| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola. Bueno, creo que mi problema es común. Cada vez que me conecto a Internet se abre un sitio web de publicidad. Espero sus instrucciones para solucionar el problema, por favor. He probado con algunos tipos de antimalwares, pero creo que tendré que hacer uno de sus procesos. Muchas Gracias |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Sitio se abre cada vez que me conecto a internet Hola rcarcamonster Realiza estos pasos por favor: Paso.- 1 Siguiendo sus Manuales instala y/o actualiza las siguientes herramientas: Lop S & D por Eric_71 >> Manual Malwarebytes. >> ManualPaso .-2 Inicias en Modo Seguro. y ejecutas: Malwarebytes. Lop S & D por Eric_71Paso 3.- Inicias en Modo Normal y Realiza un "Examen Completo" con Panda Active Scan2 como lo indica su Manual Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Anoika fecha: 01/11/09 a las 10:46:19. |
![]() | ![]() |
| |||
| Hola, creo que en el link del programa "Lop S & D por Eric_71" te equivocastes poniendo el link al manual o tal vez en el nombre del programa, ya que es otro. Espero tu respuesta, Muchas Gracias |
![]() | ![]() |
| ||||
| Re: Sitio se abre cada vez que me conecto a internet Cita:
![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Bueno, te comento que acabo de hacer los procesos bajo el modo a prueba de Fallos. Detecto 7 ficheros infectados, entre otros. Ya no aparece la ventana de publicidad al iniciar Internet. Muchas Gracias!! En este momento estoy realizando el Scan con el Panda Active Scan. Los reportes de los 3 procesos los reportaré al finalizar el scan del Panda. Por mientras te pregunto.. Según tu opinión, crees que el Panda Cloud es un buen antivirus? Lo pregunto, ya que tengo el Symantec Endpoint Protection y me paso esto.. Muchas Gracias nuevamente. |
![]() | ![]() |
| |||
| Bueno, luego de varias horas se completó el Scan de Panda. Este es su informe: Código: ;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-11-01 18:17:07
PROTECTIONS: 2
MALWARE: 7
SUSPECTS: 15
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
Kaspersky Anti-Virus 8.0.0.357 No No
Symantec Endpoint Protection 11.0.4000.2263 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No d:\documents and settings\rodrigo cárcamo\cookies\rodrigo_cárcamo@atdmt[2].txt
00366244 Application/NirCmd.A HackTools No 0 No No e:\installers\flash disinfector.exe[e:\installers\flash disinfector.exe][nircmd.exe]
00366244 Application/NirCmd.A HackTools No 0 Yes No d:\windows\system32\nircmd.exe
01185375 Application/Psexec.A HackTools No 0 Yes No d:\windows\psexesvc.exe
01379000 W32/Autorun.JBR Virus/Trojan No 1 Yes No d:\archivos de programa\nero 9\nero burning rom\launchrom.exe
01674996 Application/Psexec.A HackTools No 0 Yes No d:\32788r22fwjfw\psexec.cfexe
02111504 W32/AutoRun.APJ.worm Virus/Worm No 0 Yes No c:\restore\s-1-5-21-1482476501-1644491937-682003330-1013\desktop.ini
03074964 Trj/CI.A Virus/Trojan No 0 Yes No d:\system volume information\_restore{c1d1eea4-4a1b-4396-837b-98ed94bb8e77}\rp317\a0070455.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No d:\system volume information\_restore{c1d1eea4-4a1b-4396-837b-98ed94bb8e77}\rp305\a0065923.dll
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No d:\archivos de programa\easy cd-da extractor 12\ezcddax.exe
No d:\documents and settings\rodrigo cárcamo\configuración local\archivos temporales de internet\content.ie5\ntavqm46\32[1].exe
No d:\documents and settings\rodrigo cárcamo\configuración local\temp\895.exe
No d:\system volume information\_restore{c1d1eea4-4a1b-4396-837b-98ed94bb8e77}\rp317\a0070461.exe
No e:\installers\182379.exe
No e:\installers\programación espía\defensa\antikey.zip[ak_setup.exe]
No e:\installers\simplite-msn-2_2_15-en.msi[unk_0037]
No e:\installers\simplite-msn-2_2_15-en.msi[unk_0045][_registerexecutable]
No e:\installers\speedupmypc.exe
No e:\system volume information\_restore{c1d1eea4-4a1b-4396-837b-98ed94bb8e77}\rp317\a0070457.exe
No e:\system volume information\_restore{c1d1eea4-4a1b-4396-837b-98ed94bb8e77}\rp307\a0067065.exe
No e:\system volume information\_restore{c1d1eea4-4a1b-4396-837b-98ed94bb8e77}\rp307\a0067069.exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
El reporte del Malwarebytes' Anti-Malware fue el siguiente: Código: Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3077
Windows 5.1.2600 Service Pack 3 (Safe Mode)
01-11-2009 12:57:23
mbam-log-2009-11-01 (12-57-23).txt
Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 495891
Tiempo transcurrido: 1 hour(s), 5 minute(s), 12 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 7
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{500bca15-57a7-4eaf-8143-8c619470b13d} (Worm.Allaple) -> Quarantined and deleted successfully.
Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman (Trojan.Agent) -> Quarantined and deleted successfully.
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
D:\RECYCLER\S-1-5-21-1044435227-9116514759-032471847-4870\MsMxEng.exe (Worm.Autorun.B) -> Quarantined and deleted successfully.
D:\RECYCLER\S-1-5-21-6972460809-2051138617-446627948-4324\MsMxEng.exe (Worm.Autorun.B) -> Delete on reboot.
D:\System Volume Information\_restore{C1D1EEA4-4A1B-4396-837B-98ED94BB8E77}\RP302\A0064715.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
E:\Animaciones Chicas\pno0001.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
D:\WINDOWS\ios.dat (Malware.Trace) -> Quarantined and deleted successfully.
D:\WINDOWS\msa.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\WINDOWS\system32\d3d10_1.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
Y el reporte del LopR el siguiente: Código: --------------------\\ Lop S&D 4.2.5-0 XP/Vista
Microsoft Windows XP Professional ( v5.1.2600 ) Service Pack 3
X86-based PC ( Multiprocessor Free : AMD Athlon(tm) Dual Core Processor 4050e )
BIOS : Phoenix - AwardBIOS v6.00PG
USER : Rodrigo Cárcamo ( Administrator )
BOOT : Fail-safe boot
Antivirus : Symantec Endpoint Protection 11.0.4000.2263 (Not Activated)
Firewall : Symantec Endpoint Protection 10.0 (Activated)
C:\ (Local Disk) - NTFS - Total:3 Go (Free:3 Go)
D:\ (Local Disk) - NTFS - Total:73 Go (Free:34 Go)
E:\ (Local Disk) - NTFS - Total:71 Go (Free:8 Go)
F:\ (CD or DVD)
G:\ (CD or DVD)
"D:\Lop SD" ( MAJ : 19-12-2008|23:40 )
Option : [2] ( 01-11-2009|13:01 )
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\ ELIMINAR
-
[ Archivo Hosts ] .. Restaurado
\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
--------------------\\ Lista de carpetas en DATOSD~1
[28-04-2009|17:26] D:\DOCUME~1\ADMINI~1\DATOSD~1\Adobe
[08-03-2009|14:02] D:\DOCUME~1\ADMINI~1\DATOSD~1\ESET
[28-04-2009|17:26] D:\DOCUME~1\ADMINI~1\DATOSD~1\HP
[08-03-2009|14:01] D:\DOCUME~1\ADMINI~1\DATOSD~1\Identities
[04-05-2009|17:45] D:\DOCUME~1\ADMINI~1\DATOSD~1\Microsoft
[16-04-2009|22:04] D:\DOCUME~1\ADMINI~1\DATOSD~1\TuneUp Software
[0|archivos] D:\DOCUME~1\ADMINI~1\DATOSD~1\bytes
[8|dirs] D:\DOCUME~1\ADMINI~1\DATOSD~1\bytes libres
[30-01-2009|11:13] D:\DOCUME~1\ALLUSE~1\DATOSD~1\{55A29068-F2CE-456C-9148-C869879E2357}
[04-06-2009|16:13] D:\DOCUME~1\ALLUSE~1\DATOSD~1\{92E7A367-8E12-4830-AA70-29C32E331A81}
[04-06-2009|20:31] D:\DOCUME~1\ALLUSE~1\DATOSD~1\{A613CA96-150A-4A1D-90CE-67F81379DF8C}
[30-06-2009|17:41] D:\DOCUME~1\ALLUSE~1\DATOSD~1\ABBYY
[22-03-2009|14:59] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Adobe
[01-02-2009|19:24] D:\DOCUME~1\ALLUSE~1\DATOSD~1\ALM
[01-06-2009|21:54] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Apple
[30-01-2009|13:55] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Apple Computer
[21-02-2009|23:43] D:\DOCUME~1\ALLUSE~1\DATOSD~1\CyberLink
[11-05-2009|20:33] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Easy CD-DA Extractor
[04-02-2009|21:31] D:\DOCUME~1\ALLUSE~1\DATOSD~1\ESET
[08-10-2009|17:55] D:\DOCUME~1\ALLUSE~1\DATOSD~1\FLEXnet
[30-01-2009|14:29] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Hewlett-Packard
[22-03-2009|23:16] D:\DOCUME~1\ALLUSE~1\DATOSD~1\HP
[22-03-2009|23:16] D:\DOCUME~1\ALLUSE~1\DATOSD~1\HP Product Assistant
[22-03-2009|15:38] D:\DOCUME~1\ALLUSE~1\DATOSD~1\HPSSUPPLY
[22-05-2009|19:37] D:\DOCUME~1\ALLUSE~1\DATOSD~1\InstallShield
[09-10-2009|20:40] D:\DOCUME~1\ALLUSE~1\DATOSD~1\kinoma
[07-04-2009|23:33] D:\DOCUME~1\ALLUSE~1\DATOSD~1\LightScribe
[02-02-2009|22:21] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Malwarebytes
[30-01-2009|11:48] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Messenger Plus!
[16-08-2009|14:52] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Microsoft
[13-10-2009|22:21] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Microsoft Help
[02-02-2009|17:48] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Nitro PDF
[05-03-2009|15:48] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Norton
[05-03-2009|15:28] D:\DOCUME~1\ALLUSE~1\DATOSD~1\NortonInstaller
[22-05-2009|19:35] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Nuance
[20-08-2009|17:37] D:\DOCUME~1\ALLUSE~1\DATOSD~1\NVIDIA Corporation
[03-02-2009|16:24] D:\DOCUME~1\ALLUSE~1\DATOSD~1\nView_Profiles
[03-02-2009|14:16] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Office Genuine Advantage
[22-05-2009|19:36] D:\DOCUME~1\ALLUSE~1\DATOSD~1\ScanSoft
[06-04-2009|22:35] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Skype
[11-10-2009|01:05] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Softomotive
[03-08-2009|20:34] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Sony
[03-02-2009|02:13] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Spybot - Search & Destroy
[31-05-2009|20:49] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Symantec
[26-02-2009|13:41] D:\DOCUME~1\ALLUSE~1\DATOSD~1\TechSmith
[30-06-2009|17:49] D:\DOCUME~1\ALLUSE~1\DATOSD~1\TEMP
[30-01-2009|11:13] D:\DOCUME~1\ALLUSE~1\DATOSD~1\TuneUp Software
[14-03-2009|12:10] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Ubisoft
[15-08-2009|21:47] D:\DOCUME~1\ALLUSE~1\DATOSD~1\vsosdk
[30-01-2009|14:30] D:\DOCUME~1\ALLUSE~1\DATOSD~1\WEBREG
[30-01-2009|11:21] D:\DOCUME~1\ALLUSE~1\DATOSD~1\Windows Genuine Advantage
[30-01-2009|11:29] D:\DOCUME~1\ALLUSE~1\DATOSD~1\WLInstaller
[0|archivos] D:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes
[46|dirs] D:\DOCUME~1\ALLUSE~1\DATOSD~1\bytes libres
[30-01-2009|10:40] D:\DOCUME~1\DEFAUL~1\DATOSD~1\Microsoft
[0|archivos] D:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes
[3|dirs] D:\DOCUME~1\DEFAUL~1\DATOSD~1\bytes libres
[07-04-2009|22:06] D:\DOCUME~1\LOCALS~1\DATOSD~1\Adobe
[21-02-2009|23:52] D:\DOCUME~1\LOCALS~1\DATOSD~1\CyberLink
[07-04-2009|22:06] D:\DOCUME~1\LOCALS~1\DATOSD~1\HPAppData
[07-04-2009|22:06] D:\DOCUME~1\LOCALS~1\DATOSD~1\Macromedia
[07-04-2009|22:06] D:\DOCUME~1\LOCALS~1\DATOSD~1\Microsoft
[0|archivos] D:\DOCUME~1\LOCALS~1\DATOSD~1\bytes
[7|dirs] D:\DOCUME~1\LOCALS~1\DATOSD~1\bytes libres
[30-01-2009|10:40] D:\DOCUME~1\NETWOR~1\DATOSD~1\Microsoft
[0|archivos] D:\DOCUME~1\NETWOR~1\DATOSD~1\bytes
[3|dirs] D:\DOCUME~1\NETWOR~1\DATOSD~1\bytes libres
[04-02-2009|16:21] D:\DOCUME~1\RODRIG~1\DATOSD~1\.purple
[30-06-2009|17:39] D:\DOCUME~1\RODRIG~1\DATOSD~1\ABBYY
[21-09-2009|22:30] D:\DOCUME~1\RODRIG~1\DATOSD~1\adma
[02-03-2009|14:55] D:\DOCUME~1\RODRIG~1\DATOSD~1\Adobe
[01-02-2009|21:34] D:\DOCUME~1\RODRIG~1\DATOSD~1\AdobeUM
[13-06-2009|12:11] D:\DOCUME~1\RODRIG~1\DATOSD~1\Ananke
[01-06-2009|21:55] D:\DOCUME~1\RODRIG~1\DATOSD~1\Apple Computer
[09-09-2009|18:09] D:\DOCUME~1\RODRIG~1\DATOSD~1\authorPOINT
[26-07-2009|22:01] D:\DOCUME~1\RODRIG~1\DATOSD~1\BSplayer
[31-01-2009|15:03] D:\DOCUME~1\RODRIG~1\DATOSD~1\BSplayer Pro
[20-09-2009|15:46] D:\DOCUME~1\RODRIG~1\DATOSD~1\calibre
[31-10-2009|15:28] D:\DOCUME~1\RODRIG~1\DATOSD~1\Canneverbe_Limited
[20-02-2009|21:14] D:\DOCUME~1\RODRIG~1\DATOSD~1\CyberLink
[30-01-2009|11:20] D:\DOCUME~1\RODRIG~1\DATOSD~1\DAEMON Tools
[30-01-2009|10:56] D:\DOCUME~1\RODRIG~1\DATOSD~1\DisplayTune
[01-11-2009|00:17] D:\DOCUME~1\RODRIG~1\DATOSD~1\dvdcss
[04-02-2009|21:21] D:\DOCUME~1\RODRIG~1\DATOSD~1\ESET
