Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 30/06/09, 16:21:03
Avatar de rigelita
Usuario
 
Registrado: dic 2007
Ubicación: mexico
Mensajes: 95
Ayuda para desinfectar mi maquina...archivos infectados(Solucionado)

hola...

bueno hice un escaneo online con panda y me detecto varios archivos infectados como los puedo desinfectar???

ayuda porfavor aqui dejo el reporte:

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-06-30 02:11:25
PROTECTIONS: 1
MALWARE: 49
SUSPECTS: 3
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Prodigy Antivirus 3.01.00 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139059 Cookie/Traffic Marketplace TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@trafficmp[1].txt
00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@casalemedia[2].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@doubleclick[2].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@atdmt[1].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@tradedoubler[2].txt
00145405 Cookie/RealMedia TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@247realmedia[1].txt
00145457 Cookie/FastClick TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@fastclick[1].txt
00145731 Cookie/Tribalfusion TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@tribalfusion[1].txt
00145738 Cookie/Mediaplex TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@mediaplex[1].txt
00145807 Cookie/Linksynergy TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@linksynergy[1].txt
00156968 Cookie/ads.tripod.lycos.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@ads.tripod.lyco s[1].txt
00159564 Cookie/WUpd TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@revenue[2].txt
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@com[1].txt
00167647 Cookie/Yadro TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@yadro[1].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@xiti[1].txt
00167738 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@fe.lea.lycos[1].txt
00167738 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@fe.lea.lycos[1].txt
00167747 Cookie/Azjmp TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@azjmp[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@statcounter[2].txt
00167760 Cookie/Hitslink TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@counter.hitslin k[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@ad.yieldmanager[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@ad.yieldmanager[1].txt
00168061 Cookie/Apmebf TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@apmebf[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@bs.serving-sys[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@weborama[2].txt
00168109 Cookie/Adtech TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@adtech[1].txt
00168110 Cookie/Server.iad.Liveperson TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@server.iad.live person[2].txt
00168114 Cookie/onestat.com TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@stat.onestat[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@advertising[2].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@advertising[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@statse.webtrendslive[1].txt
00170304 Cookie/WebtrendsLive TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@statse.webtrend slive[1].txt
00170495 Cookie/PointRoll TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@ads.pointroll[1].txt
00170549 Cookie/FortuneCity TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@fortunecity[1].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@overture[1].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@overture[2].txt
00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@terra.com[2].txt
00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@terra.com[1].txt
00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[4].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@zedo[2].txt
00173520 Cookie/Bluestreak TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@bluestreak[2].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@go[1].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@go[2].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@go[1].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@searchportal.in formation[2].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@searchportal.informat ion[2].txt
00212685 Cookie/FortuneCity TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@fortunecity[2].txt
00262020 Cookie/Atwola TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@atwola[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@smartadserver[1].txt
00286736 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[1].txt
00286738 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[5].txt
00286739 Cookie/Hitbox TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@ehg-dig.hitbox[2].txt
00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\amira\Escritorio\Flash_Disinfector.exe[C:\Documents and Settings\amira\Escritorio\Flash_Disinfector.exe][nircmd.exe]
00366244 Application/NirCmd.A HackTools No 0 Yes No C:\Documents and Settings\amira\Configuración local\Temp\nircmd.exe
00383063 adware/antivirus2009 Adware No 0 Yes No HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{037C7B8A-151A-49E6-BAED-CC05FCB50328}
01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Documents and Settings\amira\Cookies\amira@adserver.easyad[1].txt
01606636 Cookie/Adserver TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@adserver.easyad[1].txt
02983810 Adware/BHO Adware No 0 No No C:\Documents and Settings\amira\Configuración local\Temp\s7g[■%%\²¬Ç]
03419914 Trj/Rebooter.J Virus/Trojan No 0 No No C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[ctrbt.exe]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location Bd9
;================================================= ================================================== ================================================== ==============================
No C:\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe Bd9
No C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[Fpxxdugd.exe] Bd9
No C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe[ClientAxProxy.dll] Bd9
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description Bd9
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 30/06/09, 16:30:13
Avatar de Fer21021
Usuario Habitual
 
Registrado: abr 2008
Ubicación: Argentina
Mensajes: 2.727
Re: ayuda para desinfectar mi maquina...archivos infectados

Hola, Te recomendaria, cambiar a un antivirus, mas conocido y popular.

