Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 04/07/09, 19:01:21
Usuario
 
Registrado: oct 2008
Ubicación: Barcelona
Mensajes: 17
virus imposibles de eliminar (Solucionado)

Hola a tod@s el problema que tengo es que mi Pc esta infectado por algo que me hace que el panda antivirus no aparezca el icono en la barra de tareas y cuando busco el programa y lo intento abrir desde el panel de programas , me empieza a abrirlo y de pronto desaparece,con ccleaner me pasa que no puede ni abrirlo
al pasar el malwarebyte me sale esto:

Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2371
Windows 5.1.2600 Service Pack 2

04/07/2009 23:36:27
mbam-log-2009-07-04 (23-36-27).txt

Tipo de examen : Examen Completo (C:\|E:\|)
Objetos examinados: 319437
Tiempo transcurrido: 2 hour(s), 10 minute(s), 30 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 2
Ficheros Infectados: 50

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s k9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s k9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\sk9ou0s (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\111111s1ro1s1a (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\1 11111s1ro1s1a (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\1 11111s1ro1s1a (Rootkit.Bagle) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\german.exe (Rootkit.Bagle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\drvsyskit (Rootkit.Bagle) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Rootkit.Bagle) -> Delete on reboot.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
c:\documents and settings\Alex\Datos de programa\m (Trojan.Agent) -> Delete on reboot.
c:\documents and settings\Alex\Datos de programa\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.

Ficheros Infectados:
c:\documents and settings\Alex\datos de programa\drivers\11s11ro1s1a2.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\m\data.oct (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\m\list.oct (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\m\srvlist.oct (Trojan.Agent) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1006875.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1030671.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\103625.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1117718.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1121093.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1121125.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1256859.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1307140.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1308593.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1308687.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1309187.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1309875.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\1309906.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\136156.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\182656.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\203921.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\207718.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\212531.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\254703.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\257343.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\261484.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\293328.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\48078.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\535953.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\536625.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\546078.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\547031.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\552703.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\572578.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\582375.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\61171.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\810296.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\817031.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\840781.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\853765.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\880796.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\883515.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\888390.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\911781.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\916984.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\datos de programa\drivers\downld\962390.exe (Worm.Bagle) -> Quarantined and deleted successfully.
c:\documents and settings\Alex\Datos de programa\drivers\winupgro.exe (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\mdelk.exe (Trojan.Spammer) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wintems.exe (Trojan.Spammer) -> Delete on reboot.
c:\documents and settings\Alex\Datos de programa\m\flec006.exe (Trojan.Agent) -> Delete on reboot.
c:\documents and settings\Alex\Datos de programa\drivers\111wfs1intwq.sys (Rootkit.Bagle) -> Quarantined and deleted successfully.

gracias y espero vuestra ayuda
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 04/07/09, 19:08:51
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.671
Re: virus imposibles de eliminar

Hola alpilo Por favor sigue estos pasos:

Descarga y/o actualiza estas herramientas:
Fs-FixBagle - Manual
MalwareBytes' Antimalware
CCleaner


- Apagar el Sistema de Restauración // Sólo en WinMe y XP //

- Iniciar en Modo Seguro // A prueba de fallos //
Nota* Si no puede iniciar en Modo Seguro // A prueba de fallos // omita este paso.

- Ejecutar estas herramientas (una por una)
Fs-FixBagle.zip
MalwareBytes' Antimalware

Cita:
*Nota* Para ejecutar la herramienta FS-FixBagle.zip siga estos pasos:
  • Desactiva temporalmente el Antivirus y/o Antispyware.
  • Descomprima FS-FixBagle.zip en el Escritorio.
  • Abra la Carpeta FS-Fix
  • Ejecute FS-FixBgl.exe
  • Elija la opción "1", Iniciar
  • El ordenador se reiniciara, para completar el proceso de limpieza
  • Al termino del anailsis, saltara en un block de notas las acciones tomadas por FixBagle
  • FS-FixBagle, genera un reporte, el cual se encuentra generalmente en C:\BReport.log
  • **Nota** Desde Windows Vista, es necesario ejecutarlo como Administrador
- Regrese a Modo Normal y ejecute CCleaner, para limpiar cookies, temporales y el Registro. Úselo de acuerdo a su manual.

