Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
Antiguo 09/09/06, 13:29:46
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.866
Idea Re: No puedo sacar el Trojan Horse Dropper Agent. BQR

hola La Parca

Hace lo siguiente,sin saltarte ningun paso porfavor.

Apaga Restaurar Sistema

-Desinstala desde panel de control-->agregar o quitar programas, si está:

Media Access

-Con el administrador de tareas (Ctrl+Alt+Supr) para estos procesos si se están ejecutando:

MediaAccK.exe
MediaAccess.exe


Ver archivos ocultos

Reinicia a prueba de fallos

Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa KillBox

Le vas poniendo que NO a reiniciar

C:\Program Files\Media Access\MediaAccK.exe<--Borra la carpeta con todo el contenido

C:\WINDOWS\Downloaded Program Files\yacscom.dll

C:\WINDOWS\system32\EGDACCESS_1058.dll

C:\WINDOWS\system32\EGDACCESS_1059.dll

C:\WINDOWS\system32\EGDACCESS_1069.dll

C:\WINDOWS\system32\EGDACCESS_1070.dll

C:\WINDOWS\system32\EGDACCESS_ASPIV4_1070.dll

Pasa estas herramientas:

-SpyBot Search & Destroy 1.4 Actualizados

-Ad-Aware 1.06 SE Personal Actualizado

-Ccleaner+Manual para limpiar cookis y temporales.

-RegSeeker+Manual para limpiar el registro de Windows.

Reiniciar el sistema en modo normal.

Repite el paso 5 en modo normal.

-Instálate el SpywareBlaster 3.4 Manual

-Elimina todas las cuarentenas que tengas y vacia la papelera tambien.

Pasa dos de estos Antivirus Online (ewido y kaspersky).

-Deshaz los pasos 1 y 2.

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Cita:
necesitaria saber si esta bien el antivirus AVG
esta bien y que bajes las actualizaciones contantemente estamos OK!

salu2
Recuerda volver , contarnos los resultados y para dejar el tema solucionado

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por <¡D3vIL!> fecha: 09/09/06 a las 13:31:53.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 11/09/06, 17:20:41
Usuario
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 10
Re: No puedo sacar el Trojan Horse Dropper Agent. BQR

Aca estoy perdon por la demora, pero es bastante engorroso y lleva tiempo, segui los pasos indicados lo unico que pude eliminar fue la carpeta media access, porque los demas archivos indicados no los encontre por ninguna parte y los reportes de los antivirus son los siguiente, luego del escaneo con el Ewido el logfue el siguiente:

ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: Adware.CometCursor
Path: HKLM\SYSTEM\ControlSet004\Control\Print\Printers\E PSON Stylus CX3500 Series\PnPData\\HardwareID
Risk: Medium.

y luego de ello, escanee con el Kaspery, con el sguiente log:


KASPERSKY ONLINE SCANNER REPORT
Monday, September 11, 2006 5:08:01 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 11/09/2006
Kaspersky Anti-Virus database records: 209492


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 53412
Number of viruses found 1
Number of infected objects 0 / 0
Number of suspicious objects 2
Duration of the scan process 02:36:25

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip/uninstall.exe Suspicious: Password-protected-EXE skipped

C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\ConnectMFCApplication.zip ZIP: suspicious - 1 skipped

C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\PC\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\PC\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\PC\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\PC\Configuración local\Temp\Perflib_Perfdata_614.dat Object is locked skipped

C:\Documents and Settings\PC\Configuración local\Temp\Perflib_Perfdata_954.dat Object is locked skipped

C:\Documents and Settings\PC\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\PC\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\PC\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SoftwareDistribution\DataStore\DataStor e.edb Object is locked skipped

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb .log Object is locked skipped

C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp .edb Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\drivers\atapi.sys Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Tasks\SCHEDLGU.TXT Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

Bueno, sigo agradecido por toda la ayuda, y no se si tengo que eliminar algo mas. Pero se nota mucho el cambio en la PC, desde que segui todos los pasos.


La Parca.-
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 11/09/06, 17:24:42
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Sonrisa Re: No puedo sacar el Trojan Horse Dropper Agent. BQR

Holas a todos. Bueno, los reportes estan limpios ¿Sigues con problemas? Si no damos el tema por solucionado.

PD: te recomiendo una psadita del RegSeeker (manual).

Salu2

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
No puedo sacar el trojan downloader (Formateo) estecapo Temas Solucionados 3 19/05/06 14:52:12
PROBLEMA CON VIRUSCAN ENTERPRISE 8.1i+ MODULO ANTIESPIA Y SVCHOST.EXE (Terminado) tav Temas Solucionados 6 27/04/06 11:11:11
No puedo sacar el Spy Sheriff ericw Foro Oficial de HijackThis en español 2 15/11/05 08:00:29
No puedo Sacar El IsearchTech.PowerScan Adriana Rodrigu Foro Oficial de HijackThis en español 3 22/06/05 06:45:42
No Puedo Con El Trojan Horse Starpage J19 (solucionado) LUIS MIGUEL Temas Solucionados 2 28/05/05 09:11:12




Todas las horas son GMT -4. La hora es 04:41:30.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30