Realize lo siguiente:
  • Descarga OTM en el escritorio.
  • Haz doble clic sobre el icono OTM.exe para ejecutarlo
  • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
  • Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"


Código:
:files
C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe[ClientAxProxy.dll]
C:\Documents and Settings\amira\Configuración local\Temp\s7g[■%%\²¬Ç]
C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[ctrbt.exe]
:commands
[emptytemp]
[purity]
[Reboot]
  • dar clic sobre el boton MoveIt!
  • Espere hasta cuando el resultado aparezca en el marco Results.
  • Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulse sobre Yes para reiniciar.si no sale ese aviso lo reinicias manualmente,>>> Este reinicio es importante
  • En su proximo mensaje envie reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

regresas con el reporte de OTM



Por favor, sigue estos pasos:

Si alguno no puedes realizar, continua con los otros.


1 Descarga lo siguiente: (LOS INSTALAS SEGUN SU MANUAL, LOS ACTUALIZAS......PERO NO LOS EJECUTES AUN)

» CCLEANER. Lo instalas según Su Manual

» MALWAREBYTE´S. Lo instalas y actualizas según su manual.

» SUPERANTISPYWARE Free


2 Ejecuta CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

3 Deshabilita RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

4 Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI


5 Ejecuta MALWAREBYTE. Selecciona hacer un "escaneo completo". Una vez finalizado, si detecta algo, eliges " quitar lo seleccionado ". Si te pide reiniciar, lo haces. En su "registros" quedarà guardado el reporte que se genera para luego copiarlo y pegarlo en tu próxima respuesta.

6 Ejecuta SUPERANTISPYWARE. Realiza un "Análisis completo", y al finalizar, pulsas "Siguiente" para enviar las infecciones a cuarentena.

7 Inicia en modo normal, habilita restaurar sistema.

8 Realiza un scan online con KASPERSKY ONLINE SCANER
Si utilizas FIREFOX, debes agregar la extensión IE Tab , que permite Integrar Internet Explorer en pestañas de Mozilla/Firefox.

En tu pròxima respuesta, debes pegar el reporte de MALWAREBYTES, superantispyware y el de kaspersky online.

Salu2.

Última edición por Fer21021 fecha: 30/06/09 a las 16:36:25.
Responder Con Cita
  post #3  
Antiguo 02/07/09, 19:55:13
Avatar de rigelita
Usuario
 
Registrado: dic 2007
Ubicación: mexico
Mensajes: 95
Re: ayuda para desinfectar mi maquina...archivos infectados

hola oie no puedo actualizar el superantyspiware ni el malwarebytes porque me sale un letrero de que el firewall esta bloqueando no se que, luego intento modificar lo del firewall pero mi maquina dice que esta desactivado lo intente activar con el comando services.msc pero no ocurre nada.....que puedo acer
......te dejo el reporte de OTM ...graciaz


All processes killed
========== FILES ==========
File/Folder C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe[ClientAxProxy.dll] not found.
File/Folder C:\Documents and Settings\amira\Configuración local\Temp\s7g[■%%\²¬Ç] not found.
File/Folder C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[ctrbt.exe] not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 127338523 bytes
->Temporary Internet Files folder emptied: 2388266 bytes
->Java cache emptied: 130652 bytes

User: All Users

User: amira
File delete failed. C:\Documents and Settings\amira\Configuración local\Temp\nircmd.exe scheduled to be deleted on reboot.
->Temp folder emptied: 83231374 bytes
->Temporary Internet Files folder emptied: 45127493 bytes
->Java cache emptied: 1093863 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Invitado
->Temp folder emptied: 43751841 bytes
->Temporary Internet Files folder emptied: 39917938 bytes
->Java cache emptied: 1957560 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: TEMP
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: TEMP.OCHOA
->Temp folder emptied: 32939 bytes
->Temporary Internet Files folder emptied: 5561673 bytes

