Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 06/11/09, 16:45:59
Usuario
 
Registrado: sep 2009
Ubicación: chile
Mensajes: 9
Problema con virus

hola les cuento ayer instale el avira pero de igual modo decidi hacer un escaneo online con panda activescan 2.0 y me salio que el equipo estaba infectado con los siguientes virus
Amenazas con desinfección de pago (5)
Peligrosidad media (1)
spyware/bridge Spyware Latente Ver + Info
1. c:\windows\downloaded program files\bridge.inf
2. c:\windows\downloaded program files\bridge.dll

Peligrosidad baja (4)
Cookie/Com.com Cookie espía Latente Ver + Info
1. c:\documents and settings\usuario\configuraci...mp\cookies\usuario@ terra.com[1].txt

Cookie/Searchp... Cookie espía Latente Ver + Info
1. c:\documents and settings\usuario\cookies\usu...rio@searchportal.in formation[2].txt

Application/Bo... Aplicación espía Activo Ver + Info
1. c:\archivos de programa\archivos comunes\elem...red\service\licence manager esd.exe

Cookie/Doublec... Cookie espía Latente Ver + Info
1. c:\documents and settings\usuario\cookies\usuario@doubleclick[1].txt

Archivos sospechosos (5)
c:\system volume information\_restore{bcd95fe...d0-53c337713d26}\rp110\a0062235.exe Enviado
c:\system volume information\_restore{bcd95fe...d0-53c337713d26}\rp110\a0062174.rbf Enviado
c:\system volume information\_restore{bcd95fe...d0-53c337713d26}\rp109\a0060947.rbf Enviado
c:\system volume information\_restore{bcd95fe...d0-53c337713d26}\rp109\a0060889.rbf Enviado
c:\drivers\video\via_s3g_vid.exe Enviado


estos ultimos los archivos sospechosos daba la opcion de enviarlos al laboratorio los envie(la verdad es que no se que es el laboratorio ni para que sirve)pero lo que me preocupa es que nose como eliminar estos virus porque parece que son espias decia como los elimino?, ayer cuando analice el pc con el avira no detecto nada porfa ayudenme si es asi muchas muchas gracias
saludos
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 06/11/09, 20:32:58
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.235
Re: problema con virus

Hola danis_:

al Foro.

Consejos para antes de publicar un nuevo mensaje

Políticas del Foro de InfoSpyware

--------------------------------------------------

Realiza lo siguiente:

Apagas Restaurar Sistema (Tienes los puntos de Restauración Infectados)

Descarga y/o actualiza pero no ejecutes aún:
°Malwarebytes
°Ccleaner
Reinicias el Sistema en Modo Seguro.


Ejecutas Malwarebytes (no olvidar marcar Quitar lo Seleccionado)

Ejecutas Ccleaner.
* Usando primero su opción de "Limpiador" para borrar cookies y temporales de Internet.
* Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
Reinicias en Modo Normal y realizas un análisis con Panda Active Scan >>> Manual<<< y nos pegas el Reporte.

Importante: En tu próximo post pegas el reporte completo de Malwarebytes y Panda online ( lee el Manual para saber salvarlo correctamente)

Nos cuentas.

Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 12/11/09, 14:27:00
Usuario
 
Registrado: sep 2009
Ubicación: chile
Mensajes: 9
Re: Problema con virus

hola hice lo me dijiste SanMar y este fue el resultado parece que sigue el virus habra algo mas que hacer?