- Realiza un Análisis Online con Kaspersky como lo indica su Manual. Si usas Mozilla Firefox recuerda usar la extensión IE Tab para poder realizar el escaneo online sugeridos anteriormente.

Saludos.

<<<Nizax>>>
Responder Con Cita
  post #3  
Antiguo 04/07/09, 22:28:35
Usuario
 
Registrado: oct 2008
Ubicación: Barcelona
Mensajes: 17
Re: virus imposibles de eliminar

Nizax gracias por responder tan rapido, he hecho lo que me dices y ya puedo entrar y usar ccleaner pero el panda empieza viendose la cara del oso panda en la barra de tareas en color pero al poco rato o si intento entrar se pone en gris
te pongo los dos reportes a ver si consigues descifrar el problema
muchisimas gracias de antemano

Microsoft Windows XP Professional (5.1.2600 32-bit) | Service Pack 2
Intel(R) Pentium(R) D CPU 3.40GHz
Internet Explorer 6.0.2900.2180
Usuario : Alex | Administradores

-> Firewall : Inactivo
-> Antivirus : Panda Internet Security 2008 12.01.00 [ Activo | Actualizar ]

C:\ Disco fijo local 232,82 Go (72,32 Go free) NTFS
D:\ Disco CD-ROM
E:\ Disco fijo local 111,78 Go (86,79 Go free) NTFS


Inicio : 0:25:29 - DIA/MES/AÑO : 05/07/2009


-------------------|BAGLE PROCESOS



-------------------|BAGLE ARCHIVOS

C:\WINDOWS\system32\ban_list.txt - Eliminado
C:\WINDOWS\system32\mdelk.exe - Eliminado
C:\WINDOWS\system32\wintems.exe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\winupgro.exe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\data.oct - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\flec006.exe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\list.oct - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\srvlist.oct - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1000140.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1002875.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\102515.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1025890.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\105812.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1201687.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1202140.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\122859.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\136390.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1386968.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\140843.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1410625.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1411125.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1411203.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1411578.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1412250.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\1412265.e xe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\187421.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\214421.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\49921.exe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\53906.exe - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\565046.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\957906.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\959843.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\959859.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\969203.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\969890.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\974640.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\992109.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\downld\996843.ex e - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\111wfs1intwq.sys - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\drivers\11s11ro1s1a2.sys - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\3D_Browser_Pro_ 6.1_With_Crack.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\@PROMT English-French Professional Translator 7.0 [KeyGen].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\A-FF Repair Station 4.3.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\A1Click Ultra PC Cleaner 1.01.65.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Access Converter VB Edition 3.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Access_Denied_3 .40.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Ad-Aware_VX2_Cleaner_Plug-In_2.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Advanced_Retail _POS_1.3_[Key].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Agile MOV Video Converter 3.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\AllSeaSaver 2.5.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\American Idol News.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Animated Paddy Cheers Screensaver 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Antivirus.NOD32 .con.crack(Todas.las.versiones).zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Appliances 3D Collection 1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Archive Creator 2.0.3.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Archiver_4.0.0_ (Key).zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Aston Martin Rapide Screensaver.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\AVTJet Video Studio 2.3.3.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\AxFormExtender 1.5.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Barbie Collectors Desktop 1.0.0.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\BarbWire_5.0.zi p - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\BizPix_Gold_2.0 .zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Buffer Synth 1.10.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Buzz_Instant_Me ssenger_1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Car Insurance and Automobile Manager 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Cats 3 Screensaver.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Cheers! Blood Alcohol Calculator 2.3 (Cracked).zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Christmas_Music _Player_4.0.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Core FTP Server 1.0.297.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\CS Contact Manager 1.1.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\DB Copy Tool Beta.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\DF_ProtectionKi t 6.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\DiscoDSP_Discov ery_2.7.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\DiskSpy_Free_Ed ition_2.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\DLLfunctions 1.01.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\dlTube Toolbar 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Dream_Aquarium_ Screensaver_1.070.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Drumbeat_1.6.5. zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\EasyNN-plus_8.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\ECSync!_2.1.229 _[Serial].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Elite Utilities 9 Professional 9.2.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\eXmedia_Player_ 4.192_(With_Crack).zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\FastRun 1.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\FileCopier 1.0.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Fire the Grid Countdown 2.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\FirmTools ShellExtension 2.0 Build 313.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Flight_Simulato r_2002_Sukhoi_SU-29_Model.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Flock nLite Addon 2.5.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Form Saver 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\FreeFixer_0.19. zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Greenfoot_1.2.z ip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\GridinSoft_Note pad_3.2.3.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Halloween_2_THO USAND.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Hellbender_demo _1.01.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\HelpTrans_1.01. zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Horror_Time_2.0 .zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Hotbid auction marketing analyst 4.0.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\HP0-606_Free_Test_Exam_Questions_10.0_[Crack].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\HTMLa_v1.0_Key+ Serial.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\iLead DVD Audio Ripper 4.1.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Imperial_Screen _Saver_1.00.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\ImpressCMS 1.0 Beta 2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Industry 3 Icon Collection 1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Install Partner 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Internet_Access _Monitor_for_MS_ISA_Server_3.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Invadazoid_1.0. zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\iQImageStudio 2006.6.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\KDT_Site_Blocke r_2.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Kiara 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\LANster 0.99.5 beta.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Learn_Chinese_C haracters_1.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\ListGrabber_Pro _2007_4.6.0.6.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Love Spells 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Meddle 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Media Player 5.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\mediaExplorer 2004.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Microsoft Hyper-V Server 2008 R2 RC.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Microsoft_Power Point_Helper_1.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Mobile_Logo_123 _1.1.3.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\MS Word Update Fields In Multiple Documents Software 7.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\MSD Employees Multiuser 2.00.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\msgdetach_1.5.z ip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Music Organizer Program 9.26.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\MX Skype Recorder 3.5.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\My_Simple_Deskt op_Office_Edition_1.0.1_[KeyGen].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\News_File_Grabb er_4.5.0.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\NTDispatchPoint s_1.01.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Objectreference analyser_1.01.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Oubliette 1.9.4.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Phobia_Dictiona ry_1_[Key].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Portable Jarte 3.3.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Pregnancy_Calcu lator_2.72.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Professor_Frank lin's_Instant_Photo_Artist_1.03.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Pronoleague - Ligue 1 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Psi3 1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Qedoc Author 1.02.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Quick Concordance 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\RB Code Reports 1.5.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\ReadWrite_Russi an_1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Rental_Property _Tracker_Plus_(OS_X)_1.8.6.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Report_Maker_4. zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Schedule24 Professional 3.1.0.10.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\SDesk 0.1.66s.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Send To Printer 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Shopping_Direct ory_1.01.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Shrink It! 1.0 Beta 2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Simple Data Backup 3.2.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\SiteInFile_Comp iler_1.1.0.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Smart_PSP_Conve rter_1.0_(Crack).zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\SoftPerfect_Ban dwidth_Manager_2.7_build_418.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\SoftPerfect_Ban dwidth_Manager_Lite_2.5_build_350_[Serial].zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\SpongeBob_Squar ePants_Jellyfish_Shuffleboard_1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\spyblocs 6.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Standard_1.0.zi p - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Sum Quick Launcher 2.1.1.8.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Swarm_Racer_2.z ip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Swimpool_Access ories_1.01.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Text2GED_1.1_Ke y.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\TXTEditor+ 1.1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Ultimate_Quest_ Bundle_Jewel_Quest_&_Mahjong_Quest_1.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Ultra Crpto Component 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Urban_Chaos_dem o.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\uvVisualizator 1.0.0.5.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\WinACCESS 1.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\XBN Java 0.9b.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\Yale toolbar for IE 4.5.131.0.zip - Eliminado
C:\DOCUME~1\Alex\DATOSD~1\m\shared\You've Got Mail 1.2 build 1008.zip - Eliminado
-----> CARPETA PREFETCH

