Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 30/10/09, 08:40:15
Usuario
 
Registrado: feb 2008
Ubicación: Granada
Mensajes: 15
Varios troyanos. (Solucionado)

hola, mi antivirus avg me avisó esta semana sobre la existencia de varios troyanos en mi pc, pero no pudo limpiarlos.
Desde aquella el pc va lentísimo si me conecto a la red, y los navegadores (firefox y chrome) dan error continuamente.
Así mismo he intentado saber el nombre de los troyanos analizando online el pc con Kapersky y Panda, pero siempre aparecen problemas y nunca lo dan analizado.
Así que tengo que usar otro pc para navegar por internet mientras tanto.
¿Qué programas debo usar para eliminar los troyanos?
¿CCleaner y Malwarebytes?

Un saludo y gracias de antemano
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 30/10/09, 08:51:47
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: varios troyanos

Manuel debemos usar mas cosillas .


Por lo que describes puede que sea un virus bastante destructivo. Espero que no sea el caso.


Estos pasos. Lee bien por favor:


Cita:
Vamos a realizar estos pasos uno a uno. Si no consigues hacer alguna te lo saltas y vas al siguiente. Puede ser interesante imprimir está página o anotar los pasos para ir tachando las tareas realizadas. Ante cualquier duda pregunta.


1. Primer paso

· Descarga y/ o actualiza estos programas, pero no los ejecutes aun.
· Malwarebytes.
· Ccleaner
. Dr. Web Cure-IT

2. Segundo paso

· Inicia en Modo Seguro.

3. Tercer paso

Ejecuta.

. Dr.CureIt
. Cuando te descargues esta aplicación ya está actualizada. Así que cuando la inicies no actualices. Dale a iniciar y aceptar; realizará un escaneo rápido. Cuando finalice limpia y cura lo que haya encontrado.

· Ccleaner.
· Usando primero su opción "Limpiador", para borrar cookies, archivos temporales de internet y todos los archivos que aparecen como obsoletos o en desuso; y luego usa su opción "Registro" para limpiar todo el Registro de Windows haciendo Copia de Seguridad (cuando se va a realizar la limpieza del registro, el programa te pedirá confirmar si hacer la copia, dale a “”).

· Malwarebytes.
· En su opción de examen completo, y dándole al finalizar "Quitar todo lo encontrado"


4. Cuarto paso

· Reinicias tu ordenador en Modo Normal.

· Realiza un Análisis Online con Kaspersky como se indica en su manual.Seleccionas Mi PC , para que escanee tu sistema al completo . Si no funciona la versión Española, utiliza la Inglesa.


Cuando termines pega los reportes que te genere Malwarebytes, DrWeb y Kaspersky en este post.

El reporte de DrWeb estará en una nueva carpeta llamada WebDoctor en Mis Documentos. Si es muy largo sólo copia la estadística final referida a la limpieza.



Espero que consigas volver con algún reporte. Si usas un PenDrive para trasladar los fichero a tu ordenador lo mencionado; no lo enchufes a otro ordenador hasta que te comente como limpiarlo

Remember, remember the fifth of November
Responder Con Cita
  post #3  
Antiguo 31/10/09, 04:56:52
Usuario
 
Registrado: feb 2008
Ubicación: Granada
Mensajes: 15
Re: varios troyanos

Hola, hice lo que se indica en la lista.
Pero no me iniciaba en modo seguro así que tuve que bajarme el safemode_repair.zip.
Dr Cure it encontró un Backdoor Maost Boot y Trojan.PWS.Panda 114,
El cccleaner más de 40MB de archivos temporales innecesarios y 46 dll mal.
Y el malwarebytes encontró 16 cosas para quitar, pero que no anoté porque guardé el informe.
Reinicié el pc y los reportes no aparecen por ningún lado. Los he buscado y nada de nada. Por eso explico arriba lo que encontró cada programa.
El Kapersky online todavía detecta más problemas, pero por lo menos ya me funciona:

Saturday, October 31, 2009
Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Friday, October 30, 2009 22:51:54
Records in database: 3106459


Scan settings
scan using the following database extended
Scan archives yes
Scan e-mail databases yes

Scan area My Computer
C:\
D:\

Scan statistics
Objects scanned 165952
Threats found 1
Infected objects found 2
Suspicious objects found 0
Scan duration 08:26:27

File name Threat Threats count
C:\Documents and Settings\HelpAssistant\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf Infected: Exploit.JS.Pdfka.ajc 1

C:\Documents and Settings\Mariluz\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf Infected: Exploit.JS.Pdfka.ajc 1


Creo que algo se ha limpiado pero que todavía quedan cosas por ahí.
¿Qué opinas?

