Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #11  
Antiguo 05/11/09, 20:52:32
Usuario
 
Registrado: ago 2009
Ubicación: Argentina - Buenos Aires
Mensajes: 64
Re: Reporte Kasperky.

Cita:
Originalmente publicado por tyny's Ver Mensaje
Por favor espera las nuevas instrucciones antes de seguir.


Repeti El post 2 nuevamente por favor, solo eso y pgas los resultados.
bueno, mientras estoy haciendo el scaneo con el dr web
gracias por la ayuda ., me sirve de mucho, llego de trabajar
y estoy agotado, gracias por tenerme paciencia
Responder Con Cita
InfoSpyware

  post #12  
Antiguo 05/11/09, 21:02:32
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.528
Contactar con tyny's a través de MSN
Re: Reporte Kasperky.

No te preocupes, solo tene paciencia. Comprendo la situacion de tener la pc infectada y que uno llega cansado de todo el dia de trabajar y estudiar ( a mi me pasa igual).
Por eso aprovecha que nos tenes a nosotros que te podemos ayudar.

Dentro de OTM , fijate de que los siguientes parametros esten presentes cuando copias en los datos "Paste instruccions for items to be moved " . Te los dejo en ROJO.

:files
C:\Archivos de programa\Archivos comunes\Adobe\Help\es_ES\Adobe Reader\8.0\*.html
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Smart Tag\3082\MCABOUT.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\OFREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\PPREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\PVREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\WDREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\XLREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\INTLBAND.HTM
C:\Archivos de programa\MSECache\O2007Cnv\3082\LEAME.HTM
C:\Archivos de programa\QuickTime Alternative\faq.htm
C:\Archivos de programa\Webteh\BSplayerPro\doc\ini_files.html
C:\Archivos de programa\XnView\WebTemplate\Compressed [silver]\page.html
C:\Archivos de programa\XnView\WebTemplate\Compressed [silver]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Foo[Silver]\page.html
C:\Archivos de programa\XnView\WebTemplate\Foo[Silver]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Blue]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Blue]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Green]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Green]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Mono]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Mono]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Red]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Red]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[XnView]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[XnView]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Flash viewer\index.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Lightbox\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Simple\page.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Simple\thumb.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Frame\page.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Frame\thumb.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Simple\page.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Simple\thumb.html
C:\Documents and Settings\Adrian.ADRIAN-A3C93703\Escritorio\Natalia\Naty\natalia.htm
C:\Documents and Settings\Adrian.ADRIAN-A3C93703\Escritorio\Natalia\Naty\talon inscripcion09.htm
C:\Documents and Settings\Adrian.ADRIAN-A3C93703\Mis documentos\WinTuEdition 2.4 SP1.iso
C:\WINDOWS\system32\CloseApp.exe

:commands
[emptytemp]
[purity]
[Reboot]

Esperamos tu respuesta

Saludos
Responder Con Cita
  post #13  
Antiguo 05/11/09, 21:14:07
Usuario
 
Registrado: ago 2009
Ubicación: Argentina - Buenos Aires
Mensajes: 64
Re: Reporte Kasperky.

Cita:
Originalmente publicado por tyny's Ver Mensaje
No te preocupes, solo tene paciencia. Comprendo la situacion de tener la pc infectada y que uno llega cansado de todo el dia de trabajar y estudiar ( a mi me pasa igual).
Por eso aprovecha que nos tenes a nosotros que te podemos ayudar.

Dentro de OTM , fijate de que los siguientes parametros esten presentes cuando copias en los datos "Paste instruccions for items to be moved " . Te los dejo en ROJO.

:files
C:\Archivos de programa\Archivos comunes\Adobe\Help\es_ES\Adobe Reader\8.0\*.html
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Smart Tag\3082\MCABOUT.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\OFREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\PPREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\PVREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\WDREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\3082\XLREADME.HTM
C:\Archivos de programa\Microsoft Office\OFFICE11\INTLBAND.HTM
C:\Archivos de programa\MSECache\O2007Cnv\3082\LEAME.HTM
C:\Archivos de programa\QuickTime Alternative\faq.htm
C:\Archivos de programa\Webteh\BSplayerPro\doc\ini_files.html
C:\Archivos de programa\XnView\WebTemplate\Compressed [silver]\page.html
C:\Archivos de programa\XnView\WebTemplate\Compressed [silver]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Foo[Silver]\page.html
C:\Archivos de programa\XnView\WebTemplate\Foo[Silver]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Blue]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Blue]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Green]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Green]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Mono]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Mono]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Red]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[Red]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Simple[XnView]\page.html
C:\Archivos de programa\XnView\WebTemplate\Simple[XnView]\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Flash viewer\index.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Lightbox\thumb.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Simple\page.html
C:\Archivos de programa\XnView\WebTemplate\Visuddhi - Simple\thumb.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Frame\page.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Frame\thumb.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Simple\page.html
C:\Archivos de programa\XnView\WebTemplate\_Default - Simple\thumb.html
C:\Documents and Settings\Adrian.ADRIAN-A3C93703\Escritorio\Natalia\Naty\natalia.htm
C:\Documents and Settings\Adrian.ADRIAN-A3C93703\Escritorio\Natalia\Naty\talon inscripcion09.htm
C:\Documents and Settings\Adrian.ADRIAN-A3C93703\Mis documentos\WinTuEdition 2.4 SP1.iso
C:\WINDOWS\system32\CloseApp.exe

:commands
[emptytemp]
[purity]
[Reboot]

Esperamos tu respuesta

Saludos
gracias por entenderme :)

lo que estaba en rojo no lo copio, intentare copiandolo
Responder Con Cita
  post #14  
Antiguo 05/11/09, 21:17:08
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.528
Contactar con tyny's a través de MSN
Re: Reporte Kasperky.

Por eso fallo OTM

Patience.


Salu2.
Responder Con Cita
  post #15  
Antiguo 05/11/09, 21:31:41
Usuario
 
Registrado: ago 2009
Ubicación: Argentina - Buenos Aires
Mensajes: 64
Re: Reporte Kasperky.

Cita:
Originalmente publicado por tyny's Ver Mensaje
Por eso fallo OTM

Patience.


Salu2.
bueno lo copie todo como me lo pasaste cuando le doy a moveit siguiendo todos
los pasos al pie de la letra me aparece all kill proces, se salen todos los iconos de la pantalla, la barra de tarea tambien TODO nose ve nada excepto el fondo de pantalla obiamente, veo los procesos y finalizo mas de la mitad de los que tenia,
y para volver a que todo se ponga en orden no me queda mas que poner tarea nueva y la ruta de alguna carpeta, y volvieron todos los iconos y la barra de tarea,
pero el internet no andaba asi que la reinicie y ahora anda todo a la perfeccion.

bueno, luego voy a sacar el reporte me dirijo hacia: C:\_OTM\MovedFiles/ y no aparece nada excepto una carpeta q se llama "11052009_221451" le doy clik y esta vacia. :(
Responder Con Cita
  post #16  
Antiguo 05/11/09, 21:41:36
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.528
Contactar con tyny's a través de MSN
Re: Reporte Kasperky.

Vamos a ordenar.

1. Es normal que se cierrre el Explorer y quede la pantalla en negro al ejecutar OTM, eso no tiene que preocuparte. Al ser bastantes datos va a tomar su tiempo en eliminar todo. acalrado esto.
2. DR.web lo has ejecutado?

Última edición por tyny's fecha: 05/11/09 a las 21:52:01. Razón: amplio
Responder Con Cita
  post #17  
Antiguo 05/11/09, 21:49:38
Usuario
 
Registrado: ago 2009
Ubicación: Argentina - Buenos Aires
Mensajes: 64
Re: Reporte Kasperky.

Cita:
Originalmente publicado por tyny's Ver Mensaje
Vamos a ordanar.

1. DR.web lo has ejecutado?
si justo ahora esta escaneando hasta ahora detecto 29 infecciones que ya las curo
y un hacktools
Responder Con Cita
  post #18  
Antiguo 05/11/09, 21:53:31
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.528
Contactar con tyny's a través de MSN
Re: Reporte Kasperky.

Ok. ahora vamos a tomar otra direccion. Esperamos que termine DR. WEB. pegas el reporte aqui. Esos solito, NO ejecutes mas nada


Aqui estamos.


Saludos
Responder Con Cita
  post #19  
Antiguo 06/11/09, 00:43:49
Usuario
 
Registrado: ago 2009
Ubicación: Argentina - Buenos Aires
Mensajes: 64
Re: Reporte Kasperky.

después de 3 horas de scaneo aquí traigo los resultados del Dr. Web
cuando estaba escaneando , use a la ves el OTM y tuve que reiniciar mi pc
sin decir que el Dr Web habia encontrado 29 infecciones que ya habian sido
curadas , aca te muestro los resultados del scaneo:

http://img194.imageshack.us/i/dibujonm.png/

y esta foto es despues de eliminar los virus, no me quedaba otra que eliminarlos
porque sino mañana iva a tener que hacer todo el scaneo denuevo sino. y me iva a comer 3 horas mas de espera, asi me quedo cuando elimine los virus, fijense en el recuadro rojo. que creo que nose eliminaron los virus esos..

http://img194.imageshack.us/i/despuesl.png/

y aqui el reporte

Cita:
CloseApp.exe C:\WINDOWS\system32 Tool.CloseApp Eliminado.
A0002491.exe/data006\data007 C:\System Volume Information\_restore{BDE50C47-6189-4E86-A55F-599CB0308AE7}\RP14\A0002491.exe/data006 probablemente DLOADER.Trojan
data006 C:\System Volume Information\_restore{BDE50C47-6189-4E86-A55F-599CB0308AE7}\RP14 Archivo comprimido contiene objetos infectados
A0002491.exe C:\System Volume Information\_restore{BDE50C47-6189-4E86-A55F-599CB0308AE7}\RP14 Archivo comprimido contiene objetos infectados Movido.
A0000056.exe C:\System Volume Information\_restore{BDE50C47-6189-4E86-A55F-599CB0308AE7}\RP2 BackDoor.BlackHole.3356 Eliminado.
A0002990.exe C:\System Volume Information\_restore{BDE50C47-6189-4E86-A55F-599CB0308AE7}\RP23 Trojan.MulDrop.34565 Eliminado.
A0003220.exe C:\System Volume Information\_restore{BDE50C47-6189-4E86-A55F-599CB0308AE7}\RP28 Tool.GameCrack Eliminado.
CloseApp.exe C:\WINDOWS\system32 Tool.CloseApp Ruta no válida al archivo
Responder Con Cita
  post #20  
Antiguo 06/11/09, 00:51:09
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.528
Contactar con tyny's a través de MSN
Re: Reporte Kasperky.

Realiza un escan online con Kaspersky (Version Inglesa) si falla este con Panda Active Scan 2.0 .


Nos traes los resultados y en funcion de los mismos reorganizamos OTM.

Saludos.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
archivo .exe infectado encontrado al pasar el Kasperky (Solucionado) Arousa Temas Solucionados 5 03/06/08 17:25:05
Reporte de kaspersky online... ayuda! (porfa) (Solucionado) yahavek Temas Solucionados 2 22/05/08 16:37:04
Reporte de Kasperky online (Solucionado) Frank6367 Temas Solucionados 9 25/01/08 10:01:48
Virus en Reporte de TotalScan (Solucionado) Maximiliano17 Temas Solucionados 3 21/10/07 13:08:58
Este es mi reporte! por favor mírenlo Infección con PSGuard (Solucionado) zonademagia Temas Solucionados 5 30/01/07 02:41:04




Todas las horas son GMT -4. La hora es 21:49:42.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31