|
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Hola. Ayer empezaron los problemas con mi pc. Yo uso el avira y ayer decidi desinstalar la version 8.0 q tenia por la ultima 9.0. La instalacion parecia correcta, la pc iba rapida como siempre, asi q decidi apagarla. Cuando mas tarde prendi la pc de nuevo, tomaba muchisimo tiempo para cargar, abriendo el taskmanager me di cuenta q services.exe usaba muchisima memoria, y hacia q la carga total sea de aprox 1500, cuando normalmente es alrededor de 500. Hasta me salio un aviso de poca memoria y q se estaba ampliando el archivo de paginacion. Despues se empezo a desconfigurar todo, dejaban de cargar los servicios indispensables, no podia entrar a internet, y no cargaba la barra de inicio. Tuve q usar el system restore para regresar a un punto anterior q si esta bien. Al hacer ello, la maquina volvio a como estab antes, pero despues de reiniciar algunas veces empiezo a desconfigurarse nuevamente, asi q volvi a usar el system restore a un punto anterior, y ahora otra vez esta bien, pero se q eventualmente se va a desconfigurar nuevamente, seguro tengo algun virus o spyware q hace ello. Entre a esta pagina y segui sus consejos, utilize el panda online scan y encontro 7 virus o spyware, 10 sospechosos y 0 vulnerabilidades. Lastimosamente cuando empece el scaneo no me registre asi q al final no me daba la opcion de desinfectar, decia q tenia q resgistrarme y asi lo hice, pero luego de registrarme vuelve a la pantalla inicial de http://www.pandasecurity.com/activescan/index/ ya con mi cuenta activada y abajo a la derecha aparece el resumen de mi ultimo analisis, pero no puedo entrar a el asi q no puedo desinfectarlo. Tengo el log del scan de panda. Avisenme si esta bien q lo postee. Gracias de antemano. Última edición por FedFan fecha: 07/12/09 a las 15:04:24. |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| re: Problema con virus o spyware (Solucionado) FedFan a Foro Spyware.![]() Sitios de lectura importante. Consejos para antes de publicar un nuevo mensaje Políticas del Foro de InfoSpyware _______________________________ Que no haya desinfectado es lo de menos. Traenos el reporte ![]() ![]() Alma India * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| re: Problema con virus o spyware (Solucionado) Aquie esta el reporte del Panda Active Scan: Código: ;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-12-07 14:04:52
PROTECTIONS: 3
MALWARE: 7
SUSPECTS: 10
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
BitDefender Antivirus 12.0 Yes No
Avira AntiVir PersonalEdition 8.0.1.30 Yes Yes
Webroot Spy Sweeper 6.1.0.128 No Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00170557 Cookie/Com.com TrackingCookie No 0 Yes No c:\documents and settings\ronaldo\cookies\ronaldo@terra.com[1].txt
01895148 Malicious Packer SecRisk No 0 Yes No d:\sam and max - season two\episode 205 - what's new, beelzebub\sammax205.exe
01895148 Malicious Packer SecRisk No 0 Yes No c:\documents and settings\ronaldo\mis documentos\downloads\sam and max season 2 episode 4 chariots of the dogs-nogrp\crack\sammax204.exe
01895148 Malicious Packer SecRisk No 0 Yes No c:\documents and settings\ronaldo\mis documentos\downloads\sam and max- season 2 episode 5 - whats new, beelzebub\sammax205.exe
02652459 Trj/Downloader.MDW Virus/Trojan No 1 No No d:\archivosx\winamp_pro_5.56_build_2199_www.dl4all.com.rar[winamp pro 5.56 build 2199\winamp_pro_5.56_build_2199.rar][winamp pro 5.56\winamp 5.56 pro build 2199 - final\winamp556_pro_all.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\documents and settings\ronaldo\mis documentos\descargas\onlinearmor4.0.0.9publicpremium_www.dl4all.com.rar[onlinearmor4.0.0.9publicbetapremium\onlinearmortrialresetter\onlinearmortrialresetter.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.rar[keygen\kg.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip[cxa1781a.rar][keygen\kg.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\documents and settings\ronaldo\mis documentos\descargas\dl4all.raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd.rar[raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip][cxa1781a.rar][keygen\kg.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No c:\documents and settings\ronaldo\mis documentos\descargas\webroot_spy_sweeper.6.1.0.128_www.dl4all.com.rar[box_fix_1.5a.exe]