[28-10-2009|19:52] D:\DOCUME~1\RODRIG~1\DATOSD~1\FileZilla
[01-05-2009|20:39] D:\DOCUME~1\RODRIG~1\DATOSD~1\fretsonfire
[12-10-2009|20:30] D:\DOCUME~1\RODRIG~1\DATOSD~1\Google
[04-02-2009|16:21] D:\DOCUME~1\RODRIG~1\DATOSD~1\gtk-2.0
[11-10-2009|00:28] D:\DOCUME~1\RODRIG~1\DATOSD~1\Help
[11-03-2009|20:16] D:\DOCUME~1\RODRIG~1\DATOSD~1\HP
[09-05-2009|00:22] D:\DOCUME~1\RODRIG~1\DATOSD~1\HPAppData
[30-01-2009|10:45] D:\DOCUME~1\RODRIG~1\DATOSD~1\Identities
[14-03-2009|23:12] D:\DOCUME~1\RODRIG~1\DATOSD~1\InstallShield
[04-02-2009|12:16] D:\DOCUME~1\RODRIG~1\DATOSD~1\IObit
[14-08-2009|12:05] D:\DOCUME~1\RODRIG~1\DATOSD~1\KeePass
[19-04-2009|12:24] D:\DOCUME~1\RODRIG~1\DATOSD~1\Kingston
[30-01-2009|12:16] D:\DOCUME~1\RODRIG~1\DATOSD~1\Macromedia
[02-02-2009|22:21] D:\DOCUME~1\RODRIG~1\DATOSD~1\Malwarebytes
[09-02-2009|23:44] D:\DOCUME~1\RODRIG~1\DATOSD~1\Media Player Classic
[09-08-2009|17:28] D:\DOCUME~1\RODRIG~1\DATOSD~1\Microsoft
[12-10-2009|20:30] D:\DOCUME~1\RODRIG~1\DATOSD~1\Mozilla
[11-05-2009|22:03] D:\DOCUME~1\RODRIG~1\DATOSD~1\Mp3tag
[30-01-2009|13:45] D:\DOCUME~1\RODRIG~1\DATOSD~1\Nero
[02-02-2009|18:01] D:\DOCUME~1\RODRIG~1\DATOSD~1\Nitro PDF
[06-06-2009|19:21] D:\DOCUME~1\RODRIG~1\DATOSD~1\Novosoft
[22-05-2009|19:37] D:\DOCUME~1\RODRIG~1\DATOSD~1\Nuance
[09-08-2009|13:30] D:\DOCUME~1\RODRIG~1\DATOSD~1\OpenOffice.org
[14-03-2009|15:31] D:\DOCUME~1\RODRIG~1\DATOSD~1\Opera
[13-08-2009|20:18] D:\DOCUME~1\RODRIG~1\DATOSD~1\PenProtect
[19-03-2009|20:20] D:\DOCUME~1\RODRIG~1\DATOSD~1\PPTminimizer
[16-04-2009|22:01] D:\DOCUME~1\RODRIG~1\DATOSD~1\Publish Providers
[15-04-2009|23:07] D:\DOCUME~1\RODRIG~1\DATOSD~1\Skype
[17-02-2009|23:33] D:\DOCUME~1\RODRIG~1\DATOSD~1\SlideRocketPlayer.62C1F915F5A6BA2BA0761B85080AA90D2A2F76E2.1
[19-04-2009|20:19] D:\DOCUME~1\RODRIG~1\DATOSD~1\Sony
[06-08-2009|20:05] D:\DOCUME~1\RODRIG~1\DATOSD~1\Sudeki
[03-02-2009|01:15] D:\DOCUME~1\RODRIG~1\DATOSD~1\Sun
[04-02-2009|20:06] D:\DOCUME~1\RODRIG~1\DATOSD~1\TeamViewer
[30-06-2009|14:32] D:\DOCUME~1\RODRIG~1\DATOSD~1\Thinking Minds Budiling Bytes
[01-04-2009|21:07] D:\DOCUME~1\RODRIG~1\DATOSD~1\Thinstall
[30-01-2009|11:13] D:\DOCUME~1\RODRIG~1\DATOSD~1\TuneUp Software
[08-04-2009|00:04] D:\DOCUME~1\RODRIG~1\DATOSD~1\Ubisoft
[04-06-2009|16:14] D:\DOCUME~1\RODRIG~1\DATOSD~1\Uniblue
[17-10-2009|16:33] D:\DOCUME~1\RODRIG~1\DATOSD~1\uTorrent
[01-11-2009|00:27] D:\DOCUME~1\RODRIG~1\DATOSD~1\vlc
[06-04-2009|21:33] D:\DOCUME~1\RODRIG~1\DATOSD~1\VoipStunt
[15-08-2009|21:12] D:\DOCUME~1\RODRIG~1\DATOSD~1\Vso
[01-09-2009|17:45] D:\DOCUME~1\RODRIG~1\DATOSD~1\Winamp
[30-01-2009|11:15] D:\DOCUME~1\RODRIG~1\DATOSD~1\WinRAR
[0|archivos] D:\DOCUME~1\RODRIG~1\DATOSD~1\bytes
[63|dirs] D:\DOCUME~1\RODRIG~1\DATOSD~1\bytes libres
[27-05-2009|09:55] D:\DOCUME~1\Visita\DATOSD~1\Adobe
[29-08-2009|10:20] D:\DOCUME~1\Visita\DATOSD~1\authorPOINT
[15-03-2009|18:51] D:\DOCUME~1\Visita\DATOSD~1\ESET
[03-03-2009|05:48] D:\DOCUME~1\Visita\DATOSD~1\Google
[17-02-2009|13:53] D:\DOCUME~1\Visita\DATOSD~1\HP
[13-02-2009|11:15] D:\DOCUME~1\Visita\DATOSD~1\Identities
[21-02-2009|08:53] D:\DOCUME~1\Visita\DATOSD~1\Macromedia
[27-06-2009|19:26] D:\DOCUME~1\Visita\DATOSD~1\Microsoft
[14-02-2009|16:34] D:\DOCUME~1\Visita\DATOSD~1\Mozilla
[27-06-2009|13:33] D:\DOCUME~1\Visita\DATOSD~1\Thinstall
[08-06-2009|22:51] D:\DOCUME~1\Visita\DATOSD~1\TuneUp Software
[08-06-2009|22:51] D:\DOCUME~1\Visita\DATOSD~1\uniblue
[12-05-2009|19:21] D:\DOCUME~1\Visita\DATOSD~1\WinRAR
[0|archivos] D:\DOCUME~1\Visita\DATOSD~1\bytes
[15|dirs] D:\DOCUME~1\Visita\DATOSD~1\bytes libres
--------------------\\ Tareas programadas en D:\WINDOWS\Tasks
[31-10-2009 23:49][--a------] D:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[01-11-2009 10:59][--a------] D:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[01-11-2009 11:30][--a------] D:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-527237240-1708537768-682003330-1003UA.job
[01-11-2009 11:30][--a------] D:\WINDOWS\tasks\GoogleUpdateTaskUserS-1-5-21-527237240-1708537768-682003330-1003Core.job
[01-11-2009 11:00][--a------] D:\WINDOWS\tasks\1-Click Maintenance.job
[01-11-2009 11:33][--ah-----] D:\WINDOWS\tasks\SA.DAT
[14-04-2008 09:00][-r-h-----] D:\WINDOWS\tasks\desktop.ini
--------------------\\ Lista de carpetas en D:\Archivos de programa
[16-08-2009|15:01] D:\Archivos de programa\ABBYY FineReader 9.0
[22-03-2009|14:59] D:\Archivos de programa\Adobe
[31-01-2009|19:21] D:\Archivos de programa\Adobe Media Player
[20-08-2009|17:37] D:\Archivos de programa\AGEIA Technologies
[01-03-2009|16:45] D:\Archivos de programa\Anti Keylogger Elite
[01-06-2009|21:54] D:\Archivos de programa\Apple Software Update
[09-10-2009|20:34] D:\Archivos de programa\Archivos comunes
[02-08-2009|15:02] D:\Archivos de programa\AviSynth 2.5
[01-02-2009|14:56] D:\Archivos de programa\BSPlayer
[28-02-2009|21:18] D:\Archivos de programa\CCleaner
[31-10-2009|15:28] D:\Archivos de programa\CDBurnerXP
[03-02-2009|17:39] D:\Archivos de programa\Codec Pack - All In 1
[30-01-2009|10:37] D:\Archivos de programa\ComPlus Applications
[03-08-2009|13:09] D:\Archivos de programa\CONEXANT
[30-06-2009|14:32] D:\Archivos de programa\CubeDesktop
[16-08-2009|14:58] D:\Archivos de programa\CyberLink
[30-01-2009|11:48] D:\Archivos de programa\DAEMON Tools Lite
[02-03-2009|12:16] D:\Archivos de programa\DebugMode
[03-02-2009|17:24] D:\Archivos de programa\DelPSGuard
[09-10-2009|20:40] D:\Archivos de programa\DIFX
[11-05-2009|20:44] D:\Archivos de programa\Easy CD-DA Extractor 12
[04-02-2009|21:24] D:\Archivos de programa\ESET
[17-10-2009|15:17] D:\Archivos de programa\FileZilla FTP Client
[10-10-2009|01:21] D:\Archivos de programa\Free All Office Converter Pro
[02-08-2009|15:02] D:\Archivos de programa\Gabest
[29-10-2009|14:43] D:\Archivos de programa\Google
[11-10-2009|00:51] D:\Archivos de programa\gs
[17-09-2009|17:34] D:\Archivos de programa\Guitar Pro 5
[27-02-2009|23:03] D:\Archivos de programa\Hewlett-Packard
[22-03-2009|15:38] D:\Archivos de programa\HP
[05-02-2009|17:48] D:\Archivos de programa\IconCool Software
[20-09-2009|18:13] D:\Archivos de programa\InstallJammer Registry
[08-10-2009|17:33] D:\Archivos de programa\InstallShield Installation Information
[13-10-2009|22:24] D:\Archivos de programa\Internet Explorer
[04-02-2009|11:42] D:\Archivos de programa\IObit
[03-02-2009|01:19] D:\Archivos de programa\Java
[11-10-2009|00:34] D:\Archivos de programa\JPEG to PDF
[08-07-2009|14:32] D:\Archivos de programa\KAPITALSIN
[14-08-2009|12:01] D:\Archivos de programa\KeePass Password Safe 2
[18-07-2009|18:22] D:\Archivos de programa\K-Lite Codec Pack
[11-05-2009|22:10] D:\Archivos de programa\LaMasA
[30-01-2009|13:52] D:\Archivos de programa\Lavalys
[30-01-2009|13:53] D:\Archivos de programa\LightScribeTemplateLabeler
[01-11-2009|11:24] D:\Archivos de programa\Malwarebytes' Anti-Malware
[02-02-2009|01:50] D:\Archivos de programa\Messenger
[13-07-2009|19:37] D:\Archivos de programa\Messenger Plus! Live
[01-10-2009|16:03] D:\Archivos de programa\Microsoft
