hola bueno tengo un troyano infectado y nose que hacer no puedo eliminarlo es este el reporte de mi antivirus :
a-squared Anti-Malware - Versión 4.0
Última actualización: 19/04/2009 12:58:19
Configuraciones del examen:
Objetos: Memoria, Trazas, Galletas, C:\, D:\
Examen de archivos: Activado
Heurística: Desactivado
Examen ADS: Activado
Inicio del examen: 19/04/2009 14:00:29
[260] C:\WINDOWS\system32\KERNEL32.dll detectado: Trojan.Win32.Agent!IK
[284] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[328] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[340] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[496] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[556] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[592] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[672] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[836] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[936] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
[1160] C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
c:\archivos de programa\ares detectado: Trace.Directory.Ares!A2
c:\archivos de programa\ares\data detectado: Trace.Directory.Ares!A2
c:\archivos de programa\ares\data\gui detectado: Trace.Directory.Ares!A2
c:\archivos de programa\ares\data\gui\general detectado: Trace.Directory.Ares!A2
c:\archivos de programa\ares\data\gui\osthemes detectado: Trace.Directory.Ares!A2
c:\archivos de programa\ares\lang detectado: Trace.Directory.Ares!A2
c:\documents and settings\administrador\menú inicio\programas\ares detectado: Trace.Directory.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallDate detectado: Trace.Registry.TupInsight 3.2!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallLocation detectado: Trace.Registry.TupInsight 3.2!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallSource detectado: Trace.Registry.TupInsight 3.2!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WinPcapInst --> InstallSourceFile detectado: Trace.Registry.TupInsight 3.2!A2
c:\documents and settings\administrador\escritorio\ares.lnk detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\ares.exe detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\asyncex.ax detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\chatserver.exe detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\blocked.txt.sample detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\chanlistfilter.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\buttonsbitmap.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\chat.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\emotic.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\libbig.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\logo.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\mimesmall.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\mshareset.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\prefs.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\searchpnl.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\searchstars.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\tabssmall.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\gui\general\transfer.bmp detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\homepage.url detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\data\p2pfilter.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\arabic.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\czech.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\dutch.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\french.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\german.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\italian.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\japanese.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\polish.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\slovak.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\spanish.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\swedish.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\lang\turkish.txt detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\libfaad2.dll detectado: Trace.File.Ares!A2
c:\archivos de programa\ares\mp3source.ax detectado: Trace.File.Ares!A2
c:\documents and settings\administrador\menú inicio\programas\ares\ares.lnk detectado: Trace.File.Ares!A2
c:\documents and settings\administrador\menú inicio\programas\ares\homepage.lnk detectado: Trace.File.Ares!A2
Value: HKEY_CLASSES_ROOT\arlnk --> URL Protocol detectado: Trace.Registry.Ares Galaxy P2P Plus!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\arlnk --> URL Protocol detectado: Trace.Registry.Ares Galaxy P2P Plus!A2
Value: HKEY_CLASSES_ROOT\CLSID\{3E0FA044-926C-42D9-BA12-EF16E980913B}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Height detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Left detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Maximized detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Top detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\bounds --> Main.Width detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Download detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Queue detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Columns\Transfers --> Upload detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Data --> JI.AresNet1 detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Download detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Queue detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares\Positions\Transfers --> Upload detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.AutoAddToFavorites detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.ShowJP detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> ChatRoom.ShowTaskBtn detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Extra.ShowActiveCaption detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> General.AutoConnect detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> General.AutoStartUp detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> General.Language detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> General.LastLibraryMode detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> General.MSNSongNotif detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastChatRoomBrowse detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastLibrary detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastPMBrowse detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> GUI.LastSearch detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Hashing.Priority detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Network.DHTID detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Personal.GUID detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousM3UApp detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Playlist.PreviousWAXApp detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> PrivateMessage.AllowBrowse detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> PrivateMessage.AwayMessage detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CAvgTime detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CDnSpeed detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CFRTime detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CTtUptime detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.CUpSpeed detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.HasLQCa detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.LstCaQuery detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Stats.LstCaQueryInt detectado: Trace.Registry.Ares!A2
Value: HKEY_CURRENT_USER\Software\Ares --> Transfer.ServerPort detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3E0FA044-926C-42D9-BA12-EF16E980913B}\InprocServer32 --> ThreadingModel detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> DisplayName detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> DisplayVersion detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> Publisher detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> UninstallString detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> URLInfoAbout detectado: Trace.Registry.Ares!A2
Value: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ares --> URLUpdateInfo detectado: Trace.Registry.Ares!A2
C:\Documents and Settings\Default User\7zS4EC.tmp\WinuEFiles.exe detectado: Riskware.RiskTool.Win32.HideWindows!IK
C:\WINDOWS\system32\kernel32.dll detectado: Trojan.Win32.Agent!IK
C:\WINDOWS\system32\spoolsv.exe detectado: Virus.Win32.Patched.B!IK
C:\WINDOWS\Temp\np12.tmp detectado: Trojan.Win32.Agent!IK
C:\WINDOWS\Temp\np13.tmp detectado: Trojan.Win32.Agent!IK
C:\WINDOWS\Temp\np16.tmp detectado: Trojan.Win32.Agent!IK
C:\WINDOWS\Temp\npE.tmp detectado: Trojan.Win32.Agent!IK
Examinados
Archivos: 39441
Trazas: 297543
Galletas: 1
Procesos: 13
Encontrados
Archivos: 7
Trazas: 98
Galletas: 0
Procesos: 11
Claves del registro: 0
Fin del examen: 19/04/2009 15:38:06
Duración del examen: 1:37:37
bueno lo del ares eso si no lo kiero eliminar porque me an dicho que eso no son virus pero que algunos antivirus lo detectan como virus bueno espero su ayuda gracias.


Registrate para responder

