Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 13/11/06, 15:41:26
Usuario
 
Registrado: sep 2006
Ubicación: españa
Mensajes: 38
escaneo kaspersky online (Solucionado)

en primer lugar saludar a todo en equipo de forospyware
en segundo lugar describo el problema:
al anlalizar mi ordenador con el kaspersky online me dijo que tenia un troyano en:
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe/data.rar/FROZTpach/HackPatch1-11-2.exe/irsetup.dat Infected: Trojan-Downloader.Win32.Agent.bay skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe/data.rar/FROZTpach/HackPatch1-11-2.exe Infected: Trojan-Downloader.Win32.Agent.bay skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe/data.rar Infected: Trojan-Downloader.Win32.Agent.bay skipped
pero ninguno de mis antivirus me lo detecta asi que si fueran tan amables de ayudarme...
gracias
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 13/11/06, 15:44:45
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.803
Contactar con AntonioG a través de MSN
Idea Re: escaneo kaspersky online

Hola,

Las infecciones te las marca en putnos de restauracion de sistema .

Si descativas restaurar sitema se van todos los puntos de restauracion (luego vuelves a activar esta opcion).

Nos comentas...

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 13/11/06, 15:45:33
Avatar de Death Side
Usuario
 
Registrado: jun 2006
Ubicación: El Salvador
Mensajes: 1.805
Re: escaneo kaspersky online

ya intentaste eliminarlo manualmente???
para ello puedes usar el killbox
Responder Con Cita
  post #4  
Antiguo 13/11/06, 15:46:05
Usuario
 
Registrado: sep 2006
Ubicación: españa
Mensajes: 38
Re: escaneo kaspersky online

se lo pongo todo pare que no haya dudas

Monday, November 13, 2006 8:38:54 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 13/11/2006
Kaspersky Anti-Virus database records: 227440
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target My Computer
A:\
C:\
D:\
E:\
Scan Statistics
Total number of scanned objects 47675
Number of viruses found 1
Number of infected objects 4 / 0
Number of suspicious objects 0
Duration of the scan process 00:38:34

Infected Object Name Virus Name Last Action
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPPolicy.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPStart.log Object is locked skipped
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPStop.log Object is locked skipped
C:\Archivos de programa\Norton AntiVirus\AVApp.log Object is locked skipped
C:\Archivos de programa\Norton AntiVirus\AVError.log Object is locked skipped
C:\Archivos de programa\Norton AntiVirus\AVVirus.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2006-11-13_Log.ALUSchedulerSvc.LiveUpdate Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\ApplicationHistory\cli.exe.72313fbf.ini.i nuse Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\ApplicationHistory\hpqgalry.exe.733f6a55. ini.inuse Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\administrativeInfo.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumImagesTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\albumTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\CB_Server_Errors.txt Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\EXIFTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\imageTable.fpt Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordImagesTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\keywordTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\managedFolderTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\pathnameTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFImagesTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.cdx Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\HP\Digital Imaging\db\ROFTable.dbf Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Temp\hpodvd09.log Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Temp\Perflib_Perfdata_10c.dat Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Temp\Perflib_Perfdata_824.dat Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Temp\Perflib_Perfdata_e24.dat Object is locked skipped
C:\Documents and Settings\mario\Configuración local\Temp\~DFCC4.tmp Object is locked skipped
C:\Documents and Settings\mario\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\mario\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\mario\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\sti.log Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe/data.rar/FROZTpach/HackPatch1-11-2.exe/irsetup.dat Infected: Trojan-Downloader.Win32.Agent.bay skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe/data.rar/FROZTpach/HackPatch1-11-2.exe Infected: Trojan-Downloader.Win32.Agent.bay skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe/data.rar Infected: Trojan-Downloader.Win32.Agent.bay skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\A0019462.exe RarSFX: infected - 3 skipped
C:\System Volume Information\_restore{A04256C2-C177-467B-A4ED-DD741061A260}\RP62\change.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\EventCache\{D1E3DF 96-B34D-456A-A808-539B26A708B9}.bin Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
Scan was interrupted by user!
Responder Con Cita
  post #5  
Antiguo 13/11/06, 15:47:06
Usuario
 
Registrado: sep 2006
Ubicación: españa
Mensajes: 38
Re: escaneo kaspersky online

de que serviria desactivar la restauracion del sistema?
Responder Con Cita
  post #6  
Antiguo 13/11/06, 15:48:05
Usuario
 
Registrado: sep 2006
Ubicación: españa
Mensajes: 38
Re: escaneo kaspersky online

pero no se si eliminarlo ya que igual ese archivo infectado sirve para algo y si me lo cargo....
Responder Con Cita
  post #7  
Antiguo 13/11/06, 15:50:37
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.803
Contactar con AntonioG a través de MSN
Sonrisa Re: escaneo kaspersky online

Hola,

al descativar estaurar sistema se eliminan los puntos de restauracion, es decir, los archivos que comienzan con:
C:\System Volume Information\_restore{}

Y, como estan en puntos de restauracion, esos archvios no son usados pro tu sistema ahorita, asi que no le va a afecatr en nada que los elimines

Saludos
P.D. aqui algo para leer :
¿Qué es la carpeta _restore? ¿Por qué mi antivirus encuentra virus allí y no los puede eliminar?
P.D. Aqui estan los paso (ya te los habia daod en mi primer respuesta):
http://www.forospyware.com/45-post2.html


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por AntonioG fecha: 13/11/06 a las 15:53:13.
Responder Con Cita
  post #8  
Antiguo 13/11/06, 15:52:05
Usuario
 
Registrado: sep 2006
Ubicación: españa
Mensajes: 38
Re: escaneo kaspersky online

me podria especificar como desactivar la restauracion?
muchas gracias
Responder Con Cita
  post #9  
Antiguo 13/11/06, 15:55:14
Usuario
 
Registrado: sep 2006
Ubicación: españa
Mensajes: 38
Re: escaneo kaspersky online

lo siento no lo habia visto despues de deshabilitarlo que ago?
Responder Con Cita
  post #10  
Antiguo 13/11/06, 15:56:07
Usuario
 
Registrado: abr 2006
Ubicación: --
Mensajes: 1.834
Wink Re: escaneo kaspersky online

hola, despues de apagar restuarar el sistema, reinicia y vuelve a activar esa opcion, nos comentas


salu2
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
kaspersky y panda me detectan un troyano pero no puedo eliminarlo (Solucionado) alpha85 Temas Solucionados 3 23/08/06 11:49:05
infección detectada por kaspersky (Solucionado) joto Temas Solucionados 9 27/06/06 18:32:48
kaspersky me da fallo (Solucionado) kavakava Temas Solucionados 4 25/05/06 20:59:06
virus con kaspersky on-line (Solucionado) jaroma Temas Solucionados 2 21/05/06 06:10:20
ojala puedan ayudarme... paginas de casino online, poker y demas juegos (Solucionado) vhbarra Temas Solucionados 2 26/01/06 18:48:25




Todas las horas son GMT -4. La hora es 12:16:12.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31