Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 05/10/08, 13:22:43
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 8
System Antivirus 2008 (Solucionado)

Hola, queria saber si para eliminar este falso anyspyware tendria que empezar con los 11 pasos basicos para eliminar spyware, o sea, los que estan en este link:
http://www.forospyware.com/t8.html
O si hay pasos mas especificos, cuales son especificamente.

Buscando por el foro encontre varios que ya tuvieron este problema, lo que me dejo medio desconcertado es que en cada caso parecen variar los pasos o los programas a utilizar.

Tengo windows xp professional edition original con sp 3, nod 32 y spybot actualizados ambos a la ultima version.

Ah, tambien queria aclarar, que este falso antivirus me salio por primera vez, y que lo unico que hice distinto a las cosas que normalmente hago en mi pc, fue la instalacion de varios programas antyspywares, como el spywareblaster, el CCleaner, y el SDFix.

Mi principal sospecha cae en el SDFix, ya que yo tengo otro virus, una variante del win32/Statik, por ende me baje e instale todos esos programas, con la intencion de, si no podia eliminar la variante de win32 statik que tenia de la manera en que regularmente me manejo ante estos problemas ( combo de spybot + nod 32), iba a usar esos programas que normalmente no necesito para eliminar virus/spywares. Lo que termino pasando es que el nod32 me detecto una variante de virus win32/pcrview si mal no recuerdo en la instalacion del SDFix. Por ende, tambien quisiera saber que tanta seguridad le tienen a este programa.
( Esto paso ayer. Apague la maquina, y hoy mi hermano inicio en su sesion y se activo el System Antivirus 2008. La solucion temporal que le dio para poder cambiar a mi sesion es terminar el proceso. Lo raro es que en mi sesion por suerte no se activo, aunque no se si fue por que ya lo terminamos al proceso en la otra sesion, o si es por que mi sesion no esta infectada,y la de el si....)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 05/10/08, 13:28:02
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola Ambartsumian bienvenid@ al Foro de Infospyware.

Realiza lo siguiente...........

Paso 1.- Descarga, instala y/o actualiza las siguientes herramientas; pero no las ejecutes todavía:Paso 2.- Apaga el Restaurar Sistema (solo en Win Me y XP).

Paso 3.- Reinicia en Modo Seguro (a prueba de fallos).

Paso 4.- Ejecuta de a una a la vez:
  1. Malwarebytes' Anti-Malware;
    • Realiza un escaneo completo del PC y elimina las infecciones que este detecte.
    • Esto es fundamental, mandalas a cuarentena y eliminalas desde allí; pegas el reporte generado después de la eliminación.
    • El reporte queda guardado en la pestaña "Logs" o "Registros" en español, abres el reporte y copias el contenido para pegarlo en este tema.
  2. RogueRemover; siguiendo las indicaciones de su Manual.
  3. Ccleaner.
    • Primero utiliza la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
    • Luego usa su opción de "Registro" para limpiar todo el registro de Windows.
Paso 5.- Reinicia en modo normal y realiza un análisis completo con: Panda ActiveScan 2.0.

Nota: Al terminar reactiva el "restaurar sistema".

En tu proxima respuesta:
- Pega los reportes de Malwarebytes' Anti-Malware y del Panda ActiveScan.
- Nos comentas los resultados.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 05/10/08, 20:53:03
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 8
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Bueno ante todo gracias por la ayuda. Aca tengo los resultados:

Aca esta el reporte del malwarebyte´s:
Cita:
Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1134
Windows 5.1.2600 Service Pack 3

05/10/2008 03:57:59 p.m.
mbam-log-2008-10-05 (15-57-30).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 191412
Tiempo transcurrido: 2 hour(s), 3 minute(s), 0 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 11

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore.1 (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{17e44256-51e0-4d46-a0c8-44e80ab4ba5b} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{d88e1558-7c2d-407a-953a-c044f5607cea} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{e0f01490-dcf3-4357-95aa-169a8c2b2190} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{80ef304a-b1c4-425c-8535-95ab6f1eefb8} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\AppID\BHO_MyJavaCore.DLL (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\dwpinit_dlls (Spyware.Agent.H) -> No action taken.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.
C:\Archivos de programa\Mjcore (Trojan.BHO) -> No action taken.

