Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 02/11/09, 10:56:10
Usuario
 
Registrado: ago 2008
Ubicación: Atlixco
Mensajes: 25
Malware Necesito ayuda con cookies y virus

Hola, como están, pues yo aqui molestando de nuevo, analizé mi compu con panda online y estos fueron los resultados, espero ayuda

;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-11-02 02:03:44
PROTECTIONS: 1
MALWARE: 5
SUSPECTS: 5
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Microsoft Security Essentials Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\users\alexis\appdata\roaming\microsoft\windows\ cookies\alexis@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\alexis\appdata\roaming\microsoft\windows\ cookies\alexis@atdmt[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\alexis\appdata\roaming\microsoft\windows\ cookies\alexis@ad.yieldmanager[1].txt
03009106 W32/Xor-encoded.A Virus No 0 Yes No c:\programdata\microsoft\windows\wer\reportqueue\n oncritical_microsoft antima_10ce276bce09f17f451686261c293c37569c28_cab_ 02a7fc69\mprmsg.dll.mui.xor
03074964 Trj/CI.A Virus/Trojan No 0 Yes No e:\programas y atualizaciones\jdownloader 0.8.9\downloads\swift2pro\swift.pro.v2.0-patch.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\$recycle.bin\s-1-5-21-3270104410-2995667644-3874895610-1000\$rytdp4a.exe
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No c:\program files (x86)\driver-soft\drivergenius\liveupdate.exe
No c:\program files (x86)\win7codecs\tools\uninst.exe
No c:\programdata\win7codecs\{e5f14d48-9e28-4c49-8acb-a3dccbf97f6d}\win7codecs.msi[unk_0067][uninst.exe]
No c:\windows\installer\3a5f9.msi[unk_0067][uninst.exe]
No c:\windows\setup\scripts\firepluginwmp.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


Y una vez más son un gran equipo!!!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 02/11/09, 11:02:09
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: Necesito ayuda con cookies y virus

Hola alexis82,

Sigue estos pasos en orden:

Descarga OTM en el escritorio.

* Hace un doble clic sobre OTM.exe para ejecutarlo.
* Asegurate que este marcado : Unregister Dll's and Ocx's
* Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTM nombrado: Paste Instructions for items to be Moved



Código HTML:
:files
c:\programdata\microsoft\windows\wer\reportqueue\noncritical_microsoft antima_10ce276bce09f17f451686261c293c37569c28_cab_ 02a7fc69\mprmsg.dll.mui.xor
e:\programas y atualizaciones\jdownloader 0.8.9\downloads\swift2pro\swift.pro.v2.0-patch.exe
c:\$recycle.bin\s-1-5-21-3270104410-2995667644-3874895610-1000\$rytdp4a.exe


:commands
[emptytemp]
[purity]
[Reboot]
* Haz clic en MoveIt! Para lanzar la supresión.
* Cuando el resultado aparece en el marco Results, se abrirá un aviso preguntando si deseamos reiniciar el PC: Pulsar sobre "YES"
* NOTA: En caso de que no aparezca el aviso de reiniciar. Reinicie manualmente su pc. ya que es importante reiniciar para eliminar las infecciones
* En tu proximo mensaje pones el reporte de OTM. Se encuentra en C: \ _ OTM\MovedFiles\********_******.txt

Descarga Ccleaner y lo ejecutas usando primero su opción "Limpiador", para borrar cookies, archivos temporales de internet, y luego usa su opción "Registro" para limpiar todo el Registro de Windows haciendo Copia de Seguridad.

Descarga Malwarebytes´AntiMalware (leer manual) y lo ejecutas siguiendo su manual: En su opción de examen completo, y dándole al finalizar "Quitar todo lo encontrado" y guardas el reporte para ponerlo aqui con tu proximo mensaje.

