![]() |
![]() | ![]() |
| ||||
| Re: Virus varios Hola descarga Avira antivir como te recomendo anoika Avira premium y la licencia por 3 meses, luego desinstala Norton, e instala Avira, actualizalo y escanea la PC con el. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus varios Hecho Ese es el reporte: Avira AntiVir Premium Report file date: lunes, 06 de octubre de 2008 18:11 Scanning for 1664700 virus strains and unwanted programs. Licensed to: Stephanie Bochard Serial number: 1102675811-PEPWE-0001 Platform: Windows XP Windows version: (Service Pack 2) [5.1.2600] Boot mode: Normally booted Username: SYSTEM Computer name: LEIA Version information: BUILD.DAT : 8.1.0.367 20012 Bytes 12/08/2008 11:31:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 26/06/2008 14:57:53 AVSCAN.DLL : 8.1.4.0 40705 Bytes 26/05/2008 13:56:40 LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 18:44:19 LUKERES.DLL : 8.1.4.0 12033 Bytes 26/05/2008 13:58:52 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18/07/2007 16:33:34 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24/06/2008 19:54:15 ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26/09/2008 21:39:47 ANTIVIR3.VDF : 7.0.7.1 279552 Bytes 06/10/2008 21:39:50 Engineversion : 8.1.1.35 AEVDF.DLL : 8.1.0.5 102772 Bytes 25/02/2008 15:58:21 AESCRIPT.DLL : 8.1.0.76 319867 Bytes 06/10/2008 21:40:07 AESCN.DLL : 8.1.0.23 119156 Bytes 10/07/2008 18:44:49 AERDL.DLL : 8.1.1.2 438644 Bytes 06/10/2008 21:40:05 AEPACK.DLL : 8.1.2.3 364918 Bytes 06/10/2008 21:40:03 AEOFFICE.DLL : 8.1.0.25 196986 Bytes 06/10/2008 21:40:00 AEHEUR.DLL : 8.1.0.59 1438071 Bytes 06/10/2008 21:39:59 AEHELP.DLL : 8.1.0.15 115063 Bytes 10/07/2008 18:44:48 AEGEN.DLL : 8.1.0.36 315764 Bytes 06/10/2008 21:39:54 AEEMU.DLL : 8.1.0.7 430452 Bytes 31/07/2008 14:33:21 AECORE.DLL : 8.1.1.11 172406 Bytes 06/10/2008 21:39:52 AEBB.DLL : 8.1.0.1 53617 Bytes 10/07/2008 18:44:48 AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 14:40:05 AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 15:28:01 AVREP.DLL : 8.0.0.2 98344 Bytes 06/10/2008 21:39:50 AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 17:26:40 AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 14:29:23 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 18:27:49 SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 23:28:02 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 18:49:40 NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 18:05:10 RCIMAGE.DLL : 8.0.0.51 2564353 Bytes 12/06/2008 19:29:30 RCTEXT.DLL : 8.0.51.0 86273 Bytes 27/06/2008 17:00:56 Configuration settings for the scan: Jobname..........................: Complete system scan Configuration file...............: c:\archivos de programa\avira\antivir personaledition premium\sysscan.avp Logging..........................: low Primary action...................: interactive Secondary action.................: ignore Scan master boot sector..........: on Scan boot sector.................: on Boot sectors.....................: C:, D:, Process scan.....................: on Scan registry....................: on Search for rootkits..............: off Scan all files...................: Intelligent file selection Scan archives....................: on Recursion depth..................: 20 Smart extensions.................: on Macro heuristic..................: on File heuristic...................: medium Start of the scan: lunes, 06 de octubre de 2008 18:11 The scan of running processes will be started Scan process 'avscan.exe' - '1' Module(s) have been scanned Scan process 'avcenter.exe' - '1' Module(s) have been scanned Scan process 'msiexec.exe' - '1' Module(s) have been scanned Scan process 'avgnt.exe' - '1' Module(s) have been scanned Scan process 'avguard.exe' - '1' Module(s) have been scanned Scan process 'avmailc.exe' - '1' Module(s) have been scanned Scan process 'avwebgrd.exe' - '1' Module(s) have been scanned Scan process 'avesvc.exe' - '1' Module(s) have been scanned Scan process 'sched.exe' - '1' Module(s) have been scanned Scan process 'wuauclt.exe' - '1' Module(s) have been scanned Scan process 'firefox.exe' - '1' Module(s) have been scanned Scan process 'alg.exe' - '1' Module(s) have been scanned Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned Scan process 'ctfmon.exe' - '1' Module(s) have been scanned Scan process 'realsched.exe' - '1' Module(s) have been scanned Scan process 'issch.exe' - '1' Module(s) have been scanned Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'slserv.exe' - '1' Module(s) have been scanned Scan process 'MDM.EXE' - '1' Module(s) have been scanned Scan process 'explorer.exe' - '1' Module(s) have been scanned Scan process 'spoolsv.