Ficheros Infectados:
C:\WINDOWS\system32\nvrsol32.dll (Spyware.Agent.H) -> No action taken.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\SAV.cpl (Rogue.SystemAntivirus2008) -> No action taken.
C:\Archivos de programa\SAV\SAV.cpl (Rogue.SystemAntivirus) -> No action taken.
C:\Archivos de programa\SAV\sav0.dat (Rogue.SystemAntivirus) -> No action taken.
C:\Archivos de programa\SAV\sav1.dat (Rogue.SystemAntivirus) -> No action taken.
C:\Archivos de programa\SAV\sav.ooo (Rogue.SystemAntivirus) -> No action taken.
C:\WINDOWS\faceback.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> No action taken.
C:\d.exe (Trojan.Agent) -> No action taken.
C:\Documents and Settings\Math\Escritorio\System Antivirus 2008.lnk (Rogue.SystemAntivirus2008) -> No action taken.
Aca despues de eliminar con el malware. Aca no llegue a encontrar la opcion de mover a cuarentena y eliminar, simplemente analize y desinfecte sin pasos intermedios. Aca el reporte despues de haber desinfectado:

Cita:
Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1134
Windows 5.1.2600 Service Pack 3

05/10/2008 03:58:46 p.m.
mbam-log-2008-10-05 (15-58-46).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 191412
Tiempo transcurrido: 2 hour(s), 3 minute(s), 0 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 11

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\bho_myjavacore.mjcore.1 (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{17e44256-51e0-4d46-a0c8-44e80ab4ba5b} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d88e1558-7c2d-407a-953a-c044f5607cea} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{e0f01490-dcf3-4357-95aa-169a8c2b2190} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{80ef304a-b1c4-425c-8535-95ab6f1eefb8} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28abc5c0-4fcb-11cf-aax5-81cx1c635612} (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\BHO_MyJavaCore.DLL (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\WR (Malware.Trace) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\dwpinit_dlls (Spyware.Agent.H) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Archivos de programa\Mjcore (Trojan.BHO) -> Quarantined and deleted successfully.

Ficheros Infectados:
C:\WINDOWS\system32\nvrsol32.dll (Spyware.Agent.H) -> Delete on reboot.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\SAV.cpl (Rogue.SystemAntivirus2008) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\SAV.cpl (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\sav0.dat (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\sav1.dat (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\Archivos de programa\SAV\sav.ooo (Rogue.SystemAntivirus) -> Quarantined and deleted successfully.
C:\WINDOWS\faceback.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\csrcs.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\d.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Math\Escritorio\System Antivirus 2008.lnk (Rogue.SystemAntivirus2008) -> Quarantined and deleted successfully.
Aca el reporte del panda scan 2.0:
Cita:
;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-10-05 20:25:29
PROTECTIONS: 1
MALWARE: 16
SUSPECTS: 3
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Eset NOD32 antivirus system 2.51 2.51 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@atdmt[2].txt
00139535 Application/Processor HackTools No 0 Yes No D:\SDFix\apps\Process.exe
00139535 Application/Processor HackTools No 0 No No D:\Instaladores\SDFix\SDFix.exe[D:\Instaladores\SDFix\SDFix.exe][SDFix\apps\Process.exe]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@ad.yieldmanager[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@weborama[1].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\Math\Cookies\math@go[1].txt
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\5LVGFJAA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\3ENWH5CA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\VO1UT2BA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\SQQUJ0CA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No D:\NOD32\infected\NECFAVAA.NQF
03275716 Bck/Hupigon.AZG Virus/Trojan No 1 Yes No D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\loader.zip[loader.exe]
03275716 Bck/Hupigon.AZG Virus/Trojan No 1 No No D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b.rar[SCBW_v111b.exe]
03275716 Bck/Hupigon.AZG Virus/Trojan No 1 Yes No D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b\SCBW_v111b.exe
03491464 W32/Patched.D Virus Yes 0 Yes No C:\WINDOWS\system32\USER32.dll
03491464 W32/Patched.D Virus No 0 Yes No C:\WINDOWS\system32\dllcache\user32.dll
03548669 Adware/RogueAntimalware2008 Adware No 0 No No C:\Documents and Settings\Math\Configuración local\Temp\a.exe[C:\Documents and Settings\Math\Configuraci├│n local\Temp\a.exe][SAV.cpl]
03738576 Generic Trojan Virus/Trojan No 0 No No C:\Documents and Settings\Math\Configuración local\Temp\a.exe[C:\Documents and Settings\Math\Configuraci├│n local\Temp\a.exe][sav1.dat]
03738686 Generic Malware Virus/Trojan No 0 Yes No C:\SDFix\apps\Cghtme.exe
03738686 Generic Malware Virus/Trojan No 0 Yes No D:\SDFix\apps\Cghtme.exe
03738686 Generic Malware Virus/Trojan No 0 Yes No C:\SDFix\catchme.exe
03738686 Generic Malware Virus/Trojan No 0 No No D:\Instaladores\SDFix\SDFix.exe[D:\Instaladores\SDFix\SDFix.exe][SDFix\catchme.exe]
03738686 Generic Malware Virus/Trojan No 0 No No D:\Instaladores\SDFix\SDFix.exe[D:\Instaladores\SDFix\SDFix.exe][SDFix\apps\Cghtme.exe]
03738686 Generic Malware Virus/Trojan No 0 Yes No D:\SDFix\catchme.exe
03764340 W32/Sohanat.AS.worm Virus/Worm No 1 Yes No C:\Documents and Settings\All Users\Documentos\ukgspa.exe
03764340 W32/Sohanat.AS.worm Virus/Worm No 1 Yes No D:\Proyecto\ukgspa.exe
03790381 Generic Trojan Virus/Trojan No 0 Yes No C:\nleqgoa.exe
03790381 Generic Trojan Virus/Trojan No 0 Yes No C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\ccuylcp.exe
No C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm
No C:\WINDOWS\system32\paso.el
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
Con el panda tuve algunos problemas, ya que al tratar de desinfectar los virus que me dijo que encontro, algunas veces se activo el AMON (o sea, el nod32 me dijo que prohibio un intento del firefox 3 de acceder al archivo), que es el modulo del nod32 para proteccion contra internet, pero creo que eran archivos propios del nod 32.
Fuera de este tema, el panda me dijo, al terminar la desinfeccion ( lo pongo con texto, ya que no hay un log propio de panda aparentemente):

