| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados Hola, Te recomendaria, cambiar a un antivirus, mas conocido y popular. Realize lo siguiente:
Código: :files C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe[ClientAxProxy.dll] C:\Documents and Settings\amira\Configuración local\Temp\s7g[■%%\²¬Ç] C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[ctrbt.exe] :commands [emptytemp] [purity] [Reboot]
regresas con el reporte de OTM Por favor, sigue estos pasos: Si alguno no puedes realizar, continua con los otros. 1 Descarga lo siguiente: (LOS INSTALAS SEGUN SU MANUAL, LOS ACTUALIZAS......PERO NO LOS EJECUTES AUN) » CCLEANER. Lo instalas según Su Manual » MALWAREBYTE´S. Lo instalas y actualizas según su manual. » SUPERANTISPYWARE Free 2 Ejecuta CCLEANER usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). 3 Deshabilita RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI 4 Inicia EN MODO A PRUEBA DE ERRORES MIRA AQUI 5 Ejecuta MALWAREBYTE. Selecciona hacer un "escaneo completo". Una vez finalizado, si detecta algo, eliges " quitar lo seleccionado ". Si te pide reiniciar, lo haces. En su "registros" quedarà guardado el reporte que se genera para luego copiarlo y pegarlo en tu próxima respuesta. 6 Ejecuta SUPERANTISPYWARE. Realiza un "Análisis completo", y al finalizar, pulsas "Siguiente" para enviar las infecciones a cuarentena. 7 Inicia en modo normal, habilita restaurar sistema. 8 Realiza un scan online con KASPERSKY ONLINE SCANERSi utilizas FIREFOX, debes agregar la extensión IE Tab , que permite Integrar Internet Explorer en pestañas de Mozilla/Firefox. En tu pròxima respuesta, debes pegar el reporte de MALWAREBYTES, superantispyware y el de kaspersky online. Salu2. Última edición por Fer21021 fecha: 30/06/09 a las 16:36:25. |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados hola oie no puedo actualizar el superantyspiware ni el malwarebytes porque me sale un letrero de que el firewall esta bloqueando no se que, luego intento modificar lo del firewall pero mi maquina dice que esta desactivado lo intente activar con el comando services.msc pero no ocurre nada.....que puedo acer ......te dejo el reporte de OTM ...graciaz All processes killed ========== FILES ========== File/Folder C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe[ClientAxProxy.dll] not found. File/Folder C:\Documents and Settings\amira\Configuración local\Temp\s7g[■%%\²¬Ç] not found. File/Folder C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab[ctrbt.exe] not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrador ->Temp folder emptied: 127338523 bytes ->Temporary Internet Files folder emptied: 2388266 bytes ->Java cache emptied: 130652 bytes User: All Users User: amira File delete failed. C:\Documents and Settings\amira\Configuración local\Temp\nircmd.exe scheduled to be deleted on reboot. ->Temp folder emptied: 83231374 bytes ->Temporary Internet Files folder emptied: 45127493 bytes ->Java cache emptied: 1093863 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Invitado ->Temp folder emptied: 43751841 bytes ->Temporary Internet Files folder emptied: 39917938 bytes ->Java cache emptied: 1957560 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: TEMP ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: TEMP.OCHOA ->Temp folder emptied: 32939 bytes ->Temporary Internet Files folder emptied: 5561673 bytes User: TEMP.OCHOA.000 ->Temp folder emptied: 730 bytes ->Temporary Internet Files folder emptied: 1001429 bytes %systemdrive% .tmp files removed: 0 bytes C:\WINDOWS\LastGood.Tmp\system32\drivers folder deleted successfully. C:\WINDOWS\LastGood.Tmp\system32 folder deleted successfully. C:\WINDOWS\LastGood.Tmp\INF folder deleted successfully. C:\WINDOWS\LastGood.Tmp folder deleted successfully. %systemroot% .tmp files removed: 3223461 bytes %systemroot%\System32 .tmp files removed: 2909 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 338,45 mb OTM by OldTimer - Version 3.0.0.2 log created on 07012009_081001 |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados Hola, unas pregunta, que antivirus tienes (por lo que vi, no es muy conocido, si es asi puedes cambiarlos por otro. Comenta donde lo conseguistes o de donde lo bajastes, ). Ya que el panda decto unos archivos sospechosos, relacionado con tu antivirus. Que firewall tienes en la PC ??. Espero esas respuestas. Salu2. |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados tenia el kaspersky pero no actualizado y ya no me servia pero mi tio me instalo el Prodigy antivirus que es un pandita de icono porque me dijo que tengo licencia por un año ya que tengo prodigy infinitum y el firewall que tengo es el que trae windows...![]() |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados Bueno, primero haz lo siguiente: (ya que antes cometi un error yo, en el codigo que te deje). Realize lo siguiente:
Código: :files C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab C:\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab :commands [emptytemp] [purity] [Reboot]