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'svchost.exe' - '1' Module(s) have been scanned Scan process 'lsass.exe' - '1' Module(s) have been scanned Scan process 'services.exe' - '1' Module(s) have been scanned Scan process 'winlogon.exe' - '1' Module(s) have been scanned Scan process 'csrss.exe' - '1' Module(s) have been scanned Scan process 'smss.exe' - '1' Module(s) have been scanned 32 processes with 32 modules were scanned Starting master boot sector scan: Master boot sector HD0 [INFO] No virus was found! Master boot sector HD1 [INFO] No virus was found! Master boot sector HD2 [INFO] No virus was found! [WARNING] System error [21]: El dispositivo no está listo. Master boot sector HD3 [INFO] No virus was found! [WARNING] System error [21]: El dispositivo no está listo. Master boot sector HD4 [INFO] No virus was found! [WARNING] System error [21]: El dispositivo no está listo. Master boot sector HD5 [INFO] No virus was found! [WARNING] System error [21]: El dispositivo no está listo. Start scanning boot sectors: Boot sector 'C:\' [INFO] No virus was found! Boot sector 'D:\' [INFO] No virus was found! Starting to scan the registry. The registry was scanned ( '55' files ). Starting the file scan: Begin scan in 'C:\' <Sistema> C:\hiberfil.sys [WARNING] The file could not be opened! C:\pagefile.sys [WARNING] The file could not be opened! C:\Documents and Settings\All Users\Documentos\wpjhbr.exe [DETECTION] Is the TR/Crypt.CFI.Gen Trojan [NOTE] The file was moved to '49549ed3.qua'! C:\Documents and Settings\stefi\Configuración local\Temp\hkzF.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '49649fce.qua'! C:\Documents and Settings\stefi\Configuración local\Temp\wgoC.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '49599fd6.qua'! C:\Documents and Settings\stefi\Configuración local\Temp\xdb9.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '494c9fd6.qua'! C:\WINDOWS\system32\terum.exe [DETECTION] Is the TR/Dldr.Small.DDT.1 Trojan [NOTE] The file was moved to '495caf83.qua'! C:\WINDOWS\system32\drivers\NUNNZZRK.sys [DETECTION] Is the TR/Rootkit.Gen Trojan [NOTE] TR/Rootkit.Gen:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\NUNNZZRK] [NOTE] The file was moved to '4938b0a9.qua'! C:\WINDOWS\Temp\.ttEA.tmp [DETECTION] Contains recognition pattern of the PHISH/Fraud.Devushka.AE phishing file/email [NOTE] The file was moved to '495eb118.qua'! C:\WINDOWS\Temp\ejx1.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '4962b114.qua'! C:\WINDOWS\Temp\fmc2.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '494db11a.qua'! C:\WINDOWS\Temp\gcz7.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '4964b113.qua'! C:\WINDOWS\Temp\ixd1.tmp [DETECTION] Is the TR/Dldr.Small.aeoa Trojan [NOTE] The file was moved to '494eb12a.qua'! Begin scan in 'D:\' <SLAVE> D:\Stefi\Fotos\Transito\wpjhbr.exe [DETECTION] Is the TR/Crypt.CFI.Gen Trojan [NOTE] The file was moved to '4954b1da.qua'! End of the scan: lunes, 06 de octubre de 2008 21:24 Used time: 3:13:02 Hour(s) The scan has been done completely. 3849 Scanning directories 210416 Files were scanned 12 viruses and/or unwanted programs were found 0 Files were classified as suspicious: 0 files were deleted 0 files were repaired 12 files were moved to quarantine 0 files were renamed 2 Files cannot be scanned 210402 Files not concerned 1218 Archives were scanned 6 Warnings 12 Notes Todavia tengo 12 archivos infectados ![]() Que hago ahora? ![]() |
![]() | ![]() |
| ||||
| Re: Virus varios No tenes los 12 virus, ya fueron movidos a la cuarentena de Avira Levanta el programa haciendo doble click sobre el paraguas/administracion/cuarentena. Elimina lo que este dentro de ahi. tambien elimina lo que esta en la cuarentena de MalwareBytes en pestaña cuarentena. Descarga, actualiza y ejecuta SUPERAntispyware + Manual pasalo en modo completo. Manda a cuarentena lo que este detecte. Descarga Advanced Windows Care + Manual ejecutalo para reparar y optimizar la PC Volve a ejecutar el Ccleaner hasta que no aparezca nada tanto en modo limpiador como en registro Comenta como se encuentra la PC. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus varios dlahman77, ya po, necesito trabajar yo! ![]() Ya, mira, elininé anoche todos los archivos de la cuarentena de Avira y de MalwareBytes (detalle que se me habia olvidado ). Es que no estoy acostumbrada a hacer eso, porque en 10 años de pc, nunca he tenido virus... soy muy prudente! ![]() En la noche, deje corriendo el Kaspersky. En la mañana, llevaba 10 horas y la mitad del scan Lo paré. Tuve una cosas raras al escribir en el Yahoo, el teclado se ponía loco y me ponia las letras en cualquier orden. Reinicié. Ahora esta parte esta mejor. Pero al abrirse Windows, me pide (desde ayer) un archivo: csrcs.exe... no se lo que es.Voy a hacer lo que me dices y te cuento Muchas gracias por tu ayuda... es genial lo que hacen Uds. y los voy a recomandar a todo el mundo... ![]() |
