| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola, como están, pues yo aqui molestando de nuevo, analizé mi compu con panda online y estos fueron los resultados, espero ayuda ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2009-11-02 02:03:44 PROTECTIONS: 1 MALWARE: 5 SUSPECTS: 5 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== Microsoft Security Essentials Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\users\alexis\appdata\roaming\microsoft\windows\ cookies\alexis@doubleclick[1].txt 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\alexis\appdata\roaming\microsoft\windows\ cookies\alexis@atdmt[1].txt 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\users\alexis\appdata\roaming\microsoft\windows\ cookies\alexis@ad.yieldmanager[1].txt 03009106 W32/Xor-encoded.A Virus No 0 Yes No c:\programdata\microsoft\windows\wer\reportqueue\n oncritical_microsoft antima_10ce276bce09f17f451686261c293c37569c28_cab_ 02a7fc69\mprmsg.dll.mui.xor 03074964 Trj/CI.A Virus/Trojan No 0 Yes No e:\programas y atualizaciones\jdownloader 0.8.9\downloads\swift2pro\swift.pro.v2.0-patch.exe 03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\$recycle.bin\s-1-5-21-3270104410-2995667644-3874895610-1000\$rytdp4a.exe ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== No c:\program files (x86)\driver-soft\drivergenius\liveupdate.exe No c:\program files (x86)\win7codecs\tools\uninst.exe No c:\programdata\win7codecs\{e5f14d48-9e28-4c49-8acb-a3dccbf97f6d}\win7codecs.msi[unk_0067][uninst.exe] No c:\windows\installer\3a5f9.msi[unk_0067][uninst.exe] No c:\windows\setup\scripts\firepluginwmp.exe ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== Y una vez más son un gran equipo!!! ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Necesito ayuda con cookies y virus Hola alexis82, Sigue estos pasos en orden: Descarga OTM en el escritorio.* Hace un doble clic sobre OTM.exe para ejecutarlo. * Asegurate que este marcado : Unregister Dll's and Ocx's * Copia el texto que se encuentra en el cuadrado más abajo, y pega el texto en el marco de izquierdo de OTM nombrado: Paste Instructions for items to be Moved Código HTML: :files c:\programdata\microsoft\windows\wer\reportqueue\noncritical_microsoft antima_10ce276bce09f17f451686261c293c37569c28_cab_ 02a7fc69\mprmsg.dll.mui.xor e:\programas y atualizaciones\jdownloader 0.8.9\downloads\swift2pro\swift.pro.v2.0-patch.exe c:\$recycle.bin\s-1-5-21-3270104410-2995667644-3874895610-1000\$rytdp4a.exe :commands [emptytemp] [purity] [Reboot] * Cuando el resultado aparece en el marco Results, se abrirá un aviso preguntando si deseamos reiniciar el PC: Pulsar sobre "YES" * NOTA: En caso de que no aparezca el aviso de reiniciar. Reinicie manualmente su pc. ya que es importante reiniciar para eliminar las infecciones * En tu proximo mensaje pones el reporte de OTM. Se encuentra en C: \ _ OTM\MovedFiles\********_******.txt Descarga Ccleaner y lo ejecutas usando primero su opción "Limpiador", para borrar cookies, archivos temporales de internet, y luego usa su opción "Registro" para limpiar todo el Registro de Windows haciendo Copia de Seguridad. Descarga Malwarebytes´AntiMalware (leer manual) y lo ejecutas siguiendo su manual: En su opción de examen completo, y dándole al finalizar "Quitar todo lo encontrado" y guardas el reporte para ponerlo aqui con tu proximo mensaje.Espero los reportes de OTM y Malwaresbytes y tus comentarios de como sigue tu PC. Salu2 ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Necesito ayuda con cookies y virus Los archivos de regisro OvTimer All processes killed ========== FILES ========== File/Folder c:\programdata\microsoft\windows\wer\reportqueue\n oncritical_microsoft antima_10ce276bce09f17f451686261c293c37569c28_cab_ 02a7fc69\mprmsg.dll.mui.xor not found. e:\programas y atualizaciones\jdownloader 0.8.9\downloads\swift2pro\swift.pro.v2.0-patch.exe moved successfully. c:\$recycle.bin\s-1-5-21-3270104410-2995667644-3874895610-1000\$RYTDP4A.exe moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Alexis File delete failed. C:\Users\Alexis\AppData\Local\Temp\FXSAPIDebugLogF ile.txt scheduled to be deleted on reboot. ->Temp folder emptied: 1002344 bytes ->Temporary Internet Files folder emptied: 53026694 bytes ->Java cache emptied: 154415 bytes ->FireFox cache emptied: 91732900 bytes ->Google Chrome cache emptied: 379779091 bytes User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Public %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes Windows Temp folder emptied: 123758 bytes RecycleBin emptied: 670554553 bytes Total Files Cleaned = 1140.98 mb OTM by OldTimer - Version 3.0.0.6 log created on 11022009_091437 Files moved on Reboot... C:\Users\Alexis\AppData\Local\Temp\FXSAPIDebugLogF ile.txt moved successfully. Registry entries deleted on Reboot... Los del MBAM Malwarebytes' Anti-Malware 1.41 Versión de la Base de Datos: 3086 Windows 6.1.7600 02/11/2009 10:31:43 a.m. mbam-log-2009-11-02 (10-31-42).txt Tipo de examen : Examen Completo (C:\|D:\|E:\|) Objetos examinados: 242724 Tiempo transcurrido: 59 minute(s), 23 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 2 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\NoActiveDesktopChange s (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully. Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) |
![]() | ![]() |
| ||||
| Re: Necesito ayuda con cookies y virus Hola alexis82, 1ro: Comentame como sigue tu PC. 2do: Los siguientes archivos fueron encontrados como sospechosos. Si crees conocerlos y deseas conservarlos, es decision tuya. De lo contrario: Subi estos archivos a VirusTotal (al final de la pagina) y traes el reporte de cada uno: Cita:
![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por JackBauer fecha: 02/11/09 a las 12:38:56. |
![]() | ![]() |
| |||
| Re: Necesito ayuda con cookies y virus Si, pareciera ser que si los conozco, instale win 7 y con el venian la mayoria de los que nombras, y mi pc va bien , pero los detecte no porque anduviera algo mal, tengo instalado Microsoft Security essentials, y siempre hago un análisis de rutina cada 1 o 2 meses con panda active scan online , y por eso encontre estos archivos, graxias |
![]() | ![]() |
| ||||
| Re: Necesito ayuda con cookies y virus Me alegro que lo hayas resuelto ![]() Damos el tema por solucionado. Si necesitas re-abrir el tema, hace clic en a la derecha de cualquier mensaje de tu tema y solicita que se abra nuevamente. Un moderador atendera la consulta. Ya sabes donde encontrarnos.Salu2 ![]() ***TEMA SOLUCIONADO*** ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| [Juego] Postea Tu ultimo Ctrl + C | plopar | Off-Topic | 284 | Ayer 20:34:17 |
| Desesperado con mi PC, ayuda por favor. | Moli_Malone | Foro de Virus y Spywares | 8 | 24/08/09 16:55:03 |
| Virus New WIN32 y New Poly Win32 | j2pac | Foro de Virus y Spywares | 12 | 08/05/09 14:52:44 |
| ¿Como desinfectó este? Resultados de Panda Online (Solucionado) | C_david | Temas Solucionados | 3 | 13/12/08 17:16:26 |
| Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) | labombarda | Temas Solucionados | 11 | 13/11/08 20:54:15 |