Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 28/11/06, 18:53:29
Usuario
 
Registrado: jul 2006
Ubicación: rualpriland
Mensajes: 33
Holaa Problema Con Troyanoo !!!!

hola:
les comento tengo un troyano que me hace saltar pop ups que muestran un boton para establecer una pag de inicioy me sale un cuadro de error en el que pone:programa de fondo bg,le he pasado el kaspersky, ad aware , spybot. .. etc y no lo elimino
como puedo quitarlo


gracias por adelantado
InfoSpyware

  post #2  
Antiguo 28/11/06, 19:37:53
Avatar de SpRiTeR
Usuario
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 855
Contactar con SpRiTeR a través de MSN Contactar con SpRiTeR a través de Yahoo
Re: Holaa Problema Con Troyanoo !!!!

Hola...


Escanea con el Ewido online y nos pegas el reporte.
  post #3  
Antiguo 29/11/06, 13:41:31
Usuario
 
Registrado: jul 2006
Ubicación: rualpriland
Mensajes: 33
Re: Holaa Problema Con Troyanoo !!!!

HOLA, AQUI LES DEJO EL REPORTE:
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 18:40:47 29/11/2006

+ Resultado del análisis:



C:\System Volume Information\_restore{123CC014-500A-4978-9D3B-A1D1C65BF920}\RP44\A0014389.exe -> Adware.ClickSpring : No se realizó ninguna acción.
C:\System Volume Information\_restore{123CC014-500A-4978-9D3B-A1D1C65BF920}\RP44\A0014390.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : No se realizó ninguna acción.
C:\System Volume Information\_restore{123CC014-500A-4978-9D3B-A1D1C65BF920}\RP44\A0014394.dll -> Not-A-Virus.RemoteAdmin.Win32.RemotelyAnywhere.a : No se realizó ninguna acción.
C:\Documents and Settings\user\Cookies\user@atdmt[1].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.


::Fin del informe
  post #4  
Antiguo 29/11/06, 14:23:00
Usuario
 
Registrado: abr 2006
Ubicación: --
Mensajes: 1.834
Wink Re: Holaa Problema Con Troyanoo !!!!

hola, lo que tienes es un adware, para eso realiza lo siguiente:

apaga restaurar el sistema

escanea con el panda y el kaspersky online y peganos los dos reportes

salu2
  post #5  
Antiguo 30/11/06, 12:52:55
Usuario
 
Registrado: jul 2006
Ubicación: rualpriland
Mensajes: 33
Re: Holaa Problema Con Troyanoo !!!!

hola aqui les dejo el repor de los antivirus, perdont por el retraso.

kaspersky:

Thursday, November 30, 2006 5:49:22 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 30/11/2006
Kaspersky Anti-Virus database records: 232965


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\
E:\
F:\
G:\
H:\
I:\
K:\
L:\
M:\

Scan Statistics
Total number of scanned objects 75182
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 01:33:44

Infected Object Name Virus Name Last Action
C:\Archivos de programa\DRAE\data\ListasInversas\aGr\hg13\hg13.zi p Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalCo ntext.mdf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalCo ntext_log.LDF Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf Object is locked skipped

C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG Object is locked skipped

C:\Archivos de programa\Zone Labs\ZoneAlarm\MailFrontier\MailBuddy.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Google\Toolbar Dictionary\googledict_en2es.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\user\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\user\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\user\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\user\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\user\Configuración local\Historial\History.IE5\MSHist0120061130200612 01\index.dat Object is locked skipped

C:\Documents and Settings\user\Configuración local\Temp\~DFF4FA.tmp Object is locked skipped

C:\Documents and Settings\user\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\user\ntuser.dat Object is locked skipped

