Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 16/10/09, 12:02:30
Usuario
 
Registrado: oct 2009
Ubicación: aviles asturias
Mensajes: 13
Triste Ayuda trojan downloader y HTML/Infected.WebPage.Gen (Solucionado)

ayuda por favor!!! el tema es el siguiente. Por una parte el windows defender me detecta esto: TrojanDownloader:Win32/Renos.JS y me dice ke el nivel de la alerta es Alto, y por otra parte Antivir me detecta lo siguiente: HTML/Infected.WebPage.Gen
Alguien me puede ayudar? Lo agracezco de antemano
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 16/10/09, 12:05:11
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.688
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

Hola anjosiz. Por favor, sigue estos pasos:

Para mayor comodidad, IMPRIME ESTA HOJA. Si no puedes hacer algún paso, lo saltas y continúas.

- Descarga y/o actualiza estas herramientas:
CCLEANER - Manual.
Malwarebytes' Anti-Malware - Manual.


- Ahora has esto:
- EJECUTA CCleaner
Cita:
Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
- EJECUTA Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un "escaneo completo". Cuando termine presiona la opción "quitar todo lo seleccionado".

- Reinicia y entra en modo normal, luego habilita la opción de Restaurar Sistema. Pasas CCleaner nuevamente en su opción de limpiador.

- Realiza un Análisis Online con Kaspersky como lo indica su Manual. Si usas Mozilla Firefox recuerda usar la extensión IE Tab para poder realizar el escaneo online sugeridos anteriormente.

Reinicia y comenta que tal va tu PC, junto al reporte generado por Malwarebytes' Anti-Malware y Kaspersky.

Saludos y espero tu respuesta.

<<<Nizax>>>
Responder Con Cita
  post #3  
Antiguo 16/10/09, 14:14:21
Usuario
 
Registrado: oct 2009
Ubicación: aviles asturias
Mensajes: 13
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

bueno nizax, seguí todos los pasos ke me indicaste menos uno. No pude pasar el kaspersky online pork dice ke no esta disponible. Aún asi ya no me salen las alertas ni de una cosa ni de la otra. Te pongo el reporte del Malwarebytes' :

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 2971
Windows 6.0.6002 Service Pack 2 (Safe Mode)

16/10/2009 17:58:52
mbam-log-2009-10-16 (17-58-52).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 202648
Tiempo transcurrido: 16 minute(s), 59 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 12
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 4

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\xml.xml (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\xml.xml.1 (Worm.Allaple) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Typelib\{9233c3c0-1472-4091-a505-5580a23bb4ac} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{86676e13-d6d8-4652-9fcf-f2047f1fb000} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\p artner service (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\p artner service (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\partner service (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\NordBull (Malware.Trace) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\ProgramData\Partner\partner.dll (Trojan.BHO) -> Quarantined and deleted successfully.
C:\ProgramData\Partner\partner.exe (Trojan.BHO) -> Quarantined and deleted successfully.
C:\Windows\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Tasks\{7B02EF0B-A410-4938-8480-9BA26420A627}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

Espero ke me digas si esta todo bien, y muchas gracias
Responder Con Cita
  post #4  
Antiguo 16/10/09, 14:29:19
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.688
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

Realiza un analisis online con Panda Active Scan + Manual.

Salu2.

<<<Nizax>>>
Responder Con Cita
  post #5  
Antiguo 16/10/09, 18:08:18
Usuario
 
Registrado: oct 2009
Ubicación: aviles asturias
Mensajes: 13
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

