Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 03/10/08, 01:27:07
Usuario
 
Registrado: sep 2008
Ubicación: Chile
Mensajes: 11
Creo que tengo varios troyanos...

Hola, les solicito su ayuda... creo que tengo varios troyanos en el computador... y los scan que le hago con el antivirus (nod32) no me muestran nada, ademas de eso, lo escannie con el Spybot Search&destroy, y con el Super antispyware, y nada... pero hay un monton de procesos, que son muy similares a los troyanos que he tenido anteriormente... recien hice funcionar el Hijack this... les copio el reporte.

Por cierto, uso windows vista... por si les sirve de algo XD... jaja

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 0:21:08, on 03-10-2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal
log de HJT
**editado**
NO poner Logs de HijackThis y/o ComboFIX en este sector del foro o seran eliminados.


estoy casi seguro de los que salen en un inicio del reporte... son troyanos... bueno, nose que me vayan a decir ustedes... bueno, Saludos, y ojala puedan ayudarme.

Gracias.

Última edición por axl456 fecha: 03/10/08 a las 01:37:49.
InfoSpyware

  post #2  
Antiguo 03/10/08, 10:19:10
Usuario
 
Registrado: sep 2008
Ubicación: Chile
Mensajes: 11
Re: Creo que tengo varios troyanos...

disculpen, no sabia eso de no postear lo de hijack this...
bueno... se les ocurre algo como para poder ayudarme?? :S

les estaria muy agradecido.
  post #3  
Antiguo 04/10/08, 11:26:48
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.079
Contactar con M@co a través de ICQ
Re: Creo que tengo varios troyanos...

Hola Dazeroy.

Antes de comenzar con la desinfección del equipo Desactiva el Tea Timer del Spybot S & D.

Realiza lo siguiente:
  1. Apaga el Restaurar Sistema (solo en Win Me/XP).

  2. Descarga, actualiza y ejecuta Malwarebytes' Anti-Malware.
    • Realiza un examen completo del PC y elimina las infecciones que este detecte.
    • El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.

  3. Descarga y ejecuta Dr. Web Cure-It siguiendo las instrucciones de su manual.

  4. Descarga y ejecuta Ccleaner.
    • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Después usa su opción de "Registro" para limpiar todo el registro de Windows.

  5. Reinicia el sistema y realiza un análisis completo del Pc con Kaspersky Online Scanner.
Nota: Al terminar reactiva el "restaurar sistema".

En tu proxima respuesta:
- Pega los reportes de Malwarebytes' Anti-Malware, Dr. Web Cure-It y Kaspersky.
- Nos comenta los resultados.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #4  
Antiguo 05/10/08, 12:12:32
Usuario
 
Registrado: sep 2008
Ubicación: Chile
Mensajes: 11
Re: Creo que tengo varios troyanos...

Listo, aca tengo todos los reportes...

Malwarebyte:


Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1227
Windows 6.0.6001 Service Pack 1

04-10-2008 15:19:51
mbam-log-2008-10-04 (15-19-51).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 215340
Tiempo transcurrido: 1 hour(s), 42 minute(s), 3 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} (Adware.Agent) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Users\sebastián prieto\Desktop\programas\installers\keygen_v8.3.2. 1.exe (Trojan.Agent) -> Quarantined and deleted successfully.


Dr. Web:


RegUBP2b-sebastián prieto.reg C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Snapshots2 Trojan.StartPage.1505 Eliminado.
Process.exe C:\SDFix\apps Tool.Prockill Elimnado.

