• Registrarse
  • Iniciar sesión


  • Resultados 1 al 6 de 6

    Infectado con virus, ayuda

    Resumen del tema: Infectado con virus, ayuda - Hola, Quisiera saber si me podeis ayudar. Despues de limpiar con el malware, que me encontro 109 infecciones os dejo el informe del analisis de karpersky online para ver si me decis como acabar de ...

      
    1. #1
      Usuario Avatar de carlospico
      Registrado
      jul 2008
      Ubicación
      madrid
      Mensajes
      31

      Infectado con virus, ayuda

      Hola,
      Quisiera saber si me podeis ayudar. Despues de limpiar con el malware, que me encontro 109 infecciones os dejo el informe del analisis de karpersky online para ver si me decis como acabar de solucionar el problema.
      Código:
      -------------------------------------------------------------------------------
       KASPERSKY ONLINE SCANNER INFORME
       miércoles, 10 de septiembre de 2008 13:19:26
       Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
       Kaspersky Online Scanner versión: 5.0.84.1
       Ultima actualización: 10/09/2008
       Registros en la base antivirus: 1206284
      -------------------------------------------------------------------------------
      
      Configuración del análisis:
      	Analizar usando las siguientes bases: estendidas
      	Analizar archivos: verdadero
      	Analizar bases de correo: verdadero
      
      Objetivo a analizar - Mi PC:
      	C:\
      	D:\
      	E:\
      	G:\
      	H:\
      	I:\
      	J:\
      
      Estadísticas:
      	Número de objeros analizados: 87185
      	Virus encontrados: 11
      	Objetos infectados: 36 / 0
      	Objetos sospechosos: 0
      	Duración del análisis: 02:25:41
      
