• Registrarse
  • Iniciar sesión


  • Página 2 de 6 PrimeroPrimero 123456 ÚltimoÚltimo
    Resultados 11 al 20 de 51

    2 virus llamados " wyn32:malware-gen" (Solucionado)

    Resumen del tema: 2 virus llamados " wyn32:malware-gen" (Solucionado) - hola aka recien termino de analizar el equipo con el nod32 y este es el resultadoRegistro del análisis a petición del usuario Versión de la base de firmas de virus: 5199 (20100615) Fecha: 15/06/2010 Hora: ...

      
    1. #11
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      hola aka recien termino de analizar el equipo con el nod32 y este es el resultadoRegistro del análisis a petición del usuario
      Versión de la base de firmas de virus: 5199 (20100615)
      Fecha: 15/06/2010 Hora: 14:00:11
      Discos, carpetas y archivos analizados: Memoria operativa;A:\Sector de inicio;A:\;C:\Sector de inicio;C:\;D:\Sector de inicio;D:\;E:\Sector de inicio;E:\
      en el sector de inicio de A: - error abriendo [4]
      A:\ - error abriendo [4]
      C:\pagefile.sys - error abriendo [4]
      C:\Archivos de programa\Argente Software\Argente - Registry Cleaner\Registry Cleaner.cdd » ZIP » _detect.dat - error- archivo protegido por contraseña
      C:\Archivos de programa\Argente Software\Argente - Registry Cleaner\Registry Cleaner.cdd » ZIP » _proj.dat - error- archivo protegido por contraseña
      C:\Archivos de programa\Argente Software\Argente - Registry Cleaner\Registry Cleaner.cdd » ZIP » _fonts.dat - error- archivo protegido por contraseña
      C:\Archivos de programa\EA Games\Need for Speed Undercover\LANGUAGES\agree.fre » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Archivos de programa\EA Games\Need for Speed Undercover\LANGUAGES\agree.ita » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Archivos de programa\Java\jre6\lib\resources.jar » ZIP » com/sun/org/apache/xerces/internal/impl/msg/XIncludeMessages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Archivos de programa\Java\jre6\lib\resources.jar » ZIP » com/sun/xml/internal/fastinfoset/resources/ResourceBundle.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Archivos de programa\Java\jre6\lib\resources.jar » ZIP » javax/xml/bind/Messages.properties » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Archivos de programa\lineage 2 interlude\system\GameGuard\npgg.erl.utmp » ZIP » npgg.erl - archivo comprimido dañado
      C:\Archivos de programa\Malwarebytes' Anti-Malware\license.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Archivos de programa\MSN\MSNCoreFiles\Install\MSN9Components\Msncli.exe » CAB » license.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\All Users\Documentos\pelicula\p-ParAct.part1.rar » RAR » Paranormal Activity (2007)\Paranormal Activity (2007).rmvb - no se ha podido encontrar el subsiguiente archivo comprimido del volumen.
      C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\GQS347TU\%23161[1] - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\GQS347TU\SUPERANTISPYWARE_EXE[1] - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\GVMLJR0B\%23159[1] - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\GVMLJR0B\SUPERANTISPYWARE_EXE[1] - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Archivos temporales de Internet\Content.IE5\W136LOAQ\%23116[1] - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Ares\Data\PHashIdxTemp.dat - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Ares\Data\TempPHash.dat - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Cache\f_000081 » GZIP » f_000081 » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Google\Chrome\User Data\Default\Cache\f_0000e7 » RAR » system\NWindow.dll - archivo comprimido dañado
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Identities\{53EAFD7D-C0C3-4B8A-9BCD-B9D6DE2DD881}\Microsoft\Outlook Express\Bandeja de entrada.dbx » DBX - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\IM\Identities\{404BB2FE-7F57-4B18-9459-E50F2FF7DED4}\Message Store\Inbox.imm » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\IM\Identities\{404BB2FE-7F57-4B18-9459-E50F2FF7DED4}\Message Store\Outbox.imm » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Microsoft\CardSpace\CardSpaceSP2.db - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Microsoft\CardSpace\CardSpaceSP2.db.shadow - error abriendo [4]
