Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
Antiguo 26/02/07, 15:31:58
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Sahagent

Hola GutierrezG

Sobre el archivo c:\hp\bin\Terminator.exe, analizalo en VirusTotal o Jotti's, y en el caso de que sea detectado como virus, procedé a eliminarlo.

Además contanos si seguis con algún otro problema.

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 26/02/07, 21:07:24
Avatar de Edox!!!
Ex-Colaborador
 
Registrado: oct 2006
Ubicación: Viva Chile!!! Mier...
Mensajes: 1.455
Re: Sahagent

Hola

perdón compa Hardrive

pero al principio ya lo mando a analizar con los 2, que tu haz dado, y algunos lo dan como Virus

así que es mejor eliminarlo de inmediato, como dices tu

Saludos

"Si tienes dudas, no dudes en Preguntar"

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 27/02/07, 11:47:44
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 21
Re: Sahagent

Bien, Hola de nuevo.
AVG Anty Spyware indica que el equipo está limpio.
Eliminé temporales y cookies
RegKeeker no detecta problemas en el Registro
Mi antivirus PC CIlling, indica que no hay virus
Tengo instalado SpywareBlaster
Y Kaspersky On Line parece que no detecta nada (Al final viene el últipo report)

Pero cuando navego con Internet Explorer 7 de vez en cuando aparece algúna ventana emergente de juegos tipo casino que PC CILLING se encarga de bloquear enviándome un aviso.
Esto sólo ocurre con I. Explorer, nunca con Mozilla Firefox que es el navegador que uso habitualmente, pero lamentablemente a veces hay que recurrir a I Explorer porque hay utilidades que sólo funcionan en el.

¿Hay solución para estas ventanas?

Y ahora el report de Kaspersky
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
martes, 27 de febrero de 2007 16:24:58
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 27/02/2007
Registros en la base antivirus: 274276
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\
K:\

Estadísticas:
Número de objeros analizados: 93111
Virus encontrados: 0
Objetos infectados: 0 / 0
Objetos sospechosos: 0
Duración del análisis: 01:35:16

Bombre del objeto infectado / Nombre del virus / Última acción
C:\Archivos de programa\epson\EPSON PhotoQuicker3.5\Config\User\Propietario.pq3 Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\debug.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\debug.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\error.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\error.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\hips.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\hips.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\ids.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\ids.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\network.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\network.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\system.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\system.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\warning.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\warning.log.idx Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\web.log Object is locked saltado
C:\Archivos de programa\Kerio\Personal Firewall 4\logs\web.log.idx Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\Perflib_Perfdata_230.dat Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\~DF232A.tmp Object is locked saltado
C:\Documents and Settings\Propietario\Configuración local\Temp\~DF2366.tmp Object is locked saltado
C:\Documents and Settings\Propietario\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Propietario\Mis documentos\Mis imágenes\efren camara\MsnMsgr.txt Object is locked saltado
C:\Documents and Settings\Propietario\ntuser.dat Object is locked saltado
C:\Documents and Settings\Propietario\ntuser.dat.LOG Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\spmsg.dll Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\spuninst.exe Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\update\eula.tx t Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\update\spcusto m.dll Object is locked saltado
C:\ed1d4a8128c1d65ad57a59c4e587\sp2\update\update. exe Object is locked saltado
C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked saltado
C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked saltado
C:\System Volume Information\catalog.wci\00010006.ci Object is locked saltado
C:\System Volume Information\catalog.wci\cicat.fid Object is locked saltado
C:\System Volume Information\catalog.wci\cicat.hsh Object is locked saltado
C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked saltado
C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked saltado
C:\System Volume Information\catalog.wci\INDEX.000 Object is locked saltado
C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked saltado
C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked saltado
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado
C:\WINDOWS\$NtUninstallKB824141$\user32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB824141$\win32k.sys Object is locked saltado
C:\WINDOWS\$NtUninstallKB828028$\msasn1.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB828035$\msgsvc.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB828035$\wkssvc.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\dao360.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\expsrv.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msexch40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msexcl40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjet40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjetol1.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjetoledb40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjint40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjter40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msjtes40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msltus40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mspbde40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msrd2x40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msrd3x40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msrepl40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mstext40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mswdat10.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\mswstr10.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\msxbde40.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB837001$\vbajet32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\fldrclnr.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\shell32.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\shlwapi.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\sxs.dll Object is locked saltado
C:\WINDOWS\$NtUninstallKB839645$\xpsp2res.dll Object is locked saltado
C:\WINDOWS\$NtUninstallQ828026$\msdxm.ocx Object is locked saltado
C:\WINDOWS\$NtUninstallQ828026$\wmp.dll Object is locked saltado
C:\WINDOWS\$_hpcst$.hpc Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado

Análisis completado.

