• Registrarse
  • Iniciar sesión


  • Resultados 1 al 8 de 8

    Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

    Resumen del tema: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado) - Hola buenas tardes, soy nuevo en el foro y me gustaría que me ayudaran a eliminar unas carpetas que aparecieron hace como una semana en mi partición D del disco duro. He intentado eliminarlas como ...

      
    1. #1
      Usuario Avatar de elgenio4979
      Registrado
      nov 2010
      Ubicación
      Mexico
      Mensajes
      4

      Bien Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Hola buenas tardes, soy nuevo en el foro y me gustaría que me ayudaran a eliminar unas carpetas que aparecieron hace como una semana en mi partición D del disco duro.

      He intentado eliminarlas como normalmente se hace pero me dice que no esposible proque el archivo está protegido.

      Aqui dejo algunas imágenes de las carpetas y los archivos que tienen.




      Estuve investigando en internet y al parecer es un virus, porque también me ha puesto super lenta la computadora, para iniciar el sistema tarda alrededor de 4 minutos, si no es que más.

      Ya he pasado por la computadora el antivirus NOD32, pasé el escaneo online de panda, asimismo ya le di una revisada con Malwarebytes Anti-Malware y con SuperAntiSpyware, pero no me detectan nada.

      También pasé el CCleaner pero no se pueden borrar.

      Agradecería muchísimo su ayuda.
      Última edición por elgenio4979 fecha: 01/11/10 a las 17:07:38

    2. #2
      Usuario Avatar de fuegoymar
      Registrado
      may 2010
      Ubicación
      argentina
      Mensajes
      499

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Buenas!!!! Mas alla de que ejecutaste muchos programas de desinfeccion, te voy a pedir que repitas pasos para ver los reportes que te devuelve.

      Sigue las siguientes instrucciones:

      Para tu mayor comodidad imprime esta página. Sí no puedes realizar alguno de estos pasos, sigue con el siguiente y comentas como te fue en tu próximo post!

      Primer paso

      · Descarga y/ o actualiza estos programas, pero no los ejecutes aun.
      · Malwarebytes.
      · Ccleaner

      Segundo paso

      · Inicia en Modo Seguro.

      Tercer paso

      Ejecuta.

      · Ccleaner.
      · Usando primero su opción "Limpiador", para borrar cookies, archivos temporales de internet y todos los archivos que aparecen como obsoletos o en desuso; y luego usa su opción "Registro" para limpiar todo el Registro de Windows haciendo Copia de Seguridad (cuando se va a realizar la limpieza del registro, el programa te pedirá confirmar si hacer la copia, dale a “”).

      · Malwarebytes.
      · En su opción de examen completo, y dándole al finalizar "Quitar todo lo encontrado"



      Cuarto paso

      · Reinicias tu ordenador en Modo Normal.
      · Realiza un Análisis Online con PANDA como se indica en su manual. Manual de Panda ActiveScan 2.0





      Cuando termines pega aqui los reportes que te genere Malwarebytes y PANDA .

      Saludosss


    3. #3
      Usuario Avatar de elgenio4979
      Registrado
      nov 2010
      Ubicación
      Mexico
      Mensajes
      4

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Hola, aquí dejo los resutlados de los análisis.

      Código:
      Malwarebytes' Anti-Malware 1.46
      www.malwarebytes.org
      
      Versión de la Base de Datos: 5023
      
      Windows 5.1.2600 Service Pack 3 (Safe Mode)
      Internet Explorer 8.0.6001.18702
      
      02/11/2010 12:00:59 p.m.
      mbam-log-2010-11-02 (12-00-59).txt
      
      Tipos de Análisis: Análisis Completo (C:\|D:\|F:\|)
      Objetos examinados: 277354
      Tiempo transcurrido: 42 minuto(s), 55 segundo(s)
      
      Procesos en Memoria Infectados: 0
      Módulos de Memoria Infectados: 0
      Claves del Registro Infectadas: 1
      Valores del Registro Infectados: 1
      Elementos de Datos del Registro Infectados: 2
      Carpetas Infectadas: 5
      Archivos Infectados: 8
      
      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)
      
      Módulos de Memoria Infectados:
      (No se han detectado elementos maliciosos)
      
      Claves del Registro Infectadas:
      HKEY_CURRENT_USER\Software\IEBarProperties (Adware.Mirar) -> Quarantined and deleted successfully.
      
      Valores del Registro Infectados:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\Software\Microsoft\Windows\CurrentVersion\Run\firewall admin (Trojan.Backdoor) -> Quarantined and deleted successfully.
      
      Elementos de Datos del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.tangosearch.com/?useie5=1&q=) Good: (http://www.google.com) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.tangosearch.com/?useie5=1&q=) Good: (http://www.google.com) -> Quarantined and deleted successfully.
      
      Carpetas Infectadas:
      C:\Documents and Settings\SERGIO\Datos de programa\GabPath (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997} (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\chrome (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\defaults (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\defaults\preferences (Adware.ResultDns) -> Quarantined and deleted successfully.
      
