Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 14/10/06, 15:35:52
Usuario
 
Registrado: abr 2006
Ubicación: Mexico
Mensajes: 42
Win32.Trojan.Agent no logro matarlo

Que tal, tengo esta porquería y no logro eliminarla.
La detecta AdAware se cada vez que escaneo despues de prender la maquina, ya sea normal o en modo de fallos. No tengo restaurar el sistema.
También he pasado el Pandascan, el Kaspersky y el Nod32 y ninguno lo detecta. SpyBot no lo detecta tampoco.
¿Alguna idea para deshacerme de esta mugre?
P.D. ¿de dodnde proviene esta cosa normalemnte, mail, p2p,?


Incluyo el log del AdAware se:

"
Ad-Aware SE Build 1.06r1
Logfile Created on:Sábado, 14 de Octubre de 2006 01:35:57 p.m.
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R126 12.10.2006
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):3 total references
Win32.Trojan.Agent(TAC index:10):3 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Search for low-risk threats
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan within archives
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Run scan as background process (Low CPU usage)
Set : Scan registry for all users instead of current user only
Set : Use permanent archive caching
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


14-10-2006 01:35:57 p.m. - Scan started. (Smart mode)

Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 588
ThreadCreationTime : 14-10-2006 06:14:04 p.m.
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 636
ThreadCreationTime : 14-10-2006 06:14:07 p.m.
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 660
ThreadCreationTime : 14-10-2006 06:14:08 p.m.
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 704
ThreadCreationTime : 14-10-2006 06:14:08 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Aplicación de servicios y controlador
InternalName : services.exe
LegalCopyright : Copyright (C) Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 716
ThreadCreationTime : 14-10-2006 06:14:08 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 872
ThreadCreationTime : 14-10-2006 06:14:09 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 920
ThreadCreationTime : 14-10-2006 06:14:10 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1024
ThreadCreationTime : 14-10-2006 06:14:10 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1072
ThreadCreationTime : 14-10-2006 06:14:11 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1300
ThreadCreationTime : 14-10-2006 06:14:13 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)
ProductVersion : 5.1.2600.2696
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:11 [crypserv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1388
ThreadCreationTime : 14-10-2006 06:14:23 p.m.
BasePriority : High
FileVersion : 5.4.0
ProductVersion : 5.4
ProductName : CrypKey Software Licensing System
CompanyName : Kenonic Controls Ltd.
FileDescription : CrypKey NT Service
InternalName : crypserv
LegalCopyright : Copyright © 2000
LegalTrademarks : CrypKey
OriginalFilename : crypserv.exe
Comments : Operates in all directories, not just configured ones. Directory configuration only used for fille clean up and uninstall. 0/3 fixed problem with other partitions. 0/6 fixed problem with short paths

#:12 [nod32krn.exe]
FilePath : C:\Archivos de programa\Eset\
ProcessID : 1432
ThreadCreationTime : 14-10-2006 06:14:23 p.m.
BasePriority : Normal


#:13 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1468
ThreadCreationTime : 14-10-2006 06:14:23 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:14 [vsmon.exe]
FilePath : C:\WINDOWS\system32\ZoneLabs\
ProcessID : 1532
ThreadCreationTime : 14-10-2006 06:14:24 p.m.
BasePriority : Normal
FileVersion : 3.5.169.002
ProductVersion : 3.5.169.002
ProductName : TrueVector Service
CompanyName : Zone Labs Inc.
FileDescription : TrueVector Service
InternalName : vsmon
LegalCopyright : Copyright © 1999-2002, Zone Labs Inc.
OriginalFilename : vsmon.exe

#:15 [alg.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 2036
ThreadCreationTime : 14-10-2006 06:14:31 p.m.
BasePriority : Normal
FileVersion : 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 5.1.2600.2180
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Application Layer Gateway Service
InternalName : ALG.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : ALG.exe

#:16 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1164
ThreadCreationTime : 14-10-2006 06:34:24 p.m.
BasePriority : Normal
FileVersion : 6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)
ProductVersion : 6.00.2900.2180
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorador de Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : EXPLORER.EXE

#:17 [jusched.exe]
FilePath : C:\Archivos de programa\Java\jre1.5.0_03\bin\
ProcessID : 1412
ThreadCreationTime : 14-10-2006 06:34:26 p.m.
BasePriority : Normal