C:\Documents and Settings\user\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\AHW9IU4I\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\AHW9IU4I\loggrande[1].jpg Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\AHW9IU4I\MenuIZ1[1].htm Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\AHW9IU4I\MUAuth[1].cab Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\B4EEP1KM\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\B4EEP1KM\MenuDE[1].htm Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\B4EEP1KM\or_link=FF9002&color _url=006699&color_border=FFFFFF&ad_type=text_image &cc=5325&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd =32&u_tz=60&u_his=1&u_java=true Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\B4EEP1KM\wuredist[1].cab Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\DSAJOH7N\ascan_2[1].asp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\DSAJOH7N\ascan_5[1].asp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\DSAJOH7N\CAKT2NA7.com%2FAnti-Virus%2FPanda%2F&u_h=1024&u_w=1280&u_ah=994&u_aw=1 280&u_cd=32&u_tz=60&u_his=1&u_java=true Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\DSAJOH7N\CAX4BQ3F.com%2FAnti-Virus%2FPanda%2F&u_h=1024&u_w=1280&u_ah=994&u_aw=1 280&u_cd=32&u_tz=60&u_his=1&u_java=true Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\DSAJOH7N\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\DSAJOH7N\Panda[1].htm Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\ascan_4[1].asp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\CA0PARWX.swf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\CAGX09OZ.swf Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\or_link=191919&color _url=525E6E&color_border=FFFFFF&ad_type=text_image &cc=5325&u_h=1024&u_w=1280&u_ah=994&u_aw=1280&u_cd =32&u_tz=60&u_his=1&u_java=true Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\WindowsUpdateAgent20-x86[1].exe Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\Content.IE5\M6NY7CQM\www.hustler-galleries.com_gl488_1[2].mpeg Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Archivos temporales de Internet\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\GDIPFONTCACHEV1.DAT Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Internet Explorer\MSIMGSIZ.DAT Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_59R.wmdb Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Media\10.0\WMSDKNS.DTD Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Media\10.0\WMSDKNS.XML Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNS.DTD Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Datos de programa\Microsoft\Windows Media\9.0\WMSDKNS.XML Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH123.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH129.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH138.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH15F.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH181.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH192.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH1D8.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH1E9.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH23F.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH257.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\IH48C.tmp Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\jusched.log Object is locked skipped

C:\Documents and Settings\USUARIO\Configuración local\Temp\MSWordAddinRegUnregService.txt Object is locked skipped

C:\Documents and Settings\USUARIO\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Macromedia\Flash Player\#SharedObjects\P9KYZ9LK\a1.yimg.com\java.eu rope.yahoo.com\eu\any\770x350bond3.swf\SKY.sol Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\#a1. yimg.com\settings.sol Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys\sett ings.sol Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\CryptnetUrlCache\Content\60E316 27FDA0A46932B0E5948949F2A5 Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\CryptnetUrlCache\Content\A44F4E 7CB3133FF765C39A53AD8FCFDD Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\CryptnetUrlCache\Content\A8FABA 189DB7D25FBA7CAC806625FD30 Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\CryptnetUrlCache\MetaData\60E31 627FDA0A46932B0E5948949F2A5 Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\CryptnetUrlCache\MetaData\A44F4 E7CB3133FF765C39A53AD8FCFDD Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\CryptnetUrlCache\MetaData\A8FAB A189DB7D25FBA7CAC806625FD30 Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Internet Explorer\brndlog.bak Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Internet Explorer\brndlog.txt Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Internet Explorer\Desktop.htt Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Internet Explorer\Quick Launch\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Iniciar el explorador Internet Explorer.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Internet Explorer\Quick Launch\Mostrar escritorio.scf Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\MSO3082.acl Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Recent\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Recent\Templates.LNK Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Reciente\DECLARAC_1_[1]._JURADA_KM.LNK Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Reciente\Escritorio.LNK Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Reciente\index.dat Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Reciente\Plantillas.LNK Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Reciente\tramitestrafico .LNK Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Office\Word11.pip Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Proof\PERSONAL.DIC Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Protect\CREDHIST Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Protect\S-1-5-21-2052111302-813497703-725345543-1006\828f5182-5107-48a7-b738-c844fba81dc7 Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Protect\S-1-5-21-2052111302-813497703-725345543-1006\Preferred Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\Microsoft\Templates\Normal.dot Object is locked skipped

