Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 13/10/09, 23:46:11
Avatar de LUCHI2009
Usuario
 
Registrado: jun 2009
Ubicación: TOLEDO (ESPAÑA)
Mensajes: 193
Contactar con LUCHI2009 a través de MSN
Re: Pendrive sospechoso

¡Hola de nuevo!

Lamento la tardanza pero ha sido imposible hasta el momento intentar la conexión a la red para descargar el MBAM 1.41 y realizar el Scan Panda que me pediste.

Tengo un montón de opciones desconfiguradas y un error en el adaptador de red que se muestran en esta imagen (si es que se ve...)



http://img63.imageshack.us/img63/980...redgigante.png

¿Algún consejillo... o me marcho con la música a "Otro Tema"?


Última edición por LUCHI2009 fecha: 14/10/09 a las 00:02:23. Razón: Añadir URL
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 15/10/09, 21:10:57
Avatar de Anoika
Colaborador
 
Registrado: ago 2008
Ubicación: Pto.Aysen chile.
Mensajes: 9.235
Re: Pendrive sospechoso

Hola


E buscado info sobre ese error y la verdad que no encuentro nada

Dime algo tienes conexión a Internet o no


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #13  
Antiguo 15/10/09, 21:42:40
Avatar de LUCHI2009
Usuario
 
Registrado: jun 2009
Ubicación: TOLEDO (ESPAÑA)
Mensajes: 193
Contactar con LUCHI2009 a través de MSN
Re: Pendrive sospechoso

Acabo de hablar con nuestra gran Mode, SanMar y me aconseja lo que ambos comentábamos días atrás.

Es necesaria la conexión a la red y debemos comprobar si el equipo tiene todo lo necesario para realizarla.

Aparcamos este tema hasta nuevo aviso. Si consigo red, nos volvemos a encontrar para seguir con la desinfección.

Gracias por tu ayuda.
Responder Con Cita
  post #14  
Antiguo 15/10/09, 21:46:35
Avatar de Anoika
Colaborador
 
Registrado: ago 2008
Ubicación: Pto.Aysen chile.
Mensajes: 9.235
Re: Pendrive sospechoso

Pues en espera de tus comentarios quedo


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #15  
Antiguo 16/10/09, 00:51:19
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.212
Re: Pendrive sospechoso

Hola chicos:

A pedido de la Usuaria, se da el tema por "Terminado"

Cuando necesites reabrir este mensaje, le das clik a esta imagen , arriba a la derecha del post, comentando los motivos por los que necesitas reabrir el tema.

Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #16  
Antiguo 20/10/09, 12:29:08
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.212
Re: Pendrive sospechoso (Reabierto)

Hola:

A pedido de la Usuaria, se reabre el tema.


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #17  
Antiguo 20/10/09, 14:31:56
Avatar de LUCHI2009
Usuario
 
Registrado: jun 2009
Ubicación: TOLEDO (ESPAÑA)
Mensajes: 193
Contactar con LUCHI2009 a través de MSN
Re: Pendrive sospechoso (Reabierto)

Muchas gracias, SanMar!

Y a mi querido amigo y guía, Anoika, le traigo estos reportes que me pidió:



REPORTE MBAM 1.41:

Código:
Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 2991
Windows 5.1.2600 Service Pack 1 (Safe Mode)

20/10/2009 3:49:18
mbam-log-2009-10-20 (03-49-18).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|E:\|F:\|)
Objetos examinados: 141446
Tiempo transcurrido: 36 minute(s), 48 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

REPORTE PANDA ACTIVESCAN 2.0:

Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-10-20 05:34:46
PROTECTIONS: 0
MALWARE: 4
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00366244  Application/NirCmd.A               HackTools           No        0         No             No           C:\DATOS DEL ORDENADOR DE JOSE\Flash_Disinfector.exe[C:\DATOS DEL ORDENADOR DE JOSE\Flash_Disinfector.exe][nircmd.exe]
00366244  Application/NirCmd.A               HackTools           No        0         No             No           C:\Documents and Settings\Lucia\Escritorio\Flash_Disinfector.exe[C:\Documents and Settings\Lucia\Escritorio\Flash_Disinfector.exe][nircmd.exe]
00366244  Application/NirCmd.A               HackTools           No        0         No             No           C:\Documents and Settings\Lucia\Mis documentos\Descargas\Flash_Disinfector.exe[C:\Documents and Settings\Lucia\Mis documentos\Descargas\Flash_Disinfector.exe][nircmd.exe]
01048770  Generic Malware                    Virus/Trojan        No        0         Yes            No           C:\Archivos de programa\ACAD2000\Crack_AutoCad_2000_FR.EXE
02111504  W32/AutoRun.APJ.worm               Virus/Worm          No        0         Yes            No           F:\RECYCLER\S-1-5-21-1254416572-1263425100-317347820-0350\Desktop.ini
03458409  W32/Lineage.JGY.worm               Virus/Worm          No        0         Yes            No           F:\AUTORUN.INF
;===================================================================================================================================================================================
SUSPECTS
Sent      Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity       Description
;===================================================================================================================================================================================
133387    MEDIUM         MS06-065
133386    MEDIUM         MS06-064
133385    MEDIUM         MS06-063
133379    HIGH           MS06-057
131654    HIGH           MS06-055
129977    MEDIUM         MS06-053
129976    MEDIUM         MS06-052
126093    HIGH           MS06-051
126092    MEDIUM         MS06-050
126087    HIGH           MS06-046
126086    MEDIUM         MS06-045
126083    HIGH           MS06-042
126082    HIGH           MS06-041
126081    HIGH           MS06-040
123421    HIGH           MS06-036
123420    HIGH           MS06-035
120825    MEDIUM         MS06-032
120823    MEDIUM         MS06-030
120818    HIGH           MS06-025
120815    HIGH           MS06-022
120814    HIGH           MS06-021
117384    MEDIUM         MS06-018
114666    HIGH           MS06-015
114664    HIGH           MS06-013
111790    MEDIUM         MS06-011
108744    MEDIUM         MS06-008
108743    MEDIUM         MS06-007
108742    MEDIUM         MS06-006
104567    HIGH           MS06-002
104237    HIGH           MS06-001
101055    HIGH           MS05-054
96574     HIGH           MS05-053
93396     HIGH           MS05-052
93395     HIGH           MS05-051
93454     MEDIUM         MS05-049
;===================================================================================================================================================================================
¡Espero tus noticias, compañero!
Responder Con Cita
  post #18  
Antiguo 20/10/09, 14:41:10
Avatar de Anoika
Colaborador
 
Registrado: ago 2008
Ubicación: Pto.Aysen chile.
Mensajes: 9.235
Re: Pendrive sospechoso (Reabierto)

Hola

Si "F" es un Usb lo conectas y realizas lo siguiente , de no serlo también sigue estos pasos



Descarga y guarda en tu escritorio:
  • OTM by OldTimer .
  • Haz doble clic sobre el icono OTM.exe para ejecutarlo
  • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
  • Pega el siguiente script bajo el area "Paste Instructions for items to be Moved". .



Código HTML:
:files
C:\Archivos de programa\ACAD2000\Crack_AutoCad_2000_FR.EXE
F:\AUTORUN.INF
F:\RECYCLER\S-1-5-21-1254416572-1263425100-317347820-0350\Desktop.ini

:commands
[emptytemp]
[purity]
[Reboot]
  • Presiona el boton rojo MoveIt!
  • Espera hasta cuando el resultado aparezca en el marco Results.
  • Permite que se reinicie el equipo, esto es importante.
  • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log



Luego veremos si deseas actualizar tu Windows ya que veo que tienes el SP1
Me traes el reporte de OTM.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #19  
Antiguo 21/10/09, 10:35:49
Avatar de LUCHI2009
Usuario
 
