Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 03/01/09, 13:34:00
Usuario
 
Registrado: ene 2009
Ubicación: jerez frontera
Mensajes: 6
2 troyanos imposibles eliminar (Solucionado)

Hola a todos, tengo 2 troyanos que no consigo quitarme de ncima nisiquiera con el Superantispyware. Son estos:

trojan.win32.agent.asii
trojan.win32.monder.afwc

Aparentemente son eliminados, pero tras reiniciar el PC aparecen de nuevo a pesar de haber deshabilitado la restauracion del sistema.

Ayuda por favor
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 03/01/09, 13:35:59
Avatar de Residentevil
Usuario Habitual
 
Registrado: nov 2007
Ubicación: Corporation Umbrella
Mensajes: 3.275
Contactar con Residentevil a través de MSN
Re: 2 troyanos imposibles eliminar

Hola Bienvenid@ al foro de Infospyware porfavor realiza estos pasos:


Descarga:
Malwarebytes Antimalware
  • Inicia en Modo seguro
  • Ejecuta el Malwarebytes
  • Al final del Scan recuerda darle en la opcion "quitar lo seleccionado"

Descarga:
Drwebcureit
  • Inicia en Modo seguro
  • Ejecuta el Drwebcureit
  • Elimina lo que encuentre

Descarga:
CCleaner
  • Primero ejecuta su Opcion Limpiador y dale Ejecutar limpiador hasta que ya no detecte nada
  • Luego pasa a la opcion registro y Repara la entradas (haciendo copia de seguridad)

Haz un scan con Kaspersky para detectar infecciones y pegas el log aqui.

***Puedes perder el presente pero ganar el futuro***
Responder Con Cita
  post #3  
Antiguo 03/01/09, 16:35:28
Usuario
 
Registrado: ene 2009
Ubicación: jerez frontera
Mensajes: 6
Re: 2 troyanos imposibles eliminar

Aqui tienes el informe de Karpesky

KASPERSKY ONLINE SCANNER INFORME
sábado, 03 de enero de 2009 18:07:04
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.2
Ultima actualización: 3/01/2009
Registros en la base antivirus: 1391935


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Áreas críticas
C:\WINDOWS
C:\DOCUME~1\Mercedes\CONFIG~1\Temp\

Estadísticas
Número de objeros analizados 24732
Virus encontrados 2
Objetos infectados 3 / 0
Objetos sospechosos 0
Duración del análisis 00:21:18

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\OSession.evt Object is locked saltado

C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado

C:\WINDOWS\system32\config\DEFAULT Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado

C:\WINDOWS\system32\config\SYSTEM Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\~.exe Infectados: Trojan.Win32.Agent.asii saltado

C:\WINDOWS\system32\kusewovi.dll.tmp Infectados: Trojan.Win32.Monder.afwc saltado

C:\WINDOWS\system32\vidohosi.dll.tmp Infectados: Trojan.Win32.Monder.afwc saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_6a0.dat Object is locked saltado

C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked saltado

C:\WINDOWS\Temp\sqlite_WBPTd4Bb93nriS7 Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DF4449.tmp Object is locked saltado

C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DFE104.tmp Object is locked saltado

C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DFED97.tmp Object is locked saltado

C:\DOCUME~1\Mercedes\CONFIG~1\Temp\CIO6CE.tmp Object is locked saltado
Responder Con Cita
  post #4  
Antiguo 03/01/09, 16:36:52
Avatar de Residentevil
Usuario Habitual
 
Registrado: nov 2007
Ubicación: Corporation Umbrella
Mensajes: 3.275
Contactar con Residentevil a través de MSN
Re: 2 troyanos imposibles eliminar

hola al scanear con kaspersky dale analizar MIPC completo

***Puedes perder el presente pero ganar el futuro***
Responder Con Cita
  post #5  
Antiguo 03/01/09, 21:14:31
Usuario
 
Registrado: ene 2009
Ubicación: jerez frontera
Mensajes: 6
Re: 2 troyanos imposibles eliminar

aqui tienes lo que me has pedido,el informe del karpesky

Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Saturday, January 03, 2009 21:19:00
Records in database: 1555083


Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes

Scan area My Computer
C:\
D:\
E:\

Scan statistics
Files scanned 94222
Threat name 3
Infected objects 4
Suspicious objects 0
Duration of the scan 01:37:20

File name Threat name Threats count
C:\WINDOWS\system32\~.exe Infected: Trojan.Win32.Agent.asii 1

C:\WINDOWS\system32\kusewovi.dll.tmp Infected: Trojan.Win32.Monder.afwc 1

C:\WINDOWS\system32\vidohosi.dll.tmp Infected: Trojan.Win32.Monder.afwc 1

C:\Documents and Settings\Mercedes\Datos de programa\Else plus\gljccppq.exe Infected: Trojan.Win32.Obfuscated.ole 1

The selected area was scanned.
Responder Con Cita
  post #6  
Antiguo 03/01/09, 21:38:48
Avatar de Residentevil
Usuario Habitual
 
Registrado: nov 2007
Ubicación: Corporation Umbrella
Mensajes: 3.275
Contactar con Residentevil a través de MSN
Re: 2 troyanos imposibles eliminar

Descarga:
Otmoveit3
NOTA: Asegurarse que esté marcado "Unregister Dll's and Ocx's".

