• Registrarse
  • Iniciar sesión


  • Página 1 de 2 12 ÚltimoÚltimo
    Resultados 1 al 10 de 19

    Ayuda a eliminar Virus

    Resumen del tema: Ayuda a eliminar Virus - Hola a todos tengo mi pc super lenta abro el administrador y tendo el cps al 100% como puedo solucionar esto examine mi pc con malawarebit. y panda online encontraron algunos virus pero sigue igual ...

      
    1. #1
      Usuario Avatar de Joopz
      Registrado
      sep 2010
      Ubicación
      RD
      Mensajes
      10

      Ayuda a eliminar Virus

      Hola a todos tengo mi pc super lenta abro el administrador y tendo el cps al 100% como puedo solucionar esto examine mi pc con malawarebit. y panda online encontraron algunos virus pero sigue igual la pc ayuda porfa y grax

    2. #2
      Usuario Avatar de MonzonM
      Registrado
      jul 2010
      Ubicación
      El Salvador
      Mensajes
      807

      Re: Ayuda a eliminar Virus

      Hola Joopz Bienvenid@ a ForoSpyware

      Temas de interés.

      ____________________________________________

      En tu Proxima respuesta pega los reportes de Malwarebyte y PandaActiveScan

      Saludos.


    3. #3
      Usuario Avatar de Joopz
      Registrado
      sep 2010
      Ubicación
      RD
      Mensajes
      10

      Re: Ayuda a eliminar Virus

      Malwarebytes' Anti-Malware 1.43
      Versión de la Base de Datos: 3458
      Windows 5.1.2600 Service Pack 3 (Safe Mode)
      Internet Explorer 8.0.6001.18702

      24/09/2010 21:00:26
      mbam-log-2010-09-24 (21-00-26).txt

      Tipo de examen : Examen Completo (C:\|D:\|)
      Objetos examinados: 121707
      Tiempo transcurrido: 27 minute(s), 20 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 3
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 2

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
      C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job (Trojan.Downloader) -> Quarantined and deleted successfully.

      ______________________________________________________________

      no encontre el de panda on-line loare de nuevo

      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2010-09-24 23:52:22
      PROTECTIONS: 1
      MALWARE: 10
      SUSPECTS: 0
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      Kaspersky Anti-Virus 8.0.0.357 No No
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@doubleclick[2].txt
      00139061 Cookie/Doubleclick TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@doubleclick[1].txt
      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@atdmt[3].txt
      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@atdmt[2].txt
      00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\user\cookies\user@atdmt[5].txt
      03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\windows\system32\poheigjr.dll
      03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\documents and settings\networkservice\configuración local\datos de programa\371266267.exe
      03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\docume~1\networ~1\config~1\datosd~1\371266267.exe
      05610860 W32/Autorun.JND Virus No 1 Yes No c:\documents and settings\user\ciedei.scr
      05610860 W32/Autorun.JND Virus No 1 Yes No c:\documents and settings\user\ciedei.exe
      06139496 Trj/Clicker.ARB Virus/Trojan Yes 2 Yes No c:\windows\system32\ytpdgds.dll
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cawak.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cawak.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\boopaw.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\boopaw.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\zoiel.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cooraw.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\cooraw.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\moled.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\zoiel.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\skqom.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\skqom.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\souza.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\souza.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\svjeud.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\svjeud.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\xoumon.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\youbu.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\youbu.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\yuixi.exe
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\yuixi.scr
      06154202 W32/Vobfus.DS Virus No 0 Yes No c:\documents and settings\user\moled.scr
      06155504 Adware/ControlCenter Adware No 0 Yes No c:\documents and settings\user\bntohc.exe
      06167195 Generic Trojan Virus/Trojan No 0 Yes No c:\windows\system32\sshnas21.dll
      06173451 Trj/Downloader.MDW Virus/Trojan No 1 Yes No c:\windows\izahyc.exe
      06173451 Trj/Downloader.MDW Virus/Trojan No 1 Yes No c:\windows\izahyb.exe
      06173451 Trj/Downloader.MDW Virus/Trojan No 1 Yes No c:\windows\izahya.exe
      06209953 BAT/Autorun.JWF Virus/Worm No 1 Yes No c:\documents and settings\user\autorun.inf
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent Location
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id Severity Description
      ;===================================================================================================================================================================================
      223355 HIGH MS10-069
      223353 HIGH MS10-067
      223352 HIGH MS10-066
      223349 HIGH MS10-063
      223346 HIGH MS10-061
      222627 HIGH MS10-054
      222626 HIGH MS10-053
      222622 HIGH MS10-049
      222621 HIGH MS10-048
      222620 HIGH MS10-047
      222470 HIGH MS10-046
      222062 HIGH MS10-042
      221290 HIGH MS10-035
      221289 HIGH MS10-034
      221287 HIGH MS10-032
      219830 HIGH MS10-029
      219822 HIGH MS10-021
      219821 HIGH MS10-020
      219647 HIGH MS10-018
      217842 HIGH MS10-015
      217839 HIGH MS10-012
      217838 HIGH MS10-011
      217834 HIGH MS10-008
      217832 HIGH MS10-006
      217831 HIGH MS10-005
      217169 HIGH MS10-002
      216839 HIGH MS10-001
      215938 HIGH MS09-072
      215935 HIGH MS09-069
      215048 HIGH MS09-065
      214076 HIGH MS09-059
      971486 HIGH MS09-058
      214074 HIGH MS09-057
      214073 HIGH MS09-056
      214072 HIGH MS09-055
      214071 HIGH MS09-054
      213109 HIGH MS09-046
      212494 HIGH MS09-042
      212493 HIGH MS09-041
      212530 HIGH MS09-034
      211784 HIGH MS09-032
      211781 HIGH MS09-029
      210625 HIGH MS09-026
      210624 HIGH MS09-025
      210621 HIGH MS09-022
      210618 HIGH MS09-019
      208380 HIGH MS09-015
      208378 HIGH MS09-013
      208377 HIGH MS09-012
      206981 HIGH MS09-007
      206980 HIGH MS09-006
      204670 HIGH MS09-001
      203505 HIGH MS08-071
      202465 HIGH MS08-068
      201683 HIGH MS08-067
      201258 HIGH MS08-066
      201256 HIGH MS08-064
      201255 HIGH MS08-063
      201253 HIGH MS08-061
      209275 HIGH MS08-049
      196455 MEDIUM MS08-037
      194862 HIGH MS08-032
      194860 HIGH MS08-030
      ;===================================================================================================================================================================================