Saludos. GutierrezG
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 28/02/07, 22:51:21
Avatar de Edox!!!
Ex-Colaborador
 
Registrado: oct 2006
Ubicación: Viva Chile!!! Mier...
Mensajes: 1.455
Re: Sahagent

Hola

El reporte de Kaspersky, esta limpio.

Parar solucionar tu Problema de ventanas, haz lo siguiente:

Pasa el SpyBot Search & Destroy 1.4 y luego el Ad-Aware 1.06 SE Personal

Nos comentas

Saludos

"Si tienes dudas, no dudes en Preguntar"

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 01/03/07, 07:31:38
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 21
Re: Sahagent

Hola, Saludos
En mi última comunicación, no comente que había eliminado Terminator.exe, utilizando fileAssasin, y ha desaparecido.

En cuanto a la ventana emergente que es la siguiente:
URL: http://em.gad-network.com/eas?cu=36&login=672125&mediaid_prefix=005&extparam =1:FdIXlLtjRiWz9cDmw25GJw&time=312e3630&nums=NAAAE SG53
Type: Apuestas

He seguido tus indicaciones de pasar Spybot S&D y Ad-Aware. He eliminado los elementos que me indicaban estos programas. Al final acompaño los elementos detectados. que he eliminado. Pero la ventana de Apuestas sigue apareciendo
Informe de Spybot

--- Search result list ---
MediaMotor: Carpeta de programa (Carpeta, nothing done)
c:\program files\joystick networks\setup\

Marketengines: Cookie de seguimiento (Internet Explorer: Propietario) (Cookie, nothing done)


Informe de Ad-Aware
Ad-AwareFabricante:Tracking Cookie
Categoria:Data Miner
Tipo de objeto:IECache Entry
Tamaño:113 Bytes
Ubicación:C:\...\Propietario\Cookies\propietario@a dserving03.epi[1].txt
Última acción:28-02-2007 12:52:35
Riesgo:Bajo
Índice TAC:3
Comentario:
Descripción:This cookie is known to collect information that may be used either for targeted advertising, or tracking users across a particular website, such as page views or ad click-thrus.

Espero noticias. Hasta pronto saludos GutierrezG
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 01/03/07, 07:43:58
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.866
Re: Sahagent

Hola GutierrezG

Descargaté la herramienta DelPSGuard(Última version) y lo ejecutas en "Modo a prueba de fallos".

Elimina los TEMP de esta forma:
  • Ve a Inicio / Ejecutar / escribe %TEMP% y pulsa Enter.
  • Cuando se abra la ventana del Explorador de Windows, pulsa CTRL+E (o selecciona desde el menú "Edición", la opción "Seleccionar todo").
  • Pulsa la tecla SUPR y confirma el borrado de todo, incluyendo los ejecutables.
  • Pincha con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y selecciona "Vaciar la papelera de reciclaje".

También borrar los archivos temporales de Internet
  • Ve a Panel de control / Opciones de Internet / General
  • En Archivos temporales de Internet pincha en "Eliminar archivos"
  • Marca la opción "Eliminar todo el contenido sin conexión"
  • Pincha en Aceptar y cierras la ventana

Te pasas el RegSeeker para Limpiar el registro pásalo hasta q no quede nada para eliminar.

Reinicia el PC a "Modo Normal" luego "Apaga Restaurar Sistema" y descargas el programa Mwav.exe(Manual) solamente nos pegas el reporte de los archivos infectados que te genere (Las entradas que ponen refers to invalid object o ERROR!!! Invalid Entry no hace falta que las ponga).

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 01/03/07, 11:15:47
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 21
Re: Sahagent

Hola de nuevo. Te adjunto el informe de Mwaw
Object "minibug Adware" found in File System! Action Taken: Entries Removed.
Object "hotbar Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "hotbar.shopperreports Toolbar" found in File System! Action Taken: Entries Removed.
Object "hotbar.shopperreports Toolbar" found in File System! Action Taken: Entries Removed.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "gain.gator Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "UnSpyPC adware" found in File System! Action Taken: Entries Removed.
Object "kazaa Spyware/Adware" found in File System! Action Taken: Entries Removed.
Object "medload Browser Hijacker" found in File System! Action Taken: Entries Removed.
Object "medload Browser Hijacker" found in File System! Action Taken: Entries Removed.
Object "Possible Fujacks-type Worm" found in File System! Action Taken: Entries Removed.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Mo duleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\asinst.dll". Action Taken: Entries Removed.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Mo duleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\messengerstatsclient.dll". Action Taken: Entries Removed.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Mo duleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\MsnPUpld.dll". Action Taken: Entries Removed.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Mo duleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\PURen-us.dll". Action Taken: Entries Removed.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\Mo duleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\USDR6Y_0001_D13M1007NetInstaller.exe". Action Taken: Entries Removed.
File D:\AUTORUN.INF infected by "Fujack" Virus! Action Taken: Deleted.

