Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 16/11/08, 00:54:04
Usuario
 
Registrado: sep 2008
Ubicación: buenos aires
Mensajes: 17
TROYANO IMPOSIBLE SACARLO, gusano invencible

señores, hace unos dias tuve un problema en mi ordenador.

el nod 32 salto con un virus, al parecer llamado "graps", en archivo infectado parece ser un tal lds.bat (el cual nunca encontre en la ruta especificada por el nod)
La pc se me desconecta de internet, la navegacion es imposiblemente lenta y la pc se cuelga y es necesario reiniciarla.

estuve mirando y vi que varios usuarios han tenido este mismo inconveniente, y que ninguno lo pudo sacar... asique mis esperanzas son nulas.

Tengo dos discos rigidos, formatee el c: esperando solucinar este tema, pero en el d: tengo mis documentos, y al volver a reintslar windows, el problema volvio, supongo que porque habria restos de la infecion en el disco d:
Y ahora ni siquiera me lo detecta el nod 32, pero la pc sigue desconectandose de internet y la barra de tareas se cuelga, asi como otras funciones de windows.


Les agradeceria si me pueden orientar un poco, estoy extremadamente preocupado ya que tengo material de mi trabajo que no puedo darme el lujo de perder.


una saludo a todos y muchas gracias desde ya.

Ya qwue estamos, y para acelerar el proceso, les envio el scan de kaspersky

KASPERSKY ONLINE SCANNER INFORME
lunes, 17 de noviembre de 2008 4:39:32
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 15/11/2008
Registros en la base antivirus: 1386277
Configuración del análisis
Analizar usando las siguientes bases estendidas
Analizar archivos verdadero
Analizar bases de correo verdadero
Objetivo a analizar Mi PC
C:\
D:\
E:\
Estadísticas
Número de objeros analizados 71758
Virus encontrados 5
Objetos infectados 10 / 0
Objetos sospechosos 0
Duración del análisis 00:43:07

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120081117200811 18\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Temp\Perflib_Perfdata_700.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \cert8.db Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \history.dat Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \key3.db Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \parent.lock Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{816851 37-26AA-4DC9-B448-FF013490BCAC}.bin Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\system32\cmdow.exe Infectados: not-a-virus:RiskTool.Win32.HideWindows saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\Tools\Regexe.exe Infectados: Trojan-Downloader.Win32.Dadobra.bru saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
D:\mis documentos\Programas\otros\mirc631.exe/stream/data0001/stream/data0014 Infectados: not-a-virus:Client-IRC.Win32.mIRC.631 saltado
D:\mis documentos\Programas\otros\mirc631.exe/stream/data0001/stream Infectados: not-a-virus:Client-IRC.Win32.mIRC.631 saltado
D:\mis documentos\Programas\otros\mirc631.exe/stream/data0001 Infectados: not-a-virus:Client-IRC.Win32.mIRC.631 saltado
D:\mis documentos\Programas\otros\mirc631.exe/stream Infectados: not-a-virus:Client-IRC.Win32.mIRC.631 saltado
D:\mis documentos\Programas\otros\mirc631.exe NSIS: infectado - 4 saltado
D:\mis documentos\Programas\players\CodecPackElisoft140.e xe/divx511\fsg_4104.exe Infectados: not-a-virus:AdWare.Win32.Gator.4104 saltado
D:\mis documentos\Programas\players\CodecPackElisoft140.e xe Gentee: infectado - 1 saltado
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
D:\System Volume Information\_restore{15E74BBE-85AC-4098-BD51-0F4FFC72509A}\RP218\A0050956.exe Infectados: Trojan-Proxy.Win32.Horst.agd saltado
InfoSpyware

  post #2  
Antiguo 16/11/08, 03:23:21
Avatar de Bi9oX_LDA
Usuario
 
Registrado: ene 2008
Ubicación: Chile
Mensajes: 41
Contactar con Bi9oX_LDA a través de MSN
Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Ocupas Nod si no sabes configurar bien ese antivirus te deja pasar demasiado

Te recomiendo que no hagas scan con el Kaspersky online sino instala el Kaspersky...
Te recomiendo el KIS 2009..

Estoy casi seguro que seria una solucion satisfactoria...

saludos!
  post #3  
Antiguo 16/11/08, 10:35:21
Usuario
 
Registrado: sep 2008
Ubicación: buenos aires
Mensajes: 17
Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Cita:
Originalmente publicado por Bi9oX_LDA Ver Mensaje
Ocupas Nod si no sabes configurar bien ese antivirus te deja pasar demasiado

Te recomiendo que no hagas scan con el Kaspersky online sino instala el Kaspersky...
Te recomiendo el KIS 2009..

Estoy casi seguro que seria una solucion satisfactoria...

saludos!



ok, me pongo a bajarlo y les comento como me fue.
De todas maneras, dudo que sirva de algo, hable con gente y lei sobre este virus y dicen que es realmente dificil sacarlo...

creo que por esta vez ganaron los virus :(
  post #4  
Antiguo 16/11/08, 11:36:13
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Hola Estudio Aegis, te doy la bienvenida al Foro de InfoSpyware, sigue estos pasos:

Descarga, actualiza y ejecuta el programa:Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).


- Descarga la herramienta ComboFix.exe y guárdala en el escritorio.
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Cierra todas las ventanas abiertas.
  • Haz doble clic al archivo ComboFix.exe y sigue las instrucciones.
  • Cuando termine, generará un registro en C:\ComboFix.txt.
    • *Nota* Mientras CF este trabajando no mover el mouse ya que pararía su proceso.
    • *Nota* ComboFix puede reiniciar automáticamente el PC para completar el proceso de eliminación.
Cita:
Atención!! No use ComboFix a menos que se le haya indicado específicamente en su mensaje por un integrante de nuestro Staff. Es una herramienta de gran alcance destinada por su creador a ser usada bajo la orientación y supervisión de un experto, no para uso privado. El uso de ComboFix incorrectamente podría generar problemas en su sistema. Por favor, lea las "Negaciones de la Garantía" de ComboFix.
  • Reinicia y pega el reporte de C:\ComboFix.txt en este mismo mensaje.

Saludos

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 16/11/08, 18:31:11
Usuario
 
Registrado: sep 2008
Ubicación: buenos aires
Mensajes: 17
Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

hola, aqui los resultados del Combo fix luego de seguir los pasos que me dijeron.

ComboFix 08-11-12.02 - Administrador 2008-11-17 19:58:45.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.1712 [GMT 1:00]
Se ejecuta desde: c:\documents and settings\Administrador\Escritorio\ComboFix.exe
* Resident AV is active


ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION!
.

(((((((((((((((((( Archivos creados desde 2008-10-17 - 2008-11-17 )))))))))))))))))))))))))))))))))
.

2008-11-17 17:29 . 2008-11-17 17:29 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Yahoo! Companion
2008-11-17 17:28 . 2008-11-17 17:28 <DIR> d-------- c:\archivos de programa\Yahoo!
2008-11-17 14:41 . 2008-11-17 14:41 <DIR> d-------- c:\documents and settings\Administrador\Datos de programa\Malwarebytes
2008-11-17 14:40 . 2008-11-17 14:40 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\Malwarebytes
2008-11-17 14:40 . 2008-11-17 14:41 <DIR> d-------- c:\archivos de programa\Malwarebytes' Anti-Malware
2008-11-17 14:40 . 2008-10-22 16:10 38,496 --a------ c:\windows\system32\drivers\mbamswissarmy.sys
2008-11-17 14:40 . 2008-10-22 16:10 15,504 --a------ c:\windows\system32\drivers\mbam.sys
2008-11-17 03:58 . 2008-11-17 15:05 69 --a------ c:\windows\NeroDigital.ini
2008-11-17 03:03 . 2008-11-17 03:03 <DIR> d-------- c:\windows\system32\Kaspersky Lab
2008-11-16 22:05 . 2008-11-16 22:05 <DIR> d-------- c:\documents and settings\All Users\Datos de programa\nView_Profiles