#:18 [nod32kui.exe]
FilePath : C:\Archivos de programa\Eset\
ProcessID : 1428
ThreadCreationTime : 14-10-2006 06:34:26 p.m.
BasePriority : Normal


#:19 [amoumain.exe]
FilePath : C:\ARCHIV~1\A4Tech\Mouse\
ProcessID : 1704
ThreadCreationTime : 14-10-2006 06:34:26 p.m.
BasePriority : Normal
FileVersion : 7.40.0.0
ProductVersion : 7.40.0.0
ProductName : A4Tech iWheelWorks Mouse Driver
CompanyName : A4Tech Co.,Ltd.
FileDescription : Amoumain
InternalName : Amoumain
LegalCopyright : Copyright © A4Tech Co.,Ltd. 1999-2003
LegalTrademarks : A4Tech is a registered trademark of A4Tech Co.,Ltd.
OriginalFilename : Amoumain.exe
Comments : A4Tech iWheelWorks Mouse Driver

#:20 [msmsgs.exe]
FilePath : C:\Archivos de programa\Messenger\
ProcessID : 1872
ThreadCreationTime : 14-10-2006 06:34:26 p.m.
BasePriority : Normal
FileVersion : 4.7.3001
ProductVersion : Version 4.7.3001
ProductName : Messenger
CompanyName : Microsoft Corporation
FileDescription : Windows Messenger
InternalName : msmsgs
LegalCopyright : Copyright (c) Microsoft Corporation 2004
LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msmsgs.exe

#:21 [teatimer.exe]
FilePath : C:\Archivos de programa\Spybot - Search & Destroy\
ProcessID : 1888
ThreadCreationTime : 14-10-2006 06:34:27 p.m.
BasePriority : Idle
FileVersion : 1, 4, 0, 2
ProductVersion : 1, 4, 0, 3
ProductName : Spybot - Search & Destroy
CompanyName : Safer Networking Limited
FileDescription : System settings protector
InternalName : TeaTimer
LegalCopyright : © 2000-2005 Patrick M. Kolla / Safer Networking Limited. Alle Rechte vorbehalten.
LegalTrademarks : "Spybot" und "Spybot - Search & Destroy" sind registrierte Warenzeichen.
OriginalFilename : TeaTimer.exe
Comments : Schützt Systemeinstellungen vor ungewollten Änderungen.

#:22 [devldr32.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1940
ThreadCreationTime : 14-10-2006 06:34:29 p.m.
BasePriority : Normal
FileVersion : 1, 0, 0, 17
ProductVersion : 1, 0, 0, 17
ProductName : Creative Ring3 NT Inteface
CompanyName : Creative Technology Ltd.
FileDescription : DevLdr32
InternalName : DevLdr
LegalCopyright : Copyright (C) Creative Technology Ltd. 1998-2001
OriginalFilename : DevLdr32.exe

#:23 [reader_sl.exe]
FilePath : C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\
ProcessID : 216
ThreadCreationTime : 14-10-2006 06:34:37 p.m.
BasePriority : Normal
FileVersion : 7.0.0.0
ProductVersion : 7.0.0.0
ProductName : Adobe Acrobat
CompanyName : Adobe Systems Incorporated
FileDescription : Adobe Acrobat SpeedLauncher
LegalCopyright : Copyright Adobe Systems Incorporated 2004
OriginalFilename : AcroSpeedLaunch.exe

#:24 [zapro.exe]
FilePath : C:\Archivos de programa\Zone Labs\ZoneAlarm\
ProcessID : 1780
ThreadCreationTime : 14-10-2006 06:34:39 p.m.
BasePriority : Normal
FileVersion : 3.5.169.002
ProductVersion : 3.5.169.002
ProductName : ZoneAlarm Pro
CompanyName : Zone Labs Inc.
FileDescription : ZoneAlarm Pro
InternalName : zapro
LegalCopyright : Copyright © 1999-2002, Zone Labs Inc.
OriginalFilename : zapro.exe

#:25 [soffice.exe]
FilePath : C:\Archivos de programa\OpenOffice.org 2.0\program\
ProcessID : 1332
ThreadCreationTime : 14-10-2006 06:34:50 p.m.
BasePriority : Normal
FileVersion : 1.09.8985
ProductVersion : 1.09.8985
CompanyName : OpenOffice.org
FileDescription : OpenOffice.org 2.0
InternalName : SOFFICE
LegalCopyright : Copyright © 2005 by Sun Microsystems, Inc.
OriginalFilename : SOFFICE.EXE