Última edición por GutierrezG fecha: 01/03/07 a las 11:16:52. Razón: Falta el Informe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 01/03/07, 17:27:56
Avatar de Edox!!!
Ex-Colaborador
 
Registrado: oct 2006
Ubicación: Viva Chile!!! Mier...
Mensajes: 1.455
Re: Sahagent

Hola

al parecer5 te removió todo

y el reporte del DelPSGuard??

sigue con problemas?

Saludos

"Si tienes dudas, no dudes en Preguntar"

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 02/03/07, 05:16:22
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 21
Re: Sahagent

Buenos días. No incluí Del PSGuard porque dío límpio y olvidé comunicarlo.
Así que he decidido repetir todos los pasos que me indicaba Devil. Después de repetirlos, continua apareciendo la ventana de la apuestas.
Ahí va el informe de DelPSGuard:DelPSGuard v 4.4.3
by www.ForoSpyware.com
Escaneo a las: 8:47:24.81, 02/03/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»


»»»»»»»»»»»» FIN »»»»»»»»»»»»

El Scan de MWav en el recuadro de Información de virus no detecta ninguno.
Me ha llamado la atención el que en el apartado de Resultados indique que hay 1 error.
Así que te adjunto parte del informe completo, en el que he sólo incluyo la zonas donde he detectado la palabra "Error" por si esto os sirviese de algo





Fri Mar 02 09:04:18 2007 => MWAV in SPECIAL PROMOTION MODE.
Fri Mar 02 09:04:18 2007 => ************************************************** ********
Fri Mar 02 09:04:18 2007 => MicroWorld Anti Virus & Spyware Toolkit Utility.
Fri Mar 02 09:04:18 2007 => Copyright © 2003-2006, MicroWorld Technologies Inc.
Fri Mar 02 09:04:18 2007 => ************************************************** ********
Fri Mar 02 09:04:18 2007 => Source: C:\DOCUME~1\PROPIE~1\ESCRIT~1\HERRAM~1\mwav.exe
Fri Mar 02 09:04:18 2007 => Version 9.1.7 (C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\mexe.com)
Fri Mar 02 09:04:18 2007 => Log File: C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\MWAV.LOG
Fri Mar 02 09:04:18 2007 => Last Scan Date and Time: 01.03.2007 17:25:10
Fri Mar 02 09:04:18 2007 => MWAV Registered: TRUE.
Fri Mar 02 09:04:18 2007 => User Account: Propietario
Fri Mar 02 09:04:18 2007 => OS Type: Windows Workstation
Fri Mar 02 09:04:18 2007 => OS: Windows XP
Fri Mar 02 09:04:18 2007 => Ver: Service Pack 2 (Build 2600)


Fri Mar 02 09:07:17 2007 => ERROR!!! ScanFile fails for

C:\DOCUME~1\PROPIE~1\ESCRIT~1\_EfReN_\imagenes\000 093_2.zip


Fri Mar 02 09:13:40 2007 => ***** C:\WINDOWS\system32\DRIVERS\atapi.sys File Locked!!! Scanning may

fail...
Fri Mar 02 09:13:40 2007 => ERROR!!! ScanFile Fails...
Fri Mar 02 09:13:40 2007 => Scanning File C:\WINDOWS\system32\DRIVERS\ati2mtag.sys
Fri Mar 02 09:13:40 2007 => Scanning File C:\WINDOWS\system32\DRIVERS\atmarpc.sys
Fri Mar 02 09:13:41 2007 => Scanning File C:\WINDOWS\System32\svchost.exe
Fri Mar 02 09:13:41 2007 => Scanning File C:\WINDOWS\system32\DRIVERS\audstub.sys

Fri Mar 02 09:14:00 2007 => ***** Scanning Registry and File system for Adware/Spyware *****
Fri Mar 02 09:14:00 2007 => Loading Spyware Signatures from new External Database [Name:

C:\DOCUME~1\PROPIE~1\CONFIG~1\Temp\spydb.avs, Size: 211409].
Fri Mar 02 09:14:03 2007 => Possible Error In InsertIntoDB of value

[{661173ee-fa31-4769-97d4-b556b5d09bda}]...
Fri Mar 02 09:14:03 2007 => InsertIntoDBFile Err: the key is unduplicated
Fri Mar 02 09:14:03 2007 => Possible Error In InsertIntoDB of value [spydawn]...
Fri Mar 02 09:14:03 2007 => InsertIntoDBFile Err: the key is unduplicated
Fri Mar 02 09:14:03 2007 => Possible Error In InsertIntoDB of value

[%programfiles%\spydawn\spydawn.exe]...
Fri Mar 02 09:14:03 2007 => InsertIntoDBFile Err: the key is unduplicated
Fri Mar 02 09:14:03 2007 => Indexed Spyware Databases Successfully Created...

