Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 30/10/09, 15:49:08
Usuario
 
Registrado: oct 2009
Ubicación: venancio aguilar
Mensajes: 6
VIRUS "SOS VOS EL DE LA FOTO" no me deja en paz este virus (Solucionado)

hola keridos amigos, resulta q estaba en el msn chateando, de repente me llega un msn de una gran amiga con el titulo "sos vos el de ls foto" entonces por curiocidad entre, abri el archivo y mi pc se descontrolo, necesito q me ayuden para eliminar este virus!!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 30/10/09, 16:12:14
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

Hola tomatelas2, bienvenido/a al foro de InfoSpyware



Primeramente explicate correctamente (tema que debes tener en cuenta para proximos nuevos mensajes) : Que significa que tu PC se descontroló?
Ademas de responder mi pregunta, realiza estos pasos:

Desinstala cualquier version del MSN que tengas y tambien cualquier complemento (MSN Plus, Discovery, etc).

Descarga e instala los siguientes programas pero no los ejecutes aun. Inicia en Modo Seguro (luego de este punto no podras conectarte a internet, tal vez te convenga imprimir los pasos para tenerlos a la mano)

Realiza estos pasos (de a uno):
  • Ccleaner.
    • Usando primero su opción "Limpiador", para borrar cookies, archivos temporales de internet, y luego usa su opción "Registro" para limpiar todo el Registro de Windows haciendo Copia de Seguridad
  • MSN Cleaner
    • Dale analizar tu PC y eliminar lo que encuentre siguiendo su manual.
  • Malwarebytes.
    • En su opción de examen completo, y dándole al finalizar "Quitar todo lo encontrado" y guardas el reporte para ponerlo aqui con tu proximo mensaje.
  • Reinicias tu PC en Modo Normal.
  • Realiza un Análisis Online con Panda ActiveScan y con tu siguiente mensaje dejas el reporte que te dio.
    (si hay problemas con Panda ActiveScan, utiliza Kaspersky)
    • Si utilizas Firefox, debes usar la IE tab.


Recorda de dejar los reportes con tu proximo mensaje.


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 30/10/09, 16:19:24
Usuario
 
Registrado: oct 2009
Ubicación: venancio aguilar
Mensajes: 6
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

Editado@hotmail.com a ese link me mando el mensaje, al instante empezo a mandar msj a mis contactos con el mismo mensaje q me habia llegado a mi, solamente q se le cambiaba la direccion de mail, reinie mi pc pero ahora no se mandan esos mensajes, q hago?, sigo los pasos q me diste?


Editado por seguridad de los usuarios.

Última edición por SanMar fecha: 30/10/09 a las 16:51:58. Razón: Editado por seguridad, enlace a virus Msn
Responder Con Cita
  post #4  
Antiguo 30/10/09, 16:24:08
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

Hola tomatelas2,

Realizalos de todos modos, ya que dudo MUCHO que se solucione reiniciando
Tambien hacemos tiempo para ver el funcionamiento de tu PC. Al cabo de un dia de uso vemos como sigue todo.

Traeme los reportes generados.
Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 30/10/09, 16:36:11
Usuario
 
Registrado: oct 2009
Ubicación: venancio aguilar
Mensajes: 6
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

si tenes razon, recien empezo de nuevo, pero solo es en el msn por ahora, lo q estaba viendo esq manda el msj automaticamente y con distinto link por ejemplo a mi me llego este Editado@hotmail.com cuando se manda este a mis contactos cambia en donde esta "puhh.exe?" por otro archivo, enseguida te mando los reportes...

Cita:
Nota:

No colocar enlace de este tipo, por seguridad.

Última edición por SanMar fecha: 30/10/09 a las 16:55:01.
Responder Con Cita
  post #6  
Antiguo 30/10/09, 17:16:13
Avatar de HERRANTE
Usuario Habitual
 
Registrado: jun 2008
Ubicación: España
Mensajes: 2.526
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

Hola

Aquí tenéis un informe de Threatexpert sobre este virus (concretamente es justo el que tienes):

ThreatExpert Report: Mal/EncPk-DV

Ahí tenéis todos los cambios que hace en el registro, y los archivos que crea.

