Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 02/11/09, 22:39:13
Usuario
 
Registrado: nov 2009
Ubicación: Colonia
Mensajes: 12
Virus oculta carpetas y genera copis con extencion .exe

MUY BUENAS NOCHES GENTE!!

Estoy con un Problema al que sigo sin encontrarle solucion a pesar de seguir todos sus consejos en otros Temas similares, desde ya agradezco su ayuda y apoyo si me pueden brindar informacion.

Antes que nada les comento que tuve el mismo problema hace unos dias atras y logre solucionarlo con el "COMBO FIX" hasta hoy que volvi a conectar una memoria flash al pc.

Mi problema es que al conectarle la memoria de mi cel al Pc hay un virus que me oculta las Carpetas y genera copias de las mismas pero con extencion .exe lo peor es que no puedo borrarlas con ningun tipo de herramienta ya que aparecen como archivos protejidos contra escritura.

Aparte de eso aparecieron dos carpetas en la unidad "C" una de ellas con el nombre "41d5e32f0d23d772e886" que tampoco las puedo borrar, la otra pude antes de conectar la memoria flash.

Ya probe de apagar el RESTAURAR SISTEMAS instale el FLASH DESINFECTOR que tampoco desinfecta la memoria por estar protejida contra escritura, hice correr el MALWAREBYTES pero no detecta nada, me imagino que es porque no esta actualizado pero al intentar bajar actualizaciones me dice que mi firewall no se lo permite, Desactive el Firewall y tampoco actualiza sigue mostrando el mismo cartel, todo esto despues de reiniciar en modo seguro ejecute el CCLEANER, sinceramente no me animo a reinstalar el SO quiero solucionarlo de otra forma y no encuentro como solo me resta correr el Kaspersky online scanner pero no entiendo bien como funciona ya q esta todo en ingles pero no creo que haciendolo logre mucho... Israel es mi nombre desde Uruguay AGRADEZCO UNA MANO GENTE!! UN ABRAZO A TODOS
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 02/11/09, 23:47:42
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Virus oculta carpetas y genera copis con extencion .exe

nano8832 a Foro Spyware


1°- Abris Malwarebytes - Registros - Alli esta el resgistro del ultimo analisis lo pegas aqui.

2°- Descarga el ESET Smart Installer

º Lo ejecutas

º Marcas las casillas de Eliminar las amenazas detectadas y analizar archivos.

º Haces clic en Configuración adicional y ahi marcas las casillas:

Analizar en busca de aplicaciones potencialmente indeseables,
Analizar en busca de aplicaciones potencialmente peligrosas
Activar la tecnoligía Anti-Stealth.

º Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.

Cuando acabe haz clic en Finalizar

º Localizar el reporte en C:\Archivos de programa\ESET\ESET Online Scanner\log

3°- Realiza un escan online con Kaspersky Clic Aqui (Version Inglesa)

Nos Pegas el reporte de MALWAREBYTES, ESET Y

Saludos.
Responder Con Cita
  post #3  
Antiguo 03/11/09, 19:51:04
Usuario
 
Registrado: nov 2009
Ubicación: Colonia
Mensajes: 12
Re: Virus oculta carpetas y genera copis con extencion .exe

Buen dia!
bueno el Malwarebytes tal cual me paso anoche sigue sin encontrar nada y sin dejarme bajar las actualizaciones pero el virus sigue ahi aca les paso el informe

"Malwarebytes' Anti-Malware 1.19
Versión de la Base de Datos: 899
Windows 5.1.2600 Service Pack 3

11:19:33 03/11/2009
mbam-log-11-3-2009 (11-19-33).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 79082
Tiempo transcurrido: 26 minute(s), 24 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)"

FORMATEANDO LA MEMEORIA FLASH SOLUCIONARE LO DEL VIRUS QUE TIENE?

Aca pego el Log del Eset Smart Online

"ESETSmartInstaller@High as downloader log:
all ok
# version=6
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6050
# api_version=3.0.2
# EOSSerial=b769a9384ce9aa43a74902122577afda
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2009-11-03 0432
# local_time=2009-11-03 0132 (-0300, Hora est. de Sudamérica E.)
# country="Spain"
# lang=3082
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=8201 21 100 100 787093437500
# scanned=54269
# found=1
# cleaned=1
# scan_time=4963
# nod_component=V3 Build:0x30000000
C:\Nano\DVD2\VIDEOS\vdownloader.zip una variante de Win32/Adware.ADON aplicación (eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C"

Por ultimo les paso el Report del kaspersky:

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
Tuesday, November 3, 2009
Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Tuesday, November 03, 2009 19:39:25
Records in database: 3120356
--------------------------------------------------------------------------------

Scan settings:
scan using the following database: extended
Scan archives: yes
Scan e-mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\

Scan statistics:
Objects scanned: 61614
Threats found: 0
Infected objects found: 0
Suspicious objects found: 0
Scan duration: 02:21:24

No threats found. Scanned area is clean.

Selected area has been scanned.

creo que no me falta nada de lo que me pidieron Salu2!!
Responder Con Cita
  post #4  
Antiguo 03/11/09, 21:01:15
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Virus oculta carpetas y genera copis con extencion .exe

Buenas, el reporte de Kaspersky esta limpio. tenemos que pasar MALWAREBYTES.

Malwarebytes' Anti-Malware 1.19 >>> Va por la version 1.41
Versión de la Base de Datos: 899 >>>> Va por la base de datos 3090.

Vas a seguir los sguientes pasos, por mas de que ya los haya realizado.


Descarga y ACTUALIZA estas herramientas:

CCLEANER - Manual.
Malwarebytes' Anti-Malware - Manual.