por tu ayuda muchas gracias y saludos
;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-11-12 14:25:21
PROTECTIONS: 2
MALWARE: 7
SUSPECTS: 3
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
AntiVir Desktop 9.0.1.32 Yes Yes
ESET NOD32 Antivirus 4.0 4.0 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00046757 spyware/bridge Spyware No 1 Yes No c:\windows\downloaded program files\bridge.dll
00046757 spyware/bridge Spyware No 1 Yes No c:\windows\downloaded program files\bridge.inf
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@atdmt[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@ad.yieldmanager[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@advertising[1].txt
00170557 Cookie/Com.com TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@terra.com[2].txt
00170557 Cookie/Com.com TrackingCookie No 0 Yes No c:\documents and settings\usuario\configuración local\temp\cookies\usuario@terra.com[1].txt
02990320 Application/BoontyGames HackTools Yes 0 Yes No c:\archivos de programa\archivos comunes\element5 shared\service\licence manager esd.exe
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No c:\documents and settings\usuario\configuración local\temp\directorio temporal 1 para vdownloader[1].zip\vdownloader_setup.exe
No c:\documents and settings\usuario\configuración local\temp\nss1b55.tmp\ebay_shortcuts_1016_unlocke r.exe
No c:\drivers\video\via_s3g_vid.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================


Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 2775
Windows 5.1.2600 Service Pack 3 (Safe Mode)

09-11-2009 16:45:32
mbam-log-2009-11-07 (16-45-32).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|F:\|)
Objetos examinados: 160417
Tiempo transcurrido: 48 minute(s), 25 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

Última edición por danis_ fecha: 13/11/09 a las 12:25:10.
Responder Con Cita
  post #4  
Antiguo 12/11/09, 15:46:14
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.235
Re: Problema con virus

Hola

Realiza lo siguiente:

  • Descarga OTM by OldTimer en el escritorio.
    • Haz doble clic sobre el icono OTM.exe para ejecutarlo
    • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
    • Pega el siguiente script bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").

      Código:
      :files
      c:\archivos de programa\archivos comunes\element5 shared\service\licence manager esd.exe
      c:\documents and settings\usuario\configuración local\temp\directorio temporal 1 para vdownloader[1].zip\vdownloader_setup.exe
      c:\documents and settings\usuario\configuración local\temp\nss1b55.tmp\ebay_shortcuts_1016_unlocker.exe
      c:\windows\downloaded program files\bridge.dll
      c:\windows\downloaded program files\bridge.inf
      
      
      
      :commands
      [emptytemp]
      [Reboot]
      
    • Presiona el boton rojo MoveIt!
    • Espera hasta cuando el resultado aparezca en el marco Results.
    • Permite que se reinicie el equipo, esto es importante.
    • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

Ademas te detecta como sospechoso este archivo:


Cita:
c:\drivers\video\via_s3g_vid.exe
Subelo a Virus Total, te dejo su Manual:

Manual de Virustotal

Actualiza Malwarebytes y vuelve a correrlo, pues tu versión ya esta antigua tienes la 2775 y va por arriba de la 3100

Desinstala y /O elimina el programa Unlocker, y los descargas como dice su Manual:

Manual de Unlocker

Teniendo en cuenta:

Cita:
(desmarcar el icono de Ebay que es una propaganda que trae el instalador)

En tu proximo post nos pegas los reportes de OTM y Malwarebytes y Virus total.

Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 13/11/09, 12:23:02
Usuario
 
Registrado: sep 2009
Ubicación: chile
Mensajes: 9
Re: Problema con virus

hola aqui los reportes de Virus total, OTM y Malwarebytes.

tambien queria preguntarte por el Malwarebytes' Anti-Malware porque lo pase con el pc en modo normal o debia haberlo pasado en modo seguro?

para que descargar el Unlocker ? y la ultima dudaes que si no tengo que volver a pasar el panda active scan o si?

espero que no te molesten tantas preguntas , saludos y muchas gracias por ayurdarme

