Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 05/03/07, 07:41:34
Usuario
 
Registrado: ago 2005
Ubicación: España
Mensajes: 7
Necesito ayuda con Variante de Win32Adware

Hola a todos, después de bastante tiempo recurro al foro para solicitar ayuda con esta infección.
Resulta que el Nod32 me detecta una infección pero no la repara ni elimina, que dice que es necesario reiniciar para eliminarlo, pero sigue estando ahí.
Manualmente tampoco me deja eliminar el archivo porque dice que está siendo usado por otra persona o programa.
Concretamente el Nod32 dice que el archivo está infectado:
C:\Windows\System32\gebcd.dll
Variante modificada de Win32/Adware. Virtumonde. O aplicación.
Necesito que me echen una mano con el problema, gracias.
InfoSpyware

  post #2  
Antiguo 05/03/07, 08:58:33
Avatar de ACSIS
Colaboradora
 
Registrado: ago 2006
Ubicación: barcelona-(españa)
Mensajes: 2.092
Re: Necesito ayuda con Variante de Win32Adware

hola buenas!!

hola PACOH sigue los pasos de este tutorial ::Eliminar Vundo - Winfixer
recuerda pegar los reportes que te generen



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 05/03/07, 10:45:48
Usuario
 
Registrado: ago 2005
Ubicación: España
Mensajes: 7
Re: Necesito ayuda con Variante de Win32Adware

Acsis, estoy haciendo lo que me indica el tutorial, aunque en el primer programa que he instalado, actualizado y ejecutado: SpySweeper 5, detecta adware virtumonde, pero para eliminar me dice que tengo que suscribirme. ¿Debo suscribirme?
Gracias por tu ayuda.
  post #4  
Antiguo 05/03/07, 10:57:57
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.549
Re: Necesito ayuda con Variante de Win32Adware

Hola PACOH

Sí,debes suscribirte,para eliminar los malware que encontro la herramienta Spy Sweeper 5,pero nos puedes pegarnos el reporte del dicho programa y del Panda Antivirus Online.

Salu2
Recuerda volver

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 06/03/07, 03:38:09
Usuario
 
Registrado: ago 2005
Ubicación: España
Mensajes: 7
Re: Necesito ayuda con Variante de Win32Adware

Bueno pues creo que he seguido el tutorial al pie de la letra y os envio los reportes generados.