      C:\Documents and Settings\Pc\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\dk1wx2rr.default\Cache\D254B36Bd01 » GZIP » D254B36Bd01 » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\Pc\Datos de programa\IDM\DwnlData\Pc\20100611-113046-b894e30_316\20100611-113046-b894e30 » RAR » patch\L__TheLastStand.exe » RAR » L][TheLastStand\systextures\epicffighter-fixed.utx - incorrecto valor de verificación CRC, el archivo podría estar dañado.
      C:\Documents and Settings\Pc\Datos de programa\IDM\DwnlData\Pc\RESIDENT-20EVIL-203-20--20TIRA_337\RESIDENT-20EVIL-203-20--20TIRA » RAR » RESIDENT EVIL 3\ROOM\EMD\EM1B.TIM - incorrecto valor de verificación CRC, el archivo podría estar dañado.
      C:\Documents and Settings\Pc\Datos de programa\IDM\DwnlData\Pc\system_317\system.rar » RAR » system\armorgrp - archivo comprimido dañado
      C:\Documents and Settings\Pc\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\Quarantine\Quarantine - 06-14-2010 - 13-55-50.SBU » ZIP » backup.db - error- archivo protegido por contraseña
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Compressed\BS_K-Lite_Sdd-Fanatico.rar » RAR » K-Lite_Codec_Pack_570_Mega.exe » INNO » - opción no soportada
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Compressed\BS_K-Lite_Sdd-Fanatico.rar » RAR » bsplayer137.826.exe » NSIS » cmdline.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Compressed\p-20V2.part1_2.rar » RAR » 2012 (2009) V2\2012 (2009) V2.rmvb - no se ha podido encontrar el subsiguiente archivo comprimido del volumen.
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Programs\Argente - Registry Cleaner 1.5.5.2.exe » INNO » file0003.bin » ZIP » _detect.dat - error- archivo protegido por contraseña
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Programs\Argente - Registry Cleaner 1.5.5.2.exe » INNO » file0003.bin » ZIP » _proj.dat - error- archivo protegido por contraseña
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Programs\Argente - Registry Cleaner 1.5.5.2.exe » INNO » file0003.bin » ZIP » _fonts.dat - error- archivo protegido por contraseña
      C:\Documents and Settings\Pc\Mis documentos\Downloads\Programs\mbam-setup.exe » INNO » files.info - El objeto no es un archivo comprimido.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/ISSetup.dll - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/layout.bin - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/setup.exe - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/setup.ini - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/setup.inx - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/setup.isn - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152(2).zip » ZIP » Disk1/_setup.dll - archivo comprimido dañado - el fichero pudiera no ser extraído.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152.zip.dlmpartial » ZIP » Disk1/data2.cab - incorrecto valor de verificación CRC, el archivo podría estar dañado.
      C:\Documents and Settings\Pc\Mis documentos\lineage 2 hellbound\CT2.3_Live_152.zip.dlmpartial » ZIP » - archivo comprimido dañado
      C:\Documents and Settings\Pc\Mis documentos\NO TOKAR\lineage 2 hellbound\LineageIIInstaller-Epilogue.dlmpartial\Lineage II Installer\Lineage II Installer\data1 » ZIP » Lineage II Installer/Lineage II Installer/data1.cab - archivo comprimido dañado
      C:\Documents and Settings\Pc\Mis documentos\system of a down\NO TOKAR\clientes\cliente hellbound\Lineage II Installer\data2 » ZIP » Lineage II Installer/Lineage II Installer/data1.hdr - archivo comprimido dañado
      C:\Documents and Settings\Pc\Mis documentos\system of a down\NO TOKAR\clientes\cliente hellbound\Lineage II Installer\data3 » ZIP » Lineage II Installer/Lineage II Installer/data2.cab - archivo comprimido dañado
      C:\lineage 2 gracia final\lineage2_interlude_client.rar » RAR » - archivo comprimido dañado
      C:\WINDOWS\$hf_mig$\KB898461\update\eula.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\WINDOWS\Installer\$PatchCache$\Managed\26DDC2EC4210AC63483DF9D4FCC5B59D\3.5.30729\Chrome_manifest.3643236F_FC70_11D3_A536_0090278A1BB8 » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\WINDOWS\ServicePackFiles\i386\msncli.exe » CAB » license.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
      C:\WINDOWS\SoftwareDistribution\Download\3b9c863d2263a3af5e8f9bf841ce9dbf\update\eula.txt » MIME - está correcto (el análisis interno no se ha ejecutado)
      D:\ - error abriendo [4]
      E:\ - error abriendo [4]
      Cantidad de objetos analizados: 254995
      Cantidad de amenazas detectadas: 0
      Hora de finalización: 15:22:14 Tiempo total de análisis: 4923 seg (01:22:03)

