Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
LinkBack Herramientas
  post #1  
Antiguo 05/10/08, 12:22:43
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 12
System Antivirus 2008 (Solucionado)

Hola, queria saber si para eliminar este falso anyspyware tendria que empezar con los 11 pasos basicos para eliminar spyware, o sea, los que estan en este link:
http://www.forospyware.com/t8.html
O si hay pasos mas especificos, cuales son especificamente.

Buscando por el foro encontre varios que ya tuvieron este problema, lo que me dejo medio desconcertado es que en cada caso parecen variar los pasos o los programas a utilizar.

Tengo windows xp professional edition original con sp 3, nod 32 y spybot actualizados ambos a la ultima version.

Ah, tambien queria aclarar, que este falso antivirus me salio por primera vez, y que lo unico que hice distinto a las cosas que normalmente hago en mi pc, fue la instalacion de varios programas antyspywares, como el spywareblaster, el CCleaner, y el SDFix.

Mi principal sospecha cae en el SDFix, ya que yo tengo otro virus, una variante del win32/Statik, por ende me baje e instale todos esos programas, con la intencion de, si no podia eliminar la variante de win32 statik que tenia de la manera en que regularmente me manejo ante estos problemas ( combo de spybot + nod 32), iba a usar esos programas que normalmente no necesito para eliminar virus/spywares. Lo que termino pasando es que el nod32 me detecto una variante de virus win32/pcrview si mal no recuerdo en la instalacion del SDFix. Por ende, tambien quisiera saber que tanta seguridad le tienen a este programa.
( Esto paso ayer. Apague la maquina, y hoy mi hermano inicio en su sesion y se activo el System Antivirus 2008. La solucion temporal que le dio para poder cambiar a mi sesion es terminar el proceso. Lo raro es que en mi sesion por suerte no se activo, aunque no se si fue por que ya lo terminamos al proceso en la otra sesion, o si es por que mi sesion no esta infectada,y la de el si....)
Responder Con Cita
  post #2  
Antiguo 05/10/08, 12:28:02
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 6.259
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola Ambartsumian bienvenid@ al Foro de Infospyware.

Realiza lo siguiente...........

Paso 1.- Descarga, instala y/o actualiza las siguientes herramientas; pero no las ejecutes todavía:Paso 2.- Apaga el Restaurar Sistema (solo en Win Me y XP).

Paso 3.- Reinicia en Modo Seguro (a prueba de fallos).

Paso 4.- Ejecuta de a una a la vez:
  1. Malwarebytes' Anti-Malware;
    • Realiza un escaneo completo del PC y elimina las infecciones que este detecte.
    • Esto es fundamental, mandalas a cuarentena y eliminalas desde allí; pegas el reporte generado después de la eliminación.
    • El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
  2. RogueRemover; siguiendo las indicaciones de su Manual.
  3. Ccleaner.
    • Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Luego usa su opción de "Registro" para limpiar todo el registro de Windows.
Paso 5.- Reinicia en modo normal y realiza un análisis completo con: Panda ActiveScan 2.0.

Nota: Al terminar reactiva el "restaurar sistema".

En tu proxima respuesta:
- Pega los reportes de Malwarebytes' Anti-Malware y del Panda ActiveScan.
- Nos comentas los resultados.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 05/10/08, 19:53:03
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 12
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Bueno ante todo gracias por la ayuda. Aca tengo los resultados:

Aca esta el reporte del malwarebyte´s:
Cita:
Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1134
Windows 5.1.2600 Service Pack 3

05/10/2008 03:57:59 p.m.
mbam-log-2008-10-05 (15-57-30).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 191412
Tiempo transcurrido: 2 hour(s), 3 minute(s), 0 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 11

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore.1 (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17e44256-51e0-4d46-a0c8-44e80ab4ba5b} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d88e1558-7c2d-407a-953a-c044f5607cea} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{e0f01490-dcf3-4357-95aa-169a8c2b2190} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{80ef304a-b1c4-425c-8535-95ab6f1eefb8} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\AppID\BHO_MyJavaCore.DLL (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\dwpinit_dlls (Spyware.Agent.H) -> No action taken.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
C:\Archivos de programa\Mjcore (Trojan.BHO) -> No action taken.