[30-01-2009|10:41] D:\Archivos de programa\microsoft frontpage
[16-04-2009|21:48] D:\Archivos de programa\Microsoft Office
[18-02-2009|17:57] D:\Archivos de programa\Microsoft Office Labs
[25-03-2009|18:03] D:\Archivos de programa\Microsoft Research
[10-09-2009|19:28] D:\Archivos de programa\Microsoft Silverlight
[27-02-2009|16:20] D:\Archivos de programa\Microsoft SQL Server
[30-01-2009|19:34] D:\Archivos de programa\Microsoft Visual Studio
[30-01-2009|19:36] D:\Archivos de programa\Microsoft Works
[14-03-2009|00:24] D:\Archivos de programa\Mobile Partner
[30-01-2009|10:39] D:\Archivos de programa\Movie Maker
[27-10-2009|17:30] D:\Archivos de programa\Mozilla Firefox
[11-05-2009|22:03] D:\Archivos de programa\Mp3tag
[11-05-2009|22:03] D:\Archivos de programa\mp3Tag Pro 6
[30-01-2009|19:35] D:\Archivos de programa\MSBuild
[10-04-2009|18:23] D:\Archivos de programa\MSECache
[30-01-2009|10:37] D:\Archivos de programa\MSN
[30-01-2009|10:37] D:\Archivos de programa\MSN Gaming Zone
[02-02-2009|01:41] D:\Archivos de programa\MSXML 4.0
[18-08-2009|19:12] D:\Archivos de programa\MultipleIEs
[17-10-2009|15:43] D:\Archivos de programa\MWSnap
[30-01-2009|13:43] D:\Archivos de programa\Nero 9
[30-01-2009|10:39] D:\Archivos de programa\NetMeeting
[02-02-2009|17:48] D:\Archivos de programa\Nitro PDF
[22-05-2009|19:35] D:\Archivos de programa\Nuance
[20-08-2009|17:37] D:\Archivos de programa\NVIDIA Corporation
[12-10-2009|14:43] D:\Archivos de programa\Odinn
[30-01-2009|10:37] D:\Archivos de programa\Online Services
[09-08-2009|13:28] D:\Archivos de programa\OpenOffice.org 3
[13-08-2009|21:36] D:\Archivos de programa\Opera
[11-08-2009|22:08] D:\Archivos de programa\Outlook Express
[04-02-2009|16:24] D:\Archivos de programa\Panda Security
[10-10-2009|23:40] D:\Archivos de programa\PDF Editor 2
[10-10-2009|00:43] D:\Archivos de programa\PDF-Convert
[17-06-2009|20:44] D:\Archivos de programa\Philips
[04-02-2009|16:23] D:\Archivos de programa\Pidgin
[11-10-2009|00:41] D:\Archivos de programa\PlotSoft
[20-08-2009|16:44] D:\Archivos de programa\Portrait Displays
[02-05-2009|22:34] D:\Archivos de programa\PowerPoint to Video
[02-05-2009|22:36] D:\Archivos de programa\Powerpoint-PPT to AVI-GIF Converter
[31-05-2009|22:06] D:\Archivos de programa\Presentersoft PowerVideoMaker
[10-10-2009|00:43] D:\Archivos de programa\psconvert
[30-01-2009|13:55] D:\Archivos de programa\QuickTime
[03-02-2009|17:33] D:\Archivos de programa\Realtek
[18-02-2009|17:51] D:\Archivos de programa\Reference Assemblies
[01-06-2009|21:55] D:\Archivos de programa\Safari
[04-08-2009|21:06] D:\Archivos de programa\ScummVM
[30-01-2009|10:39] D:\Archivos de programa\Servicios en línea
[06-04-2009|22:35] D:\Archivos de programa\Skype
[11-10-2009|00:28] D:\Archivos de programa\Softinterface, Inc
[09-10-2009|20:40] D:\Archivos de programa\Sony
[16-04-2009|21:02] D:\Archivos de programa\Sony Setup
[24-09-2009|20:51] D:\Archivos de programa\Spybot - Search & Destroy
[06-08-2009|20:00] D:\Archivos de programa\Sudeki
[10-06-2009|19:34] D:\Archivos de programa\Symantec
[29-10-2009|14:56] D:\Archivos de programa\Synergy
[20-08-2009|16:48] D:\Archivos de programa\SystemRequirementsLab
[01-03-2009|16:46] D:\Archivos de programa\TeamViewer3
[26-02-2009|13:41] D:\Archivos de programa\TechSmith
[10-03-2009|20:43] D:\Archivos de programa\Total Video Converter
[02-02-2009|14:42] D:\Archivos de programa\Trend Micro
[01-04-2009|21:21] D:\Archivos de programa\TuneUp Utilities 2009
[04-06-2009|20:27] D:\Archivos de programa\Uniblue
