| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| virus, ayuda se los suplico (Solucionado) El problema es el siguiento, les suplico me puedan ayudar, ya estoy desdesperada. Inicio cuando lleve mi USB a casa de mi compañera, al meterla en mi notebook aparecieron aplicaciones dentro de la carpeta con el nombre de la carpeta de origen, por ejemplo mis documentos, aplicacion documentos.exe de 124 kb de peso. La principal es una capeta que se llama "Musica" y que creo es el problema, pero esta cuando la borro vuelve a aprecer. Asi mismo se me abren paginas de sexy algo solas. Quisiera saber como deshacerme de esto estoy muy desesperada. Intente borrar los archivos con modo a prueba de fallos y se borraron varios, menos la de musica. Pero vuelven a aparecer al iniciar en modo normal. Tengo el antivirus NOD32 y no hizo nada, o no detecta, tampoco el AVG. AYUDA! :''( |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: virus, ayuda se los suplico Con el fin de recibir mejor y mas pronta ayuda en tus temas posteriores , te recomiendo leer los siguientes temas de interés. Consejos para antes de publicar un nuevo mensaje ----------------------------------------------------------------------------------------------------- Ahora por favor,
Paso.- 1 Descarga y, o actualiza estas herramientas pero no la ejecutes aún.
Paso .-2 Ejecuta.
Paso.-3
Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus, ayuda se los suplico OK muchas gracias, lo intentare.. y te digo que paso?? Me ayudas si no pasa nada? :( |
![]() | ![]() |
| ||||
| Re: virus, ayuda se los suplico Por su puesto que te ayudo , cualquier duda solo nos consultas. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus, ayuda se los suplico pregunta: donde me dices sobre el flash desinfector que conecte mi pendrive.. me hablaas del infectado que incio todo el problema??? Y luego, antes de EJECUTAR debi inciar en modo seguro y apagar restaurar el sistema? |
![]() | ![]() |
| ||||
| Re: virus, ayuda se los suplico Cita:
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: virus, ayuda se los suplico Okay, me tardo mucho pero ahi te va lo que me salio:Del Malwarebytes me salio Código: Malwarebytes' Anti-Malware 1.36
Versión de la Base de Datos: 1945
Windows 5.1.2600 Service Pack 2
06/05/2009 23:52:33
mbam-log-2009-05-06 (23-52-33).txt
Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 116019
Tiempo transcurrido: 31 minute(s), 51 second(s)
Procesos en Memoria Infectados: 1
Módulos en Memoria Infectados: 2
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 4
Elementos de Datos del Registro Infectados: 4
Carpetas Infectadas: 8
Ficheros Infectados: 77
Procesos en Memoria Infectados:
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\SpyRem.exe (Rogue.BulletProofSpyware) -> Unloaded process successfully.
Módulos en Memoria Infectados:
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\AppToPort.dll (Rogue.BulletproofSpyware) -> Delete on reboot.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\MonitorEvent.dll (Rogue.BulletproofSpyware) -> Delete on reboot.
Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\TypeLib\{62503cbf-86e9-414e-b10c-cf747d5c859a} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{f66751a0-a4a6-4055-bb55-0762b9384cbe} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{7306d133-dbed-4096-84a3-8b98b23f02b4} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{d724f038-df89-4a1a-83d1-fd9164b78077} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{502f728b-67b8-409e-bceb-7ee8632f321a} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{d2cd81e5-cc37-44b3-93b7-c52cb993ba34} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{da295dae-fce7-4168-bcb8-edc3a433bd97} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{ed40af28-f03f-492a-9542-e24945cd65aa} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{e6bb8b70-8ad2-43b6-a952-83e462ce80de} (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\bpssc1.1.dll (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Sporder.dll (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kamsoft (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\cdoosoft (Trojan.Agent) -> Quarantined and deleted successfully.
Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
Carpetas Infectadas:
C:\Archivos de programa\BulletProofSoft.com (Rogue.BulletproofSpyware) -> Delete on reboot.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover (Rogue.BulletproofSpyware) -> Delete on reboot.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Help (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Ini (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Logs (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Sounds (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
Ficheros Infectados:
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\SpyRem.exe (Rogue.BulletProofSpyware) -> Delete on reboot.
