![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| F:\autorun.inf (Win32/autorun.ABN) (Solucionado) hola amigos tengo este problema al conectar una memoria usb en mi pc, lo raro es que es en la unica que la conecto, que lo detecta en NOD32 Archivo: F:\autorun.inf Código malicioso: Win32/autorun.ABN (gusano de internet) lo elimino pero nada vuelve a aperecer el aviso y en descripción dice: Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\Explorer.EXE. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana intente hacer la misma solucion a este con la que sale aqui: ç http://www.forospyware.com/t195435.html pero nada el problema persiste, agradeceria su ayuda, aqui esta el reporte del Kaspersky: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME viernes, 03 de octubre de 2008 19:30:08 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 3/10/2008 Registros en la base antivirus: 1286867 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 68403 Virus encontrados: 2 Objetos infectados: 5 / 0 Objetos sospechosos: 0 Duración del análisis: 01:51:22 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows Defender\Support\MPLog-05012008-192756.log Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows Defender\FileTracker\{1396B2C0-507C-46D1-B5AC-55FDC1DE5ABE} Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Cookies\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Datos de programa\Roxio\MediaManager10\Album.ldb Object is locked saltado C:\Documents and Settings\F@!$@L\Datos de programa\Roxio\MediaManager10\Album.psod Object is locked saltado C:\Documents and Settings\F@!$@L\Escritorio\mp3\revisar\Gabriela.sc r Infectados: Backdoor.Win32.ControlTotal.aj saltado C:\Documents and Settings\F@!$@L\ntuser.dat Object is locked saltado C:\Documents and Settings\F@!$@L\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe Infectados: Worm.Win32.AutoRun.eek saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{38C7EF44-499A-4D5D-9D90-91C9A86AB39E}\RP1\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\msconfig.dat Infectados: Backdoor.Win32.ControlTotal.aj saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{82A8DB 70-0C0B-4977-87FD-918E1B33D3A6}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\svchost.exe Infectados: Backdoor.Win32.ControlTotal.aj saltado C:\WINDOWS\system.win Infectados: Backdoor.Win32.ControlTotal.aj saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\hsperfdata_F@!$@L\356 Object is locked saltado C:\WINDOWS\Temp\JET4C75.tmp Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado C:\WINDOWS\XPize\Backup\cmdow.exe Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: F:\autorun.inf (Win32/autorun.ABN) Hola te doy la bienvenida a Foro de InfoSpyware. Ejecuta Flash_Disinfector.exe (al final del post) en el PC y luego Colocar el Pendrive (si tienes) en el puerto USB y ejecutarlo nuevamente. Descargate OTMoveIt lo guardas en el Escritorio.
Código HTML: C:\Documents and Settings\F@!$@L\Escritorio\mp3\revisar\Gabriela.scr C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe C:\WINDOWS\msconfig.dat C:\WINDOWS\svchost.exe C:\WINDOWS\system.win
Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles. Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: F:\autorun.inf (Win32/autorun.ABN) hola amigo, gracias por responder, y gracias por la bienvenida, tenia tiempo leyendo en estos foros, pero nunca habia tenido algun problema con mi pc... en fin hice todo lo que me recomendo y aqui esta el texto que solicito < C:\Documents and Settings\F@!$@L\Escritorio\mp3\revisar\Gabriela.sc r > C:\Documents and Settings\F@!$@L\Escritorio\mp3\revisar\Gabriela.sc r moved successfully. File move failed. C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe scheduled to be moved on reboot. C:\WINDOWS\msconfig.dat moved successfully. File/Folder C:\WINDOWS\svchost.exe not found. C:\WINDOWS\system.win moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10032008_205447 Files moved on Reboot... C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\stcvhost.exe moved successfully. |
![]() | ![]() |
| ||||