![]() | ![]() |
| ||||
| Re: Virus varios Hola busca csrcs.exe en C:\WINDOWS\system32\csrcs.exe y eliminalo con el programa MalwareBytes pestaña mas herramientas\Assassin. No te confundas con Csrss.exe que es legitimo del sistema ![]() Realiza un scan online con Active Scan de Panda y pega el log. Comenta como se encuentra el paciente ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Virus varios Hola. no se si aqui me pueden ayudar. mi compu se infecto de varios virus y gracias a las recomendaciones de aqui logre eliminarlos casi todos sin necesidad de formatear. paso a mencionar la lista de todos los virus que detecte y elimine, aunque dure horas en hacerlo:nwizs.exe y una variante hooknwizs.dll tyktjfww.exe ckvo.exe y sus variantes ckvo0.dll, ckvo1.dll y ckvo2.dll spool.exe svhist.exe utilice varios programas, algunos de ellos en modo a prueba de fallos... el Ad-aware SE actualizado hasta el 02-10-2008 el avast home con licencia actualizado hasta 06-10-2008, este lo ejecute como escaner de inicio. un antimarware que recomendaron elistara y combofix todos detectaros virus o variantes y los eliminaron al parecer. aplique el ccleaner la ultima version y repare errores del window y al final desinstale el avast e instale el NOD32 version 2.7 y lo actualice manualmente, trayendo los archivos nod32.000, nod32.002, nod32.003, nod32.004, nod32.005, nod32.006, nod32.007 de una compu actualizada hasta el 04-10-2008 y sustituyendolos de la carpeta ESSET, realice un examen profundo y encontro un virus mas. la compu fuciona muchisimo mejor que cuando estaba infectadas por todos esos molestos virus, sin embargo quede con dudas porque hay dos virus el nwizs.exe y la variante hooknwizs.dll y el svhist.exe que son pocos conocidos, por lo menos los he buscado googleando en internet y no no encuentro mucha informacion al respecto. en este momento no tengo el ultimo informe que hice del HJT, porque no tengo internet en casa. pero en cuanto pueda se los hago llegar. si de alguna forma me pueden dar alguna informacion sobre esto virus tan molestos se los agradeceria muchisimo. ![]() Nota: todas las actualizaciones las hice manualmente. |
![]() | ![]() |
| ||||
| Re: Virus varios Cita:
tenes que leer las politicas del foro: Consejos para antes de publicar un nuevo mensaje Políticas del Foro de InfoSpyware NO Poner Logs De HijackThis Y/O ComboFIX En Este Sector Del Foro O Seran Eliminados. Para que te pueden ayudar abri un tema, si vas a pegar un log de hijackthis que sea en ese foro, de lo contrario podes pegar un log de kaspersky online en foro de visrus y spywares. ![]() Steph : No te mande a hacer nada, solo eliminar el archivo, que no esta y un scan online, no es tanto ![]() El problema del mensaje es que aun esta el registro del troyano, pasa el Ccleaner en limpiador y registros hasta que no aparezca nada. Al Advanced Windows Care tambien pasalo para optimizar y limpiar los registros. Abri ejecutar/regedit/entras/pestaña edicion/buscar escribi csrcs.exe elimina todo lo que tenga que ver con ese archivo. Ejemplo: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\Run 3) Haces clic derecho sobre el registro csrcs del tipo REG_SZ y luego en la ventana de menú que te aparece haces un clic normal en el campo que dice Eliminar. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Virus varios Cita:
Cita:
SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 10/07/2008 at 01:52 PM Application Version : 4.21.1004 Core Rules Database Version : 3591 Trace Rules Database Version: 1578 Scan type : Quick Scan Total Scan Time : 03:59:13 Memory items scanned : 368 Memory threats detected : 0 Registry items scanned : 377 Registry threats detected : 6 File items scanned : 6147 File threats detected : 47 Rogue.AntiVirus XP 2008 C:\Documents and Settings\All Users\Menú Inicio\Programas\Antivirus XP 2008\Antivirus XP 2008.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Antivirus XP 2008\How to Register Antivirus XP 2008.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Antivirus XP 2008\License Agreement.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Antivirus XP 2008\Register Antivirus XP 2008.lnk C:\Documents and Settings\All Users\Menú Inicio\Programas\Antivirus XP 2008 C:\Documents and Settings\All Users\Menú Inicio\Programas\Antivirus XP 2008.lnk Trojan.FakeAlert/Desktop HKU\.DEFAULT\CONTROL PANEL\DESKTOP#WALLPAPER HKU\.DEFAULT\CONTROL PANEL\DESKTOP#ORIGINALWALLPAPER HKU\.DEFAULT\CONTROL PANEL\DESKTOP#CONVERTEDWALLPAPER HKU\S-1-5-18\CONTROL PANEL\DESKTOP#WALLPAPER HKU\S-1-5-18\CONTROL PANEL\DESKTOP#ORIGINALWALLPAPER HKU\S-1-5-18\CONTROL PANEL\DESKTOP#CONVERTEDWALLPAPER Adware.Tracking Cookie C:\Documents and Settings\Administrador\Cookies\administrador@hitbo x[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@track er.affistats[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@ads.m ediainteractive.e-planning[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@webor ama[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@media plex[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@2o7[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@adtec h[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@adver tising[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@xiti[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@www.c ibleclick[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@quest ionmarket[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@www.s martadserver[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@bfast[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@trade doubler[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@ads.e-planning[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@ehg-hitent.hitbox[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@atwol a[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@blues treak[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@serve dby.advertising[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@as1.f alkag[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@yourm edia[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@brave net[2].txt C:\Documents and Settings\Administrador\Cookies\administrador@as-us.falkag[1].txt C:\Documents and Settings\Administrador\Cookies\administrador@doubl eclick[1].txt C:\Documents and Settings\Alejandro\Cookies\alejandro@yourmedia[1].txt C:\Documents and Settings\Alejandro\Cookies\alejandro@doubleclick[2].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@xiti[1].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@pandasoftware.112.2o7[1].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@boursoramabanque.solution .weborama[2].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@bs.serving-sys[2].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@ads.us.e-planning[1].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@imrworldwide[2].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@smartadserver[1].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@ad.yieldmanager[2].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@weborama[2].txt C:\Documents and Settings\stefi\Configuración local\Temp\Cookies\stefi@serving-sys[1].txt C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@2o7[2].txt C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@ad.yieldmanager[1].txt C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@msnaccountservices.112.2o7[2].txt C:\WINDOWS\system32\config\systemprofile\Cookies\s ystem@msnportal.112.2o7[1].txt Cita:
Cita:
Eso no se me va a olvidar... ![]() ya sigo y e cuento! |
![]() | ![]() |
| ||||
| Re: Virus varios Buenos los programas siguen encontrando infecciones ![]() Menos mal que sos prudente Segui con los otros pasos y pega el reporte de panda online cuando lo tengas. Me imagino que la PC esta funcionando mucho mejor ![]() ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Windows Antivirus... (solucionado) | donmister | Temas Solucionados | 24 | 06/10/08 21:45:23 |
| varios virus (Solucionado) | apastor90 | Temas Solucionados | 20 | 06/05/08 13:10:45 |
| no puedo instalar antivirus ni restaurar, ni modo de prueba | gabriela balkey | Foro de Virus y Spywares | 4 | 24/05/07 03:25:56 |
| ventanas emergentes de Internet explorer..(Solucionado) | misbel | Temas Solucionados | 9 | 21/05/07 16:40:00 |
| Smitfraud - Procesador saturado y pop-ups de falso Messenger indicando fallas | gus296 | Foro Oficial de HijackThis en español | 11 | 28/11/06 12:54:26 |