Kaspersky Online:

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7 REPORT
Sunday, October 5, 2008
Operating System: Microsoft Windows Vista Home Premium Edition, 32-bit Service Pack 1 (build 6001)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Sunday, October 05, 2008 04:22:08
Records in database: 1291191
--------------------------------------------------------------------------------

Scan settings:
Scan using the following database: extended
Scan archives: yes
Scan mail databases: yes

Scan area - My Computer:
C:\
D:\
E:\
F:\
G:\

Scan statistics:
Files scanned: 183669
Threat name: 2
Infected objects: 2
Suspicious objects: 0
Duration of the scan: 02:44:10


File name / Threat name / Threats count
C:\Users\sebastián prieto\Desktop\programas\ESET NOD32 Antivirus en Español.iso Infected: Trojan.Win32.KillAV.rx 1
C:\Users\sebastián prieto\Downloads\Nero_BurningRom8.3.2.1_GM83_ESD_0 1_CD14808.exe Infected: not-a-virus:WebToolbar.Win32.MyWebSearch.bm 1

The selected area was scanned.


ahí estan los 3 reportes... lo del kaspersky... los eliminó?... por que no decia nada.. :S

mira te mostrare una foto de lo que yo pienso de que esos procesos son troyanos.. en el siguiente post.
  post #5  
Antiguo 05/10/08, 12:18:43
Usuario
 
Registrado: sep 2008
Ubicación: Chile
Mensajes: 11
Re: Creo que tengo varios troyanos...

aca va...






Ahi estan todos los procesos que estaba ejecutando.. y mira, por ej..
ese que dice Svchost, sale muchas veces... y ni idea que es eso.
despues, el crss.exe, el lssas.exe, igual me parecen raro... el lsass, me aparecia como troyano en otro computador (que tenia XP, y lo saque con sdfix)

Bueno, ojala me puedas ayudar.
Gracias.

Última edición por Dazeroy fecha: 05/10/08 a las 12:29:45.
  post #6  
Antiguo 05/10/08, 12:46:57
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.079
Contactar con M@co a través de ICQ
Re: Creo que tengo varios troyanos...

Hola.

Las imagenes que pegaste son demasiado pequeñas.

Lee esto:
Haz lo siguiente:

Elimina los archivos que señalo en rojo, si tienes algun problema ejecuta Malwarebytes y use FILEASSASSIN:
Código:
:\Users\sebastián prieto\Desktop\programas\ESET NOD32 Antivirus en Español.iso 
C:\Users\sebastián prieto\Downloads\Nero_BurningRom8.3.2.1_GM83_ESD_0 1_CD14808.exe  
- Nos comentas.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 05/10/08, 13:31:28
Usuario
 
Registrado: sep 2008
Ubicación: Chile
Mensajes: 11
Re: Creo que tengo varios troyanos...

ahora si parece que funcionaron los tamaños de las fotos.







ya, ahi espero que funcionen...
  post #8  
Antiguo 05/10/08, 13:34:18
Usuario
 
Registrado: sep 2008
Ubicación: Chile
Mensajes: 11
Re: Creo que tengo varios troyanos...

no me funcionan las fotos... ni idea por que :S
  post #9  
Antiguo 05/10/08, 15:17:37
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 7.079
Contactar con M@co a través de ICQ
Re: Creo que tengo varios troyanos...

Hola.

¿Que te hace pensar que tienes procesos malignos?. Algunos de los ficheros que nombras en una respuesta previa son legitimos.

Usa esta herramienta: Process Explorer.

Nos comentas.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Urgente tengo un lio con varios troyanos! (Terminado) 3n!¿m@ Temas Solucionados 2 12/07/08 19:21:23
Ayuda: creo que tengo troyanos!!! george10 Foro de Virus y Spywares 14 30/11/07 14:21:06
Win32/Agent.RK trojan y algo más creo que tengo ventolines Foro de Virus y Spywares 1 27/04/07 03:32:34
tengo varios troyanos y no se que hacer (Solucionado) Destiny Temas Solucionados 14 11/04/07 20:47:38
Varios troyanos win32, necesito ayuda (Solucionado) VSP Temas Solucionados 4 15/03/07 10:22:22




Todas las horas son GMT -4. La hora es 05:57:00.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31