![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Pc infectado ayuda!! (Solucionado) Pues eso que le pase el Kaspersky y me salio que tenia el pc infectado Aqui les dejo el reporte para ver si me pueden ayudar ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME domingo, 21 de septiembre de 2008 23:28:51 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 21/09/2008 Registros en la base antivirus: 1248449 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ Estadísticas: Número de objeros analizados: 58524 Virus encontrados: 2 Objetos infectados: 37 / 0 Objetos sospechosos: 0 Duración del análisis: 00:59:57 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080921-220524.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\MSHist0120080921200809 22\index.dat Object is locked saltado C:\Documents and Settings\pc\Cookies\index.dat Object is locked saltado C:\Documents and Settings\pc\ntuser.dat Object is locked saltado C:\Documents and Settings\pc\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP148\A0022696.EXE/WISE0008.BIN Infectados: Trojan-Downloader.Win32.Agent.afyh saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP148\A0022696.EXE WiseSFX: infectado - 1 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP179\A0024877.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP179\A0024877.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP179\A0024877.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP179\A0024883.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP179\A0024883.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP179\A0024883.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP180\A0024898.rbf Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP183\A0025200.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP183\A0025200.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP183\A0025200.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP184\A0025207.rbf Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP185\A0025217.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP185\A0025217.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP185\A0025217.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP189\A0025370.rbf Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP190\A0025380.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP190\A0025380.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP190\A0025380.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025387.rbf Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025397.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025397.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025397.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025406.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025406.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025406.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025408.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025408.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP191\A0025408.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP192\A0026431.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP192\A0026431.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP192\A0026431.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP193\A0027431.rbf Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP193\A0027439.msi/_289E9DD4710C5FE79202BAB0674728B0/_707829DE2D9E48EF8B776B5A3A655A4D Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP193\A0027439.msi/_289E9DD4710C5FE79202BAB0674728B0 Infectados: Trojan-Clicker.MSIL.Xone.ak saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP193\A0027439.msi Embedded: infectado - 2 saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP202\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. Muchas gracias y saludos!! |
![]() | ![]() |
| ||||
| Re: Pc infectado ayuda!! Hola toben bueno lo que te sale es muy poquita cosa, solo infecciones de la carpeta system restore.Para eliminarlas haz lo siguiente: Apaga restaurar sistema Reinicia tu ordenador . Vuelve a activar restaurar sistema ( paso 1 pero a la inversa ) Reinicias nuevamente tu ordenador.Despues de esto descarga instala y/o ejecuta Ccleaner+manual primero en su opcion de limpiador y luego en la de registro ( haciendo copia de seguridad como su manual indica ) y haces un nuevo scan en Kaspersky para verificar los resultados, de salirte alguna infeccion pegas el reporte que te genere en este tema.. Salu2 !! y recuerda volver para comentar los resultados ![]() |
![]() | ![]() |
| |||
| Re: Pc infectado ayuda!! Aqui les dejo el nuevo reporte, parece que todo quedo bien limpio ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME miércoles, 24 de septiembre de 2008 15:57:21 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 24/09/2008 Registros en la base antivirus: 1255292 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ Estadísticas: Número de objeros analizados: 44056 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 00:39:30 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\sw_ae-20080924-121341.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\pc\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\pc\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\pc\Configuración local\Historial\History.IE5\MSHist0120080924200809 25\index.dat Object is locked saltado C:\Documents and Settings\pc\Cookies\index.dat Object is locked saltado C:\Documents and Settings\pc\ntuser.dat Object is locked saltado C:\Documents and Settings\pc\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{932BD2E4-59DA-4BB9-88DD-8C346D1DB7F7}\RP1\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. Muchas gracias por todo!! Saludos!! |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| 2 virus, ayuda | coolrual | Foro de Virus y Spywares | 7 | 12/09/08 15:07:32 |
| virus alert (Solucionado) | miosolo | Temas Solucionados | 5 | 28/08/08 14:03:33 |
| virus en mi pendrive | Fabagnfr | Foro de Virus y Spywares | 7 | 10/08/08 23:01:34 |
| super infectado.. ayuda.. (Formateado) | ch40s | Temas Solucionados | 13 | 02/11/07 11:50:58 |
| Gusano Del msn | guada_hp | Foro de Virus y Spywares | 2 | 29/10/07 19:34:05 |