C:\Documents and Settings\USUARIO\Datos de programa\SolidDocuments\SolidConverterPDF\config.d at Object is locked skipped

C:\Documents and Settings\USUARIO\Escritorio\CyberLink PowerDVD.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Escritorio\DECLARAC_1_[1]._JURADA_KM.doc Object is locked skipped

C:\Documents and Settings\USUARIO\Escritorio\tramitestrafico.doc Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\Desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\Guía de estaciones de radio.url Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\MSN.com.url Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\Vínculos\Hotmail gratuito.url Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\Vínculos\Personalizar vínculos.url Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\Vínculos\Windows Media.url Object is locked skipped

C:\Documents and Settings\USUARIO\Favoritos\Vínculos\Windows.url Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Accesibilidad\Administ rador de utilidades.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Accesibilidad\Ampliado r.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Accesibilidad\desktop. ini Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Accesibilidad\Teclado en pantalla.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Asistente para compatibilidad de programas.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Bloc de notas.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Entretenimiento\deskto p.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Entretenimiento\Reprod uctor de Windows Media.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Explorador de Windows.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Libreta de direcciones.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Paseo por Windows XP.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Sincronizar.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Accesorios\Símbolo del sistema.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Asistencia remota.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\CyberLink PowerDVD\Ayuda de PowerDVD.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\CyberLink PowerDVD\CyberLink PowerDVD.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\CyberLink PowerDVD\Desinstalar PowerDVD.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\CyberLink PowerDVD\Diagnosis del sistema.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\CyberLink PowerDVD\Léame.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\CyberLink PowerDVD\Registro en línea.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Inicio\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Internet Explorer.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Outlook Express.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Menú Inicio\Programas\Reproductor de Windows Media.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\Mi música\Desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\Mi música\Música de muestra.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\Mis imágenes\Desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Mis documentos\Mis imágenes\Imágenes de muestra.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\USUARIO\NtUser.dat.LOG Object is locked skipped

C:\Documents and Settings\USUARIO\ntuser.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\amipro.sam Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\excel.xls Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\excel4.xls Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\lotus.wk4 Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\powerpnt.ppt Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\presenta.shw Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\quattro.wb2 Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\sndrec.wav Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\winword.doc Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\winword2.doc Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\wordpfct.wpd Object is locked skipped

C:\Documents and Settings\USUARIO\Plantillas\wordpfct.wpg Object is locked skipped

C:\Documents and Settings\USUARIO\Reciente\DECLARAC_1_[1]._JURADA_KM.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\Reciente\Desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\Reciente\tramitestrafico.lnk Object is locked skipped

C:\Documents and Settings\USUARIO\SendTo\Carpeta comprimida (en zip) .ZFSendToTarget Object is locked skipped

C:\Documents and Settings\USUARIO\SendTo\desktop.ini Object is locked skipped

C:\Documents and Settings\USUARIO\SendTo\Destinatario de correo.MAPIMail Object is locked skipped

C:\Documents and Settings\USUARIO\SendTo\Escritorio (crear acceso directo).DeskLink Object is locked skipped

C:\Documents and Settings\USUARIO\SendTo\Mis documentos.mydocs Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked skipped

C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped

C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped

C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped

C:\WINDOWS\Internet Logs\USER-318A591BF6.ldb Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{53A10C F4-E2FE-47DE-8576-88653A06A51E}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES Object is locked skipped

C:\WINDOWS\system32\ActiveScan\Panda ActiveScanPSK_NAMES2 Object is locked skipped

C:\WINDOWS\system32\asfiles.txt Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\drivers\sptd9613.sys Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_410.dat Object is locked skipped

C:\WINDOWS\Temp\ZLT0641c.TMP Object is locked skipped

C:\WINDOWS\Temp\ZLT06443.TMP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

L:\hiberfil.sys Object is locked skipped

L:\Windows\CSC\~$cscpq.db Object is locked skipped

M:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.