C:\0bcobed.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\ContextMenu.dll (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Hijack.exe (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\LiveUpdate.exe (Rogue.MalwareSweeper) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\LSPFix.exe (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\bpssc1.1.dll (Rogue.BulletProofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BulletProofSoft.com.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\AppToPort.dll (Rogue.BulletproofSpyware) -> Delete on reboot.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\BPS Spyware & Adware Remover.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\errors.txt (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\hook1.dll (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\hook2.dll (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\ieFvrItm.lst (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\ieHjItm.lst (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\LiveUpdate.cli (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\MonitorEvent.dll (Rogue.BulletproofSpyware) -> Delete on reboot.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\scnrslt.lst (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Setting.ini (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Sporder.dll (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\SpyRem.skn (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\stupChngItm.lst (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\unins000.dat (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\unins000.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Help\help.chm (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Help\Help.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Help\LSPHelp.htm (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Ini\Ini.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Ini\update.ref (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\English.bmp (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\English.ini (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\Francais.bmp (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\Francais.ini (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\Lang.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\Spanish.bmp (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Lang\Spanish.ini (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Logs\errorlog.txt (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Logs\FireWallLog.txt (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Logs\Logs.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Logs\ScanLog06-05-09_96450.txt (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light Spiders.info (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light Spiders.jpg (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light Spiders.skn (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light Spiders.spl (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light Spiders.swf (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light.info (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light.jpg (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light.skn (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light.spl (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Moon Light.swf (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Skins.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Soft Sky.info (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Soft Sky.jpg (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Soft Sky.skn (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Soft Sky.spl (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\Soft Sky.swf (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Skins\SpyRem.skn (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Sounds\Sound12.WAV (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\Archivos de programa\BulletProofSoft.com\BPS Spyware & Adware Remover\Sounds\Sounds.exe (Rogue.BulletproofSpyware) -> Quarantined and deleted successfully.