Cita:
Peligrosidad media (2)
W32/Sohanat.AS... Virus Latente Desinfectado
Bck/Hupigon.AZ... Virus Latente No desinfectable
Peligrosidad baja (5)
Generic Malwar... Virus Latente No desinfectable
Generic Trojan Virus Latente Desinfectado
W32/Patched.D Virus Activo Desinfectado
Generic Trojan Virus Latente No desinfectable
W32/Xor-encode... Virus Latente Desinfectado
Y despues algunas cookies sospechosas y archivos sospechosos tambien
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 05/10/08, 23:08:30
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola.

Haz lo siguiente:
  • Descarga OTMoveIt2 by OldTimer en el escritorio.
    • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo.
    • Asegúrate que este marcado "Unregister Dll's and Ocx's".
    • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado Paste List of Files / Folders to be moved.
    Código HTML:
    C:\ccuylcp.exe 
    C:\Documents and Settings\All Users\Documentos\ukgspa.exe
    C:\Documents and Settings\Math\Configuración local\Temp\a.exe]
    C:\Documents and Settings\Math\Configuraci¢n local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt
    C:\Documents and Settings\Math\Configuraci¢n local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm
    C:\nleqgoa.exe
    C:\SDFix\
    C:\WINDOWS\system32\paso.el 
    D:\Instaladores\SDFix\
    D:\NOD32\infected\3ENWH5CA.NQF
    D:\NOD32\infected\5LVGFJAA.NQF
    D:\NOD32\infected\NECFAVAA.NQF
    D:\NOD32\infected\SQQUJ0CA.NQF
    D:\NOD32\infected\VO1UT2BA.NQF
    D:\Proyecto\ukgspa.exe
    D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\loader.zip
    D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b.rar
    D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b\SCBW_v111b.exe
    D:\SDFix\
    EmptyTemp 
    purity 
    
    • Haz clic en el botón rojo MoveIt! para lanzar la supresión.
    • Cuando el resultado aparezca en el marco Results, haz clic en Exit.
    • Reinicia el PC (Este paso es muy importante)
    • Envía el informe (reporte) de OTMoveIt situado sobre C: \ _ OTMoveIt\MovedFiles.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 05/10/08, 23:33:43
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 8
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Veo que evidentemente todo esto va dando sus frutos, ya no veo mas la variante de win32/statik que me aparecia, y ese falso antivirus tambien fue eliminado. Aca va el reporte del otmoveit como me recomendaste M@co:
Cita:
C:\ccuylcp.exe moved successfully.
File/Folder C:\Documents and Settings\All Users\Documentos\ukgspa.exe not found.
File/Folder C:\Documents and Settings\Math\Configuración local\Temp\a.exe] not found.
< C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt >
File/Folder C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\UIJUWOA5\burrsstgu[1].txt not found.
< C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm >
C:\Documents and Settings\Math\Configuración local\Archivos temporales de Internet\Content.IE5\WA712559\cmijwkxllm[1].htm moved successfully.
File/Folder C:\nleqgoa.exe not found.
C:\SDFix\apps\Replace\xp moved successfully.
C:\SDFix\apps\Replace\w2k moved successfully.
C:\SDFix\apps\Replace moved successfully.
C:\SDFix\apps moved successfully.
C:\SDFix moved successfully.
C:\WINDOWS\system32\paso.el moved successfully.
D:\Instaladores\SDFix moved successfully.
File/Folder D:\NOD32\infected\3ENWH5CA.NQF not found.
File/Folder D:\NOD32\infected\5LVGFJAA.NQF not found.
File/Folder D:\NOD32\infected\NECFAVAA.NQF not found.
File/Folder D:\NOD32\infected\SQQUJ0CA.NQF not found.
File/Folder D:\NOD32\infected\VO1UT2BA.NQF not found.
File/Folder D:\Proyecto\ukgspa.exe not found.
D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\loader.zip moved successfully.
D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b.rar moved successfully.
D:\RECYCLER\S-1-5-21-839522115-261478967-1801674531-1003\Dd2\Star, pruebas\SCBW_v111b\SCBW_v111b.exe moved successfully.
D:\SDFix\apps\Replace\xp moved successfully.
D:\SDFix\apps\Replace\w2k moved successfully.
D:\SDFix\apps\Replace moved successfully.
D:\SDFix\apps moved successfully.
D:\SDFix moved successfully.
< EmptyTemp >
File delete failed. C:\DOCUME~1\CHOMPI~1\CONFIG~1\Temp\etilqs_NBYtlViG vGTnS3lUAzh5 scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH24.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH27.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH29.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2B.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2C.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2E.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\IH2F.tmp scheduled to be deleted on reboot.
Temp folders emptied.
IE temp folders emptied.
< purity >