---------------------------------------
Fri Mar 02 09:15:36 2007 => ***** Scanning System32 Folders *****
Fri Mar 02 09:15:36 2007 => Scanning C:\WINDOWS Directory
Fri Mar 02 09:15:36 2007 => Scanning Folder: C:\WINDOWS\*.*
..
..
Fri Mar 02 09:15:39 2007 => Scanning File C:\WINDOWS\IE4 Error Log.txt
..
..

---------------------------------------
Fri Mar 02 09:15:50 2007 => Scanning Folder: C:\WINDOWS\system32\*.*
..
..
Fri Mar 02 09:15:53 2007 => Scanning File C:\WINDOWS\system32\asferror.dll
..
..
Fri Mar 02 09:18:01 2007 => Scanning File C:\WINDOWS\system32\wmerrESP.dll
Fri Mar 02 09:18:01 2007 => Scanning File C:\WINDOWS\system32\wmerror.dll
..
..

---------------------------------------
Fri Mar 02 09:18:33 2007 => ***** Checking for specific ITW Viruses *****
Fri Mar 02 09:18:33 2007 => Checking for Welchia Virus...
Fri Mar 02 09:18:33 2007 => Checking for LovGate Virus...
Fri Mar 02 09:18:33 2007 => Checking for CodeRed Virus...
Fri Mar 02 09:18:33 2007 => Checking for OpaServ Virus...
Fri Mar 02 09:18:33 2007 => Checking for Sobig.e Virus...
Fri Mar 02 09:18:33 2007 => Checking for Winupie Virus...
Fri Mar 02 09:18:33 2007 => Checking for Swen Virus...
Fri Mar 02 09:18:33 2007 => Checking for JS.Fortnight Virus...
Fri Mar 02 09:18:33 2007 => Checking for Novarg Virus...
Fri Mar 02 09:18:33 2007 => Checking for Pagabot Virus...
Fri Mar 02 09:18:33 2007 => Checking for Parite.b Virus...
Fri Mar 02 09:18:33 2007 => Checking for Parite.a Virus...
Fri Mar 02 09:18:33 2007 => Checking for Adware.SeekSeek Virus...

Fri Mar 02 09:18:33 2007 => ***** Scanning complete. *****

Fri Mar 02 09:18:33 2007 => Total Objects Scanned: 26268
Fri Mar 02 09:18:33 2007 => Total Critical Objects: 0
Fri Mar 02 09:18:33 2007 => Total Disinfected Objects: 0
Fri Mar 02 09:18:33 2007 => Total Objects Renamed: 0
Fri Mar 02 09:18:33 2007 => Total Deleted Objects: 0
Fri Mar 02 09:18:33 2007 => Total Errors: 1
Fri Mar 02 09:18:33 2007 => Time Elapsed: 00:13:58
Fri Mar 02 09:18:33 2007 => Virus Database Date: 2/27/2007
Fri Mar 02 09:18:33 2007 => Virus Database Count: 274146

Fri Mar 02 09:18:33 2007 => Scan Completed.


Tal y como os comento mas arriba el proble ma de EM Gad-Network persiste en Internet Explorer
Saludos GutierrezG
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 02/03/07, 10:37:22
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.866
Re: Sahagent

Hola...

"Apaga Restaurar Sistema",descargaté Spy Sweeper 5.2 lo instalas y actualizalo,entra a "Modo a prueba de fallos" y ejecuta Spy Sweeper 5.2 luego reinicia el PC a "Modo Normal" y ejecuta nuevamente la dicha aplicación.

Análiza el sistema con Panda ActiveScan Online y nos pegas el reporte.

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Volvio el problema de un tema solucionado (Solucionado) ijpolivo Temas Solucionados 5 14/09/06 22:22:28
Quien me ayuda? esta solucionado esto??? (Solucionado) raychel Temas Solucionados 3 08/08/06 21:03:56
Solucionado problema con el dialer italiano (Solucionado) carlis8913 Temas Solucionados 3 02/08/06 18:54:29
mails masivos y icono de disco rigido cambiado - (Solucionado) Layne Temas Solucionados 2 24/07/06 23:34:04
vroomsearch, creo que solucionado (solucionado) Edgardo Temas Solucionados 4 23/02/05 20:46:18




Todas las horas son GMT -4. La hora es 02:41:35.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30