Descartad el modo seguro, pues como se puede apreciar borra las claves de registro que hacen que este funcione.

Saludos

Un autentico héroe es aquel que ayuda a los demás sin esperar nada a cambio
Responder Con Cita
  post #7  
Antiguo 30/10/09, 17:33:08
Usuario
 
Registrado: oct 2009
Ubicación: venancio aguilar
Mensajes: 6
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

este en el del malware

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 2775
Windows 5.1.2600 Service Pack 3

10/10/2009 12:00:50 a.m.
mbam-log-2009-10-10 (00-00-50).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 37490
Tiempo transcurrido: 7 minute(s), 37 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 2
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3062
Windows 5.1.2600 Service Pack 3

30/10/2009 06:20:41 p.m.
mbam-log-2009-10-30 (18-20-41).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 163546
Tiempo transcurrido: 39 minute(s), 13 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 2
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\ForceClassicControlPan el (Hijack.ControlPanelStyle) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\Java Update (Backdoor.Bifrose) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\NoSMHelp (Hijack.Help) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\topshop.exe.exe (Backdoor.Bifrose) -> Delete on reboot.



ya elimine dichas infecciones, con los otros programas no me detecto nada, q hago ahora?, me fijo como rsponde mi pc y despues te mando lgun informe o vos decis q ya me he librado de todo?
Responder Con Cita
  post #8  
Antiguo 30/10/09, 21:12:50
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

Hola tomatelas2,

Veo que colocaste 2 reportes de Malwarebytes' Anti-Malware: uno del dia 10/10 y otro del 30/10 (hoy). Me guío mas que nada mirando el último a la fecha.

Comentame como sigue todo en tu PC y realiza un nuevo escaneo con Malwarebytes' Anti-Malware para corroborar efectivamente que lo "eliminado en el reinicio", fue quitado. Deja el nuevo reporte aqui.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 31/10/09, 11:01:35
Usuario
 
Registrado: oct 2009
Ubicación: venancio aguilar
Mensajes: 6
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

ok por ahora la pc anda bien y el problemita q tenia con el msn se kito. cambiando de tema usted me podria ayudar a configurar el router??,ayer me lo vivieron a configurar y andaban las 2 pcs bien, despues apago el router y despues lo prendo y no andaba internet, osea entre a la configuracion del router y esta todo bien no se q puede ser el problema,si me podrias dar una mano te agradeceria...
Responder Con Cita
  post #10  
Antiguo 31/10/09, 14:38:29
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: VIRUS "SOS VOS EL DE LA FOTO" necesito ayuda no me deja en paz este virus!!

Hola tomatelas2,

Creo que vos mismo estas dando la respuesta al tema: no es justamente la configuracion. Fue alguien, lo "configuró" y despues no anduvo.

Desde aca lo que puedo decirte es que descargues y luego ejecutes WinSockFix para reparar la conexion (los valores y parametros de la configuracion se reiniciarán posiblemente y debas configurar la conexion otra vez)

Me alegro que hayas podido resolver el tema de MSN, comentame como sigue eso y cerramos el tema.

Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con VBS/terrosist.ow (solucionado) jonesss Temas Solucionados 14 21/06/09 01:03:05
Este es el virus que hizo formatear el pc michelon Foro de Virus y Spywares 41 29/12/08 11:46:20
virus persistentes (Solucionado) malu lara Temas Solucionados 24 05/12/08 20:08:06
Windows Antivirus... (solucionado) donmister Temas Solucionados 24 06/10/08 21:45:23
Trojan/Toosrrr.SRR, Ayuda (Formateo) chinty Temas Solucionados 14 10/09/08 16:12:33




Todas las horas son GMT -4. La hora es 00:54:56.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31