Ficheros Infectados:
C:\WINDOWS\system32\nvrsol32.dll (Spyware.Agent.H) -> No action taken.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\SAV.cpl (Rogue.SystemAntivirus2008) -> No action taken.
C:\Archivos de programa\SAV\SAV.cpl (Rogue.SystemAntivirus) -> No action taken.
C:\Archivos de programa\SAV\sav0.dat (Rogue.SystemAntivirus) -> No action taken.
C:\Archivos de programa\SAV\sav1.dat (Rogue.SystemAntivirus) -> No action taken.
C:\Archivos de programa\SAV\sav.ooo (Rogue.SystemAntivirus) -> No action taken.
C:\WINDOWS\faceback.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> No action taken.
C:\d.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Math\Escritorio\System Antivirus 2008.lnk (Rogue.SystemAntivirus2008) -> No action taken.
Aca despues de eliminar con el malware. Aca no llegue a encontrar la opcion de mover a cuarentena y eliminar, simplemente analize y desinfecte sin pasos intermedios. Aca el reporte despues de haber desinfectado:

Cita:
Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1134
Windows 5.1.2600 Service Pack 3

05/10/2008 03:58:46 p.m.
mbam-log-2008-10-05 (15-58-46).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 191412
Tiempo transcurrido: 2 hour(s), 3 minute(s), 0 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 11

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{17e44256-51e0-4d46-a0c8-44e80ab4ba5b} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d88e1558-7c2d-407a-953a-c044f5607cea} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{e0f01490-dcf3-4357-95aa-169a8c2b2190} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{80ef304a-b1c4-425c-8535-95ab6f1eefb8} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\BHO_MyJavaCore.DLL (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\dwpinit_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Archivos de programa\Mjcore (Trojan.BHO) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\WINDOWS\system32\nvrsol32.dll (Spyware.Agent.H) -> Delete on reboot.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\SAV.cpl (Rogue.SystemAntivirus2008) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\SAV.cpl (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\sav0.dat (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\sav1.dat (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\sav.ooo (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\WINDOWS\faceback.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\d.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Math\Escritorio\System Antivirus 2008.lnk (Rogue.SystemAntivirus2008) -> Quarantined and deleted successfully.
Aca el reporte del panda scan 2.0:
Cita:
;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-10-05 20:25:29
PROTECTIONS: 1
MALWARE: 16
SUSPECTS: 3
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Eset NOD32 antivirus system 2.51 2.51 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@atdmt[2].txt
00139535 Application/Processor HackTools No 0 Yes No D:\SDFix\apps\Process.exe
00139535 Application/Processor HackTools No 0 No No D:\Instaladores\SDFix\SDFix.exe[D:\Instaladores\SDFix\SDFix.exe][SDFix\apps\Process.exe]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@ad.yieldmanager[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@weborama[1].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@go[1].txt
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\5LVGFJAA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\3ENWH5CA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\VO1UT2BA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\SQQUJ0CA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\NECFAVAA.NQF
03275716 Bck/Hupigon.AZG Virus/Trojan No 1 Yes No D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\loader.zip[loader.exe]
03275716 Bck/Hupigon.AZG Virus/Trojan No 1 No No D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b.rar[SCBW_v111b.exe]
03275716 Bck/Hupigon.AZG Virus/Trojan No 1 Yes No D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b\SCBW_v111b.exe
03491464 W32/Patched.D Virus Yes 0 Yes No C:\WINDOWS\system32\USER32.dll
03491464 W32/Patched.D Virus No 0 Yes No C:\WINDOWS\system32\dllcache\user32.dll
03548669 Adware/RogueAntimalware2008 Adware No 0 No No C:\Documents and Settings\Math\Configuración local\Temp\a.exe[C:\Documents and Settings\Math\Configuraci├│n local\Temp\a.exe][SAV.cpl]
03738576 Generic Trojan Virus/Trojan No 0 No No C:\Documents and Settings\Math\Configuración local\Temp\a.exe[C:\Documents and Settings\Math\Configuraci├│n local\Temp\a.exe][sav1.dat]
03738686 Generic Malware Virus/Trojan No 0 Yes No C:\SDFix\apps\Cghtme.exe
03738686 Generic Malware Virus/Trojan No 0 Yes No D:\SDFix\apps\Cghtme.exe
03738686 Generic Malware Virus/Trojan No 0 Yes No C:\SDFix\catchme.exe
03738686 Generic Malware Virus/Trojan No 0 No No D:\Instaladores\SDFix\SDFix.exe[D:\Instaladores\SDFix\SDFix.exe][SDFix\catchme.exe]
03738686 Generic Malware Virus/Trojan No 0 No No D:\Instaladores\SDFix\SDFix.exe[D:\Instaladores\SDFix\SDFix.exe][SDFix\apps\Cghtme.exe]
03738686 Generic Malware Virus/Trojan No 0 Yes No D:\SDFix\catchme.exe
03764340 W32/Sohanat.AS.worm Virus/Worm No 1 Yes No C:\Documents and Settings\All Users\Documentos\ukgspa.exe
03764340 W32/Sohanat.AS.worm Virus/Worm No 1 Yes No D:\Proyecto\ukgspa.exe
03790381 Generic Trojan Virus/Trojan No 0 Yes No C:\nleqgoa.exe
03790381 Generic Trojan Virus/Trojan No 0 Yes No C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\ccuylcp.exe
No C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm
No C:\WINDOWS\system32\paso.el
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
Con el panda tuve algunos problemas, ya que al tratar de desinfectar los virus que me dijo que encontro, algunas veces se activo el AMON (o sea, el nod32 me dijo que prohibio un intento del firefox 3 de acceder al archivo), que es el modulo del nod32 para proteccion contra internet, pero creo que eran archivos propios del nod 32.
Fuera de este tema, el panda me dijo, al terminar la desinfeccion ( lo pongo con texto, ya que no hay un log propio de panda aparentemente):

