Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 21/09/06, 16:54:18
Usuario
 
Registrado: sep 2006
Ubicación: Santiago
Mensajes: 5
Triste Ayuda con Troyano (Solucionado)

Ingresó un troyano en mi pc. Busqué por todos lados en está página y existen diversas soluciones para casos similares al mío, pero quiero que alguien me indique cual es el que en mi caso sirve. Además, estoy teniendo problemas con el Outlook 2003 pues instalé el office 2007 y se me caía el outlook a los minutos de abrirlo, así que lo desinstalé y volví a instalar office 2003 y quedó la embarrada, justo a la par ingresó este troyano a mi pc asi que no sé si será el troyano el office. El mensaje de outlook al abrirlo dice La intruccion "0x30cb0ef" hace referencia a la memoria en "0xc79e6e93". La memoria no se puede "read" y los numeros cambian cada vez que intento abrir el programa, pero el mensaje es el mismo. Da dos opciones Cerrar el programa o depurar y en ambos casos lo cierra, reinstalé y reparé con el CD el office y no puedo solucionarlo....
Por otro lado ejecuté mi antivirus NOD32 y no indica nada (al parecer también fue infectado), ejecuté Smitfraudfix y solo me ayudó a eliminar la aparición de ventanas de internet explorer, así que según lo que leí en algunos foros fui a la página de kapersky online y lo ejecuté y este fue el log que me dio



C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked skipped

C:\Archivos de programa\Eset\infected\AMSBJWCA.NQF Infected: Trojan-Downloader.Win32.Zlob.uc skipped

C:\Archivos de programa\Eset\logs\virlog.dat Object is locked skipped

C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Temp\hpodvd09.log Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Temp\Perflib_Perfdata_a00.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Temp\~DF74E5.tmp Object is locked skipped

C:\Documents and Settings\Pau\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Escritorio\SmitfraudFix\Process.exe Object is locked skipped

C:\Documents and Settings\Pau\Escritorio\SmitfraudFix\Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

C:\Documents and Settings\Pau\Mis documentos\Downloads\SmitfraudFix.zip/SmitfraudFix/Reboot.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

C:\Documents and Settings\Pau\Mis documentos\Downloads\SmitfraudFix.zip ZIP: infected - 1 skipped

C:\Documents and Settings\Pau\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Pau\NTUSER.DAT.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031296.dll Infected: Trojan-Downloader.Win32.Zlob.all skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031322.exe Infected: Trojan-Downloader.Win32.Zlob.aes skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031323.exe Infected: Trojan-Downloader.Win32.Zlob.all skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031332.dll Infected: Trojan-Downloader.Win32.Zlob.alu skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP77\A0032493.dll Infected: Trojan-Downloader.Win32.Zlob.alu skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP77\A0032582.exe Infected: Trojan-Downloader.Win32.Zlob.alu skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP78\A0033198.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP78\A0033209.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP79\change.log Object is locked skipped

C:\WINDOWS\CSC\00000001 Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped

C:\WINDOWS\system32\config\OSession.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\system32\winmfx32.dll Infected: Packed.Win32.Klone.g skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped




Por favor ayudenme.....pues sino lo puedo solucionar terminaré por formatear el PC

GRACIAS
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 21/09/06, 17:32:48
Usuario
 
Registrado: sep 2006
Ubicación: Santiago
Mensajes: 5
Re: Ayuda con Troyano

Olvidé comentar que ejecuté el diskcleaner y spybot. Mi pc es un AMD Duron con procesador de 1.19 ghz tiene SO Windows XP Pro con 1gb de ram y 40 gb de HDD. Todos los programas son originales. Y ahora estoy ejecutando el ewido, en cuanto terminé colocaré el log.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 21/09/06, 17:48:57
Avatar de Fulgore
Ex-Colaborador
 
Registrado: jun 2006
Ubicación: Colombia (Medellin)
Mensajes: 1.315
Re: Ayuda con Troyano

Saludos! Bueno, primero recuerda que puedes usar la opcion EDITAR para colocar datos que olvidaste. Esto es util porque si respondes tu misma a tu mensaje, nadie sabrá que no te han contestado

