Blog Registrarse Manuales Programas Glosario

Regresar   Foro de InfoSpyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 06/03/07, 21:46:11
Usuario
 
Registrado: ago 2006
Ubicación: España
Mensajes: 13
No sé lo que es, pero me crea una nueva cuenta de usuario

Hola:

Hace unos días detecté que el explorer me redireccionaba algunas páginas.

Hice una limpieza del disco y del registro y aparentemente todo se solucionó.

... pero me dicuenta de que también se me había creado una cuenta de usuario denominada "Adminestrador" (no es error gramatical).

Parece que todo está bien, pero, aunque borro la cuenta, cada vez que reinicio, se vuelve a crear.

No he encontrado ninguna información sobre el tema, a ver si me podéis ayudar.

Un saludo.
InfoSpyware

  post #2  
Antiguo 06/03/07, 22:00:00
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.905
Re: No sé lo que es, pero me crea una nueva cuenta de usuario

Hola

Te recomiendo que realizes los primero 9 pasos de los 11 pasos fundamentale para una buena desinfeccion , es vital que no te saltes ni un paso y todos los sigas como estan . no realizes ninguno a tu criterio

Te recomiendo que los scanns los hagas con ewido y kaspersky el reporte de el kaspersky lo pegas aqui

Imprime las instrucciones es algo vital

ok

saludo regresa y cuentanos lo que paso

suerte
  post #3  
Antiguo 13/03/07, 13:13:57
Usuario
 
Registrado: ago 2006
Ubicación: España
Mensajes: 13
Re: No sé lo que es, pero me crea una nueva cuenta de usuario

He seguido los pasos y todo OK, excepto una cosa:

Ahora, no puedo escribir con acentos.

Me explico:

- Si escribo normalmente, los acentos no me salen.

- Si pulso dos veces la tecla de acento ´´... eso es lo que me sale.

- Todo el teclado esta bien reconocido.

Un saludo.
  post #4  
Antiguo 13/03/07, 13:31:34
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 8.284
Atención Re: No sé lo que es, pero me crea una nueva cuenta de usuario

Te recomiendo que pegues los reportes de los Antivirus Online para poder saber cual es el estado actual de tu computador y poder enfocar de manera efectiva la ayuda.

Pasale estos Antivirus Online: ewido(elimina lo que encuentres con la opcion Remove Infections y salva el reporte ) y kaspersky (no tiene opción de remover solo salva el reporte) y pegas los reportes que te generaron para revisarlos.

Manual del Kaspersky Online

Manual del Ewido Online

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 15/03/07, 17:34:42
Usuario
 
Registrado: ago 2006
Ubicación: España
Mensajes: 13
Re: No sé lo que es, pero me crea una nueva cuenta de usuario

Pues ahