Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 02/07/09, 23:21:04
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Hola de nuevo.

Ya hice todo lo que me dijiste, pero volví a utilizar el Kaspersky online y me volvió a detectar virus y archivos infectados.... te paso el reporte.





-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
jueves, 02 de julio de 2009 21:17:55
Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.2
Ultima actualización: 3/07/2009
Registros en la base antivirus: 2186738
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\

Estadísticas:
Número de objeros analizados: 79078
Virus encontrados: 2
Objetos infectados: 20 / 0
Objetos sospechosos: 0
Duración del análisis: 01:31:16

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Eset\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\ContactsLog.txt Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\contacts.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\LogFiles\edb.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\LogFiles\edbtmp.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{82a083cc-9fb6-43ba-b818-0b2b122735f2}\DBStore\tempedb.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c58367e9-8473-4997-a8ca-6f684d498bb0}\DBStore\contacts.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c58367e9-8473-4997-a8ca-6f684d498bb0}\DBStore\LogFiles\edb.log Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\{c58367e9-8473-4997-a8ca-6f684d498bb0}\DBStore\tempedb.edb Object is locked saltado
C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\Administrador\Tracing\WindowsLiveMessenge r-uccapi-0.uccapilog Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Windows Defender\Support\MPLog-08142008-140543.log Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000081.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000082.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000083.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000084.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000085.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000086.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000087.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000088.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000089.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000090.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000091.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000092.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000093.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000094.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000095.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000096.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000097.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000098.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000099.exe Infectados: Trojan-Banker.Win32.Qhost.ck saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP1\A0000100.exe Infectados: Trojan-Banker.Win32.Qhost.cq saltado
C:\System Volume Information\_restore{DA24297B-3DDF-436E-9A2B-3A668D101534}\RP2\change.log Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\TuneUp.evt Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\temp\hsperfdata_Administrador\1004 Object is locked saltado
C:\WINDOWS\temp\Perflib_Perfdata_1f4.dat Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.


Ahora que sugieres?
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 03/07/09, 09:47:32
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.098
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Tienes infecciones en los PUNTOS DE RESTAURACION de tu sistema, para lo cual, debes hacer este simple proceso:

DESACTIVA RESTAURAR SISTEMA (SYSTEM RESTORE) MIRA AQUI

REINICIAS TU PC y vuelves a ACTIVAR RESTAURAR SISTEMA.

Ya con eso estarias eliminando todas las infecciones de tu pc....me comentas como sigue. Salu2

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #13  
Antiguo 03/07/09, 18:25:45
Usuario
 
Registrado: jul 2009
Ubicación: merida, yucatan
Mensajes: 9
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Hola!

He realizado las últimas instrucciones y volví a escanear con el kaspersky online por quello de las dudas, y por fin salió limpio el resultado.
Espero que ya no me presente ningún problemilla.

Muchas gracias por tu excelente ayuda!
Ciao!
Responder Con Cita
  post #14  
Antiguo 03/07/09, 19:01:03
Avatar de Leosolari
Moderador
 
Registrado: jun 2007
Ubicación: argentina
Mensajes: 17.098
Re: Envíos de links y mensaje en DOS: " Value MAINBOARD exists, overwrite <Y/N>? "

Bueno, me alegro que soluciones tu problema . Por cualquier otro problema, no dudes en volver a postear.

Te dejo saludos y MUCHA SUERTE

TEMA SOLUCIONADO


PD: si deseas REABRIR ESTE TEMA, presiona y un MODERADOR atenderà la consulta...

NO DESESPERES....SIGUE LUCHANDO.

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mensaje de error cppsesys.exe al iniciar pc (Solucionado) Chebas Temas Solucionados 3 31/12/07 13:04:20
el buscador google en las dos primeras busquedas me envia a otras paginas VICTORPT Ayuda General 2 19/01/07 16:16:40
Mensaje molesto (Solucionado) sp78 Foro de Software 3 10/01/07 11:41:16
Problemas con ventanas emergentes de envíos de correo electrónico (Solucionado) mago56 Temas Solucionados 3 01/11/06 11:50:19
un mensaje de un virus (Solucionado) hristo Temas Solucionados 9 16/10/06 12:26:55




Todas las horas son GMT -4. La hora es 15:55:59.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31