Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 07/12/09, 14:16:21
Usuario
 
Registrado: dic 2009
Ubicación: Peru
Mensajes: 17
Triste Problema con virus o spyware (Solucionado)

Hola. Ayer empezaron los problemas con mi pc. Yo uso el avira y ayer decidi desinstalar la version 8.0 q tenia por la ultima 9.0. La instalacion parecia correcta, la pc iba rapida como siempre, asi q decidi apagarla. Cuando mas tarde prendi la pc de nuevo, tomaba muchisimo tiempo para cargar, abriendo el taskmanager me di cuenta q services.exe usaba muchisima memoria, y hacia q la carga total sea de aprox 1500, cuando normalmente es alrededor de 500. Hasta me salio un aviso de poca memoria y q se estaba ampliando el archivo de paginacion. Despues se empezo a desconfigurar todo, dejaban de cargar los servicios indispensables, no podia entrar a internet, y no cargaba la barra de inicio. Tuve q usar el system restore para regresar a un punto anterior q si esta bien. Al hacer ello, la maquina volvio a como estab antes, pero despues de reiniciar algunas veces empiezo a desconfigurarse nuevamente, asi q volvi a usar el system restore a un punto anterior, y ahora otra vez esta bien, pero se q eventualmente se va a desconfigurar nuevamente, seguro tengo algun virus o spyware q hace ello. Entre a esta pagina y segui sus consejos, utilize el panda online scan y encontro 7 virus o spyware, 10 sospechosos y 0 vulnerabilidades. Lastimosamente cuando empece el scaneo no me registre asi q al final no me daba la opcion de desinfectar, decia q tenia q resgistrarme y asi lo hice, pero luego de registrarme vuelve a la pantalla inicial de http://www.pandasecurity.com/activescan/index/ ya con mi cuenta activada y abajo a la derecha aparece el resumen de mi ultimo analisis, pero no puedo entrar a el asi q no puedo desinfectarlo. Tengo el log del scan de panda. Avisenme si esta bien q lo postee.

Gracias de antemano.

Última edición por FedFan fecha: 07/12/09 a las 15:04:24.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 07/12/09, 14:20:38
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
re: Problema con virus o spyware (Solucionado)

FedFan a Foro Spyware.

Sitios de lectura importante.

Consejos para antes de publicar un nuevo mensaje
Políticas del Foro de InfoSpyware

_______________________________

Que no haya desinfectado es lo de menos. Traenos el reporte



Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 07/12/09, 14:22:46
Usuario
 
Registrado: dic 2009
Ubicación: Peru
Mensajes: 17
re: Problema con virus o spyware (Solucionado)

Aquie esta el reporte del Panda Active Scan:

Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-12-07 14:04:52
PROTECTIONS: 3
MALWARE: 7
SUSPECTS: 10
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
BitDefender Antivirus                        12.0                          Yes       No
Avira AntiVir PersonalEdition                8.0.1.30                      Yes       Yes
Webroot Spy Sweeper                          6.1.0.128                     No        Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00170557  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           c:\documents and settings\ronaldo\cookies\ronaldo@terra.com[1].txt
01895148  Malicious Packer                   SecRisk             No        0         Yes            No           d:\sam and max - season two\episode 205 - what's new, beelzebub\sammax205.exe
01895148  Malicious Packer                   SecRisk             No        0         Yes            No           c:\documents and settings\ronaldo\mis documentos\downloads\sam and max season 2 episode 4 chariots of the dogs-nogrp\crack\sammax204.exe
01895148  Malicious Packer                   SecRisk             No        0         Yes            No           c:\documents and settings\ronaldo\mis documentos\downloads\sam and max- season 2 episode 5 - whats new, beelzebub\sammax205.exe
02652459  Trj/Downloader.MDW                 Virus/Trojan        No        1         No             No           d:\archivosx\winamp_pro_5.56_build_2199_www.dl4all.com.rar[winamp pro 5.56 build 2199\winamp_pro_5.56_build_2199.rar][winamp pro 5.56\winamp 5.56 pro build 2199 - final\winamp556_pro_all.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           c:\documents and settings\ronaldo\mis documentos\descargas\onlinearmor4.0.0.9publicpremium_www.dl4all.com.rar[onlinearmor4.0.0.9publicbetapremium\onlinearmortrialresetter\onlinearmortrialresetter.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.rar[keygen\kg.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip[cxa1781a.rar][keygen\kg.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           c:\documents and settings\ronaldo\mis documentos\descargas\dl4all.raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd.rar[raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip][cxa1781a.rar][keygen\kg.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           c:\documents and settings\ronaldo\mis documentos\descargas\webroot_spy_sweeper.6.1.0.128_www.dl4all.com.rar[box_fix_1.5a.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           d:\my shared folder\farm frenzy 2 - fully cracked.rar[farmfrenzy2.exe][farmfrenzy2.exe][ibnxyw~1.exe]
03074964  Trj/CI.A                           Virus/Trojan        Yes       0         Yes            No           c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           c:\system volume information\_restore{e1ec0f59-0c61-4498-a4d3-34c51515fac6}\rp604\a0238103.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           d:\archivosx\craagle 3.0.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           d:\archivosx\craagle_www.dl4all.com.rar[craagle 3.0.exe]
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           c:\archivos de programa\winamp\plugins\winamp-kg.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\keygen\kg.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         Yes            No           d:\archivosx\nodenabler v2.2 (new - 32 & 64 bit)\x64\nodenable.exe
03074964  Trj/CI.A                           Virus/Trojan        No        0         No             No           d:\archivosx\wiseregpro_4.63_207_www.dl4all.com.rar[wrc4pro.exe]
03587590  Adware/Yassist                     Adware              No        0         No             No           d:\programas\divxinstaller.exe[²çç\y_toolbar.exe][²èç]
03899024  Generic Malware                    Virus/Trojan        No        0         Yes            No           d:\archivosx\looknstop v2.06 (greatest firewall)\looknstop v2.06 keygen.exe
05515865  Trj/Zlob.KH                        Virus/Trojan        No        1         Yes            No           d:\xp tweaks unlocked\xp tweaks unlocked.exe
05515865  Trj/Zlob.KH                        Virus/Trojan        No        1         No             No           c:\documents and settings\ronaldo\mis documentos\descargas\xp.tweaks.unlocked.1.2.0.portable_www.dl4all.com.rar[xp.tweaks.unlocked.1.2.0.portable\portable\xp tweaks unlocked.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent      Location
;===================================================================================================================================================================================
No        c:\documents and settings\ronaldo\mis documentos\descargas\perfect uninstaller 6.3.3.6\keygen.exe
No        c:\documents and settings\ronaldo\mis documentos\descargas\perfect_uninstaller_6.3.3.6_www.dl4all.com.rar[perfect uninstaller 6.3.3.6\keygen.exe]
No        c:\documents and settings\ronaldo\mis documentos\descargas\scabery.expression.calculator.v2.0.0_www.dl4all.com.rar[scabery.expression.calculator.v2.0.0_www.dl4all.com\keygen\keygen.exe]
No        c:\documents and settings\ronaldo\mis documentos\descargas\sun_www.dl4all.com(2).rar[sunbelt vipre antivirus + antispyware 3.1.2775\patch.exe]
No        d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe
No        d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch.rar[antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe]
No        d:\archivosx\fdf_www.dl4all.com.zip[fdfinal/invisible browsing/patch.exe]
No        d:\archivosx\fdnew_www.dl4all.com\invisible browsing\patch.exe
No        d:\archivosx\fdnew_www.dl4all.com.zip[fdnew_www.dl4all.com/invisible browsing/patch.exe]
No        d:\archivosx\registry first aid platinum v6.1.0 build 1539\keygen[www.dl4all.com].exe
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity       Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================

Última edición por FedFan fecha: 07/12/09 a las 14:25:10.
Responder Con Cita
  post #4  
Antiguo 07/12/09, 14:40:59
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
re: Problema con virus o spyware (Solucionado)

Buenas.

Muchas Keygen , que suelen ser una fuente de infeccion. Las pongo para eliminar. si las dejas o no es desicion tuya.