#:26 [soffice.bin]
FilePath : C:\Archivos de programa\OpenOffice.org 2.0\program\
ProcessID : 332
ThreadCreationTime : 14-10-2006 06:34:54 p.m.
BasePriority : Normal
FileVersion : 1.09.8985
ProductVersion : 1.09.8985
CompanyName : OpenOffice.org
FileDescription : OpenOffice.org 2.0
InternalName : SOFFICE
LegalCopyright : Copyright © 2005 by Sun Microsystems, Inc.
OriginalFilename : SOFFICE.EXE

#:27 [ad-aware.exe]
FilePath : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\
ProcessID : 108
ThreadCreationTime : 14-10-2006 06:35:14 p.m.
BasePriority : Idle
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

#:28 [spybotsd.exe]
FilePath : C:\Archivos de programa\Spybot - Search & Destroy\
ProcessID : 1116
ThreadCreationTime : 14-10-2006 06:35:32 p.m.
BasePriority : Normal
FileVersion : 1.4.0.3
ProductVersion : 1, 4, 0, 3
ProductName : SpyBot-S&D
CompanyName : Safer Networking Limited
FileDescription : Spybot - Search & Destroy
InternalName : SpybotSD
LegalCopyright : © 2000-2005 Patrick M. Kolla / Safer Networking Limited. Alle Rechte vorbehalten.
LegalTrademarks : "Spybot" und "Spybot - Search & Destroy" sind registrierte Warenzeichen.
OriginalFilename : SpyBotSD.exe
Comments : Software zum Entfernen von Spyware und ähnlichen Bedrohungen.

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 0


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Win32.Trojan.Agent Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_CLASSES_ROOT
Object : clsid\{48e59293-9880-11cf-9754-00aa00c00908}

Win32.Trojan.Agent Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_CLASSES_ROOT
Object : interface\{48e59291-9880-11cf-9754-00aa00c00908}

Win32.Trojan.Agent Object Recognized!
Type : Regkey
Data :
TAC Rating : 10
Category : Malware
Comment :
Rootkey : HKEY_CLASSES_ROOT
Object : typelib\{48e59290-9880-11cf-9754-00aa00c00908}

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 3
Objects found so far: 3


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3



Deep scanning and examining files...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\WINDOWS
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3

Disk Scan Result for C:\WINDOWS\system32
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3

Disk Scan Result for C:\DOCUME~1\User\CONFIG~1\Temp\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 3


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 3



MRU List Object Recognized!
Location: : C:\Documents and Settings\User\recent
Description : list of recently opened documents


MRU List Object Recognized!
Location: : S-1-5-21-1547161642-789336058-842925246-1003\software\microsoft\windows\currentversion\exp lorer\recentdocs
Description : list of recent documents opened


MRU List Object Recognized!
Location: : S-1-5-21-1547161642-789336058-842925246-1003\software\microsoft\windows media\wmsdk\general
Description : windows media sdk



Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 6

01:57:58 p.m. Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:22:00.279
Objects scanned:84362
Objects identified:3
Objects ignored:0
New critical objects:3

Última edición por astroboicito fecha: 14/10/06 a las 15:38:25. Razón: errores tipograficos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 14/10/06, 16:31:21
Avatar de Dilbert
Ex-Colaborador
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 1.768
Re: Win32.Trojan.Agent no logro matarlo

Hola Astroboicito, dado que no comentás nada al respecto supongo que no has buscado en el foro como han solucionado otros usuarios problemas similares al tuyo con anterioridad.

Cita:
CONSEJOS PARA ANTES DE PUBLICAR UN NUEVO MENSAJE
3.- Antes de crear un tema, comprueba si ya está creado con ayuda del Buscador del Foro Spyware muchas consultas ya están respondidas.
Prueba de seguir estos pasos que surtieron efecto a otro usuario con el mismo troyano que vos y comentanos si te solucionó el problema o buscamos otras alternativas.

Saludos,
Dilbert.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 14/10/06, 19:13:45
Usuario
 
Registrado: oct 2006
Ubicación: uruguay
Mensajes: 4
Alegria Re: Win32.Trojan.Agent no logro matarlo

buenas.. fijate si es un proceso activo del sistema, ya sabes en que carpeta esta asi que si es un prroceso activo intenta finalizarlo, si la pc te deja terminar el proceso anda a la carpeta y volalo y si no te deja finalizarlo reinicia la pc y apenas aparesca el escritorio anda lo mas rapido que puedas a la carpeta y borralo antes de que carge, esta si es un poceso activo, o proba con algun programita del tipo del cclearn o alguno de esos que arrazan con todo y borran hasta lo que no se puede. y si no, no se. suerte
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 18/10/06, 01:13:28
Usuario
 
Registrado: abr 2006
Ubicación: Mexico
Mensajes: 42
Re: Win32.Trojan.Agent no logro matarlo

Gracias.

si efectue una busqueda del vicharrajo en el foro y segui lo que decia en el asunto cerrado. Baje la herramienta de ustedes y segui paso a paso el proceso.
A prueba de fallos, sin restauracion de sistema, disc cleaner, reg seeker o n ose que, en fin, busque entre los programas instalados y no encontre ninguno de los supuestos antiespias, baje su herramienta y la pase sin que diera ningun resultado.
Reinicie la maquina y la basura esa volvio a parecer en el escaneo del AdAware se.

RRRGRrgrgrgrgrg
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 18/10/06, 09:03:57
Avatar de Dilbert
Ex-Colaborador
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 1.768
Re: Win32.Trojan.Agent no logro matarlo

Astroboicito, por favor seguí estos pasos:

Si tenés un antivirus en tu máquina borrá todo lo que tengas en cuarentena.

Ejecutá DelPSGuard en Modo Normal y luego en Modo Seguro o Modo a Prueba de fallos.

Ejecutás RegSeeker y borras hasta que no quede nada en tu PC.

Realiza un escaneo con Ewido Online y nos pegas aquí el log de los virus que haya encontrado.

Además del Adaware, qué otros productos de seguridad tenés para no volver a contagiarte? Antivirus, Antispyware residente, Firewall ?

Saludos,
Dilbert.

Última edición por Dilbert fecha: 18/10/06 a las 13:20:32.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 19/10/06, 15:55:09
Usuario
 
Registrado: abr 2006
Ubicación: Mexico
Mensajes: 42
Re: Win32.Trojan.Agent no logro matarlo

Graicas de nuevo Dilbert
Seguí tu guía completamente y sigue la porquería ahi.

1.- Nod, nada en la cuarentena

2.- el DelPSGuard corrió en modo de fallos bien, te pongo despues el log. En modo normal, no jala bien, cuando va a escanear los archivos...se queda eternamente, de hecho algo pasa y se me desaparece la barra de tareas y tengo que reiniciar. Te pego el reporte a modo de prueba de fallos:

DelPSGuard v 4.1.9
by www.ForoSpyware.com
Escaneo a las: 13:51:30.95, 19/10/2006
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»




3.- borre todo con RegSeeker

4.- Ewido Online encontró lo siguiente:

__________________________________________________
ewido security suite online scanner
http://www.ewido.net
__________________________________________________


Name: Not-A-Virus.Test.Eicar
Path: E:\lazador\programas\seguridad\spy\eicar_com.zip/eicar.com
Risk: Low

Name: Downloader.Small
Path: E:\System Volume Information\_restore{F14BDA1B-70E3-42A3-8253-8EEB8ED85538}\RP107\A0024848.exe
Risk: High



5.- Tengo Nod de antivirus, Zone Alarm de Fire, Spyblaster y SpyBot de residentes.

6.- Pase también una herramienta de Kaspersky, el MicroWorld y encontró lo siguiente:

Thu Oct 19 11:34:25 2006 => Offending Key found: HKLM\Software\microsoft\downloadmanager !!!
Thu Oct 19 11:35:35 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.


¿CON QUE LE SIGO?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 19/10/06, 16:06:53
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.632
Re: Win32.Trojan.Agent no logro matarlo

Holas a todos. Escanea con Kaspersky Online tal como dice ese link y nos pegas el reporte.

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 19/10/06, 23:16:50
Usuario
 
Registrado: abr 2006
Ubicación: Mexico
Mensajes: 42
Re: Win32.Trojan.Agent no logro matarlo

Pues nada de nada.
Kaspersky no encuentra nada salvo los archivos de prueba eicar.

