Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 07/11/09, 15:06:08
Usuario
 
Registrado: ene 2009
Ubicación: argentina
Mensajes: 68
Triste Virus Autorun (Solucionado)

Hola, les cuento lo que me paso, estaba navegando por el google chrome y decidi pasar unas canciones al mp4, nunca habia tenido problemas de virus con el, bueno el caso es que lo conecto y salta el antivirus( nod32) y me informa esto (pasa cada vez que lo conecto desde ahora)

Hora Módulo Objeto Nombre Amenaza Acción predeterminada Usuario Información general del sistema
07/11/2009 15:54:11 AMON Archivo K:\autorun.inf INF/Autorun.gen (Troyano) Puesto en cuarentena - Eliminado DESKTOP\Nicolas Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\Archivos de programa\Google\Chrome\Application\chrome.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana.

Si me pueden decir como eliminarlo por completo y que es ya q me salta siempre q lo conecto

Muchas Gracias
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 07/11/09, 15:19:27
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.523
Contactar con tyny's a través de MSN
Re: Virus Autorun

Buenas nico4001

Acontinuacion te voy a dejar una serie de pasos a seguir. Por favor tomate tu tiempo para leer los manuales y ten pacienecia. Para tu mayor comodida imprimi esta hoja.
Nota: si tenes dificultad para realizar algun paso lo salteas y seguis con el siguiente.


Descarga y ACTUALIZA estas herramientas:

CCLEANER - Manual.
Malwarebytes' Anti-Malware - Manual.

Flash_Disinfector
°Reinicia en "Modo Seguro" (Si no puede iniciar en Modo Seguro, omite este paso).
°Ejecutas FlasH- Desinfector.exe solo - luego conectas los pendrive mp3 etcque tengas(de a uno por ves) y lo volves a ejecutar.
Cita:
Nota: Flash_Disinfector creará una carpeta oculta llamado "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudara a proteger sus dispositivos USB de futuras infecciones.
°Ejecuta Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un "escaneo completo". Cuando termine presiona la opción "quitar todo lo seleccionado".
Reinicia en modo normal.ejecutas Ccleaner como indica su manual.

°Realiza un scan online con Kaspersky (version Inglesa) ersky [/B] [/URL] si falla este con Panda Active Scan 2.0
Pega aqui los reportes de Malwarebytes. Kaspersky online.

Saludos
Responder Con Cita
  post #3  
Antiguo 08/11/09, 13:21:05
Usuario
 
Registrado: ene 2009
Ubicación: argentina
Mensajes: 68
Wink Re: Virus Autorun

Bueno tyny's te cuento, actualize los tres programas, ejecute el flash desinfector, ejecute el Malwarebytes' Anti-Malware y me dejo este log:

Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 3118
Windows 5.1.2600 Service Pack 2

07/11/2009 19:31:36
mbam-log-2009-11-07 (19-31-36).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 301362
Tiempo transcurrido: 2 hour(s), 7 minute(s), 47 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 1
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 7

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{6c0vrv2q-liy0-rw7i-137u-28x82255k82g} (Generic.Bot.H) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\hkcu (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\Run\policies (Trojan.Agent) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\hklm (Trojan.Agent) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\winupdate32.exe (Generic.Bot.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nicolas\Mis documentos\Mis imágenes\windows 7 tema\Windows 7 M1 VS 2\Blaero Start Orb\Vista Orb.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nicolas\Mis documentos\Mis imágenes\windows seven m1\Blaero\Bolinha Saltada.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
D:\SERIALES\keygen.exe (Worm.Brontok) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nicolas\Datos de programa\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nicolas\Configuración local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Nicolas\Configuración local\Temp\XxX.xXx (Malware.Trace) -> Delete on reboot.

Luego le pase el Kaspersky online, lo hize en el modo Critical areas porque en el otro disco no hay virus aparte que siempre le paso el antivirus a cada archivo que descargo asi que te dejo el log:

Operating system: Microsoft Windows XP Professional Service Pack 2 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Sunday, November 08, 2009 14:34:17
Records in database: 3176895
--------------------------------------------------------------------------------

Scan settings:
scan using the following database: extended
Scan archives: yes
Scan e-mail databases: yes

Scan area - Critical areas:
C:\Archivos de programa
C:\Documents and Settings\All Users\Menú Inicio\Programas\Inicio
C:\Documents and Settings\Nicolas\Menú Inicio\Programas\Inicio
C:\Program Files
C:\WINDOWS

Scan statistics:
Objects scanned: 60575
Threats found: 1
Infected objects found: 1
Suspicious objects found: 0
Scan duration: 01:51:01


File name / Threat / Threats count
C:\Archivos de programa\Eset\infected\R3RW0FCA.NQF Infected: Packed.Win32.Black.a 1

Selected area has been scanned.

Y por ultimo conecte el mp4 la pc y ya no salto el nod32

Creo que el tema esta solucionado. Si tienes algo que añadir dimelo para tener en cuenta.

Muchas Gracias
Responder Con Cita
  post #4  
Antiguo 08/11/09, 14:20:19
Avatar de tyny's
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 1.523
Contactar con tyny's a través de MSN
Re: Virus Autorun

Buenas

Todo en orden.

Tema solucionado

Si queres reabrir el tema hace clic aquique un moderador atendera tu consulta.


Saludos
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Teniendo problemas con troyanos xXHaseoXx Foro de Virus y Spywares 17 23/05/09 00:57:37
Ayuda con estos problemas!!!!! (Terminado - Formateo) GASOLINAMAN Temas Solucionados 18 22/02/09 17:08:24
Helppppp!!!!Bagle me vuelve loca (Solucionado) usuario2009 Temas Solucionados 36 30/01/09 17:00:21
Este es el virus que hizo formatear el pc michelon Foro de Virus y Spywares 41 29/12/08 11:46:20
Error 1304 al instalar algún antivirus. (Terminado/Formateo) jimbo20 Temas Solucionados 18 12/11/08 14:21:34




Todas las horas son GMT -4. La hora es 03:16:21.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31