Realiza lo siguiente:
  • Descarga OTM by OldTimer en el escritorio.
    • Haz doble clic sobre el icono OTM.exe para ejecutarlo
    • Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
    • Pega lo siguiente bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").


      Código:
      :files
      c:\archivos de programa\winamp\plugins\winamp-kg.exe
      c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe
      c:\documents and settings\ronaldo\mis documentos\descargas\dl4all.raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd.rar
      c:\documents and settings\ronaldo\mis documentos\descargas\onlinearmor4.0.0.9publicpremium_www.dl4all.com.rar
      c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.rar
      c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip
      c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\keygen\kg.exe
      c:\documents and settings\ronaldo\mis documentos\descargas\webroot_spy_sweeper.6.1.0.128_www.dl4all.com.rar
      c:\documents and settings\ronaldo\mis documentos\descargas\xp.tweaks.unlocked.1.2.0.portable_www.dl4all.com.rar
      c:\documents and settings\ronaldo\mis documentos\downloads\sam and max- season 2 episode 5 - whats new, beelzebub\sammax205.exe
      c:\documents and settings\ronaldo\mis documentos\downloads\sam and max season 2 episode 4 chariots of the dogs-nogrp\crack\sammax204.exe
      d:\archivosx\craagle 3.0.exe
      d:\archivosx\craagle_www.dl4all.com.rar
      d:\archivosx\looknstop v2.06 (greatest firewall)\looknstop v2.06 keygen.exe
      d:\archivosx\nodenabler v2.2 (new - 32 & 64 bit)\x64\nodenable.exe
      d:\archivosx\winamp_pro_5.56_build_2199_www.dl4all.com.rar
      d:\archivosx\wiseregpro_4.63_207_www.dl4all.com.rar
      d:\my shared folder\farm frenzy 2 - fully cracked.rar
      d:\programas\divxinstaller.exe
      d:\xp tweaks unlocked\xp tweaks unlocked.exe
      c:\documents and settings\ronaldo\mis documentos\descargas\perfect uninstaller 6.3.3.6\keygen.exe
      c:\documents and settings\ronaldo\mis documentos\descargas\perfect_uninstaller_6.3.3.6_www.dl4all.com.rar
      c:\documents and settings\ronaldo\mis documentos\descargas\scabery.expression.calculator.v2.0.0_www.dl4all.com.rar
      c:\documents and settings\ronaldo\mis documentos\descargas\sun_www.dl4all.com(2).rar
      d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe
      d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch.rar[antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe
      d:\archivosx\fdf_www.dl4all.com.zip
      d:\archivosx\fdnew_www.dl4all.com\invisible browsing\patch.exe
      d:\archivosx\fdnew_www.dl4all.com.zip
      d:\archivosx\registry first aid platinum v6.1.0 build 1539\keygen[www.dl4all.com].exe
      
      
      
      :commands
      [emptytemp]
      [purity]
      [Reboot]
      
    • Presiona el boton rojo MoveIt!
    • Espera hasta cuando el resultado aparezca en el marco Results.
    • Permite que se reinicie el equipo, esto es importante.
    • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

________________________________________

Nos Traes el reporte de OTM.


Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 07/12/09, 17:25:37
Usuario
 
Registrado: dic 2009
Ubicación: Peru
Mensajes: 17
re: Problema con virus o spyware (Solucionado)

Muchas gracias por tu ayuda Tyny's. Antes de utilizar el OTM primero use el Malwarebytes para ver q virus tenia, y me aparecio esto:

Código:
Malwarebytes' Anti-Malware 1.42
Versión de la Base de Datos: 3311
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07/12/2009 03:42:43 p.m.
mbam-log-2009-12-07 (15-42-43).txt

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 184002
Tiempo transcurrido: 33 minute(s), 55 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 3

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\Archivos de programa\Webroot\WebrootSecurity\wrstemp\SSMS521D80B1-96C2-475A-BB59-C0EB314D498C.tmp (Trojan.Dropper) -> Delete on reboot.
C:\Documents and Settings\Ronaldo\Configuración local\Temp\Rar$EX00.157\Avira.AntiVir.Premium.v8.2.0.373\CURE\nfoviewer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Documents and Settings\Ronaldo\Configuración local\Temp\Rar$EX00.734\Avira.AntiVir.Premium.v8.2.0.373\CURE\nfoviewer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
Código:
Malwarebytes' Anti-Malware 1.42
Versión de la Base de Datos: 3311
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