Copiar el texto que se encuentra en el recuadrado de abajo, y pegar el texto en el marco izquierdo de OTMoveIt3 llamado "Paste instruccions for items to be moved.

:files
C:\WINDOWS\system32\~.exe
C:\WINDOWS\system32\kusewovi.dll.tmp
C:\WINDOWS\system32\vidohosi.dll.tmp
C:\Documents and Settings\Mercedes\Datos de programa\Else plus\gljccppq.exe

:commands
[EmptyTemp]
[Reboot]



Hacer clic en MoveIt! para lanzar la supresión. En la parte derecha de la ventana del programa llamada Results podemos ver los resultados de la supresión

NOTA: Reiniciar es un paso fundamental para eliminar los archivos y/o carpetas rebeldes.


Los resultados aparecen despues del reinicio en C: \ _ OTMoveIt\MovedFiles\********_******.txt (Donde sale "********_******" es la fecha y hora). Este resultado se copia y pega el resultado en este tema.

***Puedes perder el presente pero ganar el futuro***
Responder Con Cita
  post #7  
Antiguo 04/01/09, 21:06:34
Usuario
 
Registrado: ene 2009
Ubicación: jerez frontera
Mensajes: 6
Re: 2 troyanos imposibles eliminar

aqui tienes lo q me has pedido,muchisimas gracias espero tus instrucciones


C:\WINDOWS\system32\~.exe moved successfully.
C:\WINDOWS\system32\kusewovi.dll.tmp moved successfully.
C:\WINDOWS\system32\vidohosi.dll.tmp moved successfully.
C:\Documents and Settings\Mercedes\Datos de programa\Else plus\gljccppq.exe moved successfully.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DF8811.tmp scheduled to be deleted on reboot.
File delete failed. C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DF62E4.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\CLML_AGENT_LOG1.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_334.dat scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\sqlite_cTliyQbeyuA78l6 scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
Temp folders emptied.

OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01052009_015657

Files moved on Reboot...
C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DF8811.tmp moved successfully.
C:\DOCUME~1\Mercedes\CONFIG~1\Temp\~DF62E4.tmp moved successfully.
File move failed. C:\WINDOWS\temp\CLML_AGENT_LOG1.txt scheduled to be moved on reboot.
File C:\WINDOWS\temp\Perflib_Perfdata_334.dat not found!
File C:\WINDOWS\temp\sqlite_cTliyQbeyuA78l6 not found!
Responder Con Cita
  post #8  
Antiguo 04/01/09, 21:20:44
Avatar de Residentevil
Usuario Habitual
 
Registrado: nov 2007
Ubicación: Corporation Umbrella
Mensajes: 3.275
Contactar con Residentevil a través de MSN
Re: 2 troyanos imposibles eliminar

Hola las herramientas han hecho su trabajo como anda todo

***Puedes perder el presente pero ganar el futuro***
Responder Con Cita
  post #9  
Antiguo 06/01/09, 19:07:22
Usuario
 
Registrado: ene 2009
Ubicación: jerez frontera
Mensajes: 6
Re: 2 troyanos imposibles eliminar

Pues tras pasar el antivirus despues de que me dijeras que las herramientas hicieron su trabajo, se eliminaron varios y parece que el sistema ha quedado limpio.

Muchas gracias de verdad, no sabeis el bien que haceis a personas como yo al solucionar desinteresadamente como lo haceis estos problemas con el PC.
Responder Con Cita
  post #10  
Antiguo 07/01/09, 12:01:06
Avatar de Residentevil
Usuario Habitual
 
Registrado: nov 2007
Ubicación: Corporation Umbrella
Mensajes: 3.275
Contactar con Residentevil a través de MSN
Re: 2 troyanos imposibles eliminar

hola carlosmemecmcm me alegra que se haya solucionado cualquier cosa estamos aca salu2.

Solucionado.

***Puedes perder el presente pero ganar el futuro***
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tengo troyanos que no puedo eliminar (Solucionado) Noite Meiga Temas Solucionados 14 19/04/08 09:54:48
Troyanos que no puedo eliminar (Solucionado) josemagio Temas Solucionados 3 07/03/08 23:59:48
no puedo eliminar un par de troyanos...(Solucionado) shaowda Temas Solucionados 12 22/11/06 13:10:39
no se puede eliminar un spyware (Solucionado) enole Temas Solucionados 4 17/11/06 10:37:08
Ayuda Infeccion Masiva Troyanos!!!!! (Solucionado) pdelax Temas Solucionados 7 27/10/06 18:26:58




Todas las horas son GMT -4. La hora es 09:26:47.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31