      Bombre del objeto infectado / Nombre del virus / Última acción
      C:\Archivos de programa\ESET\infected\TTK4T5DA.NQF	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0178839.Vexe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.aa	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0186292.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0186323.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0189506.EXE	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0189516.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0189960.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\A0190004.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\pwinkodq.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.ad	saltado
      C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\PWINKODS.EXE	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.aa	saltado
      C:\Documents and Settings\candi\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat	Object is locked	saltado
      C:\Documents and Settings\candi\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat	Object is locked	saltado
      C:\Documents and Settings\candi\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG	Object is locked	saltado
      C:\Documents and Settings\candi\Configuración local\Historial\History.IE5\index.dat	Object is locked	saltado
      C:\Documents and Settings\candi\Configuración local\Historial\History.IE5\MSHist012008091020080911\index.dat	Object is locked	saltado
      C:\Documents and Settings\candi\Cookies\index.dat	Object is locked	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/0.exe	Infectados: Backdoor.Win32.Frauder.dk	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/1.exe	Infectados: Backdoor.Win32.Frauder.dk	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/2.exe	Infectados: Backdoor.Win32.Frauder.dk	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/3.exe	Infectados: Backdoor.Win32.Frauder.dk	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/4.exe	Infectados: Backdoor.Win32.Frauder.dk	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/5.exe/MSA.cpl	Infectados: not-a-virus:FraudTool.Win32.MSAntivirus.x	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/5.exe	Infectados: not-a-virus:FraudTool.Win32.MSAntivirus.x	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF/7.exe	Infectados: Backdoor.Win32.Frauder.dk	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF	RAR: infectado - 8	saltado
      C:\Documents and Settings\candi\DoctorWeb\Quarantine\BXODMTCA.NQF	PE-Crypt.XorPE: infectado - 8	saltado
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr\Hexgen4.CAB/Hexgen4.exe	Infectados: Trojan-Dropper.Win32.PurityScan.bp	saltado
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr\Hexgen4.CAB	CAB: infectado - 1	saltado
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr.zip/hg42pr/Hexgen4.CAB/Hexgen4.exe	Infectados: Trojan-Dropper.Win32.PurityScan.bp	saltado
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr.zip/hg42pr/Hexgen4.CAB	Infectados: Trojan-Dropper.Win32.PurityScan.bp	saltado
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr.zip	ZIP: infectado - 2	saltado
      C:\Documents and Settings\candi\ntuser.dat	Object is locked	saltado
      C:\Documents and Settings\candi\ntuser.dat.LOG	Object is locked	saltado
      C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat	Object is locked	saltado
      C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG	Object is locked	saltado
      C:\Documents and Settings\LocalService\NTUSER.DAT	Object is locked	saltado
      C:\Documents and Settings\LocalService\ntuser.dat.LOG	Object is locked	saltado
      C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat	Object is locked	saltado
      C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG	Object is locked	saltado
      C:\Documents and Settings\NetworkService\NTUSER.DAT	Object is locked	saltado
      C:\Documents and Settings\NetworkService\ntuser.dat.LOG	Object is locked	saltado
      C:\hg42pr\Hexgen4.CAB/Hexgen4.exe	Infectados: Trojan-Dropper.Win32.PurityScan.bp	saltado
      C:\hg42pr\Hexgen4.CAB	CAB: infectado - 1	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0220483.exe	Infectados: not-a-virus:FraudTool.Win32.VirusIsolator.am	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0220485.dll	Infectados: not-a-virus:AdWare.Win32.SuperJuan.dpp	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0220486.dll	Infectados: not-a-virus:AdWare.Win32.SuperJuan.dpp	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0220489.dll	Infectados: not-a-virus:AdWare.Win32.SuperJuan.dpp	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0220490.dll	Infectados: not-a-virus:AdWare.Win32.SuperJuan.dpp	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0220641.exe	Infectados: Trojan-Downloader.Win32.Zlob.yef	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\A0222476.dll	Infectados: Worm.Win32.Socks.ahq	saltado
      C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP985\change.log	Object is locked	saltado
      C:\WINDOWS\Debug\PASSWD.LOG	Object is locked	saltado
      C:\WINDOWS\system32\CatRoot2\edb.log	Object is locked	saltado
      C:\WINDOWS\system32\CatRoot2\tmp.edb	Object is locked	saltado
      C:\WINDOWS\system32\config\AppEvent.Evt	Object is locked	saltado
      C:\WINDOWS\system32\config\DEFAULT	Object is locked	saltado
      C:\WINDOWS\system32\config\default.LOG	Object is locked	saltado
      C:\WINDOWS\system32\config\Internet.evt	Object is locked	saltado
      C:\WINDOWS\system32\config\SAM	Object is locked	saltado
      C:\WINDOWS\system32\config\SAM.LOG	Object is locked	saltado
      C:\WINDOWS\system32\config\SecEvent.Evt	Object is locked	saltado
      C:\WINDOWS\system32\config\SECURITY	Object is locked	saltado
      C:\WINDOWS\system32\config\SECURITY.LOG	Object is locked	saltado
      C:\WINDOWS\system32\config\SOFTWARE	Object is locked	saltado
      C:\WINDOWS\system32\config\software.LOG	Object is locked	saltado
      C:\WINDOWS\system32\config\SysEvent.Evt	Object is locked	saltado
      C:\WINDOWS\system32\config\SYSTEM	Object is locked	saltado
      C:\WINDOWS\system32\config\system.LOG	Object is locked	saltado
      C:\WINDOWS\system32\drivers\sptd.sys	Object is locked	saltado
      C:\WINDOWS\system32\nrdsregk.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.o	saltado
      C:\WINDOWS\system32\pwinkodu.exe	Infectados: not-a-virus:AdWare.Win32.ZenoSearch.bk	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR	Object is locked	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP	Object is locked	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER	Object is locked	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP	Object is locked	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP	Object is locked	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA	Object is locked	saltado
      C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP	Object is locked	saltado
      
      Análisis completado.
      GRACIAS Y UN SALUDO.

    2. #2
      Moderador
      Avatar de M@co
      Registrado
      dic 2007
      Ubicación
      America
      Mensajes
      15.820

      Re: Infectado con virus, ayuda

      Hola.

      ¿Tienes instalado dos antivirus?

      Haz lo siguiente:
      • Desactiva el Restaurar Sistema y activa ver archivos ocultos.
      • Borra el contenido de estas carpetas, no las carpetas:
        Código:
        C:\Archivos de programa\ESET\infected\
        C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\Infected\
        C:\Documents and Settings\candi\DoctorWeb\Quarantine\
      • Descargate OTMoveIt2 by OldTimer lo guardas en el Escritorio.
        • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
        • Asegurate que este marcado "Unregister Dll's and Ocx's".
        • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste Standar List of Files / Folders to be moved.

