Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 04/11/09, 14:28:08
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 46
Punto de restauracion y modo seguro. (Solucionado)

Buenas tardes :

Me gustaría que me ayudasen con el siguiente tema:

El otro día instale el antivirus Kaspersky para eliminar el troyano Blackdoor. A partir de aqui al iniciar el ordenador me sale un mensaje que dice que no se localiza lo siguiente: C: Windows/system32/winjpg.jpg.

A parte de esto no me sale la opción de Restaurar sistema ni me permite iniciar el ordenador en modo seguro.

Esperando vuestra contestacion , recibid un saludito !!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 04/11/09, 14:36:46
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Punto de restauracion y modo seguro

Buenas lunanegra1976

Vamos a ver de que se trata , antes de intentar desbloquiar y reprar las funciones tenemos que desinfectar la pc.

A continuación te voy a dejar una serie de pasos a seguir. Por favor tomate tu tiempo para leer los manuales y ten paciencia.
Para tu mayor comodida imprimi esta hoja.
Nota: si tenes dificultad para realizar algún paso lo salteas y seguís con el siguiente.


Paso 1° - Descarga instala y/o actualiza :
Cclener - Manual.
Malwarebytes' Anti-Malware - Manual.
Paso 2° -
Ejecuta Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un "escaneo completo". Cuando termine presiona la opción "Quitar todo lo seleccionado".
Reinicia
Paso 4° - Ejecuta Ccleaner como lo indica su manual.

Paso 5° - Descarga ESET Smart Installer

º Lo ejecutas

º Marcas las casillas de Eliminar las amenazas detectadas y analizar archivos.

º Haces clic en Configuración adicional y ahi marcas las casillas:

Analizar en busca de aplicaciones potencialmente indeseables,
Analizar en busca de aplicaciones potencialmente peligrosas
Activar la tecnoligía Anti-Stealth.

º Pulsas en Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.

Cuando acabe haz clic en Finalizar

º Localizar el reporte en C:\Archivos de programa\ESET\ESET Online Scanner\log



En tu próxima respuesta subes los reportes de MALWAREBYTES y de el ESCAN ONLINE (fundamental leer manual para saber como pegarlos) y comentanos como funciona la pc.

Saludos.
Responder Con Cita
  post #3  
Antiguo 05/11/09, 13:56:34
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 46
Re: Punto de restauracion y modo seguro

Muchas Gracias por tu contestacion.

Te mando los reportes:

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3099
Windows 5.1.2600 Service Pack 3

04/11/2009 21:41:49
mbam-log-2009-11-04 (21-41-45).txt

Tipo de examen : Examen Completo (C:\|D:\|F:\|G:\|H:\|I:\|)
Objetos examinados: 249153
Tiempo transcurrido: 1 hour(s), 42 minute(s), 39 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 4
Valores del Registro Infectados: 2
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 3

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.Exe (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\fcn (Rogue.Residue) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe (Security.Hijack) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\procexp.exe (Security.Hijack) -> No action taken.

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\gykkc (Trojan.Agent.H) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\ctfmon (Backdoor.PoisonIvy) -> No action taken.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
c:\documents and settings\user\configuración local\datos de programa\gykkc.exe (Trojan.Agent.H) -> No action taken.
C:\Archivos de programa\Alwil Software\Avast4\DATA\moved\winxp.exe.vir (Backdoor.Bifrose) -> No action taken.
C:\winfile.jpg (Backdoor.PoisonIvy) -> No action taken.


EL reporte de Eset:

ESETSmartInstaller@High as downloader log:
all ok
# version=6
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6050
# api_version=3.0.2
# EOSSerial=e0b1261f82cb0a43a33304d695d570c0
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2009-11-04 11:20:26
# local_time=2009-11-05 12:20:26 (+0100, Hora estándar romance)
# country="Spain"
# lang=3082
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=769 21 100 100 92912343750
# compatibility_mode=1283 37 50 0 372789816406250
# scanned=137777
# found=4
# cleaned=4
# scan_time=8608
C:\Documents and Settings\user\Configuración local\Temp\install.exe probablemente una variante de Win32/Agent Troyano (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Documents and Settings\user\Configuración local\Temp\Speed-Downloading_setup.exe una variante de Win32/Adware.NaviPromo.AJ aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Documents and Settings\user\Configuración local\Temp\NERO14773\Toolbar.exe Win32/Toolbar.AskSBar aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C
C:\Documents and Settings\user\Mis documentos\Downloads\Speed-Downloading_setup.exe una variante de Win32/Adware.NaviPromo.AJ aplicación (no se ha podido desinfectar - archivo eliminado - puesto en Cuarentena) 00000000000000000000000000000000 C