Espero los reportes de OTM y Malwaresbytes y tus comentarios de como sigue tu PC.
Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 02/11/09, 12:33:07
Usuario
 
Registrado: ago 2008
Ubicación: Atlixco
Mensajes: 25
Re: Necesito ayuda con cookies y virus

Los archivos de regisro OvTimer


All processes killed
========== FILES ==========
File/Folder c:\programdata\microsoft\windows\wer\reportqueue\n oncritical_microsoft antima_10ce276bce09f17f451686261c293c37569c28_cab_ 02a7fc69\mprmsg.dll.mui.xor not found.
e:\programas y atualizaciones\jdownloader 0.8.9\downloads\swift2pro\swift.pro.v2.0-patch.exe moved successfully.
c:\$recycle.bin\s-1-5-21-3270104410-2995667644-3874895610-1000\$RYTDP4A.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Alexis
File delete failed. C:\Users\Alexis\AppData\Local\Temp\FXSAPIDebugLogF ile.txt scheduled to be deleted on reboot.
->Temp folder emptied: 1002344 bytes
->Temporary Internet Files folder emptied: 53026694 bytes
->Java cache emptied: 154415 bytes
->FireFox cache emptied: 91732900 bytes
->Google Chrome cache emptied: 379779091 bytes

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
Windows Temp folder emptied: 123758 bytes
RecycleBin emptied: 670554553 bytes

Total Files Cleaned = 1140.98 mb


OTM by OldTimer - Version 3.0.0.6 log created on 11022009_091437

Files moved on Reboot...
C:\Users\Alexis\AppData\Local\Temp\FXSAPIDebugLogF ile.txt moved successfully.

Registry entries deleted on Reboot...



Los del MBAM



Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3086
Windows 6.1.7600

02/11/2009 10:31:43 a.m.
mbam-log-2009-11-02 (10-31-42).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|)
Objetos examinados: 242724
Tiempo transcurrido: 59 minute(s), 23 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 2
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoActiveDesktopChange s (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
Responder Con Cita
  post #4  
Antiguo 02/11/09, 12:35:43
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: Necesito ayuda con cookies y virus

Hola alexis82,

1ro: Comentame como sigue tu PC.

2do: Los siguientes archivos fueron encontrados como sospechosos. Si crees conocerlos y deseas conservarlos, es decision tuya.

De lo contrario:
Subi estos archivos a VirusTotal (al final de la pagina) y traes el reporte de cada uno:

Cita:
c:\program files (x86)\driver-soft\drivergenius\liveupdate.exe
c:\program files (x86)\win7codecs\tools\uninst.exe
c:\programdata\win7codecs\{e5f14d48-9e28-4c49-8acb-a3dccbf97f6d}\win7codecs.msi
c:\windows\installer\3a5f9.msi
c:\windows\setup\scripts\firepluginwmp.exe
Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por JackBauer fecha: 02/11/09 a las 12:38:56.
Responder Con Cita
  post #5  
Antiguo 02/11/09, 14:15:27
Usuario
 
Registrado: ago 2008
Ubicación: Atlixco
Mensajes: 25
Re: Necesito ayuda con cookies y virus

Si, pareciera ser que si los conozco, instale win 7 y con el venian la mayoria de los que nombras, y mi pc va bien , pero los detecte no porque anduviera algo mal, tengo instalado Microsoft Security essentials, y siempre hago un análisis de rutina cada 1 o 2 meses con panda active scan online , y por eso encontre estos archivos, graxias
Responder Con Cita
  post #6  
Antiguo 02/11/09, 14:17:19
Avatar de JackBauer
Colaborador
 
Registrado: dic 2008
Ubicación: Argentina
Mensajes: 2.910
Re: Necesito ayuda con cookies y virus

Me alegro que lo hayas resuelto
Damos el tema por solucionado.

Si necesitas re-abrir el tema, hace clic en a la derecha de cualquier mensaje de tu tema y solicita que se abra nuevamente. Un moderador atendera la consulta. Ya sabes donde encontrarnos.

Salu2

***TEMA SOLUCIONADO***



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
[Juego] Postea Tu ultimo Ctrl + C plopar Off-Topic 284 Ayer 20:34:17
Desesperado con mi PC, ayuda por favor. Moli_Malone Foro de Virus y Spywares 8 24/08/09 16:55:03
Virus New WIN32 y New Poly Win32 j2pac Foro de Virus y Spywares 12 08/05/09 14:52:44
¿Como desinfectó este? Resultados de Panda Online (Solucionado) C_david Temas Solucionados 3 13/12/08 17:16:26
Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) labombarda Temas Solucionados 11 13/11/08 20:54:15




Todas las horas son GMT -4. La hora es 03:13:13.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31