Cita:
Peligrosidad media (2)
W32/Sohanat.AS... Virus Latente Desinfectado
Bck/Hupigon.AZ... Virus Latente No desinfectable
Peligrosidad baja (5)
Generic Malwar... Virus Latente No desinfectable
Generic Trojan Virus Latente Desinfectado
W32/Patched.D Virus Activo Desinfectado
Generic Trojan Virus Latente No desinfectable
W32/Xor-encode... Virus Latente Desinfectado
Y despues algunas cookies sospechosas y archivos sospechosos tambien
Responder Con Cita
  post #4  
Antiguo 05/10/08, 22:08:30
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 6.259
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola.

Haz lo siguiente:
  • Descarga OTMoveIt2 by OldTimer en el escritorio.
    • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
    • Asegúrate que este marcado "Unregister Dll's and Ocx's".
    • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Files / Folders to be moved.
    Código HTML:
    C:\ccuylcp.exe 
    C:\Documents and Settings\All Users\Documentos\ukgspa.exe
    C:\Documents and Settings\Math\Configuración local\Temp\a.exe]
    C:\Documents and Settings\Math\Configuraci¢n local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt
    C:\Documents and Settings\Math\Configuraci¢n local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm
    C:\nleqgoa.exe
    C:\SDFix\
    C:\WINDOWS\system32\paso.el 
    D:\Instaladores\SDFix\
    D:\NOD32\infected\3ENWH5CA.NQF
    D:\NOD32\infected\5LVGFJAA.NQF
    D:\NOD32\infected\NECFAVAA.NQF
    D:\NOD32\infected\SQQUJ0CA.NQF
    D:\NOD32\infected\VO1UT2BA.NQF
    D:\Proyecto\ukgspa.exe
    D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\loader.zip
    D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b.rar
    D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b\SCBW_v111b.exe
    D:\SDFix\
    EmptyTemp 
    purity 
    