C:\WINDOWS\WINDOWS.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ckvo.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\o.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\olhrwef.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\Microsoft\Microsoft.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ckvo0.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\i6g6x.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\cv22.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\xih9.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\gyn.cmd (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\system32.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
C:\2fiy.bat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\xsia.bat (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\Fonts\Fonts.exe (Worm.Archive) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nmdfgds0.dll (Spyware.OnLineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\nmdfgds1.dll (Spyware.OnLineGames) -> Quarantined and deleted successfully.
C:\dbrxubcw.com (Spyware.OnLineGames) -> Quarantined and deleted successfully.
C:\WINDOWS\system\system.exe (Trojan.Banker) -> Quarantined and deleted successfully.
Del Panda me salio Código: ;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-05-07 03:04:17
PROTECTIONS: 1
MALWARE: 7
SUSPECTS: 37
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
BitDefender Antivirus 12.0 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00055522 Eicar.Mod Virus No 0 No No C:\Archivos de programa\FSI\F-Prot\fpav-help.chm[/prob-scan-ok.html]
00055522 Eicar.Mod Virus No 0 No No C:\Archivos de programa\InstallShield Installation Information\{9FD12630-1991-46F5-8479-92DE1EAE87DA}\data1.cab[fpav-help.chm][/prob-scan-ok.html]
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Personal\Cookies\personal@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Personal\Cookies\personal@atdmt[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Personal\Cookies\personal@ad.yieldmanager[1].txt
00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\Personal\Mis documentos\Flash Disinfector.exe[C:\Documents and Settings\Personal\Mis documentos\Flash Disinfector.exe][nircmd.exe]
00366244 Application/NirCmd.A HackTools No 0 Yes No C:\WINDOWS\system32\nircmd.exe
00611227 w32/lineage.kot Virus/Trojan No 0 Yes No hkey_classes_root\clsid\madown
03419914 Trj/Rebooter.J Virus/Trojan No 0 No No C:\WINDOWS\Temp\FinePoint\data1.cab[ctrbt.exe]
03419914 Trj/Rebooter.J Virus/Trojan No 0 No No C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[ctrbt.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No C:\Archivos de programa\Archivos comunes\Microsoft Shared\EURO\EURO.exe
No C:\Archivos de programa\AutoCAD 2004\Plotters\Plotters.exe
No C:\Archivos de programa\AutoCAD 2004\Sample\Database Connectivity\Database Connectivity.exe
No C:\Archivos de programa\AutoCAD 2004\Template\Template.exe
No C:\Archivos de programa\AutoCAD 2004\Textures\Textures.exe
No C:\Archivos de programa\Corel\Corel Graphics 12\Plugins\Plugins.exe
No C:\Archivos de programa\Corel\Corel Graphics 12\Rave\Rave.exe
No C:\Archivos de programa\CyberLink\PowerDVD\Skins\Skins.exe
No C:\Archivos de programa\CyberLink\Shared Files\NavFilter\NavFilter.exe
No C:\Archivos de programa\CyberLink\Shared Files\VideoFilter\VideoFilter.exe
No C:\Archivos de programa\Elaborate Bytes\CloneDVD2\eraser\eraser.exe
No C:\Archivos de programa\Elaborate Bytes\CloneDVD2\sounds\sounds.exe
No C:\Archivos de programa\Elaborate Bytes\Elaborate Bytes.exe
No C:\Archivos de programa\epson\escndv\escndv.exe
No C:\Archivos de programa\epson\escndv\setup\setup.exe
No C:\Archivos de programa\epson\guide\guide.exe
No C:\Archivos de programa\epson\PrinterDriverTemp\PrinterDriverTemp.exe
No C:\Archivos de programa\epson\Scanner Driver Update\CX5600\CX5600.exe
No C:\Archivos de programa\epson\Scanner Driver Update\Scanner Driver Update.exe
No C:\Archivos de programa\FSI\F-Prot\FP-Updater\FP-Updater.exe
No C:\Archivos de programa\FSI\FSI.exe
No C:\Archivos de programa\Hewlett-Packard\Hewlett-Packard.exe
No C:\Archivos de programa\Hp\Digital Imaging\HP Officejet J3600 Series\HP Officejet J3600 Series.exe
No C:\Archivos de programa\Hp\Digital Imaging\Product Assistant\Product Assistant.exe
No C:\Archivos de programa\Hp\Digital Imaging\Skins\Skins.exe
No C:\Archivos de programa\Hp\HPSSUPPLY\HPSSUPPLY.exe
No C:\Archivos de programa\Hp\res\res.exe
No C:\Archivos de programa\Hp\Temp\Temp.exe
No C:\Archivos de programa\Hp\Temp\{F793385C-5F01-4b46-B974-15A81FB86FF1}\{F793385C-5F01-4b46-B974-15A81FB86FF1}.exe