User: TEMP.OCHOA.000
->Temp folder emptied: 730 bytes
->Temporary Internet Files folder emptied: 1001429 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\LastGood.Tmp\system32\drivers folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\system32 folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\INF folder deleted successfully.
C:\WINDOWS\LastGood.Tmp folder deleted successfully.
%systemroot% .tmp files removed: 3223461 bytes
%systemroot%\System32 .tmp files removed: 2909 bytes
Windows Temp folder emptied: 0 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 338,45 mb


OTM by OldTimer - Version 3.0.0.2 log created on 07012009_081001
Responder Con Cita
  post #4  
Antiguo 02/07/09, 20:05:13
Avatar de Fer21021
Usuario Habitual
 
Registrado: abr 2008
Ubicación: Argentina
Mensajes: 2.727
Re: ayuda para desinfectar mi maquina...archivos infectados

Hola, unas pregunta, que antivirus tienes (por lo que vi, no es muy conocido, si es asi puedes cambiarlos por otro. Comenta donde lo conseguistes o de donde lo bajastes, ). Ya que el panda decto unos archivos sospechosos, relacionado con tu antivirus.


Que firewall tienes en la PC ??.

Espero esas respuestas.

Salu2.
Responder Con Cita
  post #5  
Antiguo 02/07/09, 20:14:47
Avatar de rigelita
Usuario
 
Registrado: dic 2007
Ubicación: mexico
Mensajes: 95
Re: ayuda para desinfectar mi maquina...archivos infectados

tenia el kaspersky pero no actualizado y ya no me servia pero mi tio me instalo el Prodigy antivirus que es un pandita de icono porque me dijo que tengo licencia por un año ya que tengo prodigy infinitumy el firewall que tengo es el que trae windows...
Responder Con Cita
  post #6  
Antiguo 02/07/09, 20:24:53
Avatar de Fer21021
Usuario Habitual
 
Registrado: abr 2008
Ubicación: Argentina
Mensajes: 2.727
Re: ayuda para desinfectar mi maquina...archivos infectados

Bueno, primero haz lo siguiente: (ya que antes cometi un error yo, en el codigo que te deje).

Realize lo siguiente:
  • Descarga OTM en el escritorio.
  • Haz doble clic sobre el icono OTM.exe para ejecutarlo
  • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
  • Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"


Código:
:files
C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe
C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab
C:\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe
C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab
:commands
[emptytemp]
[purity]
[Reboot]
  • dar clic sobre el boton MoveIt!
  • Espere hasta cuando el resultado aparezca en el marco Results.
  • Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulse sobre Yes para reiniciar.si no sale ese aviso lo reinicias manualmente,>>> Este reinicio es importante
  • En su proximo mensaje envie reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

regresas con el reporte de OTM


Luego, fijate que el antivirus que tienes no tenga firewall, si tienes lo desactivas.


Intenta actualizar los programas entrando en modo seguro con funciones de red.

Salu2.

Última edición por Fer21021 fecha: 02/07/09 a las 21:15:37.
Responder Con Cita
  post #7  
Antiguo 03/07/09, 19:32:41
Avatar de rigelita
Usuario
 
Registrado: dic 2007
Ubicación: mexico
Mensajes: 95
Re: ayuda para desinfectar mi maquina...archivos infectados

aqi te dejo el reporte de OTM

All processes killed
========== FILES ==========
C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe moved successfully.
C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab moved successfully.
C:\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe moved successfully.
File/Folder C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

User: All Users

User: amira
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invitado
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: TEMP
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: TEMP.OCHOA
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: TEMP.OCHOA.000
->Temporary Internet Files folder emptied: 278528 bytes

