Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 28/10/09, 21:34:36
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.243
Re: posible virus en el arranque-caliente

Hola:

Lo que no puedas en Modo Seguro, lo corres en Modo Normal.

El Eset iba ultimo y en Modo Normal.

Si no haces los pasos indicados en la forma indicada, sera difícil ayudarte.


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 30/10/09, 13:40:44
Usuario
 
Registrado: sep 2009
Ubicación: pereira
Mensajes: 20
Investigación Re: posible virus en el arranque-caliente

Reporte

Cheat Engine.exe C:\Archivos de programa\Cheat Engine Trojan.DownLoader.53869 Eliminado.
pscan.dll C:\Archivos de programa\Cheat Engine Trojan.Starter.585 Eliminado.
A0022335.exe\data001 C:\System Volume Information\_restore{C1FD0420-2CEA-48D4-B13B-FE68A3BC1B07}\RP24\A0022335.exe Trojan.DownLoader.53869
A0022335.exe\data012 C:\System Volume Information\_restore{C1FD0420-2CEA-48D4-B13B-FE68A3BC1B07}\RP24\A0022335.exe Trojan.Starter.585
A0022335.exe C:\System Volume Information\_restore{C1FD0420-2CEA-48D4-B13B-FE68A3BC1B07}\RP24 Archivo comprimido contiene objetos infectados Movido.

Falto +o- un cuarto por escanear debido a que tras 5 horas no habia terminado el escaneo

por cierto volvere a hacer el escaneo con ESET encuanto termine con el malwarebytes y Ccleaner

Última edición por SebastianMMora fecha: 30/10/09 a las 13:50:03.
Responder Con Cita
  post #13  
Antiguo 30/10/09, 14:28:13
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.243
Re: posible virus en el arranque-caliente

Hola:

El escaneo demora por la cantidad de información que tienes en el equipo.

Lamentablemente si lo detienes nunca terminaras de desinfactar ese PC, pues no sigues las indicaciones.

Como ves te estaba encontrando y eliminando infecciones.

Tienes infectado los puntos de Restauración, desactivalos y dejalos así hasta que termines.

Apagar Restaurar Sistema (System Restore)

Y como ya te menciones, trata de realizar los pasos en el rden que te fueron indicados en el post: posible virus en el arranque-caliente


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #14  
Antiguo 30/10/09, 14:45:53
Usuario
 
Registrado: sep 2009
Ubicación: pereira
Mensajes: 20
Bien Re: posible virus en el arranque-caliente

Hola

como te dije en el post anterior:
•no pude terminar el escano porque era muy tarde y no me permitian tener el pc prendido por mas tiempo
•por el orden en que ejecute los programas que me diste no te preocupes ya te dije escaneare por ultimo ESET, ya hice el escaneo con doctor.web,falta malwarebytes,Ccleaner y ESET (los hare en orden☺)
Responder Con Cita
  post #15  
Antiguo 30/10/09, 14:50:31
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.243
Re: posible virus en el arranque-caliente

Hola:

Ok.

Esperamos el resto de los reportes.

No olvides desactivar Restaurar Sistema.


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #16  
Antiguo 30/10/09, 17:31:48
Usuario
 
Registrado: sep 2009
Ubicación: pereira
Mensajes: 20
Investigación Re: posible virus en el arranque-caliente

informe de Malwarebytes
encontro un agente rootkit

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3015
Windows 5.1.2600 Service Pack 3

04/10/2009 02:03:41 a.m.
mbam-log-2009-10-04 (02-03-36).txt

solo falta ejecutar Ccleaner
Responder Con Cita
  post #17  
Antiguo 30/10/09, 17:43:02
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.243
Re: posible virus en el arranque-caliente

Hola:

Por favor pega el reporte completo de Malwarebytes.


