Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 12/03/10, 18:50:20
Usuario
 
Registrado: feb 2010
Ubicación: chile
Mensajes: 25
Bien Bepuirdl.dll Trojan Vundo: (Solucionado)

ya se soluciono mi anterior tema, ahora puedo abrir otro verdad?, bueno la cosa es corri malwerebytes, superantispyware, ccleaner, no me encuentran nada malo, pero cuando corro el vundofix me detecta 1 vundo ubicado en C:\windows\system32\bepuirdl.dll, el cual no puede eliminar, intente con el killbox pero tampoco puede, que puedo hacer para matar al bastardo de una buena vez xD?
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 12/03/10, 19:03:53
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
Re: bepuirdl.dll (trojan vundo)

Buenas ZodiacB

Nos traes el reporte de VundoFix que se encuentra aqui C:\vundofix.txt. y el Ultimo de Malwarebytes que se encuentra en la Pestaña registro.


Saludos.

Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 12/03/10, 19:08:00
Usuario
 
Registrado: feb 2010
Ubicación: chile
Mensajes: 25
Re: bepuirdl.dll (trojan vundo)

aca el de malwerebytes:

Malwarebytes' Anti-Malware 1.44
Versión de la Base de Datos: 3675
Windows 5.1.2600 Service Pack 3 (Safe Mode)
Internet Explorer 7.0.5730.13

12/03/2010 20:25:02
mbam-log-2010-03-12 (20-25-02).txt

Tipo de examen : Examen Completo (C:\|E:\|)
Objetos examinados: 142232
Tiempo transcurrido: 22 minute(s), 46 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
---------------------------------------------------------------------

aca el de vundofix:

VundoFix V7.0.6

Scan started at 20:30:31 12/03/2010

Listing files found while scanning....

C:\Windows\system32\bepuirdl.dll

Beginning removal...

Attempting to delete C:\Windows\system32\bepuirdl.dll
C:\Windows\system32\bepuirdl.dll Could not be deleted.

Performing Repairs to the registry.
Done!


gracias por la rapida respuesta
Responder Con Cita
  post #4  
Antiguo 12/03/10, 19:27:09
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
Re: bepuirdl.dll (trojan vundo)

OK. Gracias.



Realiza lo siguiente:
  • Descarga OTM by OldTimer en el escritorio.
    • Haz doble clic sobre el icono OTM.exe para ejecutarlo
    • Pega lo siguiente bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").


      Código:
      :files
      C:\Windows\system32\bepuirdl.dll
      
      
      :commands
      [emptytemp]
      [Reboot]
      
    • Presiona el boton rojo MoveIt!
    • Espera hasta cuando el resultado aparezca en el marco Results.
    • Permite que se reinicie el equipo, esto es importante.
    • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log



____________________

Nos traes el reporte de OTM.

Saludos.

Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 12/03/10, 20:24:50
Usuario
 
Registrado: feb 2010
Ubicación: chile
Mensajes: 25
Re: bepuirdl.dll (trojan vundo)

creo que no funciono, me decia que el archivo no es una extension valida de windows inserte el diskete o algo asi, aca esta el log:

All processes killed
========== FILES ==========
LoadLibrary failed for C:\Windows\system32\bepuirdl.dll
File move failed. C:\Windows\system32\bepuirdl.dll scheduled to be moved on reboot.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 3207690 bytes
->Temporary Internet Files folder emptied: 865660 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 79074121 bytes
->Flash cache emptied: 4304 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 49600 bytes
->Temporary Internet Files folder emptied: 112094 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2352086 bytes
%systemroot%\System32 .tmp files removed: 245597 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 341986 bytes
RecycleBin emptied: 12598364 bytes

Total Files Cleaned = 94,00 mb


OTM by OldTimer - Version 3.1.10.0 log created on 03122010_221718

Files moved on Reboot...
File move failed. C:\Windows\system32\bepuirdl.dll scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Responder Con Cita
  post #6  
Antiguo 12/03/10, 20:30:49
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
Re: bepuirdl.dll (trojan vundo)

C:\Windows\system32\bepuirdl.dll scheduled to be moved on reboot.

En teoría lo elimino luego de reiniciar.

Sigue estando allí el archivo¿?


Saludos

Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 12/03/10, 20:38:05
Usuario
 
Registrado: feb 2010
Ubicación: chile
Mensajes: 25
Re: bepuirdl.dll (trojan vundo)

por la forma en la que mi pc se comporta, el vundo aun esta, tengo un bepuirdl.dll que dice C:\killbox! y otro que es un backup (bepuird.dll.bad) de vundofix
Responder Con Cita
  post #8  
Antiguo 12/03/10, 20:47:27
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
Re: bepuirdl.dll (trojan vundo)

Buenas.