15:43: ApplicationMinimized - EXIT
15:43: ApplicationMinimized - ENTER
15:43: ApplicationMinimized - EXIT
15:43: ApplicationMinimized - ENTER
15:43: ApplicationMinimized - EXIT
15:43: ApplicationMinimized - ENTER
15:39: ApplicationMinimized - EXIT
15:39: ApplicationMinimized - ENTER
15:39: ApplicationMinimized - EXIT
15:39: ApplicationMinimized - ENTER
15:39: ApplicationMinimized - EXIT
15:39: ApplicationMinimized - ENTER
15:35: Indicios encontrados: 5
15:35: Barrido completo finalizado. Tiempo transcurrido 00:17:18
15:35: Barrido de archivos finalizado, tiempo transcurrido: 00:11:53
15:32: Advertencia: SweepDirectories: Cannot find directory "f:". This directory was not added to the list of paths to be scanned.
15:32: Advertencia: SweepDirectories: Cannot find directory "e:". This directory was not added to the list of paths to be scanned.
15:29: Advertencia: Failed to open file "c:\documents and settings\paco ramirez\application data\mozilla\firefox\profiles\ar1zhtxh.default\par ent.lock". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\paco ramirez\local settings\application data\microsoft\windows\usrclass.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\paco ramirez\local settings\application data\microsoft\windows\usrclass.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\paco ramirez\local settings\temp\perflib_perfdata_8e0.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\paco ramirez\ntuser.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\paco ramirez\ntuser.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\localservice\application data\webroot\spy sweeper\data\settings.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\localservice\local settings\application data\microsoft\windows\usrclass.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\localservice\ntuser.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\localservice\ntuser.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\networkservice\local settings\application data\microsoft\windows\usrclass.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\networkservice\ntuser.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:28: Advertencia: Failed to open file "c:\documents and settings\networkservice\ntuser.dat.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:27: Advertencia: Failed to open file "c:\windows\softwaredistribution\eventcache\{9f8f5 7fb-3ec3-4195-8a85-0e5e7eee050a}.bin". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:26: Advertencia: Failed to open file "c:\windows\temp\perflib_perfdata_89c.dat". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:26: Advertencia: Failed to open file "c:\windows\temp\zlt0749d.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:26: Advertencia: Failed to open file "c:\windows\temp\zlt05718.tmp". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\drivers\sptd.sys". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\sam". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\system". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\software". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\security". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\default". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\security.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\sam.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\default.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\software.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:24: Advertencia: Failed to open file "c:\windows\system32\config\system.log". El proceso no tiene acceso al archivo porque está siendo utilizado por otro proceso
15:23: Advertencia: Failed to open file "c:\hiberfil.sys". Acceso denegado
15:23: Advertencia: Failed to open file "c:\pagefile.sys". Acceso denegado
15:23: Iniciando barrido de archivos
15:23: Barrido de cookies finalizado, tiempo transcurrido: 00:00:01
15:23: c:\documents and settings\paco ramirez\cookies\paco ramirez@trafficmp[2].txt (ID = 3581)
15:23: Encontrado Spy Cookie: trafficmp cookie
15:23: c:\documents and settings\paco ramirez\cookies\paco ramirez@azjmp[1].txt (ID = 2270)
15:23: Encontrado Spy Cookie: azjmp cookie
15:23: c:\documents and settings\paco ramirez\cookies\paco ramirez@xiti[1].txt (ID = 3717)
15:23: Encontrado Spy Cookie: xiti cookie
15:23: c:\documents and settings\paco ramirez\cookies\paco ramirez@www.ademails[2].txt (ID = 2066)
15:23: Encontrado Spy Cookie: ademails.com cookie
15:23: Iniciando barrido de cookies
15:23: Barrido de registro finalizado, tiempo transcurrido:00:00:15
15:22: Iniciando barrido de registro
15:22: Barrido de memoria finalizado, tiempo transcurrido: 00:05:03
15:19: Amenaza en ejecución detectada: C:\WINDOWS\system32\gebcd.dll (ID = 676)
15:19: Encontrado Adware: virtumonde
15:19: Acceso al archivo Hosts bloqueado para C:\PROGRAM FILES\GRISOFT\AVG ANTI-SPYWARE 7.5\AVGAS.EXE
15:17: Iniciando barrido de memoria
15:17: Iniciar barrido completo
15:17: Barrido iniciado utilizando la versión de las definiciones 871
15:17: Las definiciones están actualizadas.
Keylogger: Desactivado
Protector BHO: Activado
Protector de seguridad para IE: Activado
Protector de ejecución de ADS (Flujo de datos alternados): Activado
Protector de Inicio: Activado
Sitios publicitarios frecuentes: Desactivado
Protector del archivo Hosts: Activado
Protector de comunicación de Internet: Activado
Protector ActiveX: Activado
Protector de Windows Messenger Service: Activado
Protector de favoritos de IE: Activado
Protector contra la instalación de software espía: Activado
Protector de memoria: Desactivado
Protector contra la modificación de IE: Activado
Protector contra las cookies de rastreo de IE: Desactivado
15:13: Estado de los protectores
15:13: Definiciones de espías: 871
15:12: Spy Sweeper 5.3.1.2344 iniciado
15:12: Spy Sweeper 5.3.1.2344 iniciado
15:12: | Inicio de sesión, lunes, 05 de marzo de 2007 |
***************
DelPSGuard v 4.4.4
by www.ForoSpyware.com
Escaneo a las: 15:57:10,23, 05/03/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»

Problemas con la eliminacion C:\Program Files\SpyBro\

»»»»»»»»»»»» FIN »»»»»»»»»»»»


Incidencia Estado Elemento

Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\Paco ramirez\Cookies\paco ramirez@www.ademails[1].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Paco ramirez\Cookies\paco ramirez@doubleclick[2].txt
Spyware:Cookie/ademails No desinfectado C:\Documents and Settings\Paco ramirez\Application Data\Mozilla\Firefox\Profiles\ar1zhtxh.default\COO KIES.TXT[.www.ademails.com/]
Spyware:Cookie/SpyLog No desinfectado C:\Documents and Settings\Paco ramirez\Application Data\Mozilla\Firefox\Profiles\ar1zhtxh.default\COO KIES.TXT[.spylog.com/]
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Necesito ayuda con mi conexion de Internet :S (Cerrado) fachogb Ayuda General 24 02/02/07 01:00:09
Ayuda con....edlm y edlm2 anmanadu Foro de Virus y Spywares 1 23/05/06 22:40:01
tenco un problema con la bara de tarea (solucionado) mohadip Temas Solucionados 9 04/12/05 21:02:32
NECESITO AYUDA CON about:blank Quick Web Search (Solucionado) canoeing Temas Solucionados 4 12/11/05 13:16:22
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54




Todas las horas son GMT -4. La hora es 21:56:23.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31