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))) )
.
2008-11-17 18:58 --------- d-----w c:\archivos de programa\Eset
2008-11-17 02:58 --------- d-----w c:\documents and settings\Administrador\Datos de programa\BSplayer PRO
2008-11-16 20:45 --------- d-----w c:\documents and settings\Administrador\Datos de programa\Talkback
2008-11-16 20:21 --------- d--h--w c:\archivos de programa\InstallShield Installation Information
2008-11-16 20:21 --------- d-----w c:\archivos de programa\Realtek
2008-11-16 20:15 315,392 ----a-w c:\windows\HideWin.exe
2008-11-16 20:00 --------- d-----w c:\archivos de programa\Archivos comunes\InstallShield
2008-11-16 19:53 --------- d-----w c:\archivos de programa\TaskSwitchXP
2008-11-16 19:52 --------- d-----w c:\archivos de programa\Winamp
2008-11-16 19:51 --------- d-----w c:\documents and settings\All Users\Datos de programa\Skype
2008-11-16 19:51 --------- d-----w c:\documents and settings\Administrador\Datos de programa\TuneUp Software
2008-11-16 19:51 --------- d-----w c:\archivos de programa\uTorrent
2008-11-16 19:51 --------- d-----w c:\archivos de programa\Unlocker
2008-11-16 19:51 --------- d-----w c:\archivos de programa\TuneUp Utilities 2007
2008-11-16 19:51 --------- d-----w c:\archivos de programa\Skype
2008-11-16 19:51 --------- d-----w c:\archivos de programa\My Company Name
2008-11-16 19:51 --------- d-----w c:\archivos de programa\Archivos comunes\Wise Installation Wizard
2008-11-16 19:50 --------- d-----w c:\archivos de programa\Real Alternative
2008-11-16 19:50 --------- d-----w c:\archivos de programa\CyberLink
2008-11-16 19:49 --------- d-----w c:\archivos de programa\Windows Media Connect 2
2008-11-16 19:48 512,096 ----a-w c:\windows\system32\drivers\amon.sys
2008-11-16 19:48 298,104 ----a-w c:\windows\system32\imon.dll
2008-11-16 19:48 15,424 ----a-w c:\windows\system32\drivers\nod32drv.sys
2008-11-16 19:48 --------- d-----w c:\archivos de programa\Nero
2008-11-16 19:48 --------- d-----w c:\archivos de programa\Archivos comunes\Ahead
2008-11-16 19:47 --------- d-----w c:\archivos de programa\Microsoft Works
2008-11-16 19:46 --------- d-----w c:\archivos de programa\Microsoft.NET
2008-11-16 19:45 --------- d-----w c:\archivos de programa\MSN Messenger
2008-11-16 19:45 --------- d-----w c:\archivos de programa\K-Lite Codec Pack
2008-11-16 19:45 --------- d-----w c:\archivos de programa\Java
2008-11-16 19:45 --------- d-----w c:\archivos de programa\HashTab Shell Extension
2008-11-16 19:45 --------- d-----w c:\archivos de programa\Archivos comunes\Java
2008-11-16 19:44 --------- d-----w c:\archivos de programa\Webteh
2008-11-16 19:44 --------- d-----w c:\archivos de programa\Lavalys
2008-11-16 19:44 --------- d-----w c:\archivos de programa\DAMN NFO Viewer
2008-11-16 19:44 --------- d-----w c:\archivos de programa\CCleaner
2008-11-16 19:44 --------- d-----w c:\archivos de programa\Archivos comunes\Adobe
2008-11-16 19:44 --------- d-----w c:\archivos de programa\Alcohol Soft
2008-11-16 19:33 685,816 ----a-w c:\windows\system32\drivers\sptd.sys
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run]
"TaskSwitchXP"="c:\archivos de programa\TaskSwitchXP\TaskSwitchXP.exe" [2006-08-04 62976]
"ctfmon.exe"="c:\windows\system32\ctfmon.exe" [2004-08-19 30208]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]
"nod32kui"="c:\archivos de programa\Eset\nod32kui.exe" [2008-11-16 949376]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-06-28 8466432]
"NvMediaCenter"="c:\windows\system32\NvMcTray. dll" [2007-06-28 81920]
"RTHDCPL"="RTHDCPL.EXE" [2007-07-05 c:\windows\RTHDCPL.exe]
"SkyTel"="SkyTel.EXE" [2007-06-15 c:\windows\SkyTel.exe]
"nwiz"="nwiz.exe" [2007-06-28 c:\windows\system32\nwiz.exe]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2004-08-19 30208]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\RunOnce]
"nltide_3"="advpack.dll" [2007-04-25 c:\windows\system32\advpack.dll]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\curr entversion\policies\system]
"DisableStatusMessages"= 0 (0x0)