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\my shared folder\farm frenzy 2 - fully cracked.rar[farmfrenzy2.exe][farmfrenzy2.exe][ibnxyw~1.exe]
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\system volume information\_restore{e1ec0f59-0c61-4498-a4d3-34c51515fac6}\rp604\a0238103.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No d:\archivosx\craagle 3.0.exe
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\archivosx\craagle_www.dl4all.com.rar[craagle 3.0.exe]
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\archivos de programa\winamp\plugins\winamp-kg.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\keygen\kg.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No d:\archivosx\nodenabler v2.2 (new - 32 & 64 bit)\x64\nodenable.exe
03074964 Trj/CI.A Virus/Trojan No 0 No No d:\archivosx\wiseregpro_4.63_207_www.dl4all.com.rar[wrc4pro.exe]
03587590 Adware/Yassist Adware No 0 No No d:\programas\divxinstaller.exe[²çç\y_toolbar.exe][²èç]
03899024 Generic Malware Virus/Trojan No 0 Yes No d:\archivosx\looknstop v2.06 (greatest firewall)\looknstop v2.06 keygen.exe
05515865 Trj/Zlob.KH Virus/Trojan No 1 Yes No d:\xp tweaks unlocked\xp tweaks unlocked.exe
05515865 Trj/Zlob.KH Virus/Trojan No 1 No No c:\documents and settings\ronaldo\mis documentos\descargas\xp.tweaks.unlocked.1.2.0.portable_www.dl4all.com.rar[xp.tweaks.unlocked.1.2.0.portable\portable\xp tweaks unlocked.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\documents and settings\ronaldo\mis documentos\descargas\perfect uninstaller 6.3.3.6\keygen.exe
No c:\documents and settings\ronaldo\mis documentos\descargas\perfect_uninstaller_6.3.3.6_www.dl4all.com.rar[perfect uninstaller 6.3.3.6\keygen.exe]
No c:\documents and settings\ronaldo\mis documentos\descargas\scabery.expression.calculator.v2.0.0_www.dl4all.com.rar[scabery.expression.calculator.v2.0.0_www.dl4all.com\keygen\keygen.exe]
No c:\documents and settings\ronaldo\mis documentos\descargas\sun_www.dl4all.com(2).rar[sunbelt vipre antivirus + antispyware 3.1.2775\patch.exe]
No d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe
No d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch.rar[antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe]
No d:\archivosx\fdf_www.dl4all.com.zip[fdfinal/invisible browsing/patch.exe]
No d:\archivosx\fdnew_www.dl4all.com\invisible browsing\patch.exe
No d:\archivosx\fdnew_www.dl4all.com.zip[fdnew_www.dl4all.com/invisible browsing/patch.exe]
No d:\archivosx\registry first aid platinum v6.1.0 build 1539\keygen[www.dl4all.com].exe
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
Última edición por FedFan fecha: 07/12/09 a las 14:25:10. |
![]() | ![]() |
| ||||
| re: Problema con virus o spyware (Solucionado) Buenas. Muchas Keygen , que suelen ser una fuente de infeccion. Las pongo para eliminar. si las dejas o no es desicion tuya. Realiza lo siguiente:
Nos Traes el reporte de OTM. ![]() Alma India * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| re: Problema con virus o spyware (Solucionado) Buenas. Cita:
Cita:
-Descargalo de Aqui Avira AntiVir Personal
1. Asegurate de estar conectado a internet. 2. Presiona el botón CleanUp! 3. Confirma el inicio del proceso de limpieza pulsando en "Yes". 4. Aparecerá un listado de las herramientas usadas durante la desinfección. 5. OTMoveIt3 pedira que reinicie el sistema, confirmelo pulsando en "Yes". ______________________________________ Nos comentas que tal funciona tu PC. ![]() Alma India * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| re: Problema con virus o spyware (Solucionado) Gracias por tu respuesta. Bueno ya elimine el Avira usando Revo Uninstaller en modo avanzado, lo unico que quedo fue el acceso directo en el escritorio y 3 archivos chicos en su carpeta de Archivos de Programas, q ya borre tambien. Todo esta ahora en la papelera, aun no lo he eliminado de alli. Hice lo q me dijiste de instalar el Avira Personal de su link, pero despues de cargar todo a temporales