• Registrarse
  • Iniciar sesión


  • Resultados 1 al 4 de 4

    Varios virus. Carpetas como accesos directos, w68v12.exe...

    Buenos días! A ver si podeís ayudarme con la locura que tengo en los ordenadores. Para empezar decir que tengo dos ordenadores con windows xp y un mac. Creo que tengo varios virus. 1º- En ...

    1. #1
      Usuario Avatar de danijbellete
      Registrado
      feb 2013
      Ubicación
      Madrid
      Mensajes
      4

      Varios virus. Carpetas como accesos directos, w68v12.exe...

      Buenos días!

      A ver si podeís ayudarme con la locura que tengo en los ordenadores.

      Para empezar decir que tengo dos ordenadores con windows xp y un mac.
      Creo que tengo varios virus.

      1º- En un disco duro externo las carpetas y archivos se convirtieron en accesos directos, ocultandose los originales. Desde mac conseguí que apareciesen los originales y e disco va bien y eso pero al enchufarlo al windows el ordenador se queda medio bloqueado, al intentar realizar alguna acción con relación al disco externo me da error en los disp de e/s. Nolo puedo analizar con antivirus (tengo el avast gratuíto) ni siquiera en modo arranque.

      2º- Al iniciar un de los ordenadores de xp me salta el mensaje w68v12.exe ha detectado un problema y debe cerrarse. No se soluciona ni con avast ni con ccleaner. Este ordenador también me da problemas para conectarme a internet desde un pincho huawei que funciona corectamente en el otro xp y en el mac.

      He visto varias posibles soluciones en la red peo me hablan de eliminar archivos que no aparecen en mis ordenadores.

      Y de todas formas siempre van surgiendo nuevos problemas por lo que deduzco que tengo que tener más virus.

      A ver s algien puede ayudarme. Un saludo y muchas gracias.

    2. #2
      Moderador Gral.
      Avatar de @Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      58.637

      Re: Varios virus. Carpetas como accesos directos, w68v12.exe...

      Hola




      Descargá y ejecutá USBFix tal cual lo indica Su Manual.


      NOTA:

      1.- No olvides conectar tus memorias extraibles cuando te lo solicite

      2.- Usá el Boton Supresión, para eliminar las infecciones que detecte.

      3.- Si no te permite usarlo en Modo Seguro, lo haces en Modo Normal.


      Volves con el reporte generado y Nos comentas como sigue todo ahora.






      Por favor, seguí este procedimiento:



      PASO 1

      Descargá estas herramientas a Tu escritorio, pero No ejecutes nada aún:


      º Glary Utilities y lo instalas según Su manual.

      º Malwarebytes y lo instalas y actualizas según su manual.

      º ESET Smart Installer



      PASO 2

      Ejecutá las herramientas en este órden:



      1.- Glary Utilities
      • Presioná el Boton Mantenimiento un Clic
      • Presioná el Boton Ver Resultados y esperá a que termine.
      • Cuando termine, presionas el Boton Reparar Problemas.





      2.- Malwarebytes

      Seleccionas hacer un "escaneo completo". Una vez finalizado, si detecta algo, pulsá "Quitar lo Seleccionado" como lo muestra Esta Imagen
      Si te pide reiniciar, lo haces.




      3.- ESET Smart Installer

      Marcas las siguientes casillas:
      • Eliminar las amenazas detectadas
      • analizar archivos


      Haces clic en Configuración adicional y marcas las casillas:
      • Analizar en busca de aplicaciones potencialmente indeseables
      • Analizar en busca de aplicaciones potencialmente peligrosas
      • Activar la tecnoligía Anti-Stealth



      Pulsas el boton Iniciar para que empiece a descargar la base firmas de virus y posteriormente empiece a analizar tu sistema.

      Cuando termine, hacé clic en Finalizar.





      En Tu pròxima respuesta debes poner lo siguiente:

      º El Reporte de Malwarebytes (Está en Su Pestaña Registro)
      º El reporte de ESET Online scaner (Está en C:\Archivos de programa\ESET\ESET Online Scanner\log)
      º Como va tu ordenador ahora.


      Saludos
      Síguenos en Twitter y hazte nuestro amigo en Facebook.

    3. #3
      Usuario Avatar de danijbellete
      Registrado
      feb 2013
      Ubicación
      Madrid
      Mensajes
      4

      Re: Varios virus. Carpetas como accesos directos, w68v12.exe...

      Hola. Ya he hecho todo lo que me indicas. Aunque con problemas. En algunos procesos al detectar el disco duro externo que me causa problemas el ordenador se bloqueaba, y he tenido que hacerlos con los otros discos externos que parece que están bien. El problemático es un iomega de 500 gb que es en el que las carpetas se convierten en accesos directos. Bueno voy colocando los reportes.