[HKEY_CURRENT_USER\software\microsoft\windows\curre ntversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)

[HKEY_USERS\.default\software\microsoft\windows\cur rentversion\policies\explorer]
"ForceClassicControlPanel"= 1 (0x1)
"NoSMHelp"= 1 (0x1)
"NoSMConfigurePrograms"= 1 (0x1)
"NoSMMyPictures"= 1 (0x1)
"NoResolveTrack"= 1 (0x1)
"NoResolveSearch"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):58,50,69,7a,65,5f,4c,6f,67,6f,6e,2 e,65,78,65,00

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile]
"EnableFirewall"= 0 (0x0)
"DisableUnicastResponsesToMulticastBroadcast"= 0 (0x0)

[HKLM\~\services\sharedaccess\parameters\firewallpo licy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Archivos de programa\\MSN Messenger\\msnmsgr.exe"=
"c:\\Archivos de programa\\MSN Messenger\\livecall.exe"=

R2 UxTuneUp;TuneUp Ampliación del thema;c:\windows\System32\svchost.exe [2004-08-19 14336]
S3 PciCon;PciCon;E:\PciCon.sys [ ]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - PROCEXP90
.
Contenido de carpeta 'Tareas Programadas'

2008-11-16 c:\windows\Tasks\Mantenimiento con 1 clic.job
- c:\archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe [2007-04-26 23:39]
.
.
------- Análisis Suplementario -------
.
FireFox -: Profile - c:\documents and settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\5qnyo47w.default \
.

************************************************** ************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-11-17 19:59:43
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

************************************************** ************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESOS: c:\windows\system32\lsass.exe
-> c:\archivos de programa\Eset\pr_imon.dll
.
Tiempo completado: 2008-11-17 20:00:07
ComboFix-quarantined-files.txt 2008-11-17 19:00:01

Pre-Run: 155.094.245.376 bytes libres
Post-Run: 155,129,585,664 bytes libres

140
  post #6  
Antiguo 16/11/08, 18:44:49
Usuario
 
Registrado: sep 2008
Ubicación: buenos aires
Mensajes: 17
Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Me olvidaba de pegar el de Malwarebytes



Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1402
Windows 5.1.2600 Service Pack 2