1002875.EXE-290A6AEE.pf - Eliminado
1006875.EXE-0CAC8A07.pf - Eliminado
102515.EXE-151CC5A3.pf - Eliminado
105812.EXE-22E20A89.pf - Eliminado
1256859.EXE-0060C285.pf - Eliminado
136156.EXE-39F21374.pf - Eliminado
182656.EXE-0AD5E344.pf - Eliminado
214421.EXE-22C8BBED.pf - Eliminado
257343.EXE-0EA1AFFA.pf - Eliminado
261484.EXE-0C568FC1.pf - Eliminado
293328.EXE-0755CD4C.pf - Eliminado
551718.EXE-2B5BCA5A.pf - Eliminado
565046.EXE-30EA3FA7.pf - Eliminado
61171.EXE-05CA442B.pf - Eliminado
FLEC006.EXE-0281E590.pf - Eliminado
MDELK.EXE-1D176F91.pf - Eliminado
WINTEMS.EXE-2A563F9B.pf - Eliminado
WINUPGRO.EXE-1C7ED35F.pf - Eliminado


-------------------|BAGLE CARPETAS

C:\DOCUME~1\Alex\DATOSD~1\drivers\downld - Eliminada
C:\DOCUME~1\Alex\DATOSD~1\drivers - Eliminada
C:\DOCUME~1\Alex\DATOSD~1\m\shared - Eliminada
C:\DOCUME~1\Alex\DATOSD~1\m - Eliminada


-------------------|BAGLE REGISTRO

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_SK9OU0S - Suprimido
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Enum\Root\ LEGACY_SK9OU0S - Suprimido
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s K9Ou0s - Suprimido
HKEY_CURRENT_USER\Software\bisoft - Suprimido
HKEY_CURRENT_USER\Software\DateTime4 - Suprimido
HKEY_CURRENT_USER\Software\Local AppWizard-Generated Applications\winupgro - Suprimido
HKEY_USERS\S-1-5-21-1123561945-2049760794-839522115-1003\Software\FFC - Suprimido
HKEY_USERS\S-1-5-21-1123561945-2049760794-839522115-1003\Software\MuleAppData - Suprimido


-------------------|ROGUE SOFTWARE



-------------------|VERIFICAR

esto del malwarebytes:

Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2374
Windows 5.1.2600 Service Pack 2

05/07/2009 2:50:11
mbam-log-2009-07-05 (02-50-11).txt

Tipo de examen : Examen Completo (C:\|E:\|)
Objetos examinados: 303324
Tiempo transcurrido: 2 hour(s), 4 minute(s), 17 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 1
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Servic es\111111s1ro1s1a (Rootkit.Bagle) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\german.exe (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\drvsyskit (Rootkit.Bagle) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\mule_st_key (Rootkit.Bagle) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
c:\documents and settings\Alex\Datos de programa\drivers\downld (Worm.Bagle) -> Quarantined and deleted successfully.

Ficheros Infectados:
(No se han detectado elementos maliciosos)
Responder Con Cita
  post #4  
Antiguo 04/07/09, 22:30:40
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.671
Re: virus imposibles de eliminar

Realiza un Análisis Online con Kaspersky como lo indica su Manual. Si usas Mozilla Firefox recuerda usar la extensión IE Tab para poder realizar el escaneo online sugeridos anteriormente.

Saludos.

<<<Nizax>>>
Responder Con Cita
  post #5  
Antiguo 05/07/09, 05:26:36
Usuario
 
Registrado: oct 2008
Ubicación: Barcelona
Mensajes: 17
Re: virus imposibles de eliminar

el resultado de Kaspersky es este:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 05 de julio de 2009 10:18:27
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.2
Ultima actualización: 5/07/2009
Registros en la base antivirus: 2428004
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 205892
Virus encontrados: 2
Objetos infectados: 11 / 0
Objetos sospechosos: 0
Duración del análisis: 04:58:05