Motor antivirus;Versión;Última actualización;Resultado
a-squared;4.5.0.41;2009.11.12;-
AhnLab-V3;5.0.0.2;2009.11.12;-
AntiVir;7.9.1.65;2009.11.12;-
Antiy-AVL;2.0.3.7;2009.11.12;-
Authentium;5.2.0.5;2009.11.12;-
Avast;4.8.1351.0;2009.11.12;-
AVG;8.5.0.425;2009.11.12;-
BitDefender;7.2;2009.11.13;-
CAT-QuickHeal;10.00;2009.11.12;-
ClamAV;0.94.1;2009.11.12;-
Comodo;2935;2009.11.13;-
DrWeb;5.0.0.12182;2009.11.13;-
eSafe;7.0.17.0;2009.11.12;-
eTrust-Vet;35.1.7118;2009.11.12;-
F-Prot;4.5.1.85;2009.11.12;-
F-Secure;9.0.15370.0;2009.11.11;-
Fortinet;3.120.0.0;2009.11.13;-
GData;19;2009.11.13;-
Ikarus;T3.1.1.74.0;2009.11.13;-
Jiangmin;11.0.800;2009.11.12;Backdoor/Hupigon.apu
K7AntiVirus;7.10.894;2009.11.11;-
Kaspersky;7.0.0.125;2009.11.13;-
McAfee;5800;2009.11.12;-
McAfee+Artemis;5800;2009.11.12;-
McAfee-GW-Edition;6.8.5;2009.11.12;-
Microsoft;1.5202;2009.11.12;-
NOD32;4601;2009.11.12;-
Norman;6.03.02;2009.11.11;-
nProtect;2009.1.8.0;2009.11.12;-
Panda;10.0.2.2;2009.11.13;Suspicious file
PCTools;7.0.3.5;2009.11.13;-
Prevx;3.0;2009.11.13;-
Rising;22.21.03.09;2009.11.12;-
Sophos;4.47.0;2009.11.13;-
Sunbelt;3.2.1858.2;2009.11.12;-
Symantec;1.4.4.12;2009.11.13;-
TheHacker;6.5.0.2.067;2009.11.12;-
TrendMicro;9.0.0.1003;2009.11.12;-
VBA32;3.12.10.11;2009.11.13;-
ViRobot;2009.11.12.2033;2009.11.12;-
VirusBuster;4.6.5.0;2009.11.12;-

Información adicional
Tamano archivo: 7097136 bytes
MD5...: 26799531f1ac72e775990f38396aa96f
SHA1..: 9827f0bf3f37523b9ad8e90a97ef19f0fb4a3e38
SHA256: 90892617ad82c2e99ee9648ba067123741f6fff8b119cf6661 2be11d78f14c48
ssdeep: 196608:jLqUtmziTfxusgglQ19yjM4vDxBaABOXs25H10qf6K2 +:jLBuiTfx3gg6<BR>i7e6z2Z1fSK2+<BR>
PEiD..: -
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x916c<BR>timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 8 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>CODE 0x1000 0x8918 0x8a00 6.57 559231284bc1557636bd0a24688030ba<BR>DATA 0xa000 0x21c 0x400 2.64 25c634f902d5b123af725785ed7445de<BR>BSS 0xb000 0x10b8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR>.idata 0xd000 0x84e 0xa00 4.09 2302402daa5929811d840fb583227b4e<BR>.tls 0xe000 0x8 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR>.rdata 0xf000 0x18 0x200 0.20 259b64962a8736321ace79bb7b15611c<BR>.reloc 0x10000 0x830 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR>.rsrc 0x11000 0x2800 0x2800 4.28 03b1def8dd7059f95a8b5ac84684416e<BR><BR>( 8 imports ) <BR>&gt; kernel32.dll: DeleteCriticalSection, LeaveCriticalSection, EnterCriticalSection, InitializeCriticalSection, VirtualFree, VirtualAlloc, LocalFree, LocalAlloc, WideCharToMultiByte, TlsSetValue, TlsGetValue, MultiByteToWideChar, GetModuleHandleA, GetLastError, GetCommandLineA, WriteFile, SetFilePointer, SetEndOfFile, RtlUnwind, ReadFile, RaiseException, GetStdHandle, GetFileSize, GetSystemTime, GetFileType, ExitProcess, CreateFileA, CloseHandle<BR>&gt; user32.dll: MessageBoxA<BR>&gt; oleaut32.dll: VariantChangeTypeEx, VariantCopyInd, VariantClear, SysStringLen, SysAllocStringLen<BR>&gt; advapi32.dll: RegQueryValueExA, RegOpenKeyExA, RegCloseKey, OpenProcessToken, LookupPrivilegeValueA<BR>&gt; kernel32.dll: VirtualQuery, VirtualProtect, VirtualFree, VirtualAlloc, Sleep, SetLastError, SetErrorMode, RemoveDirectoryA, GetWindowsDirectoryA, GetVersionExA, GetUserDefaultLangID, GetSystemInfo, GetSystemDefaultLCID, GetProcAddress, GetModuleHandleA, GetModuleFileNameA, GetLocaleInfoA, GetLastError, GetFullPathNameA, GetFileAttributesA, GetExitCodeProcess, GetEnvironmentVariableA, GetCurrentProcess, GetCommandLineA, FormatMessageA, DeleteFileA, CreateProcessA, CreateDirectoryA, CloseHandle<BR>&gt; user32.dll: TranslateMessage, SetWindowLongA, PeekMessageA, MsgWaitForMultipleObjects, MessageBoxA, LoadStringA, ExitWindowsEx, DispatchMessageA, DestroyWindow, CreateWindowExA, CallWindowProcA, CharPrevA, CharNextA<BR>&gt; comctl32.dll: InitCommonControls<BR>&gt; advapi32.dll: AdjustTokenPrivileges<BR><BR>( 0 exports ) <BR>
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: Inno Setup installer (96.7%)<BR>Generic Win/DOS Executable (1.6%)<BR>DOS Executable Generic (1.6%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
sigcheck:<BR>publisher....: Packard Bell<BR>copyright....: n/a<BR>product......: <BR>description..: VIA/S3G UniChrome Pro IGP<BR>original name: <BR>internal name: <BR>file version.: 42.17<BR>comments.....: This installation was built with Inno Setup: http://www.innosetup.com<BR>signers......: NEC Computers International B.V.<BR>VeriSign Class 3 Code Signing 2004 CA<BR>Class 3 Public Primary Certification Authority<BR>signing date.: 12:13 PM 7/8/2005<BR>verified.....: -<BR>




