![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| vuelve aparecer carpeta 501517636 Hola Consulto la siguiente molestia. tengo win xp profesional. y norton antivirus. y uso el spybot-SD la situacion que s me presenta es que el spybot-SD me detecta el spy llamado goldun . e indica que se encuentra en las carpetas sig. c:\WINDOWS\TEMP\505157636 C:\DOCUMENTS AND SETTINGS\LOCAL SERVICE.NT AUTORITY\CONFIGURACION LOCAL\TEMP\501517636 C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\CONFIGURACION LOCAL\TEMP\501517636 El spybot-SD borra correctamente las ultimas dos carpetas que indique. pèro la primera (que esta señalada mas grande para que se note)no la borra. cosa que manulamente se puede hacer. El verdadero problema surge al reiniciar mi pc. porque estos archivos vuelven a aparcer. y lo malo sucede que cuando inicia la coneccion a internet sin borrar estas carpetas. automaticamente empiezan a bajar varios troyanos que se instalan . y despues hay que hacer todo lo necesario para removerlos. pero no consigo remover lo que me crea estas carpetas. asi que pues espero me puedan asesorar he usado los metodos y programas que han recomendado para remover virus. claro ya llevo dos semanas leyendo los foros e intentando varias formas de borrar troyanos. pero siendo que de verdad siento que este es un caso diferente. pido su amable ayuda . ![]() |
![]() | ![]() |
| ||||
| Re: vuelve aparecer carpeta 501517636 Hola, danger_2099. Bienvenid@ al foro. Haz un escaneo con dos de estos antivirus online y nos pegas el reporte que te generen. Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: vuelve aparecer carpeta 501517636 me fue muy mal me detectaron cantidad de virus ... sobre todo troyanos que antivirus conocidos no me reportaban. acabo de cambiar de antivirus instale el avast , antes de hacer analisis . y bueno estos son los resultados. (claro el avast me borro una gran cantidad de virus) Tuesday, April 04, 2006 4:17:43 PM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky On-line Scanner version: 5.0.78.0 Kaspersky Anti-Virus database last update: 4/04/2006 Kaspersky Anti-Virus database records: 186242 Scan Settings Scan using the following antivirus database extended Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ Scan Statistics Total number of scanned objects 65709 Number of viruses found 21 Number of infected objects 57 Number of suspicious objects 0 Duration of the scan process 01:06:53 Infected Object Name Virus Name Last Action C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Application Data\Microsoft\Outlook Express\Mail\Bandeja de entrada.mbx/[From "Carlos Ogonaga" ][Date Mon, 18 Mar 2002 01:01:36 +0000]/UNNAMED/LAVADORA_1_.exe Infected: not-virus:BadJoke.Win32.Train skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Application Data\Microsoft\Outlook Express\Mail\Bandeja de entrada.mbx/[From "Carlos Ogonaga" ][Date Mon, 18 Mar 2002 01:01:36 +0000]/UNNAMED Infected: not-virus:BadJoke.Win32.Train skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Application Data\Microsoft\Outlook Express\Mail\Bandeja de entrada.mbx Mail MS Internet Mail: infected - 2 skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Downloaded Program Files\httpload.dll Infected: not-a-virus:Porn-Downloader.Win32.NoCredit skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Escritorio\Morpheus32.exe/data0002 Infected: not-a-virus:AdWare.Win32.MyWay.o skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Escritorio\Morpheus32.exe/data0003/WISE0015.BIN Infected: not-a-virus:AdWare.Win32.WurldMedia.c skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Escritorio\Morpheus32.exe/data0003/WISE0017.BIN Infected: not-a-virus:AdWare.Win32.WurldMedia.b skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Escritorio\Morpheus32.exe/data0003 Infected: not-a-virus:AdWare.Win32.WurldMedia.b skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Escritorio\Morpheus32.exe NSIS: infected - 4 skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\Escritorio\Morpheus32.exe UPX: infected - 4 skipped C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\SYSTEM\sinropa2 Infected: not-a-virus:Porn-Dialer.Win32.Megadial.a skipped C:\Documents and Settings\Administrador\Mis documentos\Mis imágenes\house-color\tumble\XoftspySetup_lb.exe/data0058 Infected: not-a-virus:RiskTool.Win32.PsKill.n skipped