Flash_Disinfector
°Reinicia en "Modo Seguro" (Si no puede iniciar en Modo Seguro, omite este paso).
°Ejecutas FlasH- Desinfector.exe solo - luego conectas los pendrive mp3 etcque tengas(de a uno por ves) y lo volves a ejecutar.
Cita:
Nota: Flash_Disinfector creará una carpeta oculta llamado "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudara a proteger sus dispositivos USB de futuras infecciones.
°Ejecuta Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un "escaneo completo". Cuando termine presiona la opción "quitar todo lo seleccionado".
Reinicia en modo normal.ejecutas Ccleaner como indica su manual.

Nos traes el reporte de MALWAREBYTES. y que tal funciona la pc.

Saludos.
Responder Con Cita
  post #5  
Antiguo 03/11/09, 22:30:56
Usuario
 
Registrado: nov 2009
Ubicación: Colonia
Mensajes: 12
Re: Virus oculta carpetas y genera copis con extencion .exe

Buenas Noches!! El Malwarebytes no puedo actualizarlo me dice "asegurese de estar conectado a internet y de que su contrafuegos permite a malwarebytes acceder a internet" ya desactive el contrafuego de Windows y el del Eset Smart security y sigue sin dejarme actualizarlo como hago?

que es la base de datos 3090 base de datos de que? como actualizo eso?

corri el CCleanner y el Flash Desinfector pero no me elimina los .exe de la memoria porque dice archivos protejidos contra escritura.

La Pc funciona Bien solo q hay una carpeta en la unidad "c" que no puedo eliminar y tampoco las de la memoria Flash y otra cosa es que cuando reinicio me saca el menu inicio rapido y me cambia algunos accesos directos de lugar en el escritorio.
Responder Con Cita
  post #6  
Antiguo 03/11/09, 23:52:01
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Virus oculta carpetas y genera copis con extencion .exe

Buenas.

Para actualizar MALWAREBYTES si no puedes por medio del programa te dejo pqra que lo actualices en forma manual :http://www.malwarebytes.org/mbam/dat...mbam-rules.exe

Lo guardas en el escritorio y los ejecutas con MALWAREBYTES cerrado.

copiame aqui los nobres de los archivos que estan en tu memoria junto con el reporte de malwarebytes.


Saludos.
Responder Con Cita
  post #7  
Antiguo 04/11/09, 09:44:18
Usuario
 
Registrado: nov 2009
Ubicación: Colonia
Mensajes: 12
Re: Virus oculta carpetas y genera copis con extencion .exe

TYNY´S hice lo que me dijiste y ahora no me funciona el Malware! me aparece este cartel "La base de datos que está utilizando no está soportada por esta version de Malwarebytes Anti Malware. Descargue la ultima Version del Programa "

lo desinstalare de cero y lo bajo otra vez de aca

las carpetas que no podia eliminar las saque con la funcion eliminar carpetas del Tune Up Utilities 2009 pero parece aproposito termine de eliminar esas y en el final de la unidad "c" se me crearon dos carpetas que se llaman "XXXXXXXXXXXXXXXXXXXX" y otra que se llama "YYYYYYYYYYYYYYYYYYYY" LA VERDAD NO ENTIENDO!
Responder Con Cita
  post #8  
Antiguo 04/11/09, 11:39:13
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Virus oculta carpetas y genera copis con extencion .exe

Buenas.

Espero el Reporte de Malwarebytes. de ser necesario vasmoa utilizar otra herramienta.

Saludos.
Responder Con Cita
  post #9  
Antiguo 05/11/09, 09:18:41
Usuario
 
Registrado: nov 2009
Ubicación: Colonia
Mensajes: 12
Re: Virus oculta carpetas y genera copis con extencion .exe

Wenas!! Aca pego el Log del MalwareBytes!

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3103
Windows 5.1.2600 Service Pack 3

05/11/2009 1003
mbam-log-2009-11-05 (10-10-03).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 146537
Tiempo transcurrido: 45 minute(s), 44 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Shaki\Juegos\Adove Go!Live 9.0\Keygen.EXE (Trojan.Downloader) -> Quarantined and deleted successfully.
Responder Con Cita
  post #10  
Antiguo 05/11/09, 11:49:41
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Virus oculta carpetas y genera copis con extencion .exe

Buenas.
Es un gusano que anda rebotando por todo el sistema
como funciona la pc¿?
Si el problema persiste hace lo siguiente.

Paso Descarga
Dr.Web CureIt! 5
Paso
Reinicia en "Modo Seguro" (Si no puede iniciar en Modo Seguro, omite este paso).
Paso
°Ejecuta Dr.WEB
Cita:
primero realiza un chequeo express
Despues escojes escaneo completo eliminas lo que encuentre o curas lo que encuentre.
Terminado el escaneo. Ir a Archivo > Grabar lista de Informes... guardas el reporte.
Nos traes el reporte de OTM y de DR.WEB .


Nos traes el reporte de DR. WEB.

Saludos.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Desesperado con mi PC, ayuda por favor. Moli_Malone Foro de Virus y Spywares 8 24/08/09 16:55:03
Test Antivirus 2 (AMPLIADO) HERRANTE Off-Topic 44 08/05/09 08:00:09
seguire infectado flony Foro de Virus y Spywares 17 21/03/09 20:38:01
Ayuda con estos problemas!!!!! (Terminado - Formateo) GASOLINAMAN Temas Solucionados 18 22/02/09 17:08:24
Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) labombarda Temas Solucionados 11 13/11/08 20:54:15




Todas las horas son GMT -4. La hora es 06:02:37.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31