C:\Archivos de programa\ESET\logs\virlog.dat Object is locked skipped
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\User\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\User\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\User\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\User\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\User\Configuración local\Historial\History.IE5\MSHist0120061019200610 20\index.dat Object is locked skipped
C:\Documents and Settings\User\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \cert8.db Object is locked skipped
C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \formhistory.dat Object is locked skipped
C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \history.dat Object is locked skipped
C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \key3.db Object is locked skipped
C:\Documents and Settings\User\Datos de programa\Mozilla\Firefox\Profiles\zfau6xxy.default \parent.lock Object is locked skipped
C:\Documents and Settings\User\Escritorio\eicarcom2.zip/eicar_com.zip/eicar.com Infected: EICAR-Test-File skipped
C:\Documents and Settings\User\Escritorio\eicarcom2.zip/eicar_com.zip Infected: EICAR-Test-File skipped
C:\Documents and Settings\User\Escritorio\eicarcom2.zip ZIP: infected - 2 skipped
C:\Documents and Settings\User\Escritorio\eicar_com.zip/eicar.com Infected: EICAR-Test-File skipped
C:\Documents and Settings\User\Escritorio\eicar_com.zip ZIP: infected - 1 skipped
C:\Documents and Settings\User\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\User\NTUSER.DAT.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped
C:\WINDOWS\Internet Logs\RUKITA.ldb Object is locked skipped
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\ZLT07a64.TMP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
E:\System Volume Information\MountPointManagerRemoteDatabase


¿Qué hago?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 20/10/06, 07:36:39
Avatar de Dilbert
Ex-Colaborador
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 1.768
Re: Win32.Trojan.Agent no logro matarlo

Podrías verificar si tenés la siguiente entrada en tu registro de Windows?

Inicio -> Ejecutar -> Regedit

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}

Buscalo con cuidado para no alterar borrando o modificando el registro.

Gracias,
Dilbert.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 20/10/06, 09:46:54
Avatar de Fulgore
Ex-Colaborador
 
Registrado: jun 2006
Ubicación: Colombia (Medellin)
Mensajes: 1.315
Re: Win32.Trojan.Agent no logro matarlo

Holas, permisin

Cita:
Originalmente publicado por astroboicito Ver Mensaje


Name: Downloader.Small
Path: E:\System Volume Information\_restore{F14BDA1B-70E3-42A3-8253-8EEB8ED85538}\RP107\A0024848.exe
Risk: High
Para eliminar esta infeccion presente en la carpeta _restore, debes apagar la opcion
Restaurar Sistema si tienes Windows ME o XP.

Cita:
6.- Pase también una herramienta de Kaspersky, el MicroWorld y encontró lo siguiente:

Thu Oct 19 11:34:25 2006 => Offending Key found: HKLM\Software\microsoft\downloadmanager !!!
Thu Oct 19 11:35:35 2006 => Object "istbar Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entra en Modo Seguro, ve a inicio---ejecutar---regedit y das enter. Alli, ve navegando por el panel izquierdo, hasta llegar a esta entrada:

HKEY_LOCAL_MACHINE\Software\microsoft\downloadmanager !!! Elimina lo que esta en rojo (click derecho, eliminar).


Ahora, descargate el Spysweeper y el
AVG antispyware

Realiza un escaneo completo con ambos (uno por uno) en Modo Seguro, y luego haz un escaneo online con Panda Active Scan, y con la herramienta MWAV (microworld).

Nos pegas los reportes generados, para ver como sigue todo.
Suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Win32.Trojan.Agent Sandrita Foro de Virus y Spywares 3 12/10/06 16:11:07
:chillando No logro sacar las publicidades (Solucionado) elmerfood Temas Solucionados 3 03/04/06 17:42:54
Se abren ventanas y no logro arreglarlo (solucionado) ighost98 Temas Solucionados 2 08/11/05 15:23:33
hclean32.exe....no lo logro eliminar...ayuda grandan Foro Oficial de HijackThis en español 3 27/09/05 10:10:55
no logro entrar en la red ni internet (solucionado) fernandezleonel Temas Solucionados 5 25/07/05 09:47:20




Todas las horas son GMT -4. La hora es 21:02:16.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255