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe Infectados: Trojan-Downloader.Win32.Bagle.ayo saltado
C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\MshConf\scoffset.bin.incr Object is locked saltado
C:\Documents and Settings\Alex\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Alex\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Alex\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Alex\Configuración local\Historial\History.IE5\MSHist0120090705200907 06\index.dat Object is locked saltado
C:\Documents and Settings\Alex\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Alex\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Alex\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\temp\Perflib_Perfdata_e8.dat Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\_QBagle\QMoveEx\C\DOCUME~1\Alex\DATOSD~1\driver s\winupgro.exe.MoveEx Infectados: Trojan-Downloader.Win32.Bagle.ayo saltado
C:\_QBagle\QMoveEx\C\DOCUME~1\Alex\DATOSD~1\m\flec 006.exe.MoveEx Infectados: Email-Worm.Win32.Bagle.of saltado
C:\_QBagle\QMoveEx\C\WINDOWS\system32\mdelk.exe.Mo veEx Infectados: Email-Worm.Win32.Bagle.of saltado
C:\_QBagle\QMoveEx\C\WINDOWS\system32\wintems.exe. MoveEx Infectados: Email-Worm.Win32.Bagle.of saltado
C:\_QBagle\QMoveEx\Desktop\Catbkups_ 0-25-58,73_05-07-2009.zip/mdelk.exe Infectados: Email-Worm.Win32.Bagle.of saltado
C:\_QBagle\QMoveEx\Desktop\Catbkups_ 0-25-58,73_05-07-2009.zip/wintems.exe Infectados: Email-Worm.Win32.Bagle.of saltado
C:\_QBagle\QMoveEx\Desktop\Catbkups_ 0-25-58,73_05-07-2009.zip ZIP: infectado - 2 saltado
C:\_QBagle\QMoveEx\Desktop\Catbkups_ 0-26-42,82_05-07-2009.zip/winupgro.exe Infectados: Trojan-Downloader.Win32.Bagle.ayo saltado
C:\_QBagle\QMoveEx\Desktop\Catbkups_ 0-26-42,82_05-07-2009.zip/flec006.exe Infectados: Email-Worm.Win32.Bagle.of saltado
C:\_QBagle\QMoveEx\Desktop\Catbkups_ 0-26-42,82_05-07-2009.zip ZIP: infectado - 2 saltado
E:\Documents and Settings\Alex\Local Settings\Temp\hsperfdata_Alex\3736 Object is locked saltado
E:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson\user.dmp Object is locked saltado
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.

espero instrucciones porque no se como poder eliminarlos
muchas gracias
Responder Con Cita
  post #6  
Antiguo 05/07/09, 11:02:45
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.671
Re: virus imposibles de eliminar

Hola de nuevo solo hay ua sola infeccion lo demas es la cuarentena de fs-fixbagle. (la cual puedes eliminar)

Descarga OTM y lo guardas en el Escritorio.
  • Haz doble clic sobre el icono OTM.exe para ejecutarlo.
  • Asegúrate que este marcado "Unregister Dll's and Ocx's".
  • Copia el texto que se encuentra en el cuadrado más abajo, y pégalo o en el marco de izquierdo de OTMoveIt nombrado Paste List of Filas / Folders to be moved.

Código:
:files
C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe

:commands
[emptytemp]
[purity]
[Reboot]
Haz clic en el boto rojo MoveIt! para lanzar la supresión.
  • Espera hasta cuando el resultado aparezca en el marco Results.
  • Permite que se reinicie el equipo, esto es importante.

Envía el informe (reporte) de OTM situado sobre C: \ _OTM\MovedFiles\***_***.log

Saludos, comenta como va ahora tu PC.

<<<Nizax>>>
Responder Con Cita
  post #7  
Antiguo 05/07/09, 11:47:45
Usuario
 
Registrado: oct 2008
Ubicación: Barcelona
Mensajes: 17
Re: virus imposibles de eliminar

Hola Nizax gracias por seguir conmigo, te pongo los reportes
he hecho lo que me has dicho del OMT pero el panda empieza y luego se queda gris (no puedo entrar) he ganado mucho porque si puedo pasar cclearn y puedo entrar a prueba de fallos
sigo teniendo el PC con el sistema de restauracion apagado
vuelvo a instalar el panda???
no pienso hacer nada si tu no me lo indicas,muchas gracias por tu paciencia

Malwarebytes' Anti-Malware 1.38
Versión de la Base de Datos: 2375
Windows 5.1.2600 Service Pack 2