Esperamos el reporte del ewido para indicarte los pasos a seguir.
Suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 21/09/06, 17:59:16
Usuario
 
Registrado: sep 2006
Ubicación: Santiago
Mensajes: 5
Re: Ayuda con Troyano

Gracias por el dato, no me habia dado cuenta que se podía editar. Aquí va lo que dio el Ewido

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Statcounter
Path: C:\Documents and Settings\Pau\Cookies\pau@statcounter[1].txt
Risk: Medium
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 21/09/06, 18:22:07
Avatar de Fulgore
Ex-Colaborador
 
Registrado: jun 2006
Ubicación: Colombia (Medellin)
Mensajes: 1.315
Re: Ayuda con Troyano

Hola. Bueno, haz lo sgte:


Descarga la herramienta Killbox
Activa la opcion Ver Archivos Ocultos
Apaga la opcion Restaurar Sistema si tienes Windows ME o XP.
Entra en Modo Seguro
Ejecuta el killbox, y borra lo siguiente:

C:\Archivos de programa\Eset\infected\AMSBJWCA.NQF

C:\Documents and Settings\Pau\Escritorio\SmitfraudFix-----ELIMINA TODA ESTA CARPETA

C:\Documents and Settings\Pau\Mis documentos\Downloads\SmitfraudFix.zip


Con respecto a estos archivos...

Cita:
C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031296.dll Infected: Trojan-Downloader.Win32.Zlob.all skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031322.exe Infected: Trojan-Downloader.Win32.Zlob.aes skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031323.exe Infected: Trojan-Downloader.Win32.Zlob.all skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP75\A0031332.dll Infected: Trojan-Downloader.Win32.Zlob.alu skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP77\A0032493.dll Infected: Trojan-Downloader.Win32.Zlob.alu skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP77\A0032582.exe Infected: Trojan-Downloader.Win32.Zlob.alu skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP78\A0033198.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP78\A0033209.exe Infected: not-a-virus:RiskTool.Win32.Reboot.f skipped

C:\System Volume Information\_restore{BFD58C2A-1D66-48BF-ACA4-C58AE94C8ECE}\RP79\change.log Object is locked skipped
Se deben eliminar en el momento que apagues la opcion restaurar sistema

Despues de eliminar lo anterior, pasa lo sgte:

Pasa el CCleaner.
Limpia el registro con RegSeeker (opcion limpiar registro).


Haz un nuevo reporte con el kaspersky y lo pegas para ver como queda todo.
Suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 22/09/06, 13:43:06
Usuario
 
Registrado: sep 2006
Ubicación: Santiago
Mensajes: 5
Re: Ayuda con Troyano

Fulgore, hice todo lo que me dijiste y el kaspersky dio el siguiente log

C:\Archivos de programa\Eset\cache\CACHE.NDB Object is locked skipped

C:\Archivos de programa\Eset\logs\virlog.dat Object is locked skipped

C:\Archivos de programa\Eset\logs\warnlog.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Temp\~DF132A.tmp Object is locked skipped

C:\Documents and Settings\Pau\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Pau\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Pau\NTUSER.DAT.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\WINDOWS\CSC\00000001 Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{49AF3D 1F-A497-428D-A28B-565F4D7D2803}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped

C:\WINDOWS\system32\config\OSession.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\LogFiles\HTTPERR\httperr1.log Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\system32\winmfx32.dll Infected: Packed.Win32.Klone.g skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 22/09/06, 14:01:37
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.817
Re: Ayuda con Troyano

hola paupolina

Con tu permiso Fulgore

1.-Apaga Restaurar Sistema

*Buscá y eliminá estos archivos/carpetas (Si no lo/los encuentas activá ''Ver archivos ocultos del sistema''), si no se dejan eliminar usa el programa "Killbox" y seguí las indicaciones del mensaje, copiá y pegá los archivos para que los elimine al reiniciar