      Archivos Infectados:
      C:\System Volume Information\_restore{D8B32567-2A77-4161-822F-AA76BFE9A032}\RP296\A0228647.rbf (Adware.WidgiToolbar) -> Quarantined and deleted successfully.
      C:\System Volume Information\_restore{D8B32567-2A77-4161-822F-AA76BFE9A032}\RP330\A0252993.exe (Trojan.Generic) -> Quarantined and deleted successfully.
      C:\Documents and Settings\SERGIO\Datos de programa\GabPath\config.cfg (Adware.Agent) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\chrome.manifest (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\install.rdf (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\chrome\resultdns.jar (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Archivos de programa\Mozilla Firefox\extensions\{1A615EA8-4C56-49EE-BE83-F9A264B79997}\defaults\preferences\prefs.js (Adware.ResultDns) -> Quarantined and deleted successfully.
      C:\Documents and Settings\SERGIO\secupdat.dat (Worm.Autorun) -> Quarantined and deleted successfully.
      Código:
      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2010-11-02 18:28:40
      PROTECTIONS: 1
      MALWARE: 14
      SUSPECTS: 0
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description                                  Version                       Active    Updated
      ;===================================================================================================================================================================================
      ESET NOD32 Antivirus 4.0                     4.0                           Yes       Yes
      ;===================================================================================================================================================================================
      MALWARE
      Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
      ;===================================================================================================================================================================================
      00139061  Cookie/Doubleclick                 TrackingCookie      No        0         Yes            No           c:\documents and settings\sergio\cookies\sergio@doubleclick[1].txt
      00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@atdmt[2].txt
      00139064  Cookie/Atlas DMT                   TrackingCookie      No        0         Yes            No           c:\documents and settings\sergio\cookies\sergio@atdmt[2].txt
      00149046  Cookie/Casinotropez                TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@casinotropez[1].txt
      00167642  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@com[1].txt
      00167704  Cookie/Xiti                        TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@xiti[1].txt
      00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\[email protected][3].txt
      00168056  Cookie/YieldManager                TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\[email protected][2].txt
      00168095  Cookie/888                         TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@888[2].txt
      00170554  Cookie/Overture                    TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@overture[2].txt
      00170554  Cookie/Overture                    TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@overture[1].txt
      00170557  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\[email protected][2].txt
      00170559  Cookie/Com.com                     TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\[email protected][1].txt
      00171633  Cookie/Cgi-bin                     TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\[email protected][1].txt
      00191644  Cookie/adultfriendfinder           TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@adultfriendfinder[1].txt
      00194327  Cookie/Go                          TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@go[2].txt
      00212685  Cookie/FortuneCity                 TrackingCookie      No        0         Yes            No           c:\documents and settings\fernando\cookies\fernando@fortunecity[1].txt
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent      Location
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id        Severity       Description
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      Pero ninguno de éstos análisis quitó las carpetas que sólo estan ocupando espacio en el disco y que no tienen nada más que archivos llamasdo eula.rtf

      Espero me puedan ayudar.

    4. #4
      Usuario Avatar de fuegoymar
      Registrado
      may 2010
      Ubicación
      argentina
      Mensajes
      499

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Fijate ahora que corriste malwarebytes si puedes borrar manualmente esas carpetas.

      Comentame ademas si tu ordenador mejoro..

      Espero tu respuesta.

      Saludos!


    5. #5
      Usuario Avatar de elgenio4979
      Registrado
      nov 2010
      Ubicación
      Mexico
      Mensajes
      4

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Hola, aún no se pueden eliminar las carpetas, aparece el siguiente mensaje.


      Efectivamente, el rendimiento de mi computadora mejoró un poco, aunque de igual forma cuando esto y en MI PC o en MIS DOCUMENTO, sí doy un clic derecho la ventada se inactiva y tengo que esperar como 2 minutos para que se desbloquee.

      Saludos

    6. #6
      Usuario Avatar de fuegoymar
      Registrado
      may 2010
      Ubicación
      argentina
      Mensajes
      499

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Realiza lo siguiente:

      1) Ingresa en "modo a prueba de fallos", para ello reinicia tu pc y toca repetidas veces F8 para que aparezca un menu donde puedes elegir modo a prueba de fallos. (tambien llamado modo seguro).

      2) Haz click derecho sobre la carpeta que deseas eliminar.

      3) entra en Propiedades y luego busca la solapa seguridad.

      4) Donde dice control total, tienes la opcion de tildar "permitir" o "denegar".

      5) Tilda en "permitir" y acepta los cambios.

      6) Luego de ello, intenta eliminar la carpeta y listo.

      Comentame si salio todo bien!

      Saludos!


    7. #7
      Usuario Avatar de elgenio4979
      Registrado
      nov 2010
      Ubicación
      Mexico
      Mensajes
      4

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Hola, efectivametne ya pude eliminar esas carpetas.

      Muchas gracias de verdad :)

    8. #8
      Usuario Avatar de fuegoymar
      Registrado
      may 2010
      Ubicación
      argentina
      Mensajes
      499

      re: Carpetas extrañas que tienen el archivo eula.rtf (Solucionado)

      Perfecto! si todo esta en orden podemos dar el tema por solucionado.

      Cualquier duda puedes reabrir el tema pinchando en el icono que se encuentra en el margen superior derecho de este mensaje.

      Saludos!