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10052008_232531

Files moved on Reboot...
File C:\DOCUME~1\CHOMPI~1\CONFIG~1\Temp\etilqs_NBYtlViG vGTnS3lUAzh5 not found!
C:\WINDOWS\temp\IH24.tmp moved successfully.
C:\WINDOWS\temp\IH27.tmp moved successfully.
C:\WINDOWS\temp\IH29.tmp moved successfully.
C:\WINDOWS\temp\IH2B.tmp moved successfully.
C:\WINDOWS\temp\IH2C.tmp moved successfully.
C:\WINDOWS\temp\IH2E.tmp moved successfully.
C:\WINDOWS\temp\IH2F.tmp moved successfully.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 05/10/08, 23:37:11
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola.

Realiza lo siguiente:
  • Haz doble clic en OTMoveIt2.exe para ejecutarlo.
    • Asegúrate de tener una conexión a Internet.
    • Haz clic en el botón verde CleanUp!.
      • Se descargará una lista de los componentes utilizados en la limpieza de malware.
      • Si el cortafuegos o protección en tiempo real intenta bloquear el acceso a Internet a OtMoveit2, permítele a la aplicación conectarse.
      • Haz clic en "Yes" para iniciar el proceso de limpieza y eliminar estos componentes, entre ellos esta aplicación.
    • Se pedirá que reinicie la máquina para terminar el proceso de limpieza. Si se pide que reinicie la máquina elegir "Yes".

- Nos dices si se puede dar el tema como solucionado.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 06/10/08, 00:15:39
Usuario
 
Registrado: jun 2008
Ubicación: La plata - Argentina
Mensajes: 8
Bien Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Bueno, me pidio reiniciar, y reinicie. Se me autoelimino del escritorio el OTMOveit, asi como la carpeta que este me habia creado en el C, la que empezaba con "_".
Quiero creer que es por que pudo hacer todo de manera efectiva.

No tengo ninguno de los dos problemas que tenia antes de hacer todos estos pasos, asi que a menos que me recomienden hacer algun paso extra para asegurarme que no haya quedado nada de todo lo que saque, yo diria tema solucionado, ¿no?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 06/10/08, 00:23:52
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.324
Re: System Antivirus 2008 - ¿Pasos a seguir para su eliminacion?

Hola.

Solo realiza una limpieza al menos una vez al mes pasando malwarebytes, ccleaner y un antivirus online.

Si quieres agregar algo o reabrir el tema indicaselo a algún moderador del subforo, pulsando en el icono de la esquina superior derecha () y enviando el reporte respectivo.

Recuerda utilizar un navegador mas seguro como u

Tema solucionado.






Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Distintos problemas; report de Kaspersky Online perrriko Foro de Virus y Spywares 7 23/09/08 06:29:41
No se q pasa con mi PC nicoduran Ayuda General 48 24/08/08 21:37:24
Publicidad IE y spybot bloque foowpijyi.exe esthermusa Foro de Virus y Spywares 4 03/06/08 17:14:45
Pc se reinicia al encenderse Brero Foro de Windows 7 03/03/08 17:21:28
Como Eliminar el W32.Spybot.worm marianototo Foro de Virus y Spywares 40 27/02/08 19:41:29




Todas las horas son GMT -4. La hora es 04:00:01.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452