      _________________________________________________________________
      Diganme como elimino todos estos virus d mi pc

    4. #4
      Usuario Avatar de MonzonM
      Registrado
      jul 2010
      Ubicación
      El Salvador
      Mensajes
      807

      Re: Ayuda a eliminar Virus

      Hola Joopz

      Tendrás que repetir el Examen de Malwarebyte, porque la versión es antigua además de estar desactualizada.
      La versión actual es 1.46 y la base de Datos anda por 46xx

      Sigue detenidamente estos pasos y omite aquellos que no puedas realizar:



      ____Paso #1.____
      Descarga e Instala Panda USB Vaccine y lee su Manual
      De acuerdo al Manual:
      1. Vacunas la PC
      2. Vacunas todos tus Pendrive, Memorias USB, Flash... etc.

      ____Paso #2.____
      Instala y/o Actualiza pero no ejecutes aun:
      Ccleaner y lee su Manual.
      Malwarebytes’ Anti-Malware y lee su Manual
      • Prestar atención a instalación para que se Actualice correctamente
      • Si ya lo tienes Instalado, ve a la Pestaña "Actualizar" y das clic al Botón "Buscar Actualizaciones"
        (según esta Imagen) y espera a que se Actualice Correctamente.

      ____Paso #3.____
      Iniciar en Modo seguro (Si no puedes Omitelo)


      ____Paso #4.____
      Ejecuta en orden:

      Ccleaner como lo indica su Manual:
      • En su Opción Limpiador, elimina todo lo que encuentre.
      • En su Opción Registro, repara todas las entradas y no olvides Crear copia de seguridad
      Malwarebytes’ Anti-Malware En su opción de Examen Completo.
      Al finalizar presionas Mostrar Resultados y luego Quitar lo Seleccionado (Según está Imagen) .
      Si pide reiniciar lo haces.
      ____Paso #5.____
      Descarga en tu escritorio pero no ejecutes aun OTM by OldTimer.


      Ejecuta OTM:

      • Sin haber reiniciado.
      • Haz doble clic sobre el icono OTM.exe para ejecutarlo
      • Pega el siguiente script bajo el area "Paste Instructions for items to be
        Moved"
        . .