Gracias por la ayuda.
Un saludo.
Responder Con Cita
  post #4  
Antiguo 01/11/09, 13:35:11
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: varios troyanos

Abre el programa Malwarebytes y verás que tiene una pestaña que se llama Registros.

Ahí está el reporte que hace falta.

Si no lo encuentras o aparece en el la frase No Action Taken --->>> Sin acción tomada, lo repites en modo normal o seguro.

Necesito revisar ese informe antes de continuar.


por favor comenta qué antivirus tienes en la próxima respuesta también

Remember, remember the fifth of November
Responder Con Cita
  post #5  
Antiguo 03/11/09, 11:44:16
Usuario
 
Registrado: feb 2008
Ubicación: Granada
Mensajes: 15
Re: varios troyanos

Hola, repetí de nuevo todo y volvieron a aparecer cosas.
Recuerda que tengo el antivirus AVG.

Pego a continuación los reportes:

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3086
Windows 5.1.2600 Service Pack 3 (Safe Mode)

02/11/2009 20:40:35
mbam-log-2009-11-02 (20-40-35).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 299849
Tiempo transcurrido: 2 hour(s), 21 minute(s), 42 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 4
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 1
Ficheros Infectados: 4

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\Cur rentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explo rer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explo rer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\syste m32\intel64.exe,) Good: (Userinit.exe) -> No action taken.

Carpetas Infectadas:
C:\WINDOWS\system32\terrapof32 (Backdoor.Bot) -> No action taken.

Ficheros Infectados:
C:\WINDOWS\system32\terrapof32\efwef23.gds (Backdoor.Bot) -> No action taken.
C:\WINDOWS\system32\terrapof32\g45hged.gdp (Backdoor.Bot) -> No action taken.
C:\Documents and Settings\HelpAssistant\Datos de programa\wiaserva.log (Malware.Trace) -> No action taken.
C:\Documents and Settings\Mariluz\Datos de programa\wiaserva.log (Malware.Trace) -> No action taken.


DRWEB:

Master Boot Record HDD1 BackDoor.MaosBoot Curado.
nvcpl.exe c:\windows\fonts Trojan.PWS.Panda.114 Eliminado.


KASPERSKY:

Scan statistics
Objects scanned 165995
Threats found 1
Infected objects found 2
Suspicious objects found 0
Scan duration 09:16:27

File name Threat Threats count
C:\Documents and Settings\HelpAssistant\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf Infected: Exploit.JS.Pdfka.ajc 1

C:\Documents and Settings\Mariluz\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf Infected: Exploit.JS.Pdfka.ajc 1

Selected area has been scanned.


PANDA:

Amenazas con desinfección (1)
Peligrosidad baja (1) Trj/CI.A Virus Latente Ocultar + Info
1. c:\system volume information\_restore{f4010de...ad-b3388f596597}\rp396\a0066767.exe

Amenazas con desinfección de pago (4)
Peligrosidad baja (4) Cookie/Xiti Cookie espía Latente Ocultar
Cookie/YieldMa... Cookie espía Latente Ocultar
Cookie/Weboram... Cookie espía Latente Ocultar
Cookie/Tradedo... Cookie espía Latente Ocultar

Sólo disponible en versión de pago.
Comprar - Soy cliente

Archivos sospechosos (0)

Vulnerabilidades (21)


Como puedes ver tras dos desinfecciones sigue habiendo troyanos y virus.
¿Habrá alguna solución?

Gracias por la respuesta
Responder Con Cita
  post #6  
Antiguo 03/11/09, 17:28:17
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: varios troyanos

Si hay solución. Sólo que tienes ahí un Zoológico .


Repite el escaneo con Malwarebytes. Esta vez dale a Eliminar todo lo encontrado y pegas el nuevo reporte.

Sólamente eso hasta que vuelvas con el nuevo reporte

Remember, remember the fifth of November
Responder Con Cita
  post #7  
Antiguo 04/11/09, 05:43:15
Usuario
 
Registrado: feb 2008
Ubicación: Granada
Mensajes: 15
Re: varios troyanos

hola, malwarebytes dice que ya no hay nada:

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)
Valores del Registro Infectados:
(No se han detectado elementos maliciosos)
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
(No se han detectado elementos maliciosos)

Pero Kaspersky dice que sigue infectado con lo de antes:

File name Threat Threats count
C:\Documents and Settings\HelpAssistant\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf Infected: Exploit.JS.Pdfka.ajc 1

C:\Documents and Settings\Mariluz\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf Infected: Exploit.JS.Pdfka.ajc 1

Selected area has been scanned.