07/12/2009 04:06:16 p.m.
mbam-log-2009-12-07 (16-06-16).txt

Tipo de examen : Examen Completo (D:\|)
Objetos examinados: 171365
Tiempo transcurrido: 17 minute(s), 44 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 8

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
D:\Archivosx\proxyfinderenterprise.exe (Worm.P2P) -> Quarantined and deleted successfully.
D:\Archivosx\FDNew_www.dl4all.com\Proxy Finder\Proxy Finder Enterprise.exe (Worm.P2P) -> Quarantined and deleted successfully.
D:\Archivosx\Antivirus - Avira Premium Security Suite 8.2.0.247 and Box patch\Antivirus - Avira Premium Security Suite 8.2.0.247 + Box Crack\Avira_Trial Reset_1.0V\Avira_TrialReset_1.0V.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\Archivosx\Patch\Patch.exe (Malware.Tool) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{E1EC0F59-0C61-4498-A4D3-34C51515FAC6}\RP599\A0236717.exe (Worm.P2P) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{E1EC0F59-0C61-4498-A4D3-34C51515FAC6}\RP599\A0236718.exe (Worm.P2P) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{E1EC0F59-0C61-4498-A4D3-34C51515FAC6}\RP604\A0238411.exe (Worm.P2P) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{E1EC0F59-0C61-4498-A4D3-34C51515FAC6}\RP604\A0238412.exe (Worm.P2P) -> Quarantined and deleted successfully.
Tambien utilize UnHackme para q hiciera un scan al reiniciar, y encontro este archivo como virus: c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe , y lo elimino.

Despues de reiniciar nuevamente para ver si ya estaba todo bien, vi q aun demoraba mucho en iniciar y que services.exe todavia consumia mucha memoria q hacia q la maquina vaya lentisimo, tenia q esperar mas de 5 min hasta q services deje de jalar tanta memoria y recien poder utilizarla, asi q recien ahi utilice el OTM y esto es lo q salio:

Código:
All processes killed
========== FILES ==========
c:\archivos de programa\winamp\plugins\Winamp-kg.exe moved successfully.
File/Folder c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe not found.
c:\documents and settings\ronaldo\mis documentos\descargas\DL4ALL.Raxco.PerfectSpeed.PC.Optimizer.v2.0.0.104.WinAll.Incl.Keygen-CRD.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\OnlineArmor4.0.0.9PublicPremium_www.dl4all.com.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\keygen\kg.exe moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\Webroot_Spy_Sweeper.6.1.0.128_www.dl4all.com.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\XP.Tweaks.Unlocked.1.2.0.Portable_www.dl4all.com.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\downloads\sam and max- season 2 episode 5 - whats new, beelzebub\SamMax205.exe moved successfully.
c:\documents and settings\ronaldo\mis documentos\downloads\sam and max season 2 episode 4 chariots of the dogs-nogrp\crack\SamMax204.exe moved successfully.
d:\archivosx\Craagle 3.0.exe moved successfully.
d:\archivosx\Craagle_www.dl4all.com.rar moved successfully.
d:\archivosx\looknstop v2.06 (greatest firewall)\LooknStop v2.06 Keygen.exe moved successfully.
d:\archivosx\nodenabler v2.2 (new - 32 & 64 bit)\x64\nodenable.exe moved successfully.
d:\archivosx\Winamp_Pro_5.56_Build_2199_www.dl4all.com.rar moved successfully.
d:\archivosx\WiseRegPro_4.63_207_www.dl4all.com.rar moved successfully.
d:\my shared folder\farm frenzy 2 - fully cracked.rar moved successfully.
d:\programas\DivXInstaller.exe moved successfully.
d:\xp tweaks unlocked\XP Tweaks Unlocked.exe moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\perfect uninstaller 6.3.3.6\Keygen.exe moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\Perfect_Uninstaller_6.3.3.6_www.dl4all.com.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\Scabery.Expression.Calculator.v2.0.0_www.dl4all.com.rar moved successfully.
c:\documents and settings\ronaldo\mis documentos\descargas\sun_www.dl4all.com(2).rar moved successfully.
File/Folder d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe not found.
File/Folder d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch.rar[antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe not found.
d:\archivosx\FDF_www.dl4all.com.zip moved successfully.
d:\archivosx\fdnew_www.dl4all.com\invisible browsing\Patch.exe moved successfully.
d:\archivosx\FDNew_www.dl4all.com.zip moved successfully.
d:\archivosx\registry first aid platinum v6.1.0 build 1539\keygen[www.dl4all.com].exe moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrador
->Temp folder emptied: 1628336 bytes
->Temporary Internet Files folder emptied: 215882 bytes
->FireFox cache emptied: 53524 bytes
 