17/11/2008 16:37:30
mbam-log-2008-11-17 (16-37-26).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 109539
Tiempo transcurrido: 38 minute(s), 3 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Explorer\Advanced\Start_ShowHelp (Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
  post #7  
Antiguo 16/11/08, 21:36:20
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Hola Estudio Aegis, antes de darte los pasos a seguir por favor realiza estos pasos:
  1. Saca y pega tu log de Hijackthis siguiendo los pasos del siguiente enlace: Descargar y sacar el log de HijackThis 2.0.2
  2. Descarga la siguiente herramienta: OTViewIt.exe y la guardas en el escritorio.
    • A continuación cierras todos los programas que tengas abiertos y la ejecutas haciendo clic en el boton Run Scan, esto tomara unos minutos ten paciencia.
    • Al finalizar apareceran dos informes llamados OTViewIT.txt y Extras.txt los guardas en el escritorio para tenerlos a la mano.
    • Finalmente copias y pegas aca mismo el contenido completo del reporte llamado OTViewIT.txt para analizarlo.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #8  
Antiguo 16/11/08, 21:37:16
Usuario
 
Registrado: sep 2008
Ubicación: buenos aires
Mensajes: 17
Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

lamentod ecirles que aun despues de estos pasos, sigue el problema. Recien me volvio adesconectar de internet y se colgo la barra de tareas...
  post #9  
Antiguo 16/11/08, 21:38:28
Usuario
 
Registrado: sep 2008
Ubicación: buenos aires
Mensajes: 17
Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Cita:
Originalmente publicado por GuillermoTell Ver Mensaje
Hola Estudio Aegis, antes de darte los pasos a seguir por favor realiza estos pasos:
  1. Saca y pega tu log de Hijackthis siguiendo los pasos del siguiente enlace: Descargar y sacar el log de HijackThis 2.0.2
  2. Descarga la siguiente herramienta: OTViewIt.exe y la guardas en el escritorio.
    • A continuación cierras todos los programas que tengas abiertos y la ejecutas haciendo clic en el boton Run Scan, esto tomara unos minutos ten paciencia.
    • Al finalizar apareceran dos informes llamados OTViewIT.txt y Extras.txt los guardas en el escritorio para tenerlos a la mano.
    • Finalmente copias y pegas aca mismo el contenido completo del reporte llamado OTViewIT.txt para analizarlo.

hola guillermo, ignora mi rspuesta de recien, era para los anteriores pasos, ahora pruebo lo que me respondiste recien.

abrazos y gracias.
  post #10  
Antiguo 16/11/08, 21:39:10
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: TROYANO IMPOSIBLE SACARLO, gusano invencible

Por favor realiza los pasos que te acabe de postear para analizar esos reportes y poder decirte que archivos debes eliminar.

Cita:
Originalmente publicado por GuillermoTell Ver Mensaje
Hola Estudio Aegis, antes de darte los pasos a seguir por favor realiza estos pasos:
  1. Saca y pega tu log de Hijackthis siguiendo los pasos del siguiente enlace: Descargar y sacar el log de HijackThis 2.0.2
  2. Descarga la siguiente herramienta: OTViewIt.exe y la guardas en el escritorio.
    • A continuación cierras todos los programas que tengas abiertos y la ejecutas haciendo clic en el boton Run Scan, esto tomara unos minutos ten paciencia.
    • Al finalizar apareceran dos informes llamados OTViewIT.txt y Extras.txt los guardas en el escritorio para tenerlos a la mano.
    • Finalmente copias y pegas aca mismo el contenido completo del reporte llamado OTViewIT.txt para analizarlo.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Win32/TrojanDownloader.FakeAlert.JI(solucionado) mosaray Temas Solucionados 2 30/10/08 15:09:56
Troyano Imposible josemanuel65 Foro de Virus y Spywares 1 15/04/08 07:58:07
Troyano Win32:delf-hsj detectado por Avast imposible eliminarlo (Solucionado) MILHOMES Temas Solucionados 20 14/02/08 17:31:25
Nuevo Usuario con Varios Virus Hiei Foro de Virus y Spywares 8 21/04/07 06:35:43
Gusano imposible de eliminar y Exploit Helheim Foro de Virus y Spywares 1 29/05/05 07:01:16




Todas las horas son GMT -4. La hora es 19:31:52.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31