![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Que tal claudiavas2000, A.-Descarga y actualiza Super antispyware <Leer_manual> B.-Descarga y actualiza Malwarebytes' Anti-Malware<Leer_manual>1.-Desactiva restaurar sistema 2.-Entra en modo seguro
C-pasa el Ewido online <Leer_manual>Al finalizar marca Remove Infections, si no elimina todo guarda el reporte y peagalo aqui D.-pasa el Kaspersky online <Leer_manual> si usas firefox instala IE Tab., pega el log que te genere el kaspersky aqui Regresa con los reportes e indicame como esta el paciente para recomendarte las acciones a tomar Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Realice todos los pasos que me comentaste pero al parecer el virus sigue hay, estos son los resultados, gracias. Malwarebytes' Anti-Malware 1.26 Versión de la Base de Datos: 1118 Windows 5.1.2600 Service Pack 3 05/09/2008 07:37:17 p.m. mbam-log-2008-09-05 (19-37-17).txt Tipo de examen : Examen Completo (A:\|C:\|D:\|) Objetos examinados: 141733 Tiempo transcurrido: 1 hour(s), 44 minute(s), 46 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 1 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 1 Ficheros Infectados: 1 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{08b0e5c0-4fcb-11cf-aax5-00401c608512} (Trojan.Agent) -> Quarantined and deleted successfully. Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully. Ficheros Infectados: C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully. Número de objeros analizados 94541 Virus encontrados 9 Objetos infectados 23 / 0 Objetos sospechosos 0 Duración del análisis 01:19:33 Bombre del objeto infectado Nombre del virus Última acción C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\sentinel\2.1\gwhashs.dat Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\Symantec\Norton AntiVirus\Quarantine\18FC0399.tmp Infectados: Trojan-Downloader.Win32.Zlob.bcl saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\appLauncher_all_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\DM_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\HookStarter_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\TlibCmnDlgs_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs \SUPERANTISPYWARE-9-6-2008( 10-13-49 ).SDB Object is locked saltado C:\Documents and Settings\Clauss\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Desktop\varios\work mix\babe stix.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Clauss\Desktop\varios\work mix\Il Divo - mama.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Clauss\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\History\History.IE5\MSHist012008090520080 906\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\History\History.IE5\MSHist012008090620080 907\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Temp\~DFF478.tmp Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Temp\~DFF483.tmp Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Clauss\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Clauss\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG Object is locked saltado C:\Program Files\EnoLogic\NetFilter Home\Debug\cfgman.log Object is locked saltado C:\Program Files\EnoLogic\NetFilter Home\Debug\trayicon_Clauss.log Object is locked saltado C:\Program Files\Panda Security\Panda Antivirus 2008\cace2423dfb97c58fe7dd9f120557063PSK_NAMES Obect is locked saltado C:\Program Files\Panda Security\Panda Antivirus 2008\cace2423dfb97c58fe7dd9f120557063PSK_NAMES2 Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP1\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system\dlink.exe.1/data.rar/mscan.exe Infectados: Trojan.Win32.Agent.ten saltado C:\WINDOWS\system\dlink.exe.1/data.rar Infectados: Trojan.Win32.Agent.ten saltado C:\WINDOWS\system\dlink.exe.1 RarSFX: infectado - 2 saltado C:\WINDOWS\system\dlinkreal.exe/data.rar/own.exe Infectados: Trojan-Downloader.Win32.Agent.vfh saltado C:\WINDOWS\system\dlinkreal.exe/data.rar Infectados: Trojan-Downloader.Win32.Agent.vfh saltado C:\WINDOWS\system\dlinkreal.exe RarSFX: infectado - 2 saltado C:\WINDOWS\system\flood.exe Infectados: Backdoor.Win32.Retig.m saltado