Pues mira están en la cuarentena de Killbox de vundoFix y seguro de OTM.

Realiza un Scan Online con Kaspersky Version inglesa

_____________

Nos traes su reporte.


Saludos.

Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #9  
Antiguo 13/03/10, 10:42:00
Usuario
 
Registrado: feb 2010
Ubicación: chile
Mensajes: 25
Re: bepuirdl.dll (trojan vundo)

perdon por la demora, aca esta:

--------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER 7.0: scan report
Saturday, March 13, 2010
Operating system: Microsoft Windows XP Professional Service Pack 3 (build 2600)
Kaspersky Online Scanner version: 7.0.26.13
Last database update: Friday, March 12, 2010 22:48:45
Records in database: 3783152
--------------------------------------------------------------------------------

Scan settings:
scan using the following database: extended
Scan archives: yes
Scan e-mail databases: yes

Scan area - My Computer:
A:\
C:\
D:\
E:\

Scan statistics:
Objects scanned: 31407
Threats found: 2
Infected objects found: 7
Suspicious objects found: 0
Scan duration: 01:23:07


File name / Threat / Threats count
C:\!KillBox\bepuirdl.dll Infected: Trojan-Downloader.Win32.Agent.dfhk 1
C:\!KillBox\bepuirdl.dll( 1) Infected: Trojan-Downloader.Win32.Agent.dfhk 1
C:\!KillBox\bepuirdl.dll( 2) Infected: Trojan-Downloader.Win32.Agent.dfhk 1
C:\!KillBox\bepuirdl.dll( 3) Infected: Trojan-Downloader.Win32.Agent.dfhk 1
C:\VundoFix Backups\bepuirdl.dll.bad Infected: Trojan-Downloader.Win32.Agent.dfhk 1
C:\WINDOWS\system32\bepuirdl.dll Infected: Trojan-Downloader.Win32.Agent.dfhk 1
C:\WINDOWS\system32\driver.exe Infected: Trojan-Downloader.Win32.Genome.agsc 1

Selected area has been scanned.
Responder Con Cita
  post #10  
Antiguo 13/03/10, 14:26:35
Avatar de Tyny's
Warrior
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6.469
Re: bepuirdl.dll (trojan vundo)

Buenas.

No te hagas problemas se que tarda

Realiza el siguiente procedimiento y lee con anteción los manuales :
*Nota* Recomiendo la impresión de esta Hoja.


Paso.- 1
Cita:


Paso .-2

Cita:




  • Ejecuta en orden:
    • Ccleaner como lo indica su manual.
    • Lop S &D Pinchas 2 para elegir la opción (Fix + Hosts) pulsa Enter Se generará Un informe C:lopR.txtlog.


Paso.-3 ( sigues trabajando en Modo Seguro)
Cita:

  • Haz doble clic sobre el icono OTM.exe para ejecutarlo
  • Pega lo siguiente bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").


    Código:
    :files
    C:\!KillBox /d
    C:\VundoFix Backups\bepuirdl.dll.bad
    C:\WINDOWS\system32\bepuirdl.dll
    C:\WINDOWS\system32\driver.exe
    
    
    :commands
    [emptytemp]
    [Reboot]
    
  • Presiona el boton rojo MoveIt!
  • Espera hasta cuando el resultado aparezca en el marco Results.
  • Permite que se reinicie el equipo, esto es importante.
  • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log


__________________________
Nos traes los reporte de:

° OTM.
° Lop S&D by Eric 71
° Nos comentas como fuinciona tu sistema.

Saludos.

Alma India

* Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda tengo el bagle en mi pc (Solucionado) lancelot5 Temas Solucionados 36 15/01/10 10:59:12
Troyano que se vuelve activar(solucionado) estrellado Temas Solucionados 16 09/09/09 15:42:20
Mi pc se pone lentisima a ratos y descontrolada tblade Foro de Virus y Spywares 13 19/08/09 08:39:43
Troyano Win32Trojandownloader Wigon BS localizado, no puedo borrarlo (Solucionado) blackmode Temas Solucionados 5 07/04/09 11:26:43
No se deja borrar el Trojan Vundo (Solucionado) beka Temas Solucionados 21 31/05/06 19:03:35




Todas las horas son GMT -4. La hora es 21:30:14.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31