C:\Documents and Settings\Administrador\Mis documentos\Mis imágenes\house-color\tumble\XoftspySetup_lb.exe NSIS: infected - 1 skipped C:\sk02.exe/data0002 Infected: Trojan-Clicker.Win32.Small.jf skipped C:\sk02.exe NSIS: infected - 1 skipped C:\WINDOWS\avalon_4.txt Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\keyboard4.exe Infected: Trojan-Downloader.Win32.VB.zk skipped C:\WINDOWS\keyboard5.exe Infected: Trojan-Downloader.Win32.VB.zl skipped C:\WINDOWS\keyboard6.exe Infected: Trojan-Downloader.Win32.VB.zo skipped C:\WINDOWS\keyboard8.exe Infected: Trojan-Downloader.Win32.VB.aaa skipped C:\WINDOWS\mousepad5.exe Infected: Trojan-Clicker.Win32.VB.ly skipped C:\WINDOWS\mousepad6.exe Infected: Trojan-Clicker.Win32.VB.ly skipped C:\WINDOWS\mousepad8.exe Infected: Trojan.Win32.VB.ali skipped C:\WINDOWS\newname5.exe Infected: Trojan-Downloader.Win32.Adload.ae skipped C:\WINDOWS\newname6.exe Infected: Trojan-Downloader.Win32.Adload.ae skipped C:\WINDOWS\newname8.exe Infected: Trojan-Downloader.Win32.Adload.ae skipped C:\WINDOWS\system32\d80mlid1180.dll Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\en4ol1h31.dll Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\jt4807hue.dll Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\k6080gdue6080.dll Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\kt26l7fs1.dll Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\mbricons.dll Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\VBP5ESN.DLL Infected: not-a-virus:AdWare.Win32.Look2Me.ab skipped C:\WINDOWS\system32\winmgmt32.dll Infected: Trojan-Spy.Win32.Gepost.p skipped C:\WINDOWS\system32\xp24153.dll Infected: Trojan-Spy.Win32.Gepost.p skipped C:\WINDOWS\system32\yurytnye.exe Infected: not-a-virus:AdWare.Win32.Hotbar.aw skipped C:\WINDOWS\Temp\5CE5.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\60BC.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\6149.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\6BD1.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\6C5B.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\6FB1.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\71DE.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\7641.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\79FA.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\7B63.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\876F.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\8FC4.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\8FE1.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\928D.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\A6CE.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\A98D.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\A99D.tmp Infected: Trojan-PSW.Win32.Agent.fs skipped C:\WINDOWS\Temp\_avast4_\unp14853733.tmp Infected: Trojan-Clicker.Win32.VB.lv skipped C:\WINDOWS\tmp_45.exe Infected: Trojan-Downloader.Win32.Small.ckb skipped C:\WinFrgn.exe/data0002 Infected: Trojan-Clicker.Win32.Small.jf skipped C:\WinFrgn.exe NSIS: infected - 1 skipped Scan process completed. tambien use este analisis. y este es el resultado__________________________________________________ ewido security suite online scanner http://www.ewido.net __________________________________________________ Name: TrackingCookie.Yieldmanager Path: C:\Documents and Settings\Administrador\Cookies\administrador@ad.yi eldmanager[1].txt Risk: Medium Name: Trojan.Brospy.c Path: HKLM\SOFTWARE\Classes\AppID\{78364D99-A640-4ddf-B91A-67EFF8373045} Risk: High Name: Trojan.Brospy.c Path: HKLM\SOFTWARE\Classes\CLSID\{78364D99-A640-4ddf-B91A-67EFF8373045} Risk: High Name: Adware.Generic Path: HKU\S-1-5-21-2025429265-1682526488-725345543-500\Software\Microsoft\Windows\CurrentVersion\Ext\ Stats\{6001CDF7-6F45-471B-A203-0225615E35A7} Risk: Medium Name: Logger.Gepost.p Path: [1768] C:\WINDOWS\system32\xp24153.dll Risk: High Name: Hijacker.VB.lv Path: [1880] C:\windows\mousepad4.exe Risk: High Name: Logger.Goldun.ik Path: [1968] C:\WINDOWS\system32\accies98.dll Risk: High Name: Logger.Goldun.ik Path: [1984] C:\WINDOWS\system32\accies98.dll Risk: High Name: Logger.Goldun.ik Path: [2012] C:\WINDOWS\system32\accies98.dll Risk: High Name: Logger.Goldun.ik Path: [1668] C:\WINDOWS\system32\accies98.dll Risk: High Name: TrackingCookie.Com Path: C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\COOKIES\pentium ii@com(2).txt Risk: Medium Name: TrackingCookie.Com Path: C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\COOKIES\pentium ii@com.txt Risk: Medium Name: TrackingCookie.Liveperson Path: C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\COOKIES\pentium ii@server_iad_liveperson.txt Risk: Medium Name: TrackingCookie.Spinbox Path: C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\COOKIES\pentium ii@spinbox.txt Risk: Medium Name: TrackingCookie.Porntrack Path: C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\COOKIES\pentium ii@stats3_porntrack.txt Risk: Medium Name: TrackingCookie.Mainentrypoint Path: C:\Documents and Settings\Administrador\Escritorio\disco duro viejo\WINDOWS\COOKIES\pentium ii@vad_mainentrypoint.txt Risk: Medium Name: Trojan.Agent.fs Path: C:\WINDOWS\avalon_4.txt Risk: High Name: Downloader.VB.zk Path: C:\WINDOWS\keyboard4.exe Risk: High Name: Downloader.VB.zl Path: C:\WINDOWS\keyboard5.exe Risk: High Name: Downloader.VB.zo Path: C:\WINDOWS\keyboard6.exe Risk: High Name: Downloader.VB.aaa Path: C:\WINDOWS\keyboard8.exe Risk: High Name: Hijacker.VB.ly Path: C:\WINDOWS\mousepad5.exe Risk: High Name: Hijacker.VB.ly Path: C:\WINDOWS\mousepad6.exe Risk: High Name: Trojan.VB.ali Path: C:\WINDOWS\mousepad8.exe Risk: High Name: Downloader.Adload.ae Path: C:\WINDOWS\newname5.exe Risk: High Name: Downloader.Adload.ae Path: C:\WINDOWS\newname6.exe Risk: High Name: Downloader.Adload.ae Path: C:\WINDOWS\newname8.exe Risk: High Name: Adware.Look2Me Path: C:\WINDOWS\system32\d80mlid1180.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\en4ol1h31.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\jt4807hue.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\k6080gdue6080.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\kt26l7fs1.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\mbricons.dll Risk: Medium Name: Adware.Look2Me Path: C:\WINDOWS\system32\VBP5ESN.DLL Risk: Medium Name: Logger.Gepost.p Path: C:\WINDOWS\system32\xp24153.dll Risk: High Name: Adware.HotBar Path: C:\WINDOWS\system32\yurytnye.exe Risk: Medium Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\5CE5.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\60BC.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\6149.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\6BD1.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\6C5B.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\6FB1.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\71DE.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\7641.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\79FA.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\7B63.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\876F.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\8FC4.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\8FE1.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\928D.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\A6CE.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\A98D.tmp Risk: High Name: Trojan.Agent.fs Path: C:\WINDOWS\Temp\A99D.tmp Risk: High Name: Hijacker.VB.lv Path: C:\WINDOWS\Temp\_avast4_\unp14853733.tmp Risk: High Name: Downloader.Small.ckb Path: C:\WINDOWS\tmp_45.exe Risk: High bueno pues quedo pendiente a tu repuesta y grata ayuda. no se podian reparar en linea estos problemas. asi que asi estoy aun. |
![]() | ![]() |
| ||||
| Re: vuelve aparecer carpeta 501517636 La verdad que si que tienes un buen cocktel en el ordenador...Vamos reducir los malwares encontrados para que sea más fácil dejarlo del todo limpio. Realiza estos 11 pasos (NO hagas el punto 10 por ahora) y después nos vuelves a pegar el reporte que te generen los antivirus online. Saludos Reitxelle ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| problemas de descargas con firefox (Solucionado / formateo) | maurih03 | Temas Solucionados | 15 | 13/03/06 06:19:21 |
| No puedo eliminar esta carpeta. (Solucionado) | comehigos | Temas Solucionados | 2 | 20/02/06 04:15:23 |
| carpeta cookies y Recycle bin? | vermilion | Ayuda General | 5 | 17/02/06 19:03:43 |
| Violación de memoria, desaparece escritorio y vuelve a aparecer. (solucionado) | jdsp | Temas Solucionados | 3 | 02/12/05 11:14:37 |
| Carpeta imposible de elimnar (solucionado) | vampatty | Temas Solucionados | 16 | 24/07/05 10:02:58 |