      Notas:
      [4] No se ha podido abrir el objeto. Podría estar en uso por otra aplicación o el sistema operativo.

      bueno espero que te sirva desde ya muchas gracias por la ayuda , ahora veo si t puedo subir el post del malware

    2. #12
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      otro resultado mas del malware
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Versión de la Base de Datos: 4195

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      15/06/2010 15:25:32
      mbam-log-2010-06-15 (15-25-32).txt

      Tipos de Análisis: Análisis Completo (C:\|)
      Objetos examinados: 178521
      Tiempo transcurrido: 1 hora(s), 12 minuto(s), 25 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Archivos Infectados: 2

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      C:\Archivos de programa\lineage 2 interlude\Legend system 13,4,2010\system\Fire.dll (Malware.Packer.T) -> No action taken.
      C:\Archivos de programa\lineage 2 interlude\system\Fire.dll (Malware.Packer.T) -> No action taken.
      bueno aka te dejo los resultado del analizis del malware

    3. #13
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      1º Paso
      Al parecer en el reporte de Malwarebytes al finalizar el análisis no diste clic en "Mostrar Resultados" y "Quitar lo Seleccionado" ...
      Para ello, por favor volvé a realizar un nuevo análisis con Malwarebytes, siguiendo los pasos correspondientes...
      En cambio si recordás haberlo hecho, verifica en la pestaña "Registro" del programa y pega el reporte en tu próxima respuesta.


      2º Paso

      Realizar un análisis completo con Panda ActiveScan 2.0, al finalizar *IMPORTANTE* presiona el símbolo Exportar a y en tu próxima respuesta pegas el reporte.


      En tu proxima respuesta pega los reportes:
      Malwarebytes (pestaña "Registros")
      Panda ActiveScan 2.0
      Comentanos como te fue...

    4. #14
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      disculpa la pregunta estup... es necesario hacerlo con panda ? o lo puedo hacer con cual kier otro . yo en este momento estoy usando nod32 y bueno si tu me recomienda lo ago pero bueno

    5. #15
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      El análisis con un Antivirus Online como Panda ActiveScan 2.0, nos da un panorama de lo presente en tu sistema: posibles amenazas, archivos sospechosos, vulnerabilidades (falta de actualizaciones), antivirus residente y activo en tu sistema, etc. Es un buen complemente para luego sugerir otras herramientas en base a los reportes.
      Otra cosa importante es el hecho de que siempre al realizar los análisis estos tendrán una base de datos actualizada.

      Por tal motivo espero el reporte de Panda ActiveScan...

    6. #16
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      esta bn igual te estoy haciendo caso en todo lo que me decis ( sugeris) ahora en este momento estoy analizando con panda

    7. #17
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      no kiero joder de nuevo .... solo kiero sacarle todos los virus ala makina lo demas , eso de la barra blanca que se cruza en este momento no me intereza lo uniko que kiero es sacar todos los virus de la pc lo mas pronto posible desde ya muchas gracias ah todos los que colaboren con esto ... hace mas de 1 mes que no me puedo sentar en la computadora a disfrutar como lo hacia antes

    8. #18
      Ex-Colaborador Avatar de Rollinguit
      Registrado
      sep 2009
      Ubicación
      Argentina
      Mensajes
      6.229

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      A ver compañero geodata, la única forma de eliminar todas las infecciones en tu sistema es colaborando. Incluso el trabajo se hace más rápido. Por tal motivo, 6ta (sexta) vez que te lo reitero, por favor es necesario el reporte de Panda ActiveScan. Muchas gracias!