      Código:
      :files
      c:\windows\system32\poheigjr.dll
      c:\documents and settings\networkservice\configuración local\datos de programa\371266267.exe
      c:\docume~1\networ~1\config~1\datosd~1\371266267.exe
      c:\documents and settings\user\ciedei.scr
      c:\documents and settings\user\ciedei.exe
      c:\windows\system32\ytpdgds.dll
      c:\documents and settings\user\cawak.scr
      c:\documents and settings\user\cawak.exe
      c:\documents and settings\user\boopaw.scr
      c:\documents and settings\user\boopaw.exe
      c:\documents and settings\user\zoiel.scr
      c:\documents and settings\user\cooraw.exe
      c:\documents and settings\user\cooraw.scr
      c:\documents and settings\user\moled.exe
      c:\documents and settings\user\zoiel.exe
      c:\documents and settings\user\skqom.exe
      c:\documents and settings\user\skqom.scr
      c:\documents and settings\user\souza.exe
      c:\documents and settings\user\souza.scr
      c:\documents and settings\user\svjeud.exe
      c:\documents and settings\user\svjeud.scr
      c:\documents and settings\user\xoumon.exe
      c:\documents and settings\user\youbu.exe
      c:\documents and settings\user\youbu.scr
      c:\documents and settings\user\yuixi.exe
      c:\documents and settings\user\yuixi.scr
      c:\documents and settings\user\moled.scr
      c:\documents and settings\user\bntohc.exe
      c:\windows\system32\sshnas21.dll
      c:\windows\izahyc.exe
      c:\windows\izahyb.exe
      c:\windows\izahya.exe
      c:\documents and settings\user\autorun.inf
      c:\documents and settings\user\*.exe
      c:\documents and settings\user\*.scr
      c:\documents and settings\networkservice\configuración local\datos de programa\*.exe
      c:\docume~1\networ~1\config~1\datosd~1\*.exe
      
      :commands
      [RESETHOSTS]
      [emptytemp]
      [purity]
      [Reboot]

      * Presiona el boton rojo MoveIt!
      * Espera hasta cuando el resultado aparezca en el marco Results.
      * Permite que se reinicie el equipo, esto es importante.
      * Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log

      ____Paso #6.____
      Copia y pega en tu siguiente respuesta según los Manuales los reportes de:
      • Malwarebytes’ Anti-Malware
      • OTM
      Nos comentas si el problema inicial que planteaste se solucionó

      Saludos!

    5. #5
      Usuario Avatar de Joopz
      Registrado
      sep 2010
      Ubicación
      RD
      Mensajes
      10

      Re: Ayuda a eliminar Virus

      Grax por todo ia tengo el uso del cpu normal y la pc mas rapida q nunca
      pero haora hay otro problema no tengo panel control ni puedo dar click derecho en la barra d tareas
      _________________________________________________________________
      Malwarebytes’ Anti-Malware no quiso actualizarce error 732(0,0) aqui el log

      Malwarebytes' Anti-Malware 1.43
      Versión de la Base de Datos: 3458
      Windows 5.1.2600 Service Pack 3 (Safe Mode)
      Internet Explorer 8.0.6001.18702

      26/09/2010 2:23:51
      mbam-log-2010-09-26 (02-23-51).txt

      Tipo de examen : Examen Completo (C:\|)
      Objetos examinados: 118574
      Tiempo transcurrido: 10 minute(s), 24 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 3
      Valores del Registro Infectados: 0
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 1

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.

      Valores del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
      ______________________________________________________________
      OTM