Registrado: jun 2009
Ubicación: TOLEDO (ESPAÑA)
Mensajes: 193
Contactar con LUCHI2009 a través de MSN
Re: Pendrive sospechoso (Reabierto)

Hola. Lamento decir que acabo de tener un problema:

Tras ejecutar el OTM, el ordenador se quedó congelado en "Windows se está cerrando" durante más de 10 minutos. Entonces reinicié. Las dudas son:

1º.- Si el proceso se ha llevado a cabo al completo o tengo que volver a ejecutarlo.

2º.- Si puede volver a suceder tanta demora en el cierre e inicio del equipo y a qué puede ser debido, pues en el otro equipo no ocurre esto.

El reporte es este:

Código:
All processes killed
========== FILES ==========
C:\Archivos de programa\ACAD2000\Crack_AutoCad_2000_FR.EXE moved successfully.
F:\autorun.inf moved successfully.
F:\RECYCLER\S-1-5-21-1254416572-1263425100-317347820-0350\Desktop.ini moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Lucia
->Temp folder emptied: 5670579 bytes
->Temporary Internet Files folder emptied: 129247 bytes
->FireFox cache emptied: 76053611 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 402 bytes
 
%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\LastGood.Tmp\System32\spool\DRIVERS\W32X86\hpdeskjet_35007052 folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\System32\spool\DRIVERS\W32X86 folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\System32\spool\DRIVERS\COLOR folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\System32\spool\DRIVERS folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\System32\spool folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\System32 folder deleted successfully.
C:\WINDOWS\LastGood.Tmp\INF folder deleted successfully.
C:\WINDOWS\LastGood.Tmp folder deleted successfully.
%systemroot% .tmp files removed: 17821394 bytes
%systemroot%\System32 .tmp files removed: 2909 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_63c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 263936 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 95,38 mb
 
 
OTM by OldTimer - Version 3.0.0.6 log created on 10212009_151158

Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
File C:\WINDOWS\temp\Perflib_Perfdata_63c.dat not found!

Registry entries deleted on Reboot...
Responder Con Cita
  post #20  
Antiguo 21/10/09, 13:20:01
Avatar de Anoika
Colaborador
 
Registrado: ago 2008
Ubicación: Pto.Aysen chile.
Mensajes: 9.235
Re: Pendrive sospechoso (Reabierto)

Hola


Cita:
Tras ejecutar el OTM, el ordenador se quedó congelado en "Windows se está cerrando" durante más de 10 minutos.
De esto no tengo certeza.

Cita:
Si el proceso se ha llevado a cabo al completo o tengo que volver a ejecutarlo.
Si , OTM elimino todo lo que te indique con éxito.

Cita:
Si puede volver a suceder tanta demora en el cierre e inicio del equipo y a qué puede ser debido, pues en el otro equipo no ocurre esto.
Esto puede ser a la antiguedad y poco uso de tu equipo, suciedad interna , muchos programas al inicio etc..., no todos los equipos son iguales.


Tu sistema y tu pendrive están libres de infección , coméntame como va todo.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
fichero sospechoso: o9bxu.exe. (Solucionado) ce_ci Temas Solucionados 23 12/09/09 01:59:53
Amenaza abk.bat y 01.com en Pendrive imposibles de eliminar (Solucionado) tadds84 Temas Solucionados 9 06/04/09 16:38:20
Problema con pendrive archivo dañado (Solucionado) crisadorador Temas Solucionados 2 18/03/09 00:54:41
Pendrive Sin formato??? (Solucionado) emy! Temas Solucionados 5 11/02/09 23:00:57
problema con pendrive de 4gb (Solucionado) jehtro Temas Solucionados 5 03/02/09 19:39:53




Todas las horas son GMT -4. La hora es 15:38:37.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31