C:\WINDOWS\system\floodx.exe/data.rar/flood.exe Infectados: Backdoor.Win32.Retig.m saltado C:\WINDOWS\system\floodx.exe/data.rar Infectados: Backdoor.Win32.Retig.m saltado C:\WINDOWS\system\floodx.exe RarSFX: infectado - 2 saltado C:\WINDOWS\system\fx.exe Infectados: Backdoor.Win32.Retig.l saltado C:\WINDOWS\system\fxx.exe/data.rar/fx.exe Infectados: Backdoor.Win32.Retig.l saltado C:\WINDOWS\system\fxx.exe/data.rar Infectados: Backdoor.Win32.Retig.l saltado C:\WINDOWS\system\fxx.exe RarSFX: infectado - 2 saltado C:\WINDOWS\system\kill.exe Infectados: Trojan.Win32.VB.dfn saltado C:\WINDOWS\system\own.exe Infectados: Trojan-Downloader.Win32.Agent.vfh saltado C:\WINDOWS\system\vnc.exe Infectados: Trojan-Downloader.Win32.VB.eqe saltado C:\WINDOWS\system\vnc.exe.1 Infectados: Trojan-Downloader.Win32.VB.eqe saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\etc\hosts.msn Infectados: Trojan.Win32.Qhost.aei saltado C:\WINDOWS\system32\drivers\hosts Infectados: Trojan.Win32.Qhost.aei saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\TempFile Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. Ademas ahora me sale un cuadro blanco arriba del reloj sobre la pantalla, y nunca se quita ya no se que hacer Última edición por claudiavas2000 fecha: 07/09/08 a las 00:47:47. |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Descarga OTMoveit2 + MANUAL Ejecuta la Herramienta OTMoveIt:
Código HTML: C:\Documents and Settings\Clauss\Desktop\varios\work mix\babe stix.mp3 C:\Documents and Settings\Clauss\Desktop\varios\work mix\Il Divo - mama.mp3 C:\WINDOWS\system\dlink.exe.1 C:\WINDOWS\system\dlinkreal.exe C:\WINDOWS\system\kill.exe C:\WINDOWS\system\own.exe C:\WINDOWS\system32\drivers\etc\hosts.msn C:\WINDOWS\system\vnc.exe C:\WINDOWS\system\fxx.exe C:\WINDOWS\system\floodx.exe C:\WINDOWS\system\flood.exe C:\WINDOWS\system32\drivers\hosts C:\WINDOWS\system\fx.exe
Dejame ese reporte para checkear la eliminación. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Muchas gracias por la respuesta tan rapida. Te comento que tambien me aparece arriba del reloj una pantallita blanca sobre la pantalla la cual nunca se quita, y eso jamas me habia pasado como puedo quitarla, mil gracias Aqui estan los resultados C:\Documents and Settings\Clauss\Desktop\varios\work mix\babe stix.mp3 moved successfully. C:\Documents and Settings\Clauss\Desktop\varios\work mix\Il Divo - mama.mp3 moved successfully. C:\WINDOWS\system\dlink.exe.1 moved successfully. C:\WINDOWS\system\dlinkreal.exe moved successfully. C:\WINDOWS\system\kill.exe moved successfully. C:\WINDOWS\system\own.exe moved successfully. C:\WINDOWS\system32\drivers\etc\hosts.msn moved successfully. C:\WINDOWS\system\vnc.exe moved successfully. C:\WINDOWS\system\fxx.exe moved successfully. C:\WINDOWS\system\floodx.exe moved successfully. C:\WINDOWS\system\flood.exe moved successfully. C:\WINDOWS\system32\drivers\hosts moved successfully. C:\WINDOWS\system\fx.exe moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09062008_225039 |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Hola, Ahora elimina la carpeta del OTMoveit ubicada en: C: \ _ OTMoveIt luego vacias la papelera de reciclaje y dejame un nuevo scan con el Kaspersky para saber que queda en el sistema. Es un recuadro blanco no muy grande ¿? Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Creo que es del SuperAnti Spyware al momento de preguntar por las actualizaciones, si quieres desinstalalo y comprueba, si no es eso luego lo arreglamos. Mientars tanto dejame el reporte que te pedi para desinfectar el sistema por completo. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Aqui estan los resultados, gracias Estadísticas Número de objeros analizados 97537 Virus encontrados 5 Objetos infectados 15 / 0 Objetos sospechosos 0 Duración del análisis 01:22:11 Bombre del objeto infectado Nombre del virus Última acción C:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users.WINDOWS\Application Data\sentinel\2.1\gwhashs.dat Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\appLauncher_all_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\DM_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\HookStarter_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\SpecificUSB_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\Sony Ericsson\Teleca\Telecalib\Logging\Application logs\TlibCmnDlgs_log.txt Object is locked saltado C:\Documents and Settings\Clauss\Application Data\SUPERAntiSpyware.com\SUPERAntiSpyware\AppLogs \SUPERANTISPYWARE-9-7-2008( 11-0-37 ).SDB Object is locked saltado C:\Documents and Settings\Clauss\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Temp\~DFFDA4.tmp Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Temp\~DFFDB5.tmp Object is locked saltado C:\Documents and Settings\Clauss\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Clauss\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Clauss\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService.NT AUTHORITY\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService.NT AUTHORITY\ntuser.dat.LOG Object is locked saltado C:\Program Files\EnoLogic\NetFilter Home\Debug\cfgman.log Object is locked saltado C:\Program Files\EnoLogic\NetFilter Home\Debug\trayicon_Clauss.log Object is locked saltado C:\Program Files\Panda Security\Panda Antivirus 2008\cace2423dfb97c58fe7dd9f120557063PSK_NAMES Object is locked saltado C:\Program Files\Panda Security\Panda Antivirus 2008\cace2423dfb97c58fe7dd9f120557063PSK_NAMES2 Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001054.exe/data.rar/own.exe Infectados: Trojan-Downloader.Win32.Agent.vfh saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001054.exe/data.rar Infectados: Trojan-Downloader.Win32.Agent.vfh saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001054.exe RarSFX: infectado - 2 saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001055.exe Infectados: Backdoor.Win32.Retig.m saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001056.exe/data.rar/flood.exe Infectados: Backdoor.Win32.Retig.m saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001056.exe/data.rar Infectados: Backdoor.Win32.Retig.m saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001056.exe RarSFX: infectado - 2 saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001057.exe Infectados: Backdoor.Win32.Retig.l saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001058.exe/data.rar/fx.exe Infectados: Backdoor.Win32.Retig.l saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001058.exe/data.rar Infectados: Backdoor.Win32.Retig.l saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001058.exe RarSFX: infectado - 2 saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001059.exe Infectados: Trojan.Win32.VB.dfn saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001060.exe Infectados: Trojan-Downloader.Win32.Agent.vfh saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\A0001061.exe Infectados: Trojan-Downloader.Win32.VB.eqe saltado C:\System Volume Information\_restore{6E66E6D1-B2BB-4260-AF29-3DCF085A6322}\RP2\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system\vnc.exe.1 Infectados: Trojan-Downloader.Win32.VB.eqe saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\TempFile Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado |
![]() | ![]() |
| ||||
| Re: como elimino varios trojan Realiza lo Siguiente: 1.-Desactiva restaurar sistema 2.-Copia y pega esto en el marco del OTMoveit y suprimelo: Cita:
4.-Vuelve a activar restaurar sistemas. Al finalizar dejame otro reporte del kaspersky que solo deberia de mostrar una sola infeccion en la carpeta del OTMoveit. Saludos y espero el reporte. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| como elimino trojan zlob (Solucionado) | djtron | Temas Solucionados | 27 | 31/03/08 13:42:29 |
| Como elimino los virus? (Solucionado) | alf1967 | Temas Solucionados | 6 | 06/03/08 01:50:53 |
| Fondo de pantalla luego de varios Trojan Horse...(Solucionado) | glars | Temas Solucionados | 7 | 13/07/07 19:41:44 |
| Como elimino controldusockets.A (troyano)..(Solucionado) | Lsanto | Temas Solucionados | 9 | 27/06/07 23:52:27 |
| Ayuda tngo un virus k entro por el msn como lo elimino (Solucionado) | mazza | Temas Solucionados | 12 | 08/05/07 10:53:13 |