User: All Users
 
User: Asistente de ayuda
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Invitado
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 43144 bytes
 
User: NetworkService
->Temp folder emptied: 107048 bytes
->Temporary Internet Files folder emptied: 350183 bytes
->FireFox cache emptied: 36941769 bytes
 
User: Ronaldo
->Temp folder emptied: 139006842 bytes
->Temporary Internet Files folder emptied: 64302791 bytes
->Java cache emptied: 2717557 bytes
->FireFox cache emptied: 277372682 bytes
->Google Chrome cache emptied: 5837168 bytes
 
User: SUPPORT_388945a0
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 48155282 bytes
RecycleBin emptied: 13276579 bytes
 
Total Files Cleaned = 562.71 mb
 
 
OTM by OldTimer - Version 3.1.2.2 log created on 12072009_165549

Files moved on Reboot...

Registry entries deleted on Reboot...
Luego volvi a reiniciar y por fin estaba bien, ya no demoraba en cargar.

Lo q si me parece raro es q aunque Malwarebytes en el scan a D: dice q puso todos los archivos en quarentena y los elimino, entro y aun veo q sigue en quarentena.
Ademas hay otra cosa, el Avira Antivir no carga, me sale este mensaje de error: (dale click para q se vea bien)

Por que puede ser eso?

Última edición por FedFan fecha: 07/12/09 a las 17:38:08.
Responder Con Cita
  post #6  
Antiguo 07/12/09, 18:53:36
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
re: Problema con virus o spyware (Solucionado)

Buenas.

Cita:
Lo q si me parece raro es q aunque Malwarebytes en el scan a D: dice q puso todos los archivos en quarentena y los elimino, entro y aun veo q sigue en quarentena.
No tenes de que preocuparte estan en cuarentena , Neutralizados, no representan peligro para tu sistema. Para eliminar la cuarentena, Ejecutas Malwarebytes vas a la pestaña cuarentena y seleccionas borrar todo.


Cita:
Ademas hay otra cosa, el Avira Antivir no carga, me sale este mensaje de error: (dale click para q se vea bien)
-Desintalalo por completo y en modo avanzado con revo-uninstaller Aqui su Manual

-Descargalo de Aqui Avira AntiVir Personal
- Ejecuta OTM.exe

1. Asegurate de estar conectado a internet.
2. Presiona el botón CleanUp!
3. Confirma el inicio del proceso de limpieza pulsando en "Yes".
4. Aparecerá un listado de las herramientas usadas durante la desinfección.
5. OTMoveIt3 pedira que reinicie el sistema, confirmelo pulsando en "Yes".

______________________________________

Nos comentas que tal funciona tu PC.



Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 07/12/09, 20:02:22
Usuario
 
Registrado: dic 2009
Ubicación: Peru
Mensajes: 17
re: Problema con virus o spyware (Solucionado)

Gracias por tu respuesta.

Bueno ya elimine el Avira usando Revo Uninstaller en modo avanzado, lo unico que quedo fue el acceso directo en el escritorio y 3 archivos chicos en su carpeta de Archivos de Programas, q ya borre tambien. Todo esta ahora en la papelera, aun no lo he eliminado de alli.

