuto(s), 6 segundo(s)
*
Responder Con Cita
  post #8  
Antiguo 05/09/08, 13:43:31
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 326
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola
Me da mucho gusto haber podido ayudar.
Por si las dudas, voy a pedirte que hagas lo siguiente:

Descarga Ccleaner y lee su manual.
Ejecútalo primero con la opción la opción limpiador, y luego con la opción registro

Luego, vuelve a intentar pasar el scan con Kaspersky y pegas el reporte aquí.

Saluditos
Responder Con Cita
  post #9  
Antiguo 05/09/08, 14:13:41
Usuario
 
Registrado: sep 2008
Ubicación: España
Mensajes: 12
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola! le pase el Ccleaner de las dos formas pero sigue sin querer mostrarme el kaspersky :S quieres que te pase el reporte de algun otro antivirus??
Responder Con Cita
  post #10  
Antiguo 05/09/08, 16:08:29
Avatar de THINGOL
Usuario
 
Registrado: dic 2007
Ubicación: COLOMBIA
Mensajes: 326
Re: win32:Trojan-gen! me estoy volviendo locaa!

Hola
Pues aunque Avast! es un buen antivirus, en mi opinión el mejor de los gratuitos, definitivamente me gustaría tener una segunda opinión de otro antivirus.
Prueba con Panda --- (Manual) o con ESET NOD32.
Nos cuentas
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Me estoy Volviendo loco con Horst.Kn y sus variantes (Solucionado) Neodo Temas Solucionados 2 16/10/06 06:57:18
lentitud cuando estoy conectado (Solucionado) pichotty Temas Solucionados 3 03/10/06 00:19:51
Me estoy volviendo locoooooo............ jaumera Foro de Virus y Spywares 3 22/09/06 18:28:20
me estoy volviendo loco con sgrunt erkhules Foro de Virus y Spywares 2 31/03/06 12:33:50
Este es mi log, estoy ya de los nervios (solucionado) techman Temas Solucionados 2 11/05/05 05:03:42




Todas las horas son GMT -4. La hora es 01:19:29.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31