    9. #19
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      eso lo estoy haciendo .... disculpa que te joda lo que pasa es que anoche me saco de quizio lo del tuneup utilities . lo del reporte del escanner va a tardar 1 poco xq es lerda la conexion que tengo es x medio del puerto USB de personal. disculpa que te joda es que anoche me saque mal y casi la tiro contra el piso

    10. #20
      Usuario Avatar de geodata
      Registrado
      jun 2010
      Ubicación
      general villegas
      Mensajes
      32

      Re: NECESITO AYUDA tngo 2 virus llamados " MALWARES " y nose como eleminarlo

      aka te dejo el resultado del activecan 2.0 que recien hace minutos termino de realizarce desde anoche . disculpa las molestias ocacionadas


      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2010-06-16 16:59:14
      PROTECTIONS: 0
      MALWARE: 8
      SUSPECTS: 1
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00040297 adware/blazefind Adware No 0 Yes No c:\documents and settings\pc\configuración local\temp\installer.exe
      03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\archivos de programa\lineage 2 interlude\system\bakeice.dll
      05700784 W32/Spamta.QO.worm Virus/Worm No 0 Yes No c:\l2 hellbound\system\l2.exe
      05700784 W32/Spamta.QO.worm Virus/Worm No 0 No No c:\documents and settings\pc\configuración local\datos de programa\google\chrome\user data\default\cache\f_0000e7[system\l2.exe]
      05779225 Trj/Thed.A Virus/Trojan No 0 Yes No c:\archivos de programa\lineage 2 interlude\system\fire.dll
      05779225 Trj/Thed.A Virus/Trojan No 0 Yes No c:\archivos de programa\lineage 2 interlude\legend system 13,4,2010\system\fire.dll
      05779225 Trj/Thed.A Virus/Trojan No 0 No No c:\documents and settings\pc\mis documentos\downloads\compressed\legend system 13_4_2010.rar[legend system 13,4,2010\system\fire.dll]
      06125448 BAT/Autorun.JVF Virus/Worm No 1 Yes No c:\windows\system32\autorun.i
      06125448 BAT/Autorun.JVF Virus/Worm No 1 Yes No c:\windows\system32\autorun.in
      06276066 Bck/Bifrose.AKL Virus/Trojan No 1 No No c:\documents and settings\pc\configuración local\datos de programa\google\chrome\user data\default\cache\f_0000e7[system\msxml4b.dll]
      06276066 Bck/Bifrose.AKL Virus/Trojan No 1 Yes No c:\l2 hellbound\system\msxml4b.dll
      06416621 Bck/Bifrose.AKL Virus/Trojan No 1 Yes No c:\l2 hellbound\system\msxml4c.dll
      06416621 Bck/Bifrose.AKL Virus/Trojan No 1 No No c:\documents and settings\pc\configuración local\datos de programa\google\chrome\user data\default\cache\f_0000e7[system\msxml4c.dll]
      06439131 Adware/AccesMembre Adware No 0 Yes No c:\archivos de programa\lineage 2 interlude\legend system 13,4,2010\system\echo.dll
      06439131 Adware/AccesMembre Adware No 0 Yes No c:\archivos de programa\lineage 2 interlude\system\echo.dll
      06439131 Adware/AccesMembre Adware No 0 No No c:\documents and settings\pc\mis documentos\downloads\compressed\legend system 13_4_2010.rar[legend system 13,4,2010\system\echo.dll]
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent Location
      ;===================================================================================================================================================================================
      No c:\archivos de programa\lineage 2 interlude\system\core.bpl
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id Severity Description
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================



      bueno esto es el resultado del analizis espero tus recomendaciones