      Malwarebtyres. Hice dos escaneos el primero el completo y el segundo flash:

      Malwarebytes Anti-Malware (Versión de Prueba) 1.70.0.1100
      Malwarebytes : Free anti-malware download

      Versión de la Base de Datos: v2013.03.03.03

      Windows XP Service Pack 3 x86 NTFS
      Internet Explorer 6.0.2900.5512
      Reject :: SUBURBIA [administrador]

      Protección: Habilitado

      03/03/2013 14:14:43
      mbam-log-2013-03-03 (14-14-43).txt

      Tipos de Análisis: Análisis Completo (C:\|E:\|)
      Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM
      Opciones de análisis desactivados: P2P
      Objetos examinados: 237504
      Tiempo transcurrido: 17 minuto(s),

      Procesos en Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Módulos de Memoria Detectados: 0
      (No se han detectado elementos maliciosos)

      Claves del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Valores del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Elementos de Datos del Registro Detectados: 0
      (No se han detectado elementos maliciosos)

      Carpetas Detectadas: 0
      (No se han detectado elementos maliciosos)

      Archivos Detectados: 43
      C:\Documents and Settings\Reject\Datos de programa\temp.bin (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\Documents and Settings\Reject\Escritorio\._avast_free_antivirus_setup.exe (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP2\A0000061.exe (Trojan.Agent.CK) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP3\A0001088.exe (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP3\A0001092.exe (Trojan.Downloader) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001163.exe (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001164.exe (Trojan.Downloader) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001165.exe (Trojan.Bublik) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001166.exe (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001168.exe (Trojan.ChinAd) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001169.exe (Trojan.Ransom.ED) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001170.exe (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001171.exe (Trojan.Bublik) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001172.exe (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001173.exe (Trojan.Downloader) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001174.exe (Trojan.Ransom.ED) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001175.exe (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0001176.exe (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\System Volume Information\_restore{5E1760D4-62A2-4E0E-BBD1-292F8E97145D}\RP5\A0002175.exe (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\1.exe.vir (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\11.exe.vir (Trojan.Downloader) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\12.exe.vir (Trojan.Bublik) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\1B.exe.vir (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\3.exe.vir (Trojan.ChinAd) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\4.exe.vir (Trojan.Ransom.ED) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\5.exe.vir (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\6.exe.vir (Trojan.Bublik) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\7.exe.vir (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\8.exe.vir (Trojan.Downloader) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\A.exe.vir (Trojan.Ransom.ED) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\B.exe.vir (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Documents and Settings\Reject\Datos de programa\E.exe.vir (Trojan.SpamTool.TED) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Recycler\S-1-5-21-0243556031-888888379-781863308-106669\w68v12.exe.vir (Trojan.Agent) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\C\Recycler\S-1-5-21-0243556031-888888379-781863308-91768\nedpro0xz.exe.vir (Trojan.Downloader) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\E\._avast_internet_security_setup.exe.vir (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\E\._ccsetup328.exe.vir (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\E\._removeitpro_trial.exe.vir (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\UsbFix\Quarantine\E\okaBWdSnbLBhloj.exe.vir (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      C:\WINDOWS\yndrive32.exe (Rootkit.0Access) -> En cuarentena y eliminado con éxito.
      C:\WINDOWS\ywdrive32.exe (Trojan.Bublik) -> En cuarentena y eliminado con éxito.
      E:\okaBWdSnbLBhloj.exe (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      E:\.Trashes\48aa4276.scr (Backdoor.Bot) -> En cuarentena y eliminado con éxito.
      E:\.Trashes\501\._avast_free_antivirus_setup.exe (Backdoor.Bot) -> En cuarentena y eliminado con éxito.

      fin)


      el segundo, flash:

      2013/03/03 13:18:13 +0100 SUBURBIA Reject MESSAGE Starting protection
      2013/03/03 13:18:13 +0100 SUBURBIA Reject MESSAGE Protection started successfully
      2013/03/03 13:18:13 +0100 SUBURBIA Reject MESSAGE Starting IP protection
      2013/03/03 13:18:20 +0100 SUBURBIA Reject MESSAGE IP Protection started successfully
      2013/03/03 13:18:23 +0100 SUBURBIA Reject MESSAGE Executing scheduled update: Daily
      2013/03/03 13:27:43 +0100 SUBURBIA Reject MESSAGE Starting protection
      2013/03/03 13:27:43 +0100 SUBURBIA Reject MESSAGE Protection started successfully
      2013/03/03 13:27:43 +0100 SUBURBIA Reject MESSAGE Starting IP protection
      2013/03/03 13:27:55 +0100 SUBURBIA Reject MESSAGE IP Protection started successfully
      2013/03/03 13:29:25 +0100 SUBURBIA Reject DETECTION C:\Documents and Settings\Reject\Datos de programa\1.exe Trojan.Downloader QUARANTINE
      2013/03/03 13:29:29 +0100 SUBURBIA Reject DETECTION C:\Documents and Settings\Reject\Datos de programa\2.exe Trojan.Downloader QUARANTINE
      2013/03/03 13:29:32 +0100 SUBURBIA Reject DETECTION C:\Documents and Settings\Reject\Datos de programa\3.exe Trojan.Downloader QUARANTINE
      2013/03/03 13:29:35 +0100 SUBURBIA Reject DETECTION C:\Documents and Settings\Reject\Datos de programa\4.exe Trojan.Agent QUARANTINE
      2013/03/03 13:29:38 +0100 SUBURBIA Reject DETECTION C:\Documents and Settings\Reject\Datos de programa\5.exe Trojan.Agent QUARANTINE
      2013/03/03 13:29:55 +0100 SUBURBIA Reject MESSAGE Starting database refresh
      2013/03/03 13:29:55 +0100 SUBURBIA Reject MESSAGE Stopping IP protection
      2013/03/03 13:29:56 +0100 SUBURBIA Reject MESSAGE IP Protection stopped successfully
      2013/03/03 13:30:02 +0100 SUBURBIA Reject MESSAGE Database refreshed successfully
      2013/03/03 13:30:02 +0100 SUBURBIA Reject MESSAGE Starting IP protection
      2013/03/03 13:30:43 +0100 SUBURBIA Reject MESSAGE IP Protection started successfully
      2013/03/03 13:35:10 +0100 SUBURBIA Reject IP-BLOCK 146.185.246.89 (Type: incoming)
      2013/03/03 13:54:47 +0100 SUBURBIA Reject MESSAGE Stopping protection
      2013/03/03 13:54:47 +0100 SUBURBIA Reject MESSAGE Protection stopped successfully
      2013/03/03 13:54:47 +0100 SUBURBIA Reject MESSAGE Stopping IP protection
      2013/03/03 13:54:47 +0100 SUBURBIA Reject MESSAGE IP Protection stopped successfully
      2013/03/03 13:54:48 +0100 SUBURBIA Reject MESSAGE Protection stopped
      2013/03/03 14:11:00 +0100 SUBURBIA Reject MESSAGE Starting protection
      2013/03/03 14:11:01 +0100 SUBURBIA Reject MESSAGE Protection started successfully
      2013/03/03 14:11:01 +0100 SUBURBIA Reject MESSAGE Starting IP protection
      2013/03/03 14:11:25 +0100 SUBURBIA Reject MESSAGE IP Protection started successfully
      2013/03/03 14:34:16 +0100 SUBURBIA Reject MESSAGE Starting protection
      2013/03/03 14:34:16 +0100 SUBURBIA Reject MESSAGE Protection started successfully
      2013/03/03 14:34:16 +0100 SUBURBIA Reject MESSAGE Starting IP protection
      2013/03/03 14:34:45 +0100 SUBURBIA Reject MESSAGE IP Protection started successfully


      A diferencia de los otros el esset no me ha detectado amenazas ni virus ni nada.

      [email protected] as downloader log:
      Can not open [email protected] as downloader log:
      Can not open internet# version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=e93e58755130bb498d62761b6b0cfcf9
      # engine=13289
      # end=finished
      # remove_checked=false
      # archives_checked=true
      # unwanted_checked=true
      # unsafe_checked=true
      # antistealth_checked=true
      # utc_time=2013-03-03 05:55:11
      # local_time=2013-03-03 06:55:11 (+0100, Hora estándar romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # compatibility_mode=772 16777213 100 94 521324 139043183 0 0
      # scanned=35010
      # found=0
      # cleaned=0
      # scan_time=1006
      # version=8
      # OnlineScannerApp.exe=1.0.0.1
      # OnlineScanner.ocx=1.0.0.6920
      # api_version=3.0.2
      # EOSSerial=e93e58755130bb498d62761b6b0cfcf9
      # engine=13289
      # end=finished
      # remove_checked=false
      # archives_checked=true
      # unwanted_checked=false
      # unsafe_checked=false
      # antistealth_checked=true
      # utc_time=2013-03-03 06:23:52
      # local_time=2013-03-03 07:23:52 (+0100, Hora estándar romance)
      # country="Spain"
      # lang=3082
      # osver=5.1.2600 NT Service Pack 3
      # compatibility_mode=772 16777213 100 94 523045 139044904 0 0
      # scanned=35055
      # found=0
      # cleaned=0
      # scan_time=1020


      El disco externo problemático me da problemas en los ordenadores windows pero en el mac si que me lo lee. ¿Pego una captura de pantalla de lo que se ve? Los ordenadores parece que ya van bien.

      Un saludo (y gracias)

    4. #4
      Moderador Gral.
      Avatar de @Leosolari
      Registrado
      jun 2007
      Ubicación
      Argentina
      Mensajes
      58.637

      Re: Varios virus. Carpetas como accesos directos, w68v12.exe...

      Hola


      Si, por favor, pegá la captura.



      Saludos
      Síguenos en Twitter y hazte nuestro amigo en Facebook.