PANDA:

Incidencia Estado Elemento

Virus:Bck/TclockBased.A Desinfectado Sistema Operativo
Adware:adware/securityerror No desinfectado C:\Documents and Settings\user\Favoritos\Antivirus Test Online.url
Adware:Adware/YazzleSudoku No desinfectado C:\Archivos de programa\Archivos comunes\Yazzle1122OinUninstaller.exe
Virus:Bck/TclockBased.A Desinfectado C:\Archivos de programa\TClock\tclock_install.exe
Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\user\Cookies\user@www.ademails[1].txt
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\ehlwjnvf.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\fcocidld.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\fitcqnxs.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\hiveggtd.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\irgbsssw.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\khbfvmjy.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\ofplqvpw.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\pfgmijpr.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\quqprnen.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\sxydxmki.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\vveyefdj.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\vvmirhqn.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\xmhyvdec.exe
Adware:Adware/SecurityError No desinfectado C:\WINDOWS\system32\xrmumggp.exe
  post #6  
Antiguo 30/11/06, 13:06:48
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.549
Re: Holaa Problema Con Troyanoo !!!!

Hola rualpri

Descarga esta herramienta y descomprímela en el escritorio de Windows pero no la ejecutes aún..

<--- Paso 1 --->

<--- Paso 2 --->
  • Ve al Panel de Control/ Agregar o Quitar Programas y desinstalas estos programas si existen:
  • VirusBurst <- Fecha 01/09/06 (Critical System Error!)
  • VirusBlast <- Fecha 01/09/06
  • iCodecPack <- Fecha 31/08/06
  • PCODEC <- Fecha 13/08/06
  • Safety Bar <- Fecha 01/08/06
  • SpyHeal <- Fecha 09/07/06
  • Trust Cleaner <- Fecha 04/06/06
  • SpywareQuake <- Fecha 25/03/06
  • BraveSentry <- Fecha 11/03/06
  • SpyFalcon <- Fecha 08/02/06
  • SpywareStrike <- Fecha 0/01/06
  • SpyAxe
  • SmitFraud
  • PSGuard
  • SpySheriff
  • AntiVirusGold or AV Gold
  • Spy Trooper
  • Adware Punisher
  • Security IGuard
  • Virtual Maid
  • Search Maid
  • World AntiSpy
  • Alfacleaner
  • WinHound
  • Raze Spyware
  • VideoKeyCodec
  • TClock

<--- Paso 3 --->
  • Y pones el reporte que te genere el DelPSGuard,tanto si te eliminó todo o te quedó algun archivo para su eliminación,antes de pasar el killbox (lo puedes copiar a un Bloc de notas para luego pegarlo aquí)


<--- Paso 4 --->
  • Sin reiniciar,busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa KillBox y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.
  • C:\Documents and Settings\user\Favoritos\Antivirus Test Online.url
  • C:\Archivos de programa\Archivos comunes\Yazzle1122OinUninstaller.exe
  • C:\Archivos de programa\TClock\<-Elimina la carpeta con todo el contenido
  • C:\WINDOWS\system32\ehlwjnvf.exe
  • C:\WINDOWS\system32\fcocidld.exe
  • C:\WINDOWS\system32\fitcqnxs.exe
  • C:\WINDOWS\system32\hiveggtd.exe
  • C:\WINDOWS\system32\irgbsssw.exe
  • C:\WINDOWS\system32\khbfvmjy.exe
  • C:\WINDOWS\system32\ofplqvpw.exe
  • C:\WINDOWS\system32\pfgmijpr.exe
  • C:\WINDOWS\system32\quqprnen.exe
  • C:\WINDOWS\system32\sxydxmki.exe
  • C:\WINDOWS\system32\vveyefdj.exe
  • C:\WINDOWS\system32\vvmirhqn.exe
  • C:\WINDOWS\system32\xmhyvdec.exe
  • C:\WINDOWS\system32\xrmumggp.exe
  • Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)

<--- Paso 5 --->
  • Pasa estas herramientas:

<--- Paso 6 --->
  • Reinicia la pc en modo normal

<--- Paso 7 --->

<--- Paso 8 --->


[b]Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...