ya le pase el panda y esto es lo ke hay:
ANALYSIS: 2009-10-16 23:05:38
PROTECTIONS: 1
MALWARE: 14
SUSPECTS: 1
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
AntiVir Desktop Yes No
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139060 Cookie/Casalemedia TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@casalemedia[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@doubleclick[1].txt
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@doubleclick[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@atdmt[2].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\jose@atdmt[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\jose@atdmt[2].txt
00145393 Cookie/Tradedoubler TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@tradedoubler[2].txt
00167704 Cookie/Xiti TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@xiti[1].txt
00167753 Cookie/Statcounter TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@statcounter[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@ad.yieldmanager[2].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@ad.yieldmanager[3].txt
00168058 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@counter4.sextracker[1].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@serving-sys[2].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@bs.serving-sys[1].txt
00169286 Cookie/Sextracker TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@sextracker[2].txt
00170554 Cookie/Overture TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@overture[2].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@zedo[2].txt
00172221 Cookie/Zedo TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@zedo[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@smartadserver[2].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No C:\Users\Jose\AppData\Roaming\Microsoft\Windows\Co okies\Low\jose@smartadserver[3].txt
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No C:\Users\Jose\programas\CodecPackElisoft140.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================
Un saludo
Responder Con Cita
  post #6  
Antiguo 16/10/09, 19:36:10
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.688
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

Activa la opción de Ver los Archivos Ocultos.

Luego entra a VirusTotal - Manual.

- Hace click en el botón "Examinar", y navega hasta encontrar el siguiente archivo:

Código:
C:\Users\Jose\programas\CodecPackElisoft140.exe
- Posteriormente envía la muestra.

- Por favor pega los resultados en tu próxima respuesta.

Salu2.

<<<Nizax>>>
Responder Con Cita
  post #7  
Antiguo 16/10/09, 20:09:44
Usuario
 
Registrado: oct 2009
Ubicación: mexico
Mensajes: 1
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

Perdonenme por entrometerme pero tengo el mismo problema del trojan downloader y la verdad s me hizo innecesario abrir otro tema del mismo problema, dime, puedo usar las indicaciones que le diste para resolver mi problema?
Responder Con Cita
  post #8  
Antiguo 17/10/09, 09:40:02
Usuario
 
Registrado: oct 2009
Ubicación: aviles asturias
Mensajes: 13
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

lo intente meter en virustotal pero me dice ke es mayor del tamaño permitido. Ke puedo hacer?. Otra cosa ke te keria comentar es ke antivir no me aztualiza. Tiene todo esto algo ke ver????. Un saludo
Responder Con Cita
  post #9  
Antiguo 17/10/09, 12:20:28
Avatar de Nizax
Usuario Habitual
 
Registrado: ago 2008
Ubicación: Argentina
Mensajes: 3.688
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

Cita:
Originalmente publicado por devilman1020 Ver Mensaje
Perdonenme por entrometerme pero tengo el mismo problema del trojan downloader y la verdad s me hizo innecesario abrir otro tema del mismo problema, dime, puedo usar las indicaciones que le diste para resolver mi problema?
Hola devilman1020 seria conveniente que habras un nuevo tema para que te den ayuda personalizada pero no tendras problemas si decides usar como guia.


Cita:
Originalmente publicado por anjosiz Ver Mensaje
lo intente meter en virustotal pero me dice ke es mayor del tamaño permitido. Ke puedo hacer?. Otra cosa ke te keria comentar es ke antivir no me aztualiza. Tiene todo esto algo ke ver????. Un saludo
Este archivo lo reconoces, vos lo utilizas?

C:\Users\Jose\programas\CodecPackElisoft140.exe

Salu2.

<<<Nizax>>>
Responder Con Cita
  post #10  
Antiguo 17/10/09, 18:40:05
Usuario
 
Registrado: oct 2009
Ubicación: aviles asturias
Mensajes: 13
Re: ayuda trojan downloader y HTML/Infected.WebPage.Gen

Lo tengo en mi ordenador pero no esta instalado. Es un archivo de instalacion
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con downloader bar (Solucionado) rosmi Temas Solucionados 7 26/03/09 15:36:41
Virus.VBS.Small.a no puedo eliminarlo hergfmemez Foro de Virus y Spywares 2 21/07/08 18:57:32
ayuda please **nibaldo** Foro de Virus y Spywares 4 30/06/08 22:45:20
Ayuda Necesito Eliminar Win32/Mebroot.f trojan (Solucionado) DeathCrush Temas Solucionados 6 04/06/08 10:54:29
ayuda para eliminar el trojan downloader zlob de mi PC (Solucionado) Ricky79 Temas Solucionados 1 11/08/06 18:44:31




Todas las horas son GMT -4. La hora es 01:21:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31