Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Enviar a: Herramientas
  post #21  
Antiguo 10/07/09, 09:20:52
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.895
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Desconozco que sistema operativo usas en tu portatil (a menos que el problema este alli). Averigua si es el mismo.
Realmente ahi no se responderte porque llegue a escuchar que a veces los de recuperacion sirven para luego de formatear, pero no para reparar. Aunque ya lo dudo

Si podes evitar formatear, ya que con repararlo espero que se resuelva.

Espero los avances y reportes.
Salu2

Última edición por JackBauer fecha: 10/07/09 a las 09:22:59.
Responder Con Cita
InfoSpyware

  post #22  
Antiguo 11/07/09, 20:21:38
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 27
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Hola de nuevo jack24bauer247,

Uso XP, efectivamente.

Reporte del kaspersky,

Estadísticas
Número de objeros analizados 192730
Virus encontrados 1
Objetos infectados 1 / 0
Objetos sospechosos 0
Duración del análisis 03:37:22

Bombre del objeto infectado Nombre del virus Última acción
C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.ldb Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Sony Corporation\SonicStage\Packages\MtData.mdb Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.ldf Object is locked saltado

C:\Documents and Settings\All Users\Application Data\Sony Corporation\VAIO Entertainment Platform\1.0\VzCdb\VzCdb_Mgr.mdf Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Application Data\$_hpcst$.hpc Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Miguel Marcos\IETldCache\index.dat Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Google\Toolbar History\counters Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Suggested Sites~.feed-ms Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Feeds\{5588ACFD-6436-411B-A5CE-666AE6A92D3D}~\WebSlices~\Web Slice Gallery~.feed-ms Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{12735436-6E41-11DE-AD64-0011675F4897}.dat Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Internet Explorer\Recovery\Active\{12735437-6E41-11DE-AD64-0011675F4897}.dat Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Miguel Marcos\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Miguel Marcos\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Miguel Marcos\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\History\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2009-07-11.10-31-09.log Object is locked saltado

C:\Program Files\ESET\logs\virlog.dat Object is locked saltado

C:\Program Files\ESET\logs\warnlog.dat Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\master.mdf Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\mastlog.ldf Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\model.mdf Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\modellog.ldf Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\tempdb.mdf Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\Data\templog.ldf Object is locked saltado

C:\Program Files\Microsoft SQL Server\MSSQL$VAIO_VEDB\LOG\ERRORLOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\VAIO Entertainment\database\VzCdbDat.ldf Object is locked saltado

C:\VAIO Entertainment\database\VzCdbDat.mdf Object is locked saltado

C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked saltado

C:\WINDOWS\Internet Logs\MIGUEL.ldb Object is locked saltado

C:\WINDOWS\Internet Logs\tvDebug.log Object is locked saltado

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{D7DC7033-25A3-43FC-B650-1BCBD8604077}.crmlog Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\Media Ce.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado


No sé por qué ha saltado tantos archivos?

Un saludo y gracias,
Responder Con Cita
  post #23  
Antiguo 12/07/09, 18:27:02
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.895
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Si tenes guardado en tu PC este ultimo reporte, colocalo nuevamente aqui porque falta informacion. Muestra archivos infectados, pero no la locacion de ellos.

De no haberlo guardado correctamente, realiza uno nuevo.

Fijate de reparar Windows como te dije, lo veo como solucion definitiva.

Espero el reporte
Salu2
Responder Con Cita
  post #24  
Antiguo 16/07/09, 10:48:03
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 27
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Hola jack24bauer247,

He repetido dos veces el kaspersky, pero no sé si es porque lo dejo toda la noche o por qué razón, no me deja guardar el reporte. El archivo infectado estaba en la cuarentena del NOD, lo quité, repetí el análisis y no estaba... En el último análisis no hay ningún archivo ifnectado ni bloqueado (pero no he podido guardarlo)

Dejándolo por la noche no da ningún archivo, supongo que el problema era que estaba haciendo cosas a la vez y eran archivos a los que no podía acceder, ¿es posible? Voy con el panda y te comento. En todo caso, parece que el NOD no ha vuelto a saltar en esta semana (aunque casi no he podido usar este ordenador)..

Un saludo y gracias,
Responder Con Cita
  post #25  
Antiguo 16/07/09, 11:04:05
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.895
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Habia 2 problemas:
  • Trojan-Downloader.Win32.Suurch.zq
  • Cudrados ASCII al inicio, y no tener el boton de apagar

Espero el reporte de Panda, pero no espero encontrar mucho ya que como decis, Kaspersky salio negativo... Por ende, no creo que queden infecciones de Trojan-Downloader.Win32.Suurch.zq
Con respecto al otro tema, pudiste reparar Windows? Como te dije, lo veo como solucion definitiva.
Responder Con Cita
  post #26  
Antiguo 16/07/09, 11:13:45
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Yo me conozco una de cuadros raros al inicio de Windows .

