| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: virus en mi pc Hola ingeloco Realiza lo siguiente: Descarga los siguientes archivos y los descomprimes en el escritorio:xp_fileassoc.zip. xp_exe_fix.zip. Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Ejecútalos en este orden:
Reinicia y comprueba los resultados. Después: Realiza lo siguiente: Descarga instala y/o actualiza las siguientes herramientas (Es importante que leas sus manuales).
: Desactiva el "Restaurar Sistema" y reinicia eh inicia en "Modo a prueba de fallos" (modo seguro). Ejecuta las herramientas una por una.-Ejecuta Dr.Web CureIt! como lo indica su manual.
-Ejecuta "Malwarebytes' Anti-Malware".
- Reinicia en modo normal y usa "CCleaner".
-Para terminar realiza un escaneo con Kaspersky Online su manual.Pega el reporté que te generé junto con el de Malwarebytes' Anti-Malware y el de Dr.Web CureIt!. **NOTAS** -Si no puedes realizar alguno de los pasos saltalo y continua. -Puedes imprimir los pasos para que sea mas fácil seguirlos. -Al terminar puedes reactivar el "Restaurar Sistema". Saludos. Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Plus-rt fecha: 03/07/09 a las 02:12:59. |
![]() | ![]() |
| ||||
| Hi que tal garcias por la respuesta, hice lo correspondiente a los pasos que me indicaste pero el .bat no me deja ejecutarlo ya que me pregunta con que programa abrirlo, el .reg si hizo un cambio al dejarme abrir algunos programas. hize los demas pasos y aun no keda la limpieza total aun sigo trabajando en la pc para ver si se eliminan esos bichos un saludo y pronto volvere a reportarme saludos. ![]() |
![]() | ![]() |
| ||||
| Re: virus en mi pc Ok. Recuerda copiar los reportes. Saludos. Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: virus en mi pc parece que ya quedo como nueva pero borre accidentalmente el reporte de malwarebytes y no puedo recuperarlo pero en e stos momentos anda pasando el kaspesky online espero tener el reporte para mañana del antivirus y gracias por la ayuda ya los programas abren normal ahora ando con otra pc que tenia un error irq tambien jejeje saludos y buenas noches. ![]() jajaja soy reguno jaja encontre el archivo de malware lo posteo a continuacion para analisis solo faltaria el kaspersky saludos de nueva cuenta Malwarebytes' Anti-Malware 1.38 Versión de la Base de Datos: 2340 Windows 5.1.2600 Service Pack 3 03/07/2009 06:12:42 p.m. mbam-log-2009-07-03 (18-12-42).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 139407 Tiempo transcurrido: 26 minute(s), 38 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 3 Valores del Registro Infectados: 2 Elementos de Datos del Registro Infectados: 3 Carpetas Infectadas: 1 Ficheros Infectados: 3 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\6 to4 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\6 to4 (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\6to4 (Trojan.Agent) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\kell (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Backdoor.Bot) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: HKEY_CLASSES_ROOT\.bat\(default) (Hijacked.BatFile) -> Bad: (csfile) Good: (batfile) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\.com\(default) (Hijacked.ComFile) -> Bad: (csfile) Good: (comfile) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Carpetas Infectadas: C:\WINDOWS\system32\3361 (Trojan.Downloader) -> Quarantined and deleted successfully. Ficheros Infectados: c:\WINDOWS\system32\3361\mlog (Trojan.Downloader) -> Quarantined and deleted successfully. c:\WINDOWS\system32\3361\services.exe (Trojan.Downloader) -> Quarantined and deleted successfully. C:\WINDOWS\system32\6to4v32.dll (Trojan.Agent) -> Quarantined and deleted successfully. Última edición por ingeloco fecha: 04/07/09 a las 00:57:25. Razón: error de dedo |
![]() | ![]() |
| ||||
| Re: virus en mi pc Ok. Cuando tengas el reporte de Kaspersky Online lo pegas. Saludos. Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: virus en mi pc reporte kaspersky terminado envio el resultado algo medio raro pero en fin jejeje saludos.------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME sábado, 04 de julio de 2009 2:12:35 Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.2 Ultima actualización: 4/07/2009 Registros en la base antivirus: 2193952 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ G:\ Estadísticas: Número de objeros analizados: 59269 Virus encontrados: 1 Objetos infectados: 1 / 0 Objetos sospechosos: 0 Duración del análisis: 01:12:26 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Search Enhancement Pack\Search Box Extension\history.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\Administrador\Tracing\WindowsLiveMessenge r-uccapi-1.uccapilog Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Charon\CACHE.NDB Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\virlog.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\ESET\ESET NOD32 Antivirus\Logs\warnlog.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado C:\RECYCLER\S-1-5-21-5364618545-0377781990-134461237-0563\windll.exe Infectados: P2P-Worm.Win32.Palevo.hbm saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado C:\WINDOWS\system32\config\OSession.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\Perflib_Perfdata_200.dat Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: virus en mi pc Hola Mira en la Papelera de reciclaje si tienes el siguiente archivo (en rojo) si es así borralo: C:\RECYCLER\S-1-5-21-5364618545-0377781990-134461237-0563\windll.exe. Comenta como sigue tu pc. Saludos. Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: virus en mi pc Hola Lo mejor sera que nos desaguamos de ese archivo. Realiza lo siguiente: Descarga OTM su manual y guardarlo en el Escritorio.
Código HTML: :files C:\RECYCLER\S-1-5-21-5364618545-0377781990-134461237-0563\windll.exe :commands [emptytemp] [reboot]
NOTA:Reiniciar es un paso fundamental para eliminar los archivos y/o carpetas rebeldes. Creara un reporté que se encuentra generalmente en C: \ _ OTM\MovedFiles\***_***.log Descarga y ejecuta Flash_Disinfector.exe (al final del post). -Ejecutar Flash_Disinfector.exe" y luego Colocar el Pendrive en el puerto USB y ejecutarlo nuevamente. Cita:
Para terminar realiza un escaneo con Panda ActiveScan, su manual pegas el reporte que genere (Envolviéndolo con la etiqueta CODE ).Pega el reporté que generé junto con el de OTM. Saludos Daría todo lo que sé, por la mitad de lo que ignoro. -René Descartes Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| seguire infectado | flony | Foro de Virus y Spywares | 17 | 21/03/09 20:38:01 |
| Ayuda con estos problemas!!!!! (Terminado - Formateo) | GASOLINAMAN | Temas Solucionados | 18 | 22/02/09 17:08:24 |
| Un gran problema con un virus me vuelve loco! | andresps240778 | Foro de Virus y Spywares | 16 | 30/01/09 18:56:29 |
| ¿Como desinfectó este? Resultados de Panda Online (Solucionado) | C_david | Temas Solucionados | 3 | 13/12/08 17:16:26 |
| Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) | labombarda | Temas Solucionados | 11 | 13/11/08 20:54:15 |