![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| [Ayuda] Problema con un virus...(Solucionado) Bien amigos les cuento mi problema. resulta q esta tarde vino un amigo a que le arreglara su latop qe era lenta y abia archivos q no abria.. como cualquiera carpeta o ejecutable.. luejo de pasarle un antivirus y nada dedice formatearla.. todo bien asta ahi. luejo de formatearla y metele el pendrive a la latop para instarle las actualizasaciones necesarias... me doy cuenta q aun despues del formateo tenia el mismo problema.. abriendo archivos,carpetas y asta el administrador de tareas no podia abrirlo decia algo de blokeado -.-. entonces despues de tanto revisar.. fue q el pendrive donde tenia el antivirus q le puse a la latop antes de formatearla.. abia contraido un Troyano.. q se le metio al Pendrive.. y al formatearla.. y meterla en la latop recien formateada el troyano se ejecuto y tuve el mismo problema de nuevo, asi q me toco formatear el pendrive para q se kitara el virus .. y volver a formatear la pc de mi amigo xq no lograba como kitarle el troyano.. bueno el caso esk depsues de tanto intentar... se la puede arreglar cuando venga a ver mi pc. ya q antes le abia metido el pendrive infectado a la pc mia (NO SABIA EN ESE ENTONCES) y ahora tiene el virus alojado en mi pc.. y no puedo abrir el Administrador de Tareas.. y qien sabe q otras cosa aga dicho virus.. en el de mi amigo no abria Carpetas, no actualizaba en el Windows Update.. salia error y mas cosas.. en la mia solo veo q no puedo abria el Adminstrador de tareas... Por favor necesito de su ayuda para q me recomiende un antivius o algo para quitar este virus... mi antivirus no lo dectecta.. a pesar de q lo pase.. y dice q me disenfecto la pc.. nada sigue el problema.. era un troyano.UC algo asi.. espera su ayuda por favor |
![]() | ![]() |
| ||||
| Re: [Ayuda] Problema con un virus Hola macoguille. Si es Troyano UC aquí hay información sobre el Alerta-Antivirus.es: Detalles del virus Rbot.UC Haz lo siguiente: Apaga Restaurar Sistema Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun)Malwarebytes' Anti-Malware Flash Disinfector SuperAntispyware CCleaner Reiniciar eh iniciar en "Modo a prueba de fallos" Modo seguro Ejecuta Flash_Disinfector.exe en el PC y luego Colocar el Pendrive (si tienes) en el puerto USB y ejecutarlo nuevamente.Al terminar haz un escaneo general del sistema con SUPERAntiSpyware y elimina los intrusos que éste encuentre. Ejecuta MalwareBytes Anti-malware examina por completo tu PC, elimina lo que éste te encuentre y reinicia. Ejecuta CCleaner usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia normal y activa nuevamente restaurar sistema.De antivirus haz un escaner online con Kaspersky Online y Ewido Online, de este último acuerdate de darle a la opción de "Remove Infections" Antivirus Online Cuando acabes, nos pegas aquí el reporte que te genere el Kaspersky. Ya nos comentas! ![]() Salu2 <Una gran victoria conlleva un gran sacrificio> |
![]() | ![]() |
| |||
| Re: [Ayuda] Problema con un virus Ejecuta MalwareBytes Anti-malware examina por completo tu PC, elimina lo que éste te encuentre y reinicia. Disculpa esta parte.. pero ya lo analize.. con este Antivirus.. y me detecto 3 cosas.. pero no dice la opcion.. "Eliminar Objetos" solo dice Guardar Informe y Ir Al Menu Principal.. que puede aser aca? Plx espero respueast rapidas >,< EDIT: Bueno ya analize y lo resolvi.. pero aun asi me siguo detectando virus.. aca les dejo el informe del Kaspersky Online viernes, 19 de septiembre de 2008 0:37:00 Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 19/09/2008 Registros en la base antivirus: 1114944 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC C:\ D:\ Estadísticas Número de objeros analizados 65733 Virus encontrados 1 Objetos infectados 8 / 0 Objetos sospechosos 0 Duración del análisis 01:07:37 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080918-231522.log Object is locked saltado C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Messenger\macoguille@hotmail.co m\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Messenger\macoguille@hotmail.co m\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Messenger\macoguille@hotmail.co m\SharingMetadata\Working\database_E21C_AB12_1CAA_ E131\dfsr.db Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Messenger\macoguille@hotmail.co m\SharingMetadata\Working\database_E21C_AB12_1CAA_ E131\fsr.log Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Messenger\macoguille@hotmail.co m\SharingMetadata\Working\database_E21C_AB12_1CAA_ E131\fsrtmp.log Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Messenger\macoguille@hotmail.co m\SharingMetadata\Working\database_E21C_AB12_1CAA_ E131\tmp.edb Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\macoguille@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\macoguille@hotmail.com\shadow\members.stg Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \urlclassifier3.sqlite Object is locked saltado C:\Documents and Settings\User\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\User\Configuración local\Historial\History.IE5\MSHist0120080918200809 19\index.dat Object is locked saltado C:\Documents and Settings\User\Configuración local\Temp\etilqs_9hMCGh4MCRNCBCmAJwEA Object is locked saltado C:\Documents and Settings\User\Configuración local\Temp\~DF755C.tmp Object is locked saltado C:\Documents and Settings\User\Configuración local\Temp\~DF7567.tmp Object is locked saltado C:\Documents and Settings\User\Configuración local\Temp\~DF80C6.tmp Object is locked saltado C:\Documents and Settings\User\Configuración local\Temp\~DF80D1.tmp Object is locked saltado C:\Documents and Settings\User\Cookies\index.dat Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \cert8.db Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \content-prefs.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \cookies.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \downloads.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \formhistory.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \key3.db Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \parent.lock Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \permissions.