El cuadro es algo como esto::


O este ::




Remember, remember the fifth of November
Responder Con Cita
  post #27  
Antiguo 17/07/09, 00:06:15
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 27
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Así es! Es de ese estilo de cuadros raros!

El sistema tengo que intentar repararlo, pero justo estos días si le pasara cualquier cosa sería un desastre... del fin de semana no pasa que lo intente reparar y te cuento. Esta noche dejo el panda y mañana lo pego.
Creo que la infección está resuelta, efectivamente.

Un saludo y gracias de nuevo

Última edición por drmiguel fecha: 17/07/09 a las 00:08:24.
Responder Con Cita
  post #28  
Antiguo 17/07/09, 00:59:26
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.189
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Hola chicos y permiso:

drmiguel:

Para eliminar ese mensaje que te sale debes realizar lo indicado por Nam en este Post:

problema con cartel al iniciar xp (Solucionado)


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #29  
Antiguo 17/07/09, 10:39:46
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 27
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Hola jack24bauer247,
Éste es el reporte del Panda Online,

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-07-17 09:20:13
PROTECTIONS: 1
MALWARE: 5
SUSPECTS: 5
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00282132 adware/deepdive Adware No 0 Yes No HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Stats\{AFD4AD01-58C1-47DB-A404-FBE00A6C5486}
00472800 Adware/Gator Adware No 0 Yes No D:\medicina trabajos\Varios\VariosYAbackup\downloads\instalado s\DivXPro505GAINBundle.exe
03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\Program Files\ESET\infected\XIUTIWBA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\Program Files\ESET\infected\CAP1WFAA.NQF
03009106 W32/Xor-encoded.A Virus No 0 Yes No C:\Program Files\ESET\infected\PLTFUWBA.NQF
03074964 Trj/CI.A Virus/Trojan No 0 Yes No D:\programas\Lenguaje\BABYLON BUENO\Babylon.Pro.v5.0.6.r13\Babylon.Pro.v5.0.6.r1 3.Patch.Only-Drag0nMa.zip[babylon-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No D:\programas\Lenguaje\Babylons\Babylon.Pro.v5.0.6. r13.Merriam-Webster.Collegiate.Concise.Oxford.Cracked-Drag0nMa.rar[JAH.BABYLON.rar][Babylon.Pro.v5.0.6.r13\Babylon.Pro.v5.0.6.r13.Patc h.Only-Drag0nMa.zip][babylon-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No D:\programas\Lenguaje\Babylons\babylons\JAH.BABYLO N\Babylon.Pro.v5.0.6.r13\Babylon.Pro.v5.0.6.r13.Pa tch.Only-Drag0nMa.zip[babylon-patch.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No D:\programas\Lenguaje\Babylons\babylons\JAH.BABYLO N.rar[Babylon.Pro.v5.0.6.r13\Babylon.Pro.v5.0.6.r13.Patc h.Only-Drag0nMa.zip][babylon-patch.exe]
03898813 Generic Malware Virus/Trojan No 0 No No D:\medicina trabajos\Varios\VariosYAbackup\downloads\instalado s\Acdsee.PowerPack..5.0.1.+.ACD.mPower.Tools.(espa ñol).+.crack[spanishare.com].rar[KeyGen.exe]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location Z
;================================================= ================================================== ================================================== ==============================
No C:\WINDOWS\FixCamera.exe Z
No D:\Inglés\Programitas\LingvoSoft Talking Dictionary 2007 (4.0.69) English - Spanish for Pocket PC.zip[Patch.exe]
No D:\programas\No instalados.rar[No instalados\everestultimate200.zip][everest_mondiag.dll] Z
No D:\programas\Utilidades útiles\Alcohol 120% v1.9.5.3105-Betamaster.rar[WarezFaw-NFO.exe] Z
No D:\programas\Utilidades útiles\ccsetup212.exe[CCleaner.exe] Z
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description Z
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================

Un saludo
Responder Con Cita
  post #30  
Antiguo 17/07/09, 10:59:40
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 27
Re: Trojan-Downloader.Win32.Suurch.zq. (Reabierto)

Hola SanMar,

Probé el código y la ventanita ha desaparecido, aunque el botón de apagar sigue sin aparecer.

Un saludo y gracias!
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Apenas abro una carpeta el CPU sube a 100% ilegal667 Foro Oficial de HijackThis en español 5 21/04/09 21:24:04
Troyano Win32Trojandownloader Wigon BS localizado, no puedo borrarlo (Solucionado) blackmode Temas Solucionados 5 07/04/09 12:26:43
No puedo instalar ningun antivirus (Solucionado) jjtarod Temas Solucionados 30 31/03/09 17:20:58
Problemas con trojanos. Atila30003000 Foro de Virus y Spywares 1 21/01/09 01:17:38
tengo unos problemas a ver quien me puede ayudar (Solucionado) akira8223 Temas Solucionados 29 20/08/08 15:27:49




Todas las horas son GMT -4. La hora es 15:45:17.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31