User: TEMP.OCHOA.001
->Temporary Internet Files folder emptied: 147456 bytes

User: TEMP.OCHOA.002
->Temporary Internet Files folder emptied: 32768 bytes

User: TEMP.OCHOA.003
->Temp folder emptied: 730 bytes
->Temporary Internet Files folder emptied: 1536320 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\temp\Prodigy Antivirus\TEMP\PAV.UTP scheduled to be deleted on reboot.
Windows Temp folder emptied: 5932032 bytes

RecycleBin emptied: 0 bytes

Total Files Cleaned = 7,59 mb


OTM by OldTimer - Version 3.0.0.2 log created on 07022009_064804



y el reporte de panda active scan online


;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-07-03 05:23:30
PROTECTIONS: 1
MALWARE: 9
SUSPECTS: 1
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Prodigy Antivirus 3.01.00 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@com[1].txt
00167738 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@fe.lea.lycos[1].txt
00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@terra.com[1].txt
00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[4].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@go[2].txt
00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@go[1].txt
00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@searchportal.in formation[2].txt
00286736 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[1].txt
00286738 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[5].txt
00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\amira\Escritorio\Flash_Disinfector.exe[C:\Documents and Settings\amira\Escritorio\Flash_Disinfector.exe][nircmd.exe]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location 6d9
;================================================= ================================================== ================================================== ==============================
No C:\_OTM\MovedFiles\07022009_064804\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe 6d9
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description 6d9
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


por cierto cambie de cuenta de usuario porque me estaba fallando asi que la cuenta de amira desaparecio y ya no puedo entrar a eliminar nada

Última edición por rigelita fecha: 03/07/09 a las 19:47:49.
Responder Con Cita
  post #8  
Antiguo 03/07/09, 20:26:37
Avatar de Fer21021
Usuario Habitual
 
Registrado: abr 2008
Ubicación: Argentina
Mensajes: 2.727
Re: ayuda para desinfectar mi maquina...archivos infectados

Hola, el reporte del panda no muestra infecciones ( tu pc esta limpita).

Solo detecta la cuarentena del otm, el flas desinfector (que no es un virus, pero si quieres lo puedes eliminar) y detecta unos cookies que no son virus.


Realiza esto, para eliminar OTM.

Descarga OTC.exe en el escritorio.

Lo ejecutas y presionas Cleanup.

Y para borrar los cookies, pudes usar el ccleaner diariamente.

Me comentas como se encuentra tu pc y si podemos dar el tema por solucionado???

Salu2.
Responder Con Cita
  post #9  
Antiguo 07/07/09, 14:25:15
Avatar de rigelita
Usuario
 
Registrado: dic 2007
Ubicación: mexico
Mensajes: 95
Re: ayuda para desinfectar mi maquina...archivos infectados

ok graciaz x la ayuda...la maquina ya se encuentra bien

.....


puedes cerrar el tema ....
Responder Con Cita
  post #10  
Antiguo 07/07/09, 14:32:09
Avatar de Fer21021
Usuario Habitual
 
Registrado: abr 2008
Ubicación: Argentina
Mensajes: 2.727
Re: ayuda para desinfectar mi maquina...archivos infectados

Ok, rigelita, Cerramos el tema. Me alegro que hayas solucionado tus problemás.
Cualquier duda o problemás que tengas ya sabes donde encontrarnos.
Salu2.


Si necesitas reabrir el tema, pulsa sobre el icono o envía un mensaje privado a cualquier moderador (miembros staff) explicando las razones de esa reapertura.
Un saludo.

TEMA SOLUCIONADO
.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con VBS/terrosist.ow (solucionado) jonesss Temas Solucionados 14 21/06/09 01:03:05
Troyano hombra2 Foro de Virus y Spywares 13 23/01/09 17:52:51
Sesion bloqueada..Brontok.A (Solucionado) Flylol Temas Solucionados 30 18/01/09 03:21:41
Ayuda-no Se Que Hacer. MAESA Foro de Virus y Spywares 5 27/12/07 19:17:06
virus knight y no puedo ver archivos ocultos (Solucionado) kafaby Temas Solucionados 20 31/10/07 09:08:00




Todas las horas son GMT -4. La hora es 15:06:10.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31