sale un mensaje de Preparando la Intalacion, y despues de eso me sale un mensaje de error diciendo q dice: "El programa de instalacion ha detectado una version de Avira Antivir Premium ya instalada en el sistema. Desinstale esa version antes de volver a ejecutar la instalacion". Trate tambien instalando otra version de avira, Avira Premium 9.0, y me sale lo mismo. Ahora voy a tratar de hacerlo con una version de avira igual a la q tenia, es decir Avira Premium 8.0, a ver si asi por fin puedo instalarlo. En un rato te comento los resultados. Edit: Por fin logre instalar el Avira utilizando la version 8.0. Ahora estoy actualizandolo a la version 9.0 y cuando acabe voy a ejecutar el OTM.exe. Última edición por FedFan fecha: 07/12/09 a las 20:39:27. |
![]() | ![]() |
| |||
| re: Problema con virus o spyware (Solucionado) Increible. Trate de instalar el avira 9 y todo iba bien, me pidio reiniciar, lo hice y cuando volvi a windows volvio a lo de antes, super lenta, no cargaban todos los servicios, etc. Osea q lo q me desconfigura la maquina es el avira version 9.0. Pero por que? No comprendo, si me baje el archivo de la misma pagina de avira. Me parece super extraño. Pero bueno tendre q hacer todo de nuevo para arreglarla, ya volvi a un punto anterior donde todavia estaba con el avira 8.0, y ahora esta funcionando bien, pero tengo q deshacerme de los restos del 9.0, porque sino al reiniciar se me desconfigura nuevamente. Vamos a ver que pasa. Vuelvo despues a comentar los resultados. |
![]() | ![]() |
| ||||
| re: Problema con virus o spyware (Solucionado) El problema este en Avira ahora, la pc esta desinfectada. Vamos a ver que tal te fue. Reiniciala tranquilo y nos comentas. ![]() Alma India * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Tyny's fecha: 07/12/09 a las 23:12:12. |
![]() | ![]() |
| |||
| re: Problema con virus o spyware (Solucionado) Hola de nuevo. Bueno como ya sabia q la compu no tiene ningun virus y lo q la hace funcionar mal es el avira 9.0, lo desinstale y limpie los restos con el CCleaner. Reinicie para chequear como iba y aun demoraba muchisimo en cargar porque services.exe utilizaba muchisima cpu y memoria (Asi aparece en el Taskmanager), y hacia q la pc tenga errores, como por ejemplo aparecia q el antispyware q uso Webroot muestre mensajes de q ha sido dañado y no pueda cargar, asi tambien como tambien de mi firewall Online Armor, y ademas hace q varios servicios esenciales como el q me permite conectar a internet o el servicio de system restore no carguen, y aun cuando trate de cargarlos manualmente entrando a sevices.msc no me dejaba y salia un mensaje de error. Entonces lo q hice fue resetear y entrar al menu de booteo, y darle en la opcion de "iniciar en la ultima configuracion buena conocida", con lo q por fin pude entrar al system restore y restaurar a un estado anterior. Luego de ello hice lo mismo q antes q habia logrado arreglar la pc, q fue usando el OTM.exe dandole las mismas instrucciones de antes, aunque todos los archivos ya habian sido borrados anteriormente. Este es el log: Código: All processes killed ========== FILES ========== File/Folder c:\archivos de programa\winamp\plugins\winamp-kg.exe not found. File/Folder c:\documents and settings\all users\datos de programa\webroot\ronaldo7962113.exe not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\dl4all.raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\onlinearmor4.0.0.9publicpremium_www.dl4all.com.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\cxa1781a.zip not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\raxco.perfectspeed.pc.optimizer.v2.0.0.104.winall.incl.keygen-crd\keygen\kg.exe not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\webroot_spy_sweeper.6.1.0.128_www.dl4all.com.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\xp.tweaks.unlocked.1.2.0.portable_www.dl4all.com.