C:\WINDOWS\system32\winmfx32.dll

2.-descargate y ejecuta VundoFix.exe

Cita:
*Nota* Para ejecutar la herramienta VundoFix.exe sigua estos pasos
  • Hacer Doble-click al archivo VundoFix.exe para activarlo.
  • Marque la casilla - "Run VundoFix as a task".
  • Recibirá un mensaje que dice que el programa se cerrara y que abrira nuevamente en un minuto o menos. Déle ACEPTAR.
  • Cuando VundoFix abre nuevamente, presione el botón "Scan for Vundo"
  • Una vez que termina la exploración, presione el botón "Remove Vundo"
  • Recibirá un mensaje preguntado si desea quitar los archivos y ponerle YES
  • Una vez presionado YES su escritorio parpadeara en blanco ya que esta quitando el parasito.
  • Cuando termina presionar en OK para reiniciar el equipo en modo normal.
3.-Pasa estas herramientas:
  • RegSeeker para limpiar el registro y su manual pasalo varias veces hasta que ya no te salga nada.
  • Elimina todas las cuarentenas que tengas y vacia la papelera tambien.

4.-Pasa el Antivirus Online (kaspersky) Nuevamente nos pegas el reporte.
  • Deshaz los pasos 1

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.


salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 23/09/06, 01:18:13
Usuario
 
Registrado: sep 2006
Ubicación: Santiago
Mensajes: 5
Molesto Re: Ayuda con Troyano

Gracias Devil..... por seguir tus instrucciones mi pc murió, logré recuperarlo, pero no sirvió de nada pues tendré que formatear igual, algo que quería evitar.........estoy tan enojada contigo.....


Fulgore, en cuanto formatee el PC volveré a pasar el kapersky online por si las moscas y si pasa algo, postearé en un nuevo tema.....así que pueden dar como cerrado este tema....


Finalmente formatee y pase el kaspersky, no detectó virus alguno, pero dio este log que lo colocaré para que sepas en que resultó....Gracias Fulgore por todo....Saludos


C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Archivos temporales de Internet\Content.IE5\ST2R05UZ\command[1] Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Pau\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Pau\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Pau\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Pau\NTUSER.DAT.LOG Object is locked skipped

C:\System Volume Information\_restore{9A703549-0E54-42A6-A8B0-3432652DCF4F}\RP1\change.log Object is locked skipped

C:\WINDOWS\Debug\oakley.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\Registration\{02D4B3F1-FD88-11D1-960D-00805FC79235}.{BFAC1F87-3899-42ED-B919-05953F2BFA63}.crmlog Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat Object is locked skipped

C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\MsDtc\MSDTC.LOG Object is locked skipped

C:\WINDOWS\system32\MsDtc\Trace\dtctrace.log Object is locked skipped

C:\WINDOWS\system32\msmq\storage\QMLog Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_cb8.dat

Última edición por paupolina fecha: 23/09/06 a las 03:58:46. Razón: agregando información
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 23/09/06, 09:58:37
Avatar de Fulgore
Ex-Colaborador
 
Registrado: jun 2006
Ubicación: Colombia (Medellin)
Mensajes: 1.315
Re: Ayuda con Troyano

Hola. Pues es una lastima que tu pc haya muerto, la verdad que mis compañeros y yo ofrecemos nuestros pocos conocimientos de buena fe, y nuestra intencion no es nunca hacerles una mal Puedes constatarlo en todo el foro, y la gran acogida que éste tiene
Tanto Devil como yo hubieramos querido solucionartelo, pero pues el mundo de los pc's es algo extraño a veces, y algunos responden de manera diferente a ciertos tratamientos.

Si, tu log esta limpio, solo te recomiendo que sigas las sgtes instrucciones para mantenerlo limpio y en buen estado:

http://www.forospyware.com/199664-post2.html

Damos el tema por **SOLUCIONADO**, y agradeceriamos mucho tu voto para los premios de arroba de Oro

Suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con norton(o tengo spyware?) (Solucionado) galois Temas Solucionados 29 26/07/06 01:15:05
Problema con spywarequake (Solucionado) francojuan Temas Solucionados 21 16/04/06 02:10:05
no me deja conectarme IE6 Oliverastro Foro Oficial de HijackThis en español 9 23/02/06 12:19:07
Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro Oficial de HijackThis en español 1 15/02/06 12:12:17
Necesito ayuda con Vundo por favor (Solucionado) Danielbriceno1 Temas Solucionados 5 12/02/06 12:50:59




Todas las horas son GMT -4. La hora es 17:21:47.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312