![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| ||||
| hola La Parca Hace lo siguiente,sin saltarte ningun paso porfavor. Apaga Restaurar Sistema -Desinstala desde panel de control-->agregar o quitar programas, si está: Media Access -Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando: MediaAccK.exe MediaAccess.exe Ver archivos ocultos Reinicia a prueba de fallos Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa KillBoxLe vas poniendo que NO a reiniciar C:\Program Files\Media Access\MediaAccK.exe<--Borra la carpeta con todo el contenido C:\WINDOWS\Downloaded Program Files\yacscom.dll C:\WINDOWS\system32\EGDACCESS_1058.dll C:\WINDOWS\system32\EGDACCESS_1059.dll C:\WINDOWS\system32\EGDACCESS_1069.dll C:\WINDOWS\system32\EGDACCESS_1070.dll C:\WINDOWS\system32\EGDACCESS_ASPIV4_1070.dll Pasa estas herramientas:-SpyBot Search & Destroy 1.4 Actualizados -Ad-Aware 1.06 SE Personal Actualizado -Ccleaner+Manual para limpiar cookis y temporales. -RegSeeker+Manual para limpiar el registro de Windows. Reiniciar el sistema en modo normal. Repite el paso 5 en modo normal.-Instálate el SpywareBlaster 3.4 Manual -Elimina todas las cuarentenas que tengas y vacia la papelera tambien. Pasa dos de estos Antivirus Online (ewido y kaspersky).-Deshaz los pasos 1 y 2. De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. Cita:
salu2 Recuerda volver , contarnos los resultados y para dejar el tema solucionado <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por <¡D3vIL!> fecha: 09/09/06 a las 13:31:53. |
![]() | ![]() |
| |||
| Re: No puedo sacar el Trojan Horse Dropper Agent. BQR Aca estoy perdon por la demora, pero es bastante engorroso y lleva tiempo, segui los pasos indicados lo unico que pude eliminar fue la carpeta media access, porque los demas archivos indicados no los encontre por ninguna parte y los reportes de los antivirus son los siguiente, luego del escaneo con el Ewido el logfue el siguiente: ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: Adware.CometCursor Path: HKLM\SYSTEM\ControlSet004\Control\Print\Printers\E PSON Stylus CX3500 Series\PnPData\\HardwareID Risk: Medium. y luego de ello, escanee con el Kaspery, con el sguiente log: KASPERSKY ONLINE SCANNER REPORT Monday, September 11, 2006 5:08:01 PM Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 11/09/2006 Kaspersky Anti-Virus database records: 209492 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target My Computer A:\ C:\ D:\ E:\ Scan Statistics Total number of scanned objects 53412 Number of viruses found 1 Number of infected objects 0 / 0 Number of suspicious objects 2 Duration of the scan process 02:36:25 Infected Object Name Virus Name Last Action C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip/uninstall.exe Suspicious: Password-protected-EXE skipped C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip ZIP: suspicious - 1 skipped C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked skipped C:\Documents and Settings\PC\Configuración local\Temp\Perflib_Perfdata_614.dat Object is locked skipped C:\Documents and Settings\PC\Configuración local\Temp\Perflib_Perfdata_954.dat Object is locked skipped C:\Documents and Settings\PC\Cookies\index.dat Object is locked skipped C:\Documents and Settings\PC\NTUSER.DAT Object is locked skipped C:\Documents and Settings\PC\ntuser.dat.LOG Object is locked skipped C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\DataStor e.edb Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb .log Object is locked skipped C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp .edb Object is locked skipped C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped C:\WINDOWS\Sti_Trace.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\default Object is locked skipped C:\WINDOWS\system32\config\default.LOG Object is locked skipped C:\WINDOWS\system32\config\SAM Object is locked skipped C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\SECURITY Object is locked skipped C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped C:\WINDOWS\system32\config\software Object is locked skipped C:\WINDOWS\system32\config\software.LOG Object is locked skipped C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped C:\WINDOWS\system32\config\system Object is locked skipped C:\WINDOWS\system32\config\system.LOG Object is locked skipped C:\WINDOWS\system32\drivers\atapi.sys Object is locked skipped C:\WINDOWS\system32\h323log.txt Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked skipped C:\WINDOWS\wiadebug.log Object is locked skipped C:\WINDOWS\wiaservc.log Object is locked skipped C:\WINDOWS\WindowsUpdate.log Object is locked skipped Scan process completed. Bueno, sigo agradecido por toda la ayuda, y no se si tengo que eliminar algo mas. Pero se nota mucho el cambio en la PC, desde que segui todos los pasos. La Parca.- |
![]() | ![]() |
| |||
| Holas a todos. Bueno, los reportes estan limpios ¿Sigues con problemas? Si no damos el tema por solucionado. PD: te recomiendo una psadita del RegSeeker (manual). Salu2 ![]() Salu2 |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo sacar el trojan downloader (Formateo) | estecapo | Temas Solucionados | 3 | 19/05/06 14:52:12 |
| PROBLEMA CON VIRUSCAN ENTERPRISE 8.1i+ MODULO ANTIESPIA Y SVCHOST.EXE (Terminado) | tav | Temas Solucionados | 6 | 27/04/06 11:11:11 |
| No puedo sacar el Spy Sheriff | ericw | Foro Oficial de HijackThis en español | 2 | 15/11/05 08:00:29 |
| No puedo Sacar El IsearchTech.PowerScan | Adriana Rodrigu | Foro Oficial de HijackThis en español | 3 | 22/06/05 06:45:42 |
| No Puedo Con El Trojan Horse Starpage J19 (solucionado) | LUIS MIGUEL | Temas Solucionados | 2 | 28/05/05 09:11:12 |