Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 04/11/09, 18:52:15
Usuario
 
Registrado: nov 2009
Ubicación: Santander
Mensajes: 3
Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

Hola!

Tengo un problema bastante incómodo. Por lo que se ve, ha entrado 1 o varios troyanos a mi ordenador, y ahora no soy capaz de eliminarlos con el antivirus normal. Os explico:

El antivirus (Panda) eliminó un virus llamado lineage.kot satisfactoriamente. Pero a los 3 días volvió a aparecer. Y esta vez empezó el caos. Ya no podía modificar la opción de mostrar archivos ocultos, empezaron a aparecer archivos sospechosos y de repente una cantidad de archivos sin sentido y virus surgió de la nada aunque tenía activada la protección automática del Panda: lineage.lcu.worm, W32/Lineage.LDB.worm, W32/Lineage.LDN, W32/Lineage.LDB.worm, Trj/Clicker.AQK, w32/lineage.kpw, etc.

Tras pasar el ccleaner y el Malwarebytes, conseguí modificar el registro y ya puedo mostrar lo archivos ocultos, pero ahora, al parecer, se han modificado los nombres de ciertos archivos, y cada vez que intento abrir C: o D: me aparece el diálogo: "Abrir con...". Sin embargo puedo abrirlo desde el explorador de Windows. Estoy preocupado, porque por más que pase el antivirus no es capaz de eliminar los virus. Qué debo hacer???

Muchas gracias por la atención prestada.

Pillatore
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 04/11/09, 19:01:14
Avatar de Suerte
Colaborador
 
Registrado: may 2008
Ubicación: Menorca (Islas Baleares)
Mensajes: 5.411
Re: Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

Hola pillatore

Entre en Malwarebytes y en su pestaña registro se encuentra su informe, copie y peguelo completo aqui, para verlo.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 04/11/09, 19:18:15
Usuario
 
Registrado: nov 2009
Ubicación: Santander
Mensajes: 3
Re: Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3099
Windows 5.1.2600 Service Pack 3 (Safe Mode)

04/11/2009 19:07:54
mbam-log-2009-11-04 (19-07-54).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 181330
Tiempo transcurrido: 49 minute(s), 26 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Advanced\Folder\Hidden\SHOWALL \CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)







Este es el informe del registro. Lo he hecho en modo a prueba de fallos. El informe con los distintos nombres de los virus lo he obtenido del panda. Si fuera necesario ponerlo, dígamelo, por favor.
Responder Con Cita
  post #4  
Antiguo 04/11/09, 19:22:39
Avatar de Suerte
Colaborador
 
Registrado: may 2008
Ubicación: Menorca (Islas Baleares)
Mensajes: 5.411
Re: Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

Cita:
El informe con los distintos nombres de los virus lo he obtenido del panda. Si fuera necesario ponerlo, dígamelo, por favor.
Si lo tiene pongalo.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 04/11/09, 19:29:27
Usuario
 
Registrado: nov 2009
Ubicación: Santander
Mensajes: 3
Re: Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

Ese es el informe de incidencias desde la primera aparición del virus (las fechas van de abajo a arriba) :


Informe de incidencias de Panda Antivirus Pro 2010
Filtro Seleccionado: Virus detectado, Archivo sospechoso, Archivo peligroso, Ejecución de script, Conexión telefónica, Intento de conexión, Ataque de escaneo de



Grcias por su tiempo

Pi

Última edición por pillatore fecha: 04/11/09 a las 20:23:45.
Responder Con Cita
  post #6  
Antiguo 04/11/09, 19:48:54
Avatar de Suerte
Colaborador
 
Registrado: may 2008
Ubicación: Menorca (Islas Baleares)
Mensajes: 5.411
Re: Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

tremendo informe pilla medio foro si puede lo edita ese informe, asin sera mas facil seguir con el tema. Pra editar vera un boton al lado del mensaje lo presiona y elimina ese informe y das en guardar cambios y ya esta.


Le doy unos pasos a seguir, seran sencillos ya que parece que panda elimno la infeccion, pero toca asegurarnos

Paso1

Descargue Flash_Disinfector.exe

Flash_Disinfector.exe
  • Ejecutar Flash_Disinfector.exe en el PC.
  • Luego Colocar todos los Pendrive en el puerto USB uno a uno y ejecutarlo nuevamente.
Nota:
Flash_Disinfector creará una carpeta oculta llamado "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudara a proteger sus dispositivos USB de futuras infecciones.



Paso2

Ejecute Ccleaner en sus dos Opciones Limpiador y registro


Realizas un scan con un antivirus online Pruebas con Kaspersky o con Panda ActiveScan 2.0 y pones su informe comente como sigue el PC

saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 06/11/09, 03:44:28
Avatar de PandaSup
Panda Security Team
 
Registrado: mar 2009
Ubicación: Bilbao
Mensajes: 46
Re: Troyanos: lineage, clicker (+ mwfubaob.exe, S3EK.EXE,...)

pillatore, si con las instrucciones que te ha dado Suerte no puedes solucionar el problema podemos intentar utilizar una herramienta que tenemos en Panda para la gestión de incidencias de malware.

Cualquier cosa me comentas.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Los troyanos supusieron más del 60% del nuevo malware Andresmix Últimas Noticias 0 09/07/08 22:29:42
Troyanos -:Marthe:- Foro de Virus y Spywares 1 09/12/07 16:25:46
Los troyanos sustituyen al 'phishing' en el robo de datos bancarios Hardrive Últimas Noticias 0 25/01/07 18:08:03
Ayuda con Troyanos y FirewallWindows (Solucionado) franaguiman Temas Solucionados 5 28/05/06 15:19:00
"Sexo, troyanos, y phishing" kontainer Últimas Noticias 0 26/04/06 22:13:36




Todas las horas son GMT -4. La hora es 05:56:49.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31