[27-02-2009|16:21] D:\Archivos de programa\Uninstall Information
[22-03-2009|14:23] D:\Archivos de programa\Unity
[26-02-2009|13:39] D:\Archivos de programa\VaySoft
[31-01-2009|23:02] D:\Archivos de programa\VideoLAN
[30-01-2009|12:02] D:\Archivos de programa\VSO
[03-08-2009|20:33] D:\Archivos de programa\Vstplugins
[14-04-2009|19:04] D:\Archivos de programa\Weather Forecast
[06-06-2009|21:16] D:\Archivos de programa\WebEx
[01-09-2009|17:39] D:\Archivos de programa\Winamp
[04-02-2009|22:11] D:\Archivos de programa\Windows Live
[04-02-2009|22:11] D:\Archivos de programa\Windows Live SkyDrive
[11-05-2009|20:09] D:\Archivos de programa\Windows Media Connect 2
[01-09-2009|17:38] D:\Archivos de programa\Windows Media Player
[30-01-2009|10:37] D:\Archivos de programa\Windows NT
[30-01-2009|10:39] D:\Archivos de programa\WindowsUpdate
[30-01-2009|11:08] D:\Archivos de programa\WinRAR
[03-02-2009|11:48] D:\Archivos de programa\Xampp
[30-01-2009|10:41] D:\Archivos de programa\xerox
[30-01-2009|11:28] D:\Archivos de programa\XP Codec Pack
[30-01-2009|11:28] D:\Archivos de programa\Xvid
[0|archivos] D:\Archivos de programa\bytes
[135|dirs] D:\Archivos de programa\bytes libres
--------------------\\ Lista de carpetas en D:\Archivos de programa\Archivos comunes
[30-06-2009|17:40] D:\Archivos de programa\Archivos comunes\Adobe
[17-02-2009|23:25] D:\Archivos de programa\Archivos comunes\Adobe AIR
[02-02-2009|17:48] D:\Archivos de programa\Archivos comunes\BCL Technologies
[30-01-2009|19:34] D:\Archivos de programa\Archivos comunes\DESIGNER
[04-02-2009|16:13] D:\Archivos de programa\Archivos comunes\GTK
[30-01-2009|14:22] D:\Archivos de programa\Archivos comunes\Hewlett-Packard
[30-01-2009|14:23] D:\Archivos de programa\Archivos comunes\HP
[06-08-2009|14:30] D:\Archivos de programa\Archivos comunes\InstallShield
[30-01-2009|13:53] D:\Archivos de programa\Archivos comunes\LightScribe
[01-02-2009|18:45] D:\Archivos de programa\Archivos comunes\Macrovision Shared
[18-07-2009|12:48] D:\Archivos de programa\Archivos comunes\Microsoft Shared
[30-01-2009|10:39] D:\Archivos de programa\Archivos comunes\MSSoap
[30-01-2009|13:43] D:\Archivos de programa\Archivos comunes\Nero
[02-02-2009|17:48] D:\Archivos de programa\Archivos comunes\Nitro PDF
[30-01-2009|06:30] D:\Archivos de programa\Archivos comunes\ODBC
[30-01-2009|10:53] D:\Archivos de programa\Archivos comunes\Portrait Displays
[22-05-2009|19:36] D:\Archivos de programa\Archivos comunes\Scansoft Shared
[30-01-2009|10:39] D:\Archivos de programa\Archivos comunes\Services
[09-10-2009|20:34] D:\Archivos de programa\Archivos comunes\Sony Shared
[30-01-2009|06:30] D:\Archivos de programa\Archivos comunes\SpeechEngines
[31-05-2009|20:50] D:\Archivos de programa\Archivos comunes\Symantec Shared
[30-01-2009|19:22] D:\Archivos de programa\Archivos comunes\System
[04-02-2009|21:33] D:\Archivos de programa\Archivos comunes\Windows Live
[30-01-2009|11:35] D:\Archivos de programa\Archivos comunes\WindowsLiveInstaller
[20-08-2009|17:38] D:\Archivos de programa\Archivos comunes\Wise Installation Wizard
[0|archivos] D:\Archivos de programa\Archivos comunes\bytes
[27|dirs] D:\Archivos de programa\Archivos comunes\bytes libres
--------------------\\ Process
( 16 Processes )
... OK !
--------------------\\ Deteccion con S_Lop
¡ No se encontraron carpetas Lop !
--------------------\\ Deteccion de archivos y carpetas Lop
¡ No se encontraron carpetas Lop !
--------------------\\ Deteccion en el registro de windows
..... OK !