De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm
salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por <¡D3vIL!> fecha: 30/11/06 a las 13:28:53.
  post #7  
Antiguo 30/11/06, 13:08:08
Avatar de SpRiTeR
Usuario
 
Registrado: jun 2005
Ubicación: Venezuela
Mensajes: 855
Contactar con SpRiTeR a través de MSN Contactar con SpRiTeR a través de Yahoo
Re: Holaa Problema Con Troyanoo !!!!

Hola...


Descargate el Killbox y marcando la casilla "Delete on reboot", elimina los siguientes archivos:


C:\Documents and Settings\user\Favoritos\Antivirus Test Online.url
C:\Archivos de programa\Archivos comunes\Yazzle1122OinUninstaller.exe
C:\Archivos de programa\TClock\tclock_install.exe
C:\WINDOWS\system32\ehlwjnvf.exe
C:\WINDOWS\system32\fcocidld.exe
C:\WINDOWS\system32\fitcqnxs.exe
C:\WINDOWS\system32\hiveggtd.exe
C:\WINDOWS\system32\irgbsssw.exe
C:\WINDOWS\system32\khbfvmjy.exe
C:\WINDOWS\system32\ofplqvpw.exe
C:\WINDOWS\system32\pfgmijpr.exe
C:\WINDOWS\system32\quqprnen.exe
C:\WINDOWS\system32\vveyefdj.exe
C:\WINDOWS\system32\vvmirhqn.exe
C:\WINDOWS\system32\xmhyvdec.exe
C:\WINDOWS\system32\xrmumggp.exe















Editado: DevilMayCry puso los pasos al mismo tiempo que yo, Borren este post .
  post #8  
Antiguo 30/11/06, 15:01:11
Usuario
 
Registrado: jul 2006
Ubicación: rualpriland
Mensajes: 33
Re: Holaa Problema Con Troyanoo !!!!

hola miren ahora el problema es mas grave porque en el paso de reiniciar se queda todo. no me reinici, me dice que inserte el disco del sistema y no me inicia mas que en modo segur, he probado desenchufandolo de la luz y no va.
  post #9  
Antiguo 30/11/06, 15:06:53
Usuario
 
Registrado: abr 2006
Ubicación: --
Mensajes: 1.834
Wink Re: Holaa Problema Con Troyanoo !!!!

Cita:
Originalmente publicado por rualpri Ver Mensaje
hola miren ahora el problema es mas grave porque en el paso de reiniciar se queda todo. no me reinici, me dice que inserte el disco del sistema y no me inicia mas que en modo segur, he probado desenchufandolo de la luz y no va.

no borraste algo mas de la carpeta :\system32\ ?

intenta meter tu cd de windows y reinstalalo (mas no formatees)



salu2
  post #10  
Antiguo 30/11/06, 15:19:35
Usuario
 
Registrado: jul 2006
Ubicación: rualpriland
Mensajes: 33
Re: Holaa Problema Con Troyanoo !!!!

hola no se si tendré el disco de windows, donde lo podria conseguir, yo creo que no borre en exceso de system 32, esto ya me paso mas veces pero me lo arreglo un amigo.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro de Virus y Spywares 2 08/05/07 20:46:38
creo ke Tengo un problema con un spywere o virus o malware¿quien sabe? (Solucioando) deathmasck Temas Solucionados 4 18/11/06 12:13:31
Problema con archivo de sistema?? Chileno2005 Foro Oficial de HijackThis en español 1 03/07/06 18:25:18
Problema con Internet ¿Virus, Troyano, Spyware? (Solucionado) Carlos Mendoza Temas Solucionados 2 21/06/06 11:19:47
Video por Msn (Solucionado) antonio gm Temas Solucionados 6 05/06/06 08:43:38




Todas las horas son GMT -4. La hora es 23:53:30.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31