¿Crees que el zoológico sigue en el pc o ya está mejorando?


Gracias por la ayuda.
Un saludo.
Responder Con Cita
  post #8  
Antiguo 04/11/09, 08:15:25
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: varios troyanos

Falta quitar lo que encontró Kaspersky; pero necesitaba que Malwarebytes quitara todo lo otro que estaba primero .


Ya de Zoológico hemos pasado a un par de bichos que están a punto de ser extinguidos .



Descarga OTM

Apagas Restaurar Sistema para el paso de OTM. Si no puedes apagar restaurar sistema continúa y lo comentas en la siguiente respuesta::

Apagar Restaurar Sistema

Ahora lo siguiente con OTM::
  • Haz un doble clic sobre OTM.exe para ejecutarlo.
  • Asegurate que este marcado : Unregister Dll's and Ocx's
  • Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTM nombrado: Paste Instructions for items to be Moved

Código HTML:
:files
C:\Documents and Settings\HelpAssistant\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf
C:\Documents and Settings\Mariluz\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf 



:commands
[emptytemp]
[Reboot]
  • Haz clic en MoveIt! Para lanzar la supresión.
  • Cuando el resultado aparece en el marco Results, se abrirá un aviso preguntando si deseamos reiniciar el PC: Pulsar sobre "YES"
  • NOTA: En caso de que no aparezca el aviso de reiniciar. Reinicie manualmente su pc. ya que es importante reiniciar para eliminar las infecciones
  • En tu proximo mensaje pones el reporte de OTM. Se encuentra en C: \ _ OTM\MovedFiles\********_******.txt



Esperamos el reporte

Remember, remember the fifth of November

Última edición por Binnish fecha: 04/11/09 a las 08:22:23. Razón: Añadir apagar restaurar sistema
Responder Con Cita
  post #9  
Antiguo 04/11/09, 16:16:47
Usuario
 
Registrado: feb 2008
Ubicación: Granada
Mensajes: 15
Re: varios troyanos

Hola
no encontré C: \ _ OTM\MovedFiles\********_******.txt
pero aparece C: \ _ OTM\MovedFiles\11042009_202914.log
dice lo siguiente:

All processes killed
========== FILES ==========
C:\Documents and Settings\HelpAssistant\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf moved successfully.
File/Folder C:\Documents and Settings\Mariluz\Configuración local\Archivos temporales de Internet\Content.IE5\RDUUN0TR\trueSince[1].pdf not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: HelpAssistant
->Temp folder emptied: 261433924 bytes
->Temporary Internet Files folder emptied: 300097070 bytes
->Java cache emptied: 29825890 bytes
->FireFox cache emptied: 25595459 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes

User: Mariluz
->Temp folder emptied: 872417026 bytes
->Temporary Internet Files folder emptied: 377748828 bytes
->Java cache emptied: 130796151 bytes
->FireFox cache emptied: 117493254 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134225 bytes
%systemroot%\System32 .tmp files removed: 2909 bytes
Windows Temp folder emptied: 955 bytes
RecycleBin emptied: 35273154 bytes

Total Files Cleaned = -2042,82 mb


OTM by OldTimer - Version 3.0.0.6 log created on 11042009_202914


¿Analizo de nuevo el pc con Kaspersky para asegurarme que todo está bien?
Responder Con Cita
  post #10  
Antiguo 04/11/09, 16:40:51
Avatar de Binnish
Usuario Habitual
 
Registrado: ene 2009
Ubicación: España - Granada
Mensajes: 4.687
Contactar con Binnish a través de MSN Send a message via Skype™ to Binnish
Re: varios troyanos

Desde luego que el modo mas seguro de poder ver que no hay nada es volver a analizar con Kaspersky.


Continua con los puntos de restauración quitados. Al final los tenemos que activar.


Probablemente aparecerán esas dos infecciones pero con suerte en la cuarentena de OTM que ya quitaremos también

Remember, remember the fifth of November
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Después de varios troyanos y más (Solucionado) ainal Temas Solucionados 2 05/06/09 06:49:57
ayuda varios troyanos (Solucionado) shrike Temas Solucionados 3 20/12/07 05:41:12
Ayuda con Troyanos y FirewallWindows (Solucionado) franaguiman Temas Solucionados 5 28/05/06 15:19:00
Problemas con varios troyanos (Solucionado) Nesta Temas Solucionados 3 08/05/06 16:02:56
problema con varios troyanos raros (solucionado) cascaslp Temas Solucionados 4 15/08/05 19:07:50




Todas las horas son GMT -4. La hora es 05:44:42.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31