Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #11  
Antiguo 07/07/09, 19:13:57
Avatar de ingeloco
Usuario
 
Registrado: abr 2006
Ubicación: Mexico
Mensajes: 23
Re: virus en mi pc

hi que tal aqui de nueva cuenta pues no habia tenido tiempo de checar este fin de semana, en fin ya hize el escaneo y pase el otm y panda, te mando los resultados de ambos, cabe mencionar que la pc esta funcionando normal y no ha dado problema alguno saludos.



ANALISIS DE OTM

Código:
All processes killed
========== FILES ==========
C:\RECYCLER\S-1-5-21-5364618545-0377781990-134461237-0563\windll.exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrador
->Temp folder emptied: 2936916 bytes
->Temporary Internet Files folder emptied: 20230404 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 36404160 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352086 bytes
%systemroot%\System32 .tmp files removed: 2909 bytes
Windows Temp folder emptied: 81920 bytes
RecycleBin emptied: 231522611 bytes
 
Total Files Cleaned = 280.03 mb
 
 
OTM by OldTimer - Version 3.0.0.4 log created on 07072009_132802

Files moved on Reboot...

Registry entries deleted on Reboot...
ANALISIS DE PANDA

Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-07-07 15:25:33
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 4
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
NOD32 Antivirus                              4.0.314.0                     No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00035748  adware/alexa-toolbar               Adware              No        0         Yes            No           hkey_local_machine\software\microsoft\windows\currentversion\internet settings\5.0\user agent\post platform\alexa toolbar
00122168  Application/Restart                HackTools           No        0         Yes            No           C:\WINDOWS\system32\Tools\Restart.exe
00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[2].txt
00366244  Application/NirCmd.A               HackTools           No        0         No             No           F:\REPARA\Flash_Disinfector.exe[F:\REPARA\Flash_Disinfector.exe][nircmd.exe]
01674655  Trj/Wow.XD                         Virus/Trojan        No        1         Yes            No           C:\Program Files\Manson\liser.dll
01860427  Generic Trojan                     Virus/Trojan        No        0         Yes            No           F:\PATH\WAUCLT.EXE
01860427  Generic Trojan                     Virus/Trojan        No        0         Yes            No           F:\_OTM\MovedFiles\07072009_132802\RECYCLER\S-1-5-21-5364618545-0377781990-134461237-0563\WINDLL.EXE
01860427  Generic Trojan                     Virus/Trojan        No        0         Yes            No           C:\RECYCLER\S-1-5-21-6416843154-2176916966-781550912-3190\windll.exe
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              �d
;===================================================================================================================================================================================
No        C:\Archivos de programa\UlisesSoft\nodlogin.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                       �d
No        C:\Documents and Settings\Administrador\DoctorWeb\Quarantine\nodlogin.exe                                                                                                                                                                                                                                                                                                                                                                                                                                             �d
No        C:\WINDOWS\XUpd.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
No        F:\DClo VI 6\d-clo6.xx.xxx-pat.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    �d
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                �d
;===================================================================================================================================================================================
  210625  HIGH       MS09-026                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  210624  HIGH       MS09-025                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  210621  HIGH       MS09-022                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  210618  HIGH       MS09-019                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  208380  HIGH       MS09-015                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  208379  HIGH       MS09-014                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  208378  HIGH       MS09-013                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  208377  HIGH       MS09-012                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  206981  HIGH       MS09-007                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  206980  HIGH       MS09-006                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  205735  HIGH       MS09-002                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  204670  HIGH       MS09-001                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  203806  HIGH       MS08-078                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  203508  HIGH       MS08-073                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  203505  HIGH       MS08-071                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  202465  HIGH       MS08-068                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  201683  HIGH       MS08-067                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  201258  HIGH       MS08-066                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  201256  HIGH       MS08-064                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  201255  HIGH       MS08-063                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  201253  HIGH       MS08-061                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  201250  HIGH       MS08-058                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  209275  HIGH       MS08-049                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  209273  HIGH       MS08-045                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  196455  MEDIUM     MS08-037                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  194861  HIGH       MS08-031                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  194860  HIGH       MS08-030                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
  191617  HIGH       MS08-024                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   �d
;===================================================================================================================================================================================
InfoSpyware

  post #12  
Antiguo 07/07/09, 22:50:08
Avatar de Plus-rt
Colaborador
 
Registrado: jun 2008
Ubicación: México
Mensajes: 2.475
Re: virus en mi pc

Hola

Si tienes instalada "Alexa toolbar" desinstalala.

Realiza lo siguiente:
Realiza los mismos pasos con OTM pero ahora copia y pega lo siguiente:
Código HTML:
:reg
[-hkey_local_machine\software\microsoft\windows\currentversion\internet settings\5.0\user agent\post platform\alexa toolbar]

:files
C:\WINDOWS\system32\Tools\Restart.exe
C:\WINDOWS\system32\Tools /d
C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[2].txt
C:\Program Files\Manson\liser.dll
C:\Program Files\Manson /d
F:\PATH\WAUCLT.EXE
F:\PATH /d
C:\RECYCLER\S-1-5-21-6416843154-2176916966-781550912-3190\windll.exe
C:\Archivos de programa\UlisesSoft\nodlogin.exe
C:\Archivos de programa\UlisesSoft /d  
C:\WINDOWS\XUpd.exe
F:\DClo VI 6\d-clo6.xx.xxx-pat.exe
F:\DClo VI 6 /d

:commands
[emptytemp]
[reboot]
Descarga y ejecuta Flash_Disinfector.exe (al final del post).

-Ejecuta Flash_Disinfector.exe y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente.
Cita:
Nota: Flash_Disinfector creará una carpeta oculta llamado "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No eliminé esta carpeta ... eso le ayudara a proteger sus dispositivos USB de futuras infecciones.
Usa CCleaner
  • En su opción de "Limpiador" para limpiar los archivos temporales, cookies y archivos innecesarios del PC.
  • luego en su opción de "registro" (haciendo copia de seguridad)

Realizas un nuevo escaneo con Panda.
Pegas el reporte que genere junto con el de OTM.

Saludos

Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Plus-rt fecha: 07/07/09 a las 22:52:10.
  post #13  
Antiguo 15/07/09, 15:23:01
Avatar de ingeloco
Usuario
 
Registrado: abr 2006
Ubicación: Mexico
Mensajes: 23
Re: virus en mi pc

hola que tal no habia podido entrar de nueva cuenta pero no he tenido tiempo por cuestiones de trabajo, la pc ya no da mas problemas en cuestion del primer problema, doy por terminado el tema y muchaas gracias por el momento saludos y buen dia
  post #14  
Antiguo 15/07/09, 22:59:57
Avatar de Plus-rt
Colaborador
 
Registrado: jun 2008
Ubicación: México
Mensajes: 2.475
Re: virus en mi pc

Hola

Bueno podemos dar por Solucionado el tema, aunque seria conveniente que pusieras los reportes para asegurarse de que no queda nada.

Saludos.

Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
seguire infectado flony Foro de Virus y Spywares 17 21/03/09 20:38:01
Ayuda con estos problemas!!!!! (Terminado - Formateo) GASOLINAMAN Temas Solucionados 18 22/02/09 17:08:24
Un gran problema con un virus me vuelve loco! andresps240778 Foro de Virus y Spywares 16 30/01/09 18:56:29
¿Como desinfectó este? Resultados de Panda Online (Solucionado) C_david Temas Solucionados 3 13/12/08 17:16:26
Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) labombarda Temas Solucionados 11 13/11/08 20:54:15




Todas las horas son GMT -4. La hora es 12:43:41.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31