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \places.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \places.sqlite-journal Object is locked saltado C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\9g78qy27.default \search.sqlite Object is locked saltado C:\Documents and Settings\User\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-9-18-2008( 23-16-26 ).SDB Object is locked saltado C:\Documents and Settings\User\Mis documentos\Mis historiales de conversación\Septiembre 2008\joaquin_diaz_13@hotmail.com.html Object is locked saltado C:\Documents and Settings\User\ntuser.dat Object is locked saltado C:\Documents and Settings\User\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP118\change.log Object is locked saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe/script.au3 Infectados: Trojan.Win32.KillAV.rx saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe Embedded: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe UPX: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe PE_Patch.UPX: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe/script.au3 Infectados: Trojan.Win32.KillAV.rx saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe Embedded: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe UPX: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe PE_Patch.UPX: infectado - 1 saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\Perflib_Perfdata_6f8.dat Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. Última edición por macoguille fecha: 19/09/08 a las 02:09:26. |
![]() | ![]() |
| ||||
| Re: [Ayuda] Problema con un virus Hola macoguille Cita:
Los problemas son estos: C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe/script.au3 Infectados: Trojan.Win32.KillAV.rx saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe Embedded: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe UPX: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe PE_Patch.UPX: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe/script.au3 Infectados: Trojan.Win32.KillAV.rx saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe Embedded: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe UPX: infectado - 1 saltado C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe PE_Patch.UPX: infectado - 1 saltado Para borra esto: Apaga Restaurar Sistema Reinicia, y vuelve a Activar restaurar el sistema...Haz un nuevo escaneo, y peganos el reporte.... Es escaneo hazlo con:Ewido Online Scanner y con Kaspersky Ya nos comentas! ![]() Salu2 <Una gran victoria conlleva un gran sacrificio> |
![]() | ![]() |
| |||
| Re: [Ayuda] Problema con un virus Tengo un Problema.. y esk el Restaurar Sistema lo tengo bloqueado... osea no me permite activarlo.. y no se como aser, ahi aparece q esta desactivado. Respecto al Ewido.. Anoche se lo pase como me dijistes en el primer post.. y no dectecto esos virus ![]() ![]() |
![]() | ![]() |
| ||||
| Re: [Ayuda] Problema con un virus Hola. Haz lo siguiente:
PD; Se un poco paciente, recuerda que nadie puede estar 24/7 en el foro. ![]() Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: [Ayuda] Problema con un virus Hola. Copia el script y lo pegas en el recuadro que está debajo de la linea amarilla. Para reparar restaurar sistema: - Para XP Home Edition:
- Para XP Professional:
Si lo anterior no le dio resultado, verifique si el servicio "Servicio de restauración del sistema" está iniciado: 1.- Ve a: Inicio > Ejecutar y escribe services.msc y pulsa en Aceptar. 2.- Busque el servicio "Servicio de restauración de sistema" y haga doble clic sobre el mismo. 3.- Verifique que el tipo de inicio esté establecido en Automático y que el estado del servicio sea Iniciado. Si no estuviera iniciado el servicio, pulse el botón Iniciar. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: [Ayuda] Problema con un virus Aca tienes el reporte ![]() C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe moved successfully. File/Folder C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe not found. File/Folder C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe not found. File/Folder C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP75\A0038795.exe not found. C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe moved successfully. File/Folder C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe not found. File/Folder C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe not found. File/Folder C:\System Volume Information\_restore{1E4941B5-D7FE-47A7-AF7F-CEFEDCD335A7}\RP77\A0038886.exe not found. < EmptyTemp > File delete failed. C:\DOCUME~1\User\CONFIG~1\Temp\etilqs_4yVNciUrLB28 lT0vQZ0E scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_6e8.dat scheduled to be deleted on reboot. Temp folders emptied. IE temp folders emptied. < purity > OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09192008_233741 Files moved on Reboot... File C:\DOCUME~1\User\CONFIG~1\Temp\etilqs_4yVNciUrLB28 lT0vQZ0E not found! File C:\WINDOWS\temp\Perflib_Perfdata_6e8.dat not found! Y lo de Restaurar Sistemas.. ya lo arregla con la primera solucion, de borrar la llave, gracias, la activo¿ EDIT: Le pase el Kasrperky Online y ahora dice q los virus esos q tenia arriba, ahora estan alojados en la carpeta del Programa OTMoveIt2, ahora qe ago para eliminarlos por completo de mi pc >.< Última edición por macoguille fecha: 20/09/08 a las 03:12:16. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ayuda con laptop, la compro¿? ::Help:: | vijehp | Foro de Windows | 5 | 09/11/08 20:01:25 |
| infección con virus, troyanos, adware... (solucionado) | chondodave | Temas Solucionados | 5 | 07/11/08 16:21:39 |
| estoy ke kemo el pc porfa ayudenme !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! (Solucionado) | Infernal_Metal | Foro de Windows | 27 | 21/08/08 21:06:55 |
| Se me apaga el pc cada 8 min... =( (Solucionado) | Skboy | Temas Solucionados | 3 | 22/02/06 17:41:24 |
| Hotoffers (Estoy muy emproblemado) | Emproblemado | Foro Oficial de HijackThis en español | 7 | 22/04/05 08:48:05 |