        Código HTML:
        C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr\Hexgen4.CAB
        C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr.zip
        C:\hg42pr\Hexgen4.CAB
        C:\WINDOWS\system32\nrdsregk.exe
        C:\WINDOWS\system32\pwinkodu.exe
        EmptyTemp
        purity    
        • Haz clic en MoveIt! Para lanzar la supresión.
        • Cuando el resultado aparece en el marco Results, haz clic en Exit.
        • Reinicia el PC (Este paso es muy importante)
        • Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

      - Al terminar reactiva restaurar sistema y desactiva ver archivos ocultos.
      - Pega el reporte de OtMOveIt2 y comenta los resultados

      Salu2!.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de carlospico
      Registrado
      jul 2008
      Ubicación
      madrid
      Mensajes
      31

      Re: Infectado con virus, ayuda

      Aqui te dejo el reporte del programa para que lo analices:
      Código:
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr\Hexgen4.CAB moved successfully.
      C:\Documents and Settings\candi\Escritorio\almacen\telecable\hexgen4\hg42pr.zip moved successfully.
      C:\hg42pr\Hexgen4.CAB moved successfully.
      File/Folder C:\WINDOWS\system32\nrdsregk.exe not found.
      File/Folder C:\WINDOWS\system32\pwinkodu.exe not found.
      < EmptyTemp >
      File delete failed. C:\DOCUME~1\candi\CONFIG~1\Temp\~DF52FD.tmp scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\candi\CONFIG~1\Temp\~DF7C7D.tmp scheduled to be deleted on reboot.
      File delete failed. C:\DOCUME~1\candi\CONFIG~1\Temp\~DFBD4.tmp scheduled to be deleted on reboot.
      File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_924.dat scheduled to be deleted on reboot.
      File delete failed. C:\WINDOWS\temp\vmware-vmount.log scheduled to be deleted on reboot.
      Temp folders emptied.
      IE temp folders emptied.
      < purity     >
       
      OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09132008_153615
      
      Files moved on Reboot...
      File C:\DOCUME~1\candi\CONFIG~1\Temp\~DF52FD.tmp not found!
      File C:\DOCUME~1\candi\CONFIG~1\Temp\~DF7C7D.tmp not found!
      File C:\DOCUME~1\candi\CONFIG~1\Temp\~DFBD4.tmp not found!
      C:\WINDOWS\temp\Perflib_Perfdata_924.dat moved successfully.
      C:\WINDOWS\temp\vmware-vmount.log moved successfully.
      GRACIAS Y UN SALUDO.

    4. #4
      Moderador
      Avatar de M@co
      Registrado
      dic 2007
      Ubicación
      America
      Mensajes
      15.820

      Re: Infectado con virus, ayuda

      Hola.

      ¿Se solucionó el problema?.

      Realiza una limpieza:
      • Asegúrese de tener una conexión a Internet.
      • Haga doble clic en OTMoveIt2.exe para ejecutarlo. (Usuarios de Vista, clic derecho en OTMoveit2.exe y seleccione "Run as an Administrator")
      • Haga clic en el botón CleanUp!.
        • Una lista de los componentes utilizados en la limpieza de malware se descargarán.
        • Si su cortafuegos o protección en tiempo real intenta bloquear el acceso a Internet a OtMoveit2, por favor, permita a la aplicación hacerlo.
        • Haga clic en "Yes" para iniciar el proceso de limpieza y eliminar estos componentes, entre ellos esta aplicación.

      • Se le pedirá que reinicie la máquina para terminar el proceso de limpieza. Si se les pide que reinicie la máquina elegir "Yes".


      - Nos comentas.

      saludos.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de carlospico
      Registrado
      jul 2008
      Ubicación
      madrid
      Mensajes
      31

      Re: Infectado con virus, ayuda

      No funcionan los enlaces verdad?
      Como lo busco?

      GRACIAS

    6. #6
      Moderador
      Avatar de M@co
      Registrado
      dic 2007
      Ubicación
      America
      Mensajes
      15.820

      Re: Infectado con virus, ayuda

      Hola.

      Cita Originalmente publicado por carlospico Ver Mensaje
      No funcionan los enlaces verdad?
      Como lo busco?

      GRACIAS

      ¿De cuales enlaces hablas?.

      Solo ejecuta OtMoveIt, te aseguras de estar conectado a internet y pulsa en Cleanup!.

      Nos comentas.

      Saludos.

      Blog | Antivirus Online | Eliminar Malwares | Antivirus Gratis


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.