Muchas gracias por todo!! Espero que puedas ayudarme con esta información que te mando
Responder Con Cita
  post #4  
Antiguo 05/11/09, 16:02:06
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Punto de restauracion y modo seguro

Buenas.

Repetimos Malwarebytes de la siguiente manera:

Cita:
Ejecuta Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un "escaneo completo". Cuando termine presiona la opción "Quitar todo lo seleccionado".
Fijate nos dice " No Action Taken" en teoria = no ha tomado acciones. no has hecho clic en quitar la seleccionado



Vuelves con el reporte de MALWAREBYTES.

Saludos.
Responder Con Cita
  post #5  
Antiguo 05/11/09, 16:30:34
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 46
Re: Punto de restauracion y modo seguro

Voy a ello, gracias de nuevo. En un rato largo te cuento, esto tarda.
Responder Con Cita
  post #6  
Antiguo 05/11/09, 18:09:35
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 46
Re: Punto de restauracion y modo seguro

Buenas Noches:

Hoy ni Rastro de la pestaña "quitar lo seleccionado", creo que lo he hecho todo bien, no se el caso es que dice que no hay infecciones,...Que opinas?


05/11/2009 23:04:11
mbam-log-2009-11-05 (23-04-11).txt

Tipo de examen : Examen Completo (C:\|D:\|F:\|G:\|H:\|I:\|)
Objetos examinados: 247938
Tiempo transcurrido: 58 minute(s), 11 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


Gracias
Responder Con Cita
  post #7  
Antiguo 16/11/09, 10:01:50
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 46
Re: Punto de restauracion y modo seguro

Buenos dias !!

Hace un tiempo iniciamos la reparación de mi ordenador y aunque creo que si que se limpio de algunos problemillas que tenia, sigo sin tener opcion decrear un punto de restauración , ni de iniciar mi ordenador en modo seguro.

No se si esto obedece a un virus o si tengo alguna opcion en el ordenador seleccionada que deja deshabilitadas esas opciones.

Agradecería una respuesta para esto.

Besos y gracias por todo!!!!

Responder Con Cita
  post #8  
Antiguo 16/11/09, 17:35:20
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Punto de restauracion y modo seguro

Buenas.

Descarga: RegUnlocker | InfoSpyware


1°- Lo ejecutas.


2°- De la pestaña B seleccionas la opcion 4


3°- De la pestaña D la 1, 2 y 4


4°- APLICAR


Nos comenetas que tal fue.
Responder Con Cita
  post #9  
Antiguo 17/11/09, 06:54:16
Usuario
 
Registrado: dic 2007
Ubicación: España
Mensajes: 46
Re: Punto de restauracion y modo seguro

Buenas,
He ejecutado el programita tal y como decías y nada. No me permite restaurar el sistema, dice que está bloqueado por el Administrador.

Que hago?
Responder Con Cita
  post #10  
Antiguo 17/11/09, 07:02:25
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.542
Contactar con tyny's a través de MSN
Re: Punto de restauracion y modo seguro

Usas la pc con una cuenta de usuario, o administrador ¿?
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Win32 + virus? + no arranca en modo seguro (Solucionado) vxon_kitt Temas Solucionados 9 26/10/09 11:48:31
Problemas con modo seguro (solucionado) MVIP Foro de Windows 10 15/05/09 20:45:05
mi pc no me deja entrar a MODO SEGURO (SOLUCIONADO) thom_ecu Temas Solucionados 3 14/05/09 14:09:13
Modo seguro problema (Solucionado) xeradran Temas Solucionados 9 15/12/08 01:06:54
Problema resuelto sobre bootar en modo seguro e instalar Spybot (Solucionado) gabry007 Foro de Software 1 17/11/07 22:05:08




Todas las horas son GMT -4. La hora es 06:49:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31