05/07/2009 15:19:04
mbam-log-2009-07-05 (15-19-04).txt

Tipo de examen : Examen Completo (C:\|E:\|)
Objetos examinados: 303322
Tiempo transcurrido: 1 hour(s), 58 minute(s), 25 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

ll processes killed
========== FILES ==========
C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Alex
->Temp folder emptied: 636 bytes
->Temporary Internet Files folder emptied: 2181221 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 2682863 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 448532 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 32902 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 3270867 bytes
%systemroot%\System32 .tmp files removed: 6389 bytes
Windows Temp folder emptied: 41545 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 8,30 mb


OTM by OldTimer - Version 3.0.0.4 log created on 07052009_162041

Files moved on Reboot...

Registry entries deleted on Reboot...
Responder Con Cita
  post #8  
Antiguo 05/07/09, 11:56:38
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.671
Re: virus imposibles de eliminar

Ahora, debes eliminar el OTM de la siguiente manera:

º Descarga OTC.exe en el escritorio.

º Lo ejecutas y presionas Cleanup.

Eso eliminará la a OTM, su cuarentena del OTM y a OTC.exe

En teoría tu PC debe estar limpia, por las dudas realiza un scan online y analiza nuevamente con Fs-FixBagle y luego comenta como esta andando. Saludos.

<<<Nizax>>>
Responder Con Cita
  post #9  
Antiguo 05/07/09, 14:41:01
Usuario
 
Registrado: oct 2008
Ubicación: Barcelona
Mensajes: 17
Re: virus imposibles de eliminar

Gracias de nuevo Nizax
estoy pasando el Panda activescan y lleva mas de media hora en el 12% de la barra y no avanza, no se si escogi bien el antivirus online quise cambiar porque como ya hemos pasado el Kaspersky

para pasar otra vez el Fs-FixBagle tengo que estar en modo a prueba de fallos??

tengo que quitar la conexion a internet para que no me activen desde otro ordenador (esto es una teoria mia, no se si es posible)

si instalo de nuevo panda antivirus me detectara si hay algo infectado o no podra encontrarlo

espero tus respuestas y de nuevo un millon de gracias por tu paciencia
Responder Con Cita
  post #10  
Antiguo 05/07/09, 15:09:09
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.671
Re: virus imposibles de eliminar

Cita:
Originalmente publicado por alpilo Ver Mensaje
Gracias de nuevo Nizax
estoy pasando el Panda activescan y lleva mas de media hora en el 12% de la barra y no avanza, no se si escogi bien el antivirus online quise cambiar porque como ya hemos pasado el Kaspersky

para pasar otra vez el Fs-FixBagle tengo que estar en modo a prueba de fallos??

si instalo de nuevo panda antivirus me detectara si hay algo infectado o no podra encontrarlo

espero tus respuestas y de nuevo un millon de gracias por tu paciencia
Hola no hay problema que hayas elejido panda pero si llegas a tener problemas usa Kaspersky. El Fs-FixBagle lo pasas en modo seguro como te indique antes. Si instalas el antivirus Panda no vas a tener muchos problemas igual no hay ningun antivirus 100% confiable.

Cita:
Originalmente publicado por alpilo Ver Mensaje
tengo que quitar la conexion a internet para que no me activen desde otro ordenador (esto es una teoria mia, no se si es posible)
Me puedes explicar que intentas decir no he comprendido.

Saludos.

<<<Nizax>>>
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
PC desinfectado (creo) pero aun dando problemas! (Terminado) Juan701 Temas Solucionados 6 26/04/09 06:31:42
Helppppp!!!!Bagle me vuelve loca (Solucionado) usuario2009 Temas Solucionados 36 30/01/09 17:00:21
¿Como desinfectó este? Resultados de Panda Online (Solucionado) C_david Temas Solucionados 3 13/12/08 17:16:26
virus persistentes (Solucionado) malu lara Temas Solucionados 24 05/12/08 20:08:06
Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) labombarda Temas Solucionados 11 13/11/08 20:54:15




Todas las horas son GMT -4. La hora es 10:16:50.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31