No C:\Archivos de programa\Intel\INFInst\INFInst.exe
No C:\Archivos de programa\Intel\Intel.exe
No C:\Archivos de programa\Internet Explorer\PLUGINS\PLUGINS.exe
No C:\Archivos de programa\Internet Explorer\SIGNUP\SIGNUP.exe
No C:\Archivos de programa\LHSP\L&H Power Translator Pro\PBData\PBData.exe
No C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[Fpxxdugd.exe]
No C:\boyedt.com
No C:\WINDOWS\Temp\FinePoint\data1.cab[Fpxxdugd.exe]
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
184380 MEDIUM MS08-002
184379 MEDIUM MS08-001
182048 HIGH MS07-069
182046 HIGH MS07-067
182043 HIGH MS07-064
179553 HIGH MS07-061
176382 HIGH MS07-057
176383 HIGH MS07-058
170911 HIGH MS07-050
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164915 HIGH MS07-035
164913 HIGH MS07-033
164911 HIGH MS07-031
160623 HIGH MS07-027
157262 HIGH MS07-022
157261 HIGH MS07-021
157260 HIGH MS07-020
157259 HIGH MS07-019
156477 HIGH MS07-017
150253 HIGH MS07-016
150249 HIGH MS07-013
150248 HIGH MS07-012
150247 HIGH MS07-011
150243 HIGH MS07-008
150242 HIGH MS07-007
150241 MEDIUM MS07-006
141034 HIGH MS06-076
141033 MEDIUM MS06-075
141030 HIGH MS06-072
137571 HIGH MS06-070
137568 HIGH MS06-067
133387 MEDIUM MS06-065
133386 MEDIUM MS06-064
133385 MEDIUM MS06-063
133379 HIGH MS06-057
131654 HIGH MS06-055
129977 MEDIUM MS06-053
129976 MEDIUM MS06-052
126093 HIGH MS06-051
126092 MEDIUM MS06-050
126087 HIGH MS06-046
126086 MEDIUM MS06-045
126083 HIGH MS06-042
126082 HIGH MS06-041
126081 HIGH MS06-040
123421 HIGH MS06-036
123420 HIGH MS06-035
120825 MEDIUM MS06-032
120823 MEDIUM MS06-030
120818 HIGH MS06-025
120815 HIGH MS06-022
120814 HIGH MS06-021
117384 MEDIUM MS06-018
114666 HIGH MS06-015
114664 HIGH MS06-013
108744 MEDIUM MS06-008
108743 MEDIUM MS06-007
108742 MEDIUM MS06-006
104567 HIGH MS06-002
104237 HIGH MS06-001
96574 HIGH MS05-053
93395 HIGH MS05-051
93394 HIGH MS05-050
93454 MEDIUM MS05-049
;===================================================================================================================================================================================
Por cierto que el cirus sigue :( sigue aparenciendo la carpeta musica.exe sin parar. Bueno, espero su respuesta. Gracias. Última edición por lilia.m fecha: 07/05/09 a las 05:21:25. |
![]() | ![]() |
| ||||
| Re: virus, ayuda se los suplico Hola. Menuda reunión de alienigenas tenias en tu sistema ![]() Bueno las herramientas ya limpiaron bastante basura, ahora,
Descarga: OTMoveIt3 lo guardas en el Escritorio. • Haz un doble clic sobre OTMoveIt.exe para ejecutarlo. • Asegurate que este marcado : Unregister Dll's and Ocx's • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTMoveIt nombrado : Paste List of Filas / Folders to be moved. • (archivos que van en cita) Cita:
Haz clic en MoveIt! Para lanzar la supresión. • Cuando el resultado aparece en el marco Results, haz clic en Exit. • Reinicia el PC (Este paso es muy importante) Envía el informe (reporte) de OTMoveIt situado sobre: C: \ _OTMoveIt\MovedFiles....tx Saludos espero los reportes. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Anoika fecha: 07/05/09 a las 11:13:55. |
![]() | ![]() |
| |||
| Re: virus, ayuda se los suplico Ok, apenas acabo de regresar de la escuela, lo hare ahora, en cuento tenga el reporte te lo pongo. Gracias!! |
![]() | ![]() |
| |||
| Re: virus, ayuda se los suplico Hola, esto me salio el OTmoveIT como log Código: ========== FILES ==========
File/Folder C:\Archivos de programa\Archivos comunes\Microsoft Shared\EURO\EURO.exe " not found.
File/Folder C:\Archivos de programa\AutoCAD 2004\Plotters\Plotters.exe " not found.
File/Folder C:\Archivos de programa\AutoCAD 2004\Sample\Database Connectivity\Database Connectivity.exe " not found.
File/Folder C:\Archivos de programa\AutoCAD 2004\Template\Template.exe " not found.
File/Folder C:\Archivos de programa\AutoCAD 2004\Textures\Textures.exe " not found.
File/Folder C:\Archivos de programa\Corel\Corel Graphics 12\Plugins\Plugins.exe " not found.
File/Folder C:\Archivos de programa\Corel\Corel Graphics 12\Rave\Rave.exe " not found.
File/Folder C:\Archivos de programa\CyberLink\PowerDVD\Skins\Skins.exe " not found.
File/Folder C:\Archivos de programa\CyberLink\Shared Files\NavFilter\NavFilter.exe " not found.
File/Folder C:\Archivos de programa\CyberLink\Shared Files\VideoFilter\VideoFilter.exe " not found.