All processes killed
========== FILES ==========
c:\archivos de programa\archivos comunes\element5 shared\service\Licence Manager ESD.exe moved successfully.
c:\documents and settings\usuario\configuración local\temp\directorio temporal 1 para vdownloader[1].zip\vdownloader_setup.exe moved successfully.
c:\documents and settings\usuario\configuración local\temp\nss1b55.tmp\eBay_shortcuts_1016_Unlocke r.exe moved successfully.
c:\windows\downloaded program files\Bridge.dll moved successfully.
c:\windows\downloaded program files\Bridge.inf moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 41695 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 41695 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Usuario
->Temp folder emptied: 1612439875 bytes
->Temporary Internet Files folder emptied: 219521102 bytes
->Java cache emptied: 14214968 bytes
->FireFox cache emptied: 26545518 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 354141 bytes
Windows Temp folder emptied: 30049944 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 1815,12 mb


OTM by OldTimer - Version 3.1.1.0 log created on 11122009_190240

Files moved on Reboot...
File C:\Documents and Settings\Usuario\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\LB7VP18E\2&gid=%22terratvmin% 22&locale=%22es_MX%22&values=%5B%7B%22id%22%3A%22g uid%22%2C%20%22value%22%3A%220fbd5%22%7D%5D&charse t=ISO-8859-1&callback=tg_preload%24%5B'0fbd5'%5D%3D not found!

Registry entries deleted on Reboot...



Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3159
Windows 5.1.2600 Service Pack 3

13-11-2009 12:59:32
mbam-log-2009-11-13 (12-59-32).txt

Tipo de examen : Examen Completo (A:\|C:\|D:\|F:\|)
Objetos examinados: 160745
Tiempo transcurrido: 1 hour(s), 16 minute(s), 43 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

Última edición por danis_ fecha: 13/11/09 a las 12:38:12.
Responder Con Cita
  post #6  
Antiguo 13/11/09, 12:38:43
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.235
Re: Problema con virus

Hola:

Cita:
tambien queria preguntarte si el Malwarebytes' Anti-Malware porque lo pase con el pc en modo normal o debia haberlo pasado en modo seguro?
Esta bien. Se puede correr de las dos maneras.