regresas con el reporte de OTM Luego, fijate que el antivirus que tienes no tenga firewall, si tienes lo desactivas. Intenta actualizar los programas entrando en modo seguro con funciones de red. Salu2. Última edición por Fer21021 fecha: 02/07/09 a las 21:15:37. |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados aqi te dejo el reporte de OTM All processes killed ========== FILES ========== C:\RECYCLER\S-1-5-21-1085031214-746137067-1957994488-501\Dc147.exe moved successfully. C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab moved successfully. C:\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe moved successfully. File/Folder C:\Archivos de programa\Prodigy Infinitum\FinePoint\data1.cab not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrador ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes User: All Users User: amira ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Invitado ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Java cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: TEMP ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: TEMP.OCHOA ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: TEMP.OCHOA.000 ->Temporary Internet Files folder emptied: 278528 bytes User: TEMP.OCHOA.001 ->Temporary Internet Files folder emptied: 147456 bytes User: TEMP.OCHOA.002 ->Temporary Internet Files folder emptied: 32768 bytes User: TEMP.OCHOA.003 ->Temp folder emptied: 730 bytes ->Temporary Internet Files folder emptied: 1536320 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes File delete failed. C:\WINDOWS\temp\Prodigy Antivirus\TEMP\PAV.UTP scheduled to be deleted on reboot. Windows Temp folder emptied: 5932032 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 7,59 mb OTM by OldTimer - Version 3.0.0.2 log created on 07022009_064804 y el reporte de panda active scan online ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2009-07-03 05:23:30 PROTECTIONS: 1 MALWARE: 9 SUSPECTS: 1 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== Prodigy Antivirus 3.01.00 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00167642 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@com[1].txt 00167738 Cookie/fe.lea.lycos TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@fe.lea.lycos[1].txt 00170557 Cookie/Com.com TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@terra.com[1].txt 00171633 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[4].txt 00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@go[2].txt 00194327 Cookie/Go TrackingCookie No 0 Yes No C:\Documents and Settings\TEMP.OCHOA\Cookies\amira@go[1].txt 00199984 Cookie/Searchportal TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@searchportal.in formation[2].txt 00286736 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[1].txt 00286738 Cookie/Cgi-bin TrackingCookie No 0 Yes No C:\Documents and Settings\Invitado\Cookies\invitado@cgi-bin[5].txt 00366244 Application/NirCmd.A HackTools No 0 No No C:\Documents and Settings\amira\Escritorio\Flash_Disinfector.exe[C:\Documents and Settings\amira\Escritorio\Flash_Disinfector.exe][nircmd.exe] ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location 6d9 ;================================================= ================================================== ================================================== ============================== No C:\_OTM\MovedFiles\07022009_064804\Archivos de programa\Asistente Prodigy\Fpxxdugd.exe 6d9 ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description 6d9 ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== por cierto cambie de cuenta de usuario porque me estaba fallando asi que la cuenta de amira desaparecio y ya no puedo entrar a eliminar nada ![]() Última edición por rigelita fecha: 03/07/09 a las 19:47:49. |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados Hola, el reporte del panda no muestra infecciones ( tu pc esta limpita).Solo detecta la cuarentena del otm, el flas desinfector (que no es un virus, pero si quieres lo puedes eliminar) y detecta unos cookies que no son virus. Realiza esto, para eliminar OTM. Descarga OTC.exe en el escritorio. Lo ejecutas y presionas Cleanup. Y para borrar los cookies, pudes usar el ccleaner diariamente. Me comentas como se encuentra tu pc y si podemos dar el tema por solucionado??? Salu2. |
![]() | ![]() |
| ||||
| Re: ayuda para desinfectar mi maquina...archivos infectados Ok, rigelita, Cerramos el tema. Me alegro que hayas solucionado tus problemás. Cualquier duda o problemás que tengas ya sabes donde encontrarnos. ![]() Salu2. Si necesitas reabrir el tema, pulsa sobre el icono o envía un mensaje privado a cualquier moderador (miembros staff) explicando las razones de esa reapertura.Un saludo. TEMA SOLUCIONADO . |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ayuda con VBS/terrosist.ow (solucionado) | jonesss | Temas Solucionados | 14 | 21/06/09 01:03:05 |
| Troyano | hombra2 | Foro de Virus y Spywares | 13 | 23/01/09 17:52:51 |
| Sesion bloqueada..Brontok.A (Solucionado) | Flylol | Temas Solucionados | 30 | 18/01/09 03:21:41 |
| Ayuda-no Se Que Hacer. | MAESA | Foro de Virus y Spywares | 5 | 27/12/07 19:17:06 |
| virus knight y no puedo ver archivos ocultos (Solucionado) | kafaby | Temas Solucionados | 20 | 31/10/07 09:08:00 |