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #18  
Antiguo 30/10/09, 19:12:07
Usuario
 
Registrado: sep 2009
Ubicación: pereira
Mensajes: 20
Investigación Re: posible virus en el arranque-caliente

disculpa es que solo copie lo que aparecia en la primer ventana (no baje con el escroll)

Aqui te lo dejo:

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3015
Windows 5.1.2600 Service Pack 3

04/10/2009 02:03:41 a.m.
mbam-log-2009-10-04 (02-03-36).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 221484
Tiempo transcurrido: 3 hour(s), 23 minute(s), 38 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Archivos de programa\Image-Line\Shared\DSP_IPP\Uninstall.exe (Rootkit.Agent) -> No action taken.
Responder Con Cita
  post #19  
Antiguo 30/10/09, 20:04:25
Usuario
 
Registrado: sep 2009
Ubicación: pereira
Mensajes: 20
Investigación Re: posible virus en el arranque-caliente

reporte # 2ESET-online
ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
Can not open internetCan not open internetESETSmartInstaller@High as downloader log:
all ok
# version=6
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6050
# api_version=3.0.2
# EOSSerial=1a92bc61b1c4704eb9af2b8b8a19c1ae
# end=stopped
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2009-10-03 12:26:09
# local_time=2009-10-03 07:26:09 (-0500, Hora est. del Pacífico de SA)
# country="Colombia"
# lang=3082
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=769 21 100 100 17174843750
# scanned=5
# found=0
# cleaned=0
# scan_time=919
esets_scanner_update returned -1 esets_gle=53251
# version=6
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6050
# api_version=3.0.2
# EOSSerial=1a92bc61b1c4704eb9af2b8b8a19c1ae
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2009-10-03 01:47:54
# local_time=2009-10-03 08:47:54 (-0500, Hora est. del Pacífico de SA)
# country="Colombia"
# lang=3082
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=769 37 100 93 66230937500
# scanned=122943
# found=3
# cleaned=3
# scan_time=4785
C:\Archivos de programa\JLC's Software\Internet TV\eBay_shortcuts.exe una variante de Win32/Adware.ADON aplicación (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Documents and Settings\Administrador\Datos de programa\Desktopicon\eBayShortcuts.exe una variante de Win32/Adware.ADON aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
E:\Mis documentos\Otros\unlocker1.8.7.exe una variante de Win32/Adware.ADON aplicación (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
# version=6
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6050
# api_version=3.0.2
# EOSSerial=1a92bc61b1c4704eb9af2b8b8a19c1ae
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2009-10-04 09:52:47
# local_time=2009-10-04 04:52:47 (-0500, Hora est. del Pacífico de SA)
# country="Colombia"
# lang=3082
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=769 21 100 100 100106250000
# scanned=122308
# found=2
# cleaned=2
# scan_time=8365
C:\Half-Life.zip probablemente una variante de Win32/Agent Troyano (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
E:\Mis documentos\Otros\cosas de interes\bromas msn\Comprimidos Broma\BIFROST_1.2.1_ESPANOL.RAR Win32/Bifrose.ADR Troyano (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
Responder Con Cita
  post #20  
Antiguo 30/10/09, 20:29:46
Avatar de Principe_Vegeta
Usuario
 
Registrado: oct 2009
Ubicación: España
Mensajes: 5
Re: posible virus en el arranque-caliente

Tu tema se titula " posible virus en el arranque caliente "
pues si es asi... te aconsejo que te descargues.............
Avast antivirus, ya sea el Home o el Profesional, desinstala
el que tengas y instala, antes de acabar la instalacion
te preguntara que si quieres realizar un escaneo desde
el arranque de tu pc.. dale a que si y reinicia... creo que te puede
ayudar...

Si encuentra algo te pondra numeros 1 Eliminar, ... yo le daria
a Eliminar todo.. dale al numero en el teclado y eliminara todo lo
que encuentre... suerte

Última edición por Principe_Vegeta fecha: 30/10/09 a las 20:36:57.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Dejo logs, ayuda Raccoon Foro de Virus y Spywares 18 08/08/09 01:00:58
Procesos iexplore.exe, cmd.exe y services.exe duplicados juanmmett Foro de Virus y Spywares 14 23/02/09 06:59:56
ERROR 1068: No se puede iniciar el Servicio o Grupo de Dependencia AFJDESCARGAS Foro de Virus y Spywares 10 15/01/09 14:06:51
Este es el virus que hizo formatear el pc michelon Foro de Virus y Spywares 41 29/12/08 11:46:20
Windows Antivirus... (solucionado) donmister Temas Solucionados 24 06/10/08 21:45:23




Todas las horas son GMT -4. La hora es 23:34:40.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31