--------------------\\ Analizando el archivo Hosts
Archivo Hosts LIMPIO
--------------------\\ Deteccion de archivos invisibles con Catchme
catchme 0.3.1353 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2009-11-01 13:03:06
Windows 5.1.2600 Service Pack 3 NTFS
scanning hidden processes ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden files: 0
--------------------\\ Deteccion de otras infecciones
--------------------\\ Cracks & Keygens ..
[F:96][D:4]-> D:\DOCUME~1\RODRIG~1\CONFIG~1\Temp
[F:21][D:0]-> D:\DOCUME~1\RODRIG~1\Cookies
[F:292][D:4]-> D:\DOCUME~1\RODRIG~1\CONFIG~1\ARCHIV~1\content.IE5
1 - "D:\Lop SD\LopR_1.txt" - 01-11-2009|13:04 - Option : [2]
--------------------\\ Analisis terminado a 13:04:20
Muchas Gracias por tus ayudas! y espero instrucciones. Sería una buena idea trasladarme al Panda Cloud u otro antivirus? O me quedo asi? |
![]() | ![]() |
| ||||
| Re: Sitio se abre cada vez que me conecto a internet Cita:
Cual es el mejor Antivirus "Gratuito" del 2009 ? Para eliminar las infecciones que muestra el reporte de Panda por favor, Descarga y guarda en tu escritorio:
Código HTML: :files c:\restore\s-1-5-21-1482476501-1644491937-682003330-1013\desktop.ini d:\32788r22fwjfw\psexec.cfexe d:\archivos de programa\nero 9\nero burning rom\launchrom.exe d:\windows\psexesvc.exe d:\documents and settings\rodrigo cárcamo\configuración local\archivos temporales de internet\content.ie5\ntavqm46\32[1].exe d:\documents and settings\rodrigo cárcamo\configuración local\temp\895.exe :commands [emptytemp] [purity] [Reboot]
Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Bueno, el restaurar sistema lo tuve que desactivar desde el registro, ya que estaba desabilitado. Actualmente en el Registro quedó con el valor de "No configurado". Está bien asi? Relizé el proceso señalado y el informe fue el siguiente: Código: All processes killed ========== FILES ========== c:\restore\s-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini moved successfully. d:\32788r22fwjfw\psexec.cfexe moved successfully. d:\archivos de programa\nero 9\nero burning rom\launchROM.exe moved successfully. d:\windows\PSEXESVC.EXE moved successfully. d:\documents and settings\rodrigo cárcamo\configuración local\archivos temporales de internet\content.ie5\ntavqm46\32[1].exe moved successfully. d:\documents and settings\rodrigo cárcamo\configuración local\temp\895.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrador ->Temp folder emptied: 1259239 bytes ->Temporary Internet Files folder emptied: 1147591 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: LocalService ->Temp folder emptied: 66016 bytes ->Temporary Internet Files folder emptied: 34610 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: Rodrigo Cárcamo ->Temp folder emptied: 8133625 bytes ->Temporary Internet Files folder emptied: 7023074 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 50555826 bytes ->Google Chrome cache emptied: 339077585 bytes ->Apple Safari cache emptied: 49271120 bytes ->Opera cache emptied: 471815 bytes User: Visita ->Temp folder emptied: 11655501 bytes ->Temporary Internet Files folder emptied: 799513 bytes ->FireFox cache emptied: 103109150 bytes %systemdrive% .tmp files removed: 0 bytes D:\WINDOWS\msdownld.tmp folder deleted successfully. %systemroot% .tmp files removed: 2352086 bytes %systemroot%\System32 .tmp files removed: 2909 bytes Windows Temp folder emptied: 133851 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 548,51 mb OTM by OldTimer - Version 3.0.0.6 log created on 11022009_171304 Files moved on Reboot... Registry entries deleted on Reboot... Crees que sea una buena idea cambiarme al Avast? Tu cual usas? Saludos y una vez más ForoSpyware me soluciona el problema. Son verdaderamente expertos! |
![]() | ![]() |
| ||||
| Re: Sitio se abre cada vez que me conecto a internet Elimina OTM y su cuarentena así cuarentena:
Cita:
![]() Cita:
![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Bueno, mi sistema está funcionando de maravilla! Muchas Gracias, en este momento me estoy traspasando al Avast. Me parece una buena idea. Al PC de mi papá le voy a hacer el scan con Panda también. Porque esl también tuvo el Malware. Me puedes ayudar después a fabricar la orden para el OTM? Muchas Gracias de veras! |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problema centro de seguridad de vista (Terminado) | pitularo | Temas Solucionados | 20 | 01/11/09 20:35:42 |
| Creo que tengo el virus Bagle. (Solucionado) | flavi | Temas Solucionados | 14 | 15/09/09 12:52:47 |
| Mensaje de amenaza de ataque: (Solucionado) | May Cool | Temas Solucionados | 11 | 09/09/09 23:10:19 |
| Ayuda urgente porfavor (Solucionado) | sephirothh | Temas Solucionados | 40 | 31/08/08 16:55:37 |
| Virus en la pagina de inicio | Mavel | Foro de Virus y Spywares | 50 | 04/06/08 21:19:57 |