      All processes killed
      ========== FILES ==========
      File move failed. c:\windows\system32\poheigjr.dll scheduled to be moved on reboot.
      File/Folder c:\documents and settings\networkservice\configuración local\datos de programa\371266267.exe not found.
      File/Folder c:\docume~1\networ~1\config~1\datosd~1\371266267.exe not found.
      File/Folder c:\documents and settings\user\ciedei.scr not found.
      File/Folder c:\documents and settings\user\ciedei.exe not found.
      LoadLibrary failed for c:\windows\system32\ytpdgds.dll
      File move failed. c:\windows\system32\ytpdgds.dll scheduled to be moved on reboot.
      File/Folder c:\documents and settings\user\cawak.scr not found.
      File/Folder c:\documents and settings\user\cawak.exe not found.
      File/Folder c:\documents and settings\user\boopaw.scr not found.
      File/Folder c:\documents and settings\user\boopaw.exe not found.
      File/Folder c:\documents and settings\user\zoiel.scr not found.
      File/Folder c:\documents and settings\user\cooraw.exe not found.
      File/Folder c:\documents and settings\user\cooraw.scr not found.
      File/Folder c:\documents and settings\user\moled.exe not found.
      File/Folder c:\documents and settings\user\zoiel.exe not found.
      File/Folder c:\documents and settings\user\skqom.exe not found.
      File/Folder c:\documents and settings\user\skqom.scr not found.
      File/Folder c:\documents and settings\user\souza.exe not found.
      File/Folder c:\documents and settings\user\souza.scr not found.
      File/Folder c:\documents and settings\user\svjeud.exe not found.
      File/Folder c:\documents and settings\user\svjeud.scr not found.
      File/Folder c:\documents and settings\user\xoumon.exe not found.
      File/Folder c:\documents and settings\user\youbu.exe not found.
      File/Folder c:\documents and settings\user\youbu.scr not found.
      File/Folder c:\documents and settings\user\yuixi.exe not found.
      File/Folder c:\documents and settings\user\yuixi.scr not found.
      File/Folder c:\documents and settings\user\moled.scr not found.
      File/Folder c:\documents and settings\user\bntohc.exe not found.
      File/Folder c:\windows\system32\sshnas21.dll not found.
      File/Folder c:\windows\izahyc.exe not found.
      File/Folder c:\windows\izahyb.exe not found.
      File/Folder c:\windows\izahya.exe not found.
      File/Folder c:\documents and settings\user\autorun.inf not found.
      File/Folder c:\documents and settings\user\*.exe not found.
      File/Folder c:\documents and settings\user\*.scr not found.
      File/Folder c:\documents and settings\networkservice\configuración local\datos de programa\*.exe not found.
      File/Folder c:\docume~1\networ~1\config~1\datosd~1\*.exe not found.
      ========== COMMANDS ==========
      C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
      HOSTS file reset successfully

      [EMPTYTEMP]

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: LocalService
      ->Temporary Internet Files folder emptied: 0 bytes

      User: NetworkService
      ->Temporary Internet Files folder emptied: 0 bytes
      ->Flash cache emptied: 0 bytes

      User: User
      ->Temp folder emptied: 3264 bytes
      ->Temporary Internet Files folder emptied: 1023489 bytes
      ->Flash cache emptied: 0 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 0 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 1,00 mb


      OTM by OldTimer - Version 3.1.14.0 log created on 09262010_024338

      Files moved on Reboot...
      File move failed. c:\windows\system32\poheigjr.dll scheduled to be moved on reboot.
      File move failed. c:\windows\system32\ytpdgds.dll scheduled to be moved on reboot.
      File C:\Documents and Settings\User\Configuración local\Temp\f3ee_appcompat.txt not found!
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\YMF2A55V\ads[1].htm moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\LU5FMP1D\ads[1].htm moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\7KKP91P6\ads[1].htm moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\7KKP91P6\ads[2].htm moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\19W6ZI15\ads[1].htm moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\19W6ZI15\ads[2].htm moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\19W6ZI15\t345457[1].html moved successfully.
      C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\AntiPhishing\2CEDBFBC-DBA8-43AA-B1FD-CC8E6316E3E2.dat moved successfully.

      Registry entries deleted on Reboot...
      _______________________________________________________________
      ayuda con lo de panel control y la barra d tareas si saven algo al respecto claro grax pol todo lo que me han ayudado

    6. #6
      Usuario Avatar de MonzonM
      Registrado
      jul 2010
      Ubicación
      El Salvador
      Mensajes
      807

      Re: Ayuda a eliminar Virus

      Desinstalalo con la Herramienta Específica de Desinstalación
      http://www.forospyware.com/t251802.html
      Busca dentro del listado Malwarebyte y sigue las indicaciones.

      Luego instalas la versión 1.46 y la actualizas.

      Espero el Reporte

    7. #7
      Usuario Avatar de Joopz
      Registrado
      sep 2010
      Ubicación
      RD
      Mensajes
      10

      Re: Ayuda a eliminar Virus

      Aquii esta el Reporte pero como puedo ver el panel control porfavor no encuentro nada en la web de como areglar eso ni poder dar clikc derecho sobre la barra de tareas
      --------------------------------------------------------------------------------------------------------
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org

      Versión de la Base de Datos: 4699

      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      26/09/2010 21:38:42
      mbam-log-2010-09-26 (21-38-42).txt

      Tipos de Análisis: Análisis Completo (A:\|C:\|D:\|)
      Objetos examinados: 147520
      Tiempo transcurrido: 37 minuto(s), 15 segundo(s)

      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 1
      Claves del Registro Infectadas: 6
      Valores del Registro Infectados: 1
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Archivos Infectados: 7

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Infectados:
      C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.

