Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 26/08/06, 15:21:22
Avatar de Surcouf
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 3
Bien Troyano Win32/Zapchast en la memoria operativa.(solucionado)

Hola, hace un tiempo le entró este troyano (Troyano Win32/Zapchast) al pc de mi hna, que segun el Nod32 se encuentra en la memoria operativa y no tengo idea de como sacarlo. Agradezco cualquiera ayuda de anticipado.

Saludos
Surcouf.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 26/08/06, 17:38:25
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Troyano Win32/Zapchast en la memoria operativa.

Holay bienvenido al foro
Sigue los siguientes 7 pasos:
1. - Apaga Restaurar Sistema si tienes Windows ME o XP.
2. - Entra en Modo Seguro (Modo a Prueba de Fallos).
3. - Escanea con: 4. - No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:5. - Inicia en modo normal y escanea con:>>> Guardas los reportes de cada scanner on-line.
6. - Reactiva Restaurar Sistema.
7. - Peganos los reportes de los escanners on-line obtenidos en el punto 5 en este mismo tema para que los analizemos (pega los 2 juntos, no por separado).

Nos cuentas

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 26/08/06, 22:04:51
Avatar de Surcouf
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 3
Re: Troyano Win32/Zapchast en la memoria operativa.

Aqui van los reportes:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Saturday, August 26, 2006 8:46:32 PM
Operating System: Microsoft Windows XP Professional, (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 27/08/2006
Kaspersky Anti-Virus database records: 218576
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
C:\
D:\
E:\

Scan Statistics:
Total number of scanned objects: 31464
Number of viruses found: 2
Number of infected objects: 2 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:37:59

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\ESET\infected\AE4FFKBA.NQF Infected: Trojan-Downloader.Win32.Obfuscated.a skipped
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Configuración local\Temp\Perflib_Perfdata_168.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \cert8.db Object is locked skipped
C:\Documents and Settings\Maclynd\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \flashgot.log Object is locked skipped
C:\Documents and Settings\Maclynd\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \formhistory.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \history.dat Object is locked skipped
C:\Documents and Settings\Maclynd\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \key3.db Object is locked skipped
C:\Documents and Settings\Maclynd\Datos de programa\Mozilla\Firefox\Profiles\zbckztg2.default \parent.lock Object is locked skipped
C:\Documents and Settings\Maclynd\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Maclynd\NTUSER.DAT.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\oakley.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\ishost.exe Object is locked skipped
C:\WINDOWS\system32\ismon.exe Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\winkgu32.dll Object is locked skipped
C:\WINDOWS\system32\__delete_on_reboot__i_x_t_0_._ d_l_l_ Infected: Trojan-Downloader.Win32.Zlob.aex skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.



__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Atdmt
Path: C:\Documents and Settings\Maclynd\Cookies\maclynd@atdmt[1].txt
Risk: Medium

Name: Downloader.Zlob.aex
Path: C:\WINDOWS\system32\__delete_on_reboot__i_x_t_0_._ d_l_l_
Risk: High
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 26/08/06, 22:51:45
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Troyano Win32/Zapchast en la memoria operativa.

Segui los siguientes pasos:
1. - Entra en Modo Seguro (Modo a Prueba de Fallos)
2. - Borra el siguiente archivo:
C:\WINDOWS\system32\__delete_on_reboot__i_x_t_0_._ d_l_l_
Si no se deja borrar podes usar el KillBox (en el proximo inicio vacia la carpeta C:\!Killbox).
3. - Vacia la cuarentena del NOD32.
4. - Escanea con:5. - No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:6. - Inicia en modo normal y escanea con:>>> Guardas los reportes de cada scanner on-line.
7. - Peganos los reportes de los escanners on-line obtenidos en el punto 6 en este mismo tema para que los analizemos (pega los 2 juntos, no por separado).

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 27/08/06, 14:29:03
Avatar de Surcouf
Usuario
 
Registrado: ago 2006
Ubicación: Chile
Mensajes: 3
Re: Troyano Win32/Zapchast en la memoria operativa.

Ahora si está solucionado.
Gracias por la ayuda
Surcouf
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Zulú, virus made in Argentina (entrevista a fondo) skiavi Off-Topic 6 16/12/06 04:15:56
Problemazo con la LG Atrapada Foro de Hardware 27 27/11/06 04:01:01
"El spam financiero y su impacto en los mercados de valores" kontainer Últimas Noticias 0 18/05/06 00:39:20
FAQ: Mitos del Formateo Enrique33 Foro de Software 0 21/11/05 13:39:20
Hola les agradecere me brinden su ayuda valfrev Foro Oficial de HijackThis en español 20 17/08/05 14:14:06




Todas las horas son GMT -4. La hora es 03:43:15.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30