    • Haz clic en el botón rojo MoveIt! para lanzar la supresión.
    • Cuando el resultado aparezca en el marco Results, haz clic en Exit.
    • Reinicia el PC (Este paso es muy importante)
    • Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 05/10/08, 22:33:43
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 12
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Veo que evidentemente todo esto va dando sus frutos, ya no veo mas la variante de win32/statik que me aparecia, y ese falso antivirus tambien fue eliminado. Aca va el reporte del otmoveit como me recomendaste M@co:
Cita:
C:\ccuylcp.exe moved successfully.
File/Folder C:\Documents and Settings\All Users\Documentos\ukgspa.exe not found.
File/Folder C:\Documents and Settings\Math\Configuración local\Temp\a.exe] not found.
< C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt >
File/Folder C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt not found.
< C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm >
C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm moved successfully.
File/Folder C:\nleqgoa.exe not found.
C:\SDFix\apps\Replace\xp moved successfully.
C:\SDFix\apps\Replace\w2k moved successfully.
C:\SDFix\apps\Replace moved successfully.
C:\SDFix\apps moved successfully.
C:\SDFix moved successfully.
C:\WINDOWS\system32\paso.el moved successfully.
D:\Instaladores\SDFix moved successfully.
File/Folder D:\NOD32\infected\3ENWH5CA.NQF not found.
File/Folder D:\NOD32\infected\5LVGFJAA.NQF not found.
File/Folder D:\NOD32\infected\NECFAVAA.NQF not found.
File/Folder D:\NOD32\infected\SQQUJ0CA.NQF not found.
File/Folder D:\NOD32\infected\VO1UT2BA.NQF not found.
File/Folder D:\Proyecto\ukgspa.exe not found.
D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\loader.zip moved successfully.
D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b.rar moved successfully.
D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b\SCBW_v111b.exe moved successfully.
D:\SDFix\apps\Replace\xp moved successfully.
D:\SDFix\apps\Replace\w2k moved successfully.
D:\SDFix\apps\Replace moved successfully.
D:\SDFix\apps moved successfully.
D:\SDFix moved successfully.
< EmptyTemp >
File delete failed. C:\DOCUME~1\CHOMPI~1\CONFIG~1\Temp\etilqs_NBYtlViG vGTnS3lUAzh5 scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH24.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH27.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH29.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2B.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2C.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2E.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2F.tmp scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
< purity >

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10052008_232531

Files moved on Reboot...
File C:\DOCUME~1\CHOMPI~1\CONFIG~1\Temp\etilqs_NBYtlViG vGTnS3lUAzh5 not found!
C:\WINDOWS\temp\IH24.tmp moved successfully.
C:\WINDOWS\temp\IH27.tmp moved successfully.
C:\WINDOWS\temp\IH29.tmp moved successfully.
C:\WINDOWS\temp\IH2B.tmp moved successfully.
C:\WINDOWS\temp\IH2C.tmp moved successfully.
C:\WINDOWS\temp\IH2E.tmp moved successfully.
C:\WINDOWS\temp\IH2F.tmp moved successfully.
Responder Con Cita
  post #6  
Antiguo 05/10/08, 22:37:11
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 6.259
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola.

Realiza lo siguiente:
  • Haz doble clic en OTMoveIt2.exe para ejecutarlo.
    • Asegúrate de tener una conexión a Internet.
    • Haz clic en el botón verde CleanUp!.
      • Se descargará una lista de los componentes utilizados en la limpieza de malware.
      • Si el cortafuegos o protección en tiempo real intenta bloquear el acceso a Internet a OtMoveit2, permítele a la aplicación conectarse.
      • Haz clic en "Yes" para iniciar el proceso de limpieza y eliminar estos componentes, entre ellos esta aplicación.
    • Se pedirá que reinicie la máquina para terminar el proceso de limpieza. Si se pide que reinicie la máquina elegir "Yes".

- Nos dices si se puede dar el tema como solucionado.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 05/10/08, 23:15:39
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 12
Bien Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Bueno, me pidio reiniciar, y reinicie. Se me autoelimino del escritorio el OTMOveit, asi como la carpeta que este me habia creado en el C, la que empezaba con "_".
Quiero creer que es por que pudo hacer todo de manera efectiva.

No tengo ninguno de los dos problemas que tenia antes de hacer todos estos pasos, asi que a menos que me recomienden hacer algun paso extra para asegurarme que no haya quedado nada de todo lo que saque, yo diria tema solucionado, ¿no?
Responder Con Cita
  post #8  
Antiguo 05/10/08, 23:23:52
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 6.259
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola.

Solo realiza una limpieza al menos una vez al mes pasando malwarebytes, ccleaner y un antivirus online.

Si quieres agregar algo o reabrir el tema indicaselo a algún moderador del subforo, pulsando en el icono de la esquina superior derecha () y enviando el reporte respectivo.

Recuerda utilizar un navegador mas seguro como u

Tema solucionado.






Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Distintos problemas; report de Kaspersky Online perrriko Foro de Virus y Spywares 7 23/09/08 05:29:41
No se q pasa con mi PC nicoduran Ayuda General 48 24/08/08 20:37:24
Publicidad IE y spybot bloque foowpijyi.exe esthermusa Foro de Virus y Spywares 4 03/06/08 16:14:45
Pc se reinicia al encenderse Brero Foro de Windows 7 03/03/08 16:21:28
Como Eliminar el W32.Spybot.worm marianototo Foro de Virus y Spywares 40 27/02/08 18:41:29




Todas las horas son GMT -4. La hora es 20:04:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30