      Claves del Registro Infectadas:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\CLSID\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{01a50379-732e-499c-bdf8-2bdeaf1bf7c3} (Trojan.Vundo.H) -> Quarantined and deleted successfully.
      HKEY_CLASSES_ROOT\.fsharproj (Trojan.BHO) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\WEK9EMDHI9 (Trojan.Agent) -> Quarantined and deleted successfully.
      HKEY_CURRENT_USER\Software\YVIBBBHA8C (Trojan.Agent) -> Quarantined and deleted successfully.

      Valores del Registro Infectados:
      HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vlotoc (Trojan.Hiloti) -> Quarantined and deleted successfully.

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Archivos Infectados:
      C:\WINDOWS\system32\poheigjr.dll (Trojan.Vundo.H) -> Delete on reboot.
      C:\WINDOWS\osrvavc4.dll (Trojan.Hiloti) -> Quarantined and deleted successfully.
      C:\RECYCLER\S-1-5-21-1935655697-1993962763-1606980848-1003\Dc22.46\patrick.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
      C:\_OTM\MovedFiles\09262010_023817\c_documents and settings\networkservice\configuración local\datos de programa\371266267.exe (Rogue.SecurityTool) -> Quarantined and deleted successfully.
      C:\_OTM\MovedFiles\09262010_023817\c_windows\Izahya.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
      C:\_OTM\MovedFiles\09262010_023817\c_windows\Izahyb.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.
      C:\_OTM\MovedFiles\09262010_023817\c_windows\Izahyc.exe (Trojan.Fraudpack) -> Quarantined and deleted successfully.

    8. #8
      Usuario Avatar de MonzonM
      Registrado
      jul 2010
      Ubicación
      El Salvador
      Mensajes
      807

      Re: Ayuda a eliminar Virus

      Hola Joopz

      No te preocupes, iremos despacio.

      ____Paso #1.____
      Descarga UsbFix By Chiquitine29.
      Descarga Lop S&D y lee su Manual


      ____Paso #2.____
      Inicia en Modo Seguro.

      ____Paso #3.____
      Para ejecutar UsbFix.exe, realiza lo indicado:

      * Conecte todos sus dispositivos extraibles, Pendrive\Micro SD, etc.
      * Haga doble Click sobre USBFix
      * Elija el idioma que desea, si es Castellano pulse C
      * Seguido teclee la opción 2 - Eliminar \ Deleting \ Suprimir
      * El proceso de desinfección se iniciará, el ordenador se reiniciará.
      * Cuando Windows inicie, USBFix, arrancará en automático, para complementar el proceso de desinfección y vacunación.
      * USBFix, genera un reporte, el cual se encuentra generalmente en C:\USBFix.txt

      Nota: UsbFix creará una carpeta oculta llamada "autorun.inf" en cada partición y cada unidad USB que se encuentre conectado al momento de ejecutar este. No elimine esta carpeta ... eso le ayudará a proteger sus dispositivos USB de futuras infecciones.
      ____Paso #4.____
      Ejecuta Lop S&D de acuerdo a su Manual.

      * Usando la opcion: Opción 2 - Eliminar + Hosts.
      * Seleccione la Opción 2 y presione la tecla Enter para iniciar la desinfección.
      Buscas el reporte en C:\lopR.txt

      Traes los dos reportes


    9. #9
      Usuario Avatar de Joopz
      Registrado
      sep 2010
      Ubicación
      RD
      Mensajes
      10

      Re: Ayuda a eliminar Virus

      hola
      cuando ejecuto el UsbFix no me aparece ninguna opcion eliminar, delet o suprimir
      solo me parcen la opciones Buscar,Supresion,Listing.Vacunas,Desintalar,Opciones.
      selecione la opcion d supresion pero el programas d usbfix se queda frizado.
      Preg.
      Es esa la opcion?
      Salto este paso y continuo con el LopSD?

    10. #10
      Usuario Avatar de MonzonM
      Registrado
      jul 2010
      Ubicación
      El Salvador
      Mensajes
      807

      Re: Ayuda a eliminar Virus

      Si, es supresion. Varía según el Idioma y la Versión

      Recuerda que es en Modo Seguro, además intenta Desactivando el Antivirus y cualquier Protección Residente.

      Si no funciona, omitelo y corres Lop S&D


    Página 1 de 2 12 ÚltimoÚltimo