| Re: F:\autorun.inf (Win32/autorun.ABN) Hola, muy bien ![]() Elimina esta carpeta: C: \ _ OTMoveIt\ Realiza un nuevo escaneo con Kaspersky online y deja aquí su reporte. Como sigue tu PC? Tienes alguna duda? Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: F:\autorun.inf (Win32/autorun.ABN) hey amigo que tal... disculpa la tardanza, parece que todo funciona bien, cuando volvi a introducir el USB me salio el virus y lo elimine con el NOD32 y o volvio a molestar (supongo que era que se habia pasado al pendrive pero ya no sale ningun alerta ni nada) realize el analisis otra ves y aqui lo dejo ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME domingo, 05 de octubre de 2008 2:29:56 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 5/10/2008 Registros en la base antivirus: 1291096 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 68162 Virus encontrados: 0 Objetos infectados: 0 / 0 Objetos sospechosos: 0 Duración del análisis: 01:51:13 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado C:\autorun.inf\lpt3.This folder was created by Flash_Disinfector Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows Defender\Support\MPLog-05012008-192756.log Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Messenger\slipkorn817@hotmail.c om\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Messenger\slipkorn817@hotmail.c om\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Messenger\slipkorn817@hotmail.c om\SharingMetadata\Working\database_20B8_EA2_B80E_ 7716\dfsr.db Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Messenger\slipkorn817@hotmail.c om\SharingMetadata\Working\database_20B8_EA2_B80E_ 7716\fsr.log Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Messenger\slipkorn817@hotmail.c om\SharingMetadata\Working\database_20B8_EA2_B80E_ 7716\fsrtmp.log Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Messenger\slipkorn817@hotmail.c om\SharingMetadata\Working\database_20B8_EA2_B80E_ 7716\tmp.edb Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows Defender\FileTracker\{AC8807A4-3E95-46A4-91E0-AE95A5EC94DB} Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\slipkorn817@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\slipkorn817@hotmail.com\shadow\members.st g Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Configuración local\Historial\History.IE5\MSHist0120081005200810 06\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Cookies\index.dat Object is locked saltado C:\Documents and Settings\F@!$@L\Datos de programa\Roxio\MediaManager10\Album.ldb Object is locked saltado C:\Documents and Settings\F@!$@L\Datos de programa\Roxio\MediaManager10\Album.psod Object is locked saltado C:\Documents and Settings\F@!$@L\ntuser.dat Object is locked saltado C:\Documents and Settings\F@!$@L\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{38C7EF44-499A-4D5D-9D90-91C9A86AB39E}\RP3\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{F0BD04 C0-5722-4CBA-B3DE-CDED7DEDB753}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\JET61B2.tmp Object is locked saltado C:\WINDOWS\Temp\~DF8F57.tmp Object is locked saltado C:\WINDOWS\Temp\~DF8F68.tmp Object is locked saltado C:\WINDOWS\Temp\~DFDBA3.tmp Object is locked saltado C:\WINDOWS\Temp\~DFDBC4.tmp Object is locked saltado C:\WINDOWS\Temp\~ROMFN_000004E0 Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: F:\autorun.inf (Win32/autorun.ABN) Hola, el reporte no muestra infecciones tienes alguna otra duda? Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: F:\autorun.inf (Win32/autorun.ABN) Esta clase de infecciones se propagan a traves de memorias USB. Al colocar un pendrive infectado automaticamente infectará tu PC y viceversa. Saludos! Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: F:\autorun.inf (Win32/autorun.ABN) (Solucionado) Hola, si no tienes ninguna otra duda damos el tema por solucionado, cualquier problema con este mismo tema,enviás un MP a cualquier miembro del staff para que se te reabra y puedas continuarlo o das las razones de reapertura por medio de este botón: arriba a la derecha de tu post...Cualquier cosa que necesites ya sabes donde encontrarnos ![]() Saludos! ![]() **SOLUCIONADO** Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Carpeta imborrable en favoritos (Solucionado) | calcopirito | Temas Solucionados | 2 | 25/10/06 11:32:01 |
| Volvio el problema de un tema solucionado (Solucionado) | ijpolivo | Temas Solucionados | 5 | 14/09/06 22:22:28 |
| Quien me ayuda? esta solucionado esto??? (Solucionado) | raychel | Temas Solucionados | 3 | 08/08/06 21:03:56 |
| Solucionado problema con el dialer italiano (Solucionado) | carlis8913 | Temas Solucionados | 3 | 02/08/06 18:54:29 |
| mails masivos y icono de disco rigido cambiado - (Solucionado) | Layne | Temas Solucionados | 2 | 24/07/06 23:34:04 |