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\downloads\sam and max- season 2 episode 5 - whats new, beelzebub\sammax205.exe not found. File/Folder c:\documents and settings\ronaldo\mis documentos\downloads\sam and max season 2 episode 4 chariots of the dogs-nogrp\crack\sammax204.exe not found. File/Folder d:\archivosx\craagle 3.0.exe not found. File/Folder d:\archivosx\craagle_www.dl4all.com.rar not found. File/Folder d:\archivosx\looknstop v2.06 (greatest firewall)\looknstop v2.06 keygen.exe not found. File/Folder d:\archivosx\nodenabler v2.2 (new - 32 & 64 bit)\x64\nodenable.exe not found. File/Folder d:\archivosx\winamp_pro_5.56_build_2199_www.dl4all.com.rar not found. File/Folder d:\archivosx\wiseregpro_4.63_207_www.dl4all.com.rar not found. File/Folder d:\my shared folder\farm frenzy 2 - fully cracked.rar not found. File/Folder d:\programas\divxinstaller.exe not found. File/Folder d:\xp tweaks unlocked\xp tweaks unlocked.exe not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\perfect uninstaller 6.3.3.6\keygen.exe not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\perfect_uninstaller_6.3.3.6_www.dl4all.com.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\scabery.expression.calculator.v2.0.0_www.dl4all.com.rar not found. File/Folder c:\documents and settings\ronaldo\mis documentos\descargas\sun_www.dl4all.com(2).rar not found. File/Folder d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe not found. File/Folder d:\archivosx\antivirus - avira premium security suite 8.2.0.247 and box patch.rar[antivirus - avira premium security suite 8.2.0.247 and box patch\antivirus - avira premium security suite 8.2.0.247 + box crack\avira_trial reset_1.0v\avira_trialreset_1.0v.exe not found. File/Folder d:\archivosx\fdf_www.dl4all.com.zip not found. File/Folder d:\archivosx\fdnew_www.dl4all.com\invisible browsing\patch.exe not found. File/Folder d:\archivosx\fdnew_www.dl4all.com.zip not found. File/Folder d:\archivosx\registry first aid platinum v6.1.0 build 1539\keygen[www.dl4all.com].exe not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrador ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->FireFox cache emptied: 0 bytes User: All Users User: Asistente de ayuda User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Invitado User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 3714 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 0 bytes User: Ronaldo ->Temp folder emptied: 1365273 bytes ->Temporary Internet Files folder emptied: 8923138 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 59198316 bytes ->Google Chrome cache emptied: 0 bytes User: SUPPORT_388945a0 %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes Windows Temp folder emptied: 69861 bytes RecycleBin emptied: 34446442 bytes Total Files Cleaned = 99.25 mb OTM by OldTimer - Version 3.1.2.2 log created on 12082009_001821 Files moved on Reboot... Registry entries deleted on Reboot... Código: [EMPTYTEMP] User: Administrador ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->FireFox cache emptied: 0 bytes User: All Users User: Asistente de ayuda User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Invitado User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 3714 bytes ->Temporary Internet Files folder emptied: 33170 bytes ->FireFox cache emptied: 0 bytes User: Ronaldo ->Temp folder emptied: 1365273 bytes ->Temporary Internet Files folder emptied: 8923138 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 59198316 bytes ->Google Chrome cache emptied: 0 bytes User: SUPPORT_388945a0 %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes Windows Temp folder emptied: 69861 bytes RecycleBin emptied: 34446442 bytes Total Files Cleaned = 99.25 mb OTM by OldTimer - Version 3.1.2.2 log created on 12082009_001821 Files moved on Reboot... Registry entries deleted on Reboot... Código: :commands [emptytemp] [purity] [Reboot] Muchas gracias. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| [Juego] Postea Tu ultimo Ctrl + C | plopar | Off-Topic | 290 | 27/12/09 21:44:04 |
| Sys32_nov.exe y msdriver32.exe | gooshee | Foro de Virus y Spywares | 18 | 18/09/09 13:35:25 |
| Desesperado con mi PC, ayuda por favor. | Moli_Malone | Foro de Virus y Spywares | 8 | 24/08/09 15:55:03 |
| Dejo logs, ayuda | Raccoon | Foro de Virus y Spywares | 18 | 08/08/09 00:00:58 |
| Un gran problema con un virus me vuelve loco! | andresps240778 | Foro de Virus y Spywares | 16 | 30/01/09 17:56:29 |