File/Folder C:\Archivos de programa\Elaborate Bytes\CloneDVD2\eraser\eraser.exe " not found.
File/Folder C:\Archivos de programa\Elaborate Bytes\CloneDVD2\sounds\sounds.exe " not found.
File/Folder C:\Archivos de programa\Elaborate Bytes\Elaborate Bytes.exe " not found.
File/Folder C:\Archivos de programa\epson\escndv\escndv.exe " not found.
File/Folder C:\Archivos de programa\epson\escndv\setup\setup.exe " not found.
File/Folder C:\Archivos de programa\epson\guide\guide.exe " not found.
File/Folder C:\Archivos de programa\epson\PrinterDriverTemp\PrinterDriverTemp .exe " not found.
File/Folder C:\Archivos de programa\epson\Scanner Driver Update\CX5600\CX5600.exe " not found.
File/Folder C:\Archivos de programa\epson\Scanner Driver Update\Scanner Driver Update.exe " not found.
File/Folder C:\Archivos de programa\FSI\F-Prot\FP-Updater\FP-Updater.exe " not found.
File/Folder C:\Archivos de programa\FSI\F-Prot\fpav-help.chm not found.
File/Folder C:\Archivos de programa\FSI\FSI.exe " not found.
File/Folder C:\Archivos de programa\Hewlett-Packard\Hewlett-Packard.exe " not found.
File/Folder C:\Archivos de programa\Hp\Digital Imaging\HP Officejet J3600 Series\HP Officejet J3600 Series.exe " not found.
File/Folder C:\Archivos de programa\Hp\Digital Imaging\Product Assistant\Product Assistant.exe " not found.
File/Folder C:\Archivos de programa\Hp\Digital Imaging\Skins\Skins.exe " not found.
File/Folder C:\Archivos de programa\Hp\HPSSUPPLY\HPSSUPPLY.exe " not found.
File/Folder C:\Archivos de programa\Hp\res\res.exe " not found.
File/Folder C:\Archivos de programa\Hp\Temp\{F793385C-5F01-4b46-B974-15A81FB86FF1}\{F793385C-5F01-4b46-B974-15A81FB86FF1}.exe not found.
File/Folder C:\Archivos de programa\Hp\Temp\Temp.exe " not found.
File/Folder C:\Archivos de programa\InstallShield Installation Information\{9FD12630-1991-46F5-8479-92DE1EAE87DA}\data1.cab[fpav-help.chm] not found.
File/Folder C:\Archivos de programa\Intel\INFInst\INFInst.exe " not found.
File/Folder C:\Archivos de programa\Intel\Intel.exe " not found.
File/Folder C:\Archivos de programa\Internet Explorer\PLUGINS\PLUGINS.exe " not found.
File/Folder C:\Archivos de programa\Internet Explorer\SIGNUP\SIGNUP.exe " not found.
File/Folder C:\Archivos de programa\LHSP\L&H Power Translator Pro\PBData\PBData.exe " not found.
File/Folder C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab not found.
File/Folder C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[Fpxxdugd.exe] " not found.
File/Folder C:\boyedt.com " not found.
File/Folder C:\WINDOWS\Temp\FinePoint\data1.cab not found.
File/Folder C:\WINDOWS\Temp\FinePoint\data1.cab[Fpxxdugd.exe] not found.
========== COMMANDS ==========
File delete failed. C:\DOCUME~1\Personal\CONFIG~1\Temp\~DF935C.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
Windows Temp folder emptied.
Temp folders emptied.
OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05072009_124802
![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| PC desinfectado (creo) pero aun dando problemas! (Terminado) | Juan701 | Temas Solucionados | 6 | 26/04/09 06:31:42 |
| Helppppp!!!!Bagle me vuelve loca (Solucionado) | usuario2009 | Temas Solucionados | 36 | 30/01/09 17:00:21 |
| virus persistentes (Solucionado) | malu lara | Temas Solucionados | 24 | 05/12/08 20:08:06 |
| Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) | labombarda | Temas Solucionados | 11 | 13/11/08 20:54:15 |
| about:blank (solucionado) | rubentome | Temas Solucionados | 13 | 06/06/05 05:08:53 |