Hice lo q me dijiste de instalar el Avira Personal de su link, pero despues de cargar todo a temporales sale un mensaje de Preparando la Intalacion, y despues de eso me sale un mensaje de error diciendo q dice: "El programa de instalacion ha detectado una version de Avira Antivir Premium ya instalada en el sistema. Desinstale esa version antes de volver a ejecutar la instalacion".
Trate tambien instalando otra version de avira, Avira Premium 9.0, y me sale lo mismo.
Ahora voy a tratar de hacerlo con una version de avira igual a la q tenia, es decir Avira Premium 8.0, a ver si asi por fin puedo instalarlo.

En un rato te comento los resultados.

Edit: Por fin logre instalar el Avira utilizando la version 8.0. Ahora estoy actualizandolo a la version 9.0 y cuando acabe voy a ejecutar el OTM.exe.

Última edición por FedFan fecha: 07/12/09 a las 20:39:27.
Responder Con Cita
  post #8  
Antiguo 07/12/09, 22:45:37
Usuario
 
Registrado: dic 2009
Ubicación: Peru
Mensajes: 17
re: Problema con virus o spyware (Solucionado)

Increible. Trate de instalar el avira 9 y todo iba bien, me pidio reiniciar, lo hice y cuando volvi a windows volvio a lo de antes, super lenta, no cargaban todos los servicios, etc. Osea q lo q me desconfigura la maquina es el avira version 9.0. Pero por que? No comprendo, si me baje el archivo de la misma pagina de avira. Me parece super extraño. Pero bueno tendre q hacer todo de nuevo para arreglarla, ya volvi a un punto anterior donde todavia estaba con el avira 8.0, y ahora esta funcionando bien, pero tengo q deshacerme de los restos del 9.0, porque sino al reiniciar se me desconfigura nuevamente.
Vamos a ver que pasa. Vuelvo despues a comentar los resultados.
Responder Con Cita
  post #9  
Antiguo 07/12/09, 23:09:50
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
re: Problema con virus o spyware (Solucionado)

El problema este en Avira ahora, la pc esta desinfectada.
Vamos a ver que tal te fue. Reiniciala tranquilo y nos comentas.


Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Tyny's fecha: 07/12/09 a las 23:12:12.
Responder Con Cita
  post #10  
Antiguo 08/12/09, 10:39:42
Usuario
 
Registrado: dic 2009
Ubicación: Peru
Mensajes: 17
re: Problema con virus o spyware (Solucionado)

Hola de nuevo.

Bueno como ya sabia q la compu no tiene ningun virus y lo q la hace funcionar mal es el avira 9.0, lo desinstale y limpie los restos con el CCleaner. Reinicie para chequear como iba y aun demoraba muchisimo en cargar porque services.exe utilizaba muchisima cpu y memoria (Asi aparece en el Taskmanager), y hacia q la pc tenga errores, como por ejemplo aparecia q el antispyware q uso Webroot muestre mensajes de q ha sido dañado y no pueda cargar, asi tambien como tambien de mi firewall Online Armor, y ademas hace q varios servicios esenciales como el q me permite conectar a internet o el servicio de system restore no carguen, y aun cuando trate de cargarlos manualmente entrando a sevices.msc no me dejaba y salia un mensaje de error. Entonces lo q hice fue resetear y entrar al menu de booteo, y darle en la opcion de "iniciar en la ultima configuracion buena conocida", con lo q por fin pude entrar al system restore y restaurar a un estado anterior.
Luego de ello hice lo mismo q antes q habia logrado arreglar la pc, q fue usando el OTM.exe dandole las mismas instrucciones de antes, aunque todos los archivos ya habian sido borrados anteriormente. Este es el log:

Código:
All processes killed
========== FILES ==========
File/Folder c:\archivos de programa\winamp\plugins\winamp-kg.exe not found.
File/Folder c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\dl4all.raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\onlinearmor4.0.0.9publicpremium_www.dl4all.com.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\keygen\kg.exe not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\webroot_spy_sweeper.6.1.0.128_www.dl4all.com.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\xp.tweaks.unlocked.1.2.0.portable_www.dl4all.com.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\downloads\sam and max- season 2 episode 5 - whats new, beelzebub\sammax205.exe not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\downloads\sam and max season 2 episode 4 chariots of the dogs-nogrp\crack\sammax204.exe not found.
File/Folder d:\archivosx\craagle 3.0.exe not found.
File/Folder d:\archivosx\craagle_www.dl4all.com.rar not found.
File/Folder d:\archivosx\looknstop v2.06 (greatest firewall)\looknstop v2.06 keygen.exe not found.
File/Folder d:\archivosx\nodenabler v2.2 (new - 32 & 64 bit)\x64\nodenable.exe not found.
File/Folder d:\archivosx\winamp_pro_5.56_build_2199_www.dl4all.com.rar not found.
File/Folder d:\archivosx\wiseregpro_4.63_207_www.dl4all.com.rar not found.
File/Folder d:\my shared folder\farm frenzy 2 - fully cracked.rar not found.
File/Folder d:\programas\divxinstaller.exe not found.
File/Folder d:\xp tweaks unlocked\xp tweaks unlocked.exe not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\perfect uninstaller 6.3.3.6\keygen.exe not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\perfect_uninstaller_6.3.3.6_www.dl4all.com.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\scabery.expression.calculator.v2.0.0_www.dl4all.com.rar not found.
File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\sun_www.dl4all.com(2).rar not found.
File/Folder d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe not found.
File/Folder d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch.rar[antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe not found.
File/Folder d:\archivosx\fdf_www.dl4all.com.zip not found.
File/Folder d:\archivosx\fdnew_www.dl4all.com\invisible browsing\patch.exe not found.
File/Folder d:\archivosx\fdnew_www.dl4all.com.zip not found.
File/Folder d:\archivosx\registry first aid platinum v6.1.0 build 1539\keygen[www.dl4all.com].exe not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Asistente de ayuda
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Invitado
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 3714 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 0 bytes
 
User: Ronaldo
->Temp folder emptied: 1365273 bytes
->Temporary Internet Files folder emptied: 8923138 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 59198316 bytes
->Google Chrome cache emptied: 0 bytes
 
User: SUPPORT_388945a0
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 69861 bytes
RecycleBin emptied: 34446442 bytes
 
Total Files Cleaned = 99.25 mb
 
 
OTM by OldTimer - Version 3.1.2.2 log created on 12082009_001821

Files moved on Reboot...

Registry entries deleted on Reboot...
Luego reinicie y la pc se arreglo, cargo rapidamente y services.exe ya no consumia memoria excesiva. Como en realidad OTM no removio ninguno de los programas en la lista ya que habian sido borrados anteriormente, lo unico q puede haber hecho q la pc se arregle es esto :
Código:
[EMPTYTEMP]
 
User: Administrador
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->FireFox cache emptied: 0 bytes
 
User: All Users
 
User: Asistente de ayuda
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Invitado
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 3714 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->FireFox cache emptied: 0 bytes
 
User: Ronaldo
->Temp folder emptied: 1365273 bytes
->Temporary Internet Files folder emptied: 8923138 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 59198316 bytes
->Google Chrome cache emptied: 0 bytes
 
User: SUPPORT_388945a0
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 69861 bytes
RecycleBin emptied: 34446442 bytes
 
Total Files Cleaned = 99.25 mb
 
 
OTM by OldTimer - Version 3.1.2.2 log created on 12082009_001821

Files moved on Reboot...

Registry entries deleted on Reboot...
Q viene de esta orden del OTM :
Código:
:commands
[emptytemp]
[purity]
[Reboot]
Lo q queria saber es en realidad q es lo q hace esos comandos? Quisiera saber para la prox vez hacerlo manualmente.

Muchas gracias.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
[Juego] Postea Tu ultimo Ctrl + C plopar Off-Topic 290 27/12/09 21:44:04
Sys32_nov.exe y msdriver32.exe gooshee Foro de Virus y Spywares 18 18/09/09 13:35:25
Desesperado con mi PC, ayuda por favor. Moli_Malone Foro de Virus y Spywares 8 24/08/09 15:55:03
Dejo logs, ayuda Raccoon Foro de Virus y Spywares 18 08/08/09 00:00:58
Un gran problema con un virus me vuelve loco! andresps240778 Foro de Virus y Spywares 16 30/01/09 17:56:29




Todas las horas son GMT -4. La hora es 21:40:53.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31