Cita:
para que descargar el Unlocker ?
Según el reporte de Panda lo tenias y lo bajaste con la barra ebay, por eso te puse los pasos correctos para descargarlo sin ella.

Si no lo necesitas, no lo descargas.

Sobre el Driver dejame consultar, pues muy pocos AV lo detectan.


Cita:
y la ultima duda no tengo que volver a pasar el panda active scan
A eso íbamos, vuelves a realizar el análisis con Panda Active Scan y nos pegas el reporte.


Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 13/11/09, 15:56:19
Usuario
 
Registrado: sep 2009
Ubicación: chile
Mensajes: 9
Re: Problema con virus

hola de nuevo aca el reporte de panda active scan
lo pase con restaurar sistema activado


;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2009-11-13 16:50:32
PROTECTIONS: 2
MALWARE: 8
SUSPECTS: 3
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
AntiVir Desktop 9.0.1.32 Yes Yes
ESET NOD32 Antivirus 4.0 4.0 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@doubleclick[1].txt
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@atdmt[1].txt
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@ad.yieldmanager[2].txt
00168090 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@serving-sys[1].txt
00168093 Cookie/Serving-sys TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@bs.serving-sys[1].txt
00169190 Cookie/Advertising TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@advertising[1].txt
00170557 Cookie/Com.com TrackingCookie No 0 Yes No c:\documents and settings\usuario\cookies\usuario@terra.com[2].txt
02990320 Application/BoontyGames HackTools No 0 Yes No c:\_otm\movedfiles\11122009_190240\c_archivos de programa\archivos comunes\element5 shared\service\licence manager esd.exe
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No c:\drivers\video\via_s3g_vid.exe
No c:\_otm\movedfiles\11122009_190240\c_documents and settings\usuario\configuración local\temp\directorio temporal 1 para vdownloader[1].zip\vdownloader_setup.exe
No c:\_otm\movedfiles\11122009_190240\c_documents and settings\usuario\configuración local\temp\nss1b55.tmp\ebay_shortcuts_1016_unlocke r.exe
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description
;================================================= ================================================== ================================================== ==============================
;================================================= ================================================== ================================================== ==============================

porque aparecen 2 protection si ESET NOD32 Antivirus 4.0 lo habia eliminado y no lo tengo en ninguna parte?

Última edición por danis_ fecha: 13/11/09 a las 16:02:24.
Responder Con Cita
  post #8  
Antiguo 13/11/09, 18:09:18
Avatar de SanMar
Moderadora
 
Registrado: jun 2008
Ubicación: Argentina
Mensajes: 6.235
Re: Problema con virus

Hola danis_:

Realiza lo siguiente:

* Ejecuta OTM
o Asegurate de estar conectado a internet.
o Presiona el botón CleanUp!
o Confirma el inicio del proceso de limpieza pulsando en "Yes".
o Aparecerá un listado de las herramientas usadas durante la desinfección.
o OTM pedira que reinicie el sistema, confírmelo pulsando en "Yes".

Sobre Eset, es probable que te quedaron restos, ve en este enlace y utiliza su Herramienta para desinstalación:


Herramientas específicas de desinstalación de antivirus

Sobre el Driver, es archivo valido.

Nos cuentas como notas el Pc y si ya se puede dar el tema como solucionado.

Salu2.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
[Juego] Postea Tu ultimo Ctrl + C plopar Off-Topic 281 19/11/09 22:36:19
Sys32_nov.exe y msdriver32.exe gooshee Foro de Virus y Spywares 18 18/09/09 14:35:25
Helppppp!!!!Bagle me vuelve loca (Solucionado) usuario2009 Temas Solucionados 36 30/01/09 17:00:21
Una SOLUCION para FS-FixBagle, Malware o Herramienta de desinfección?? (Solucionado) labombarda Temas Solucionados 11 13/11/08 20:54:15
estoy ke kemo el pc porfa ayudenme !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! (Solucionado) Infernal_Metal Foro de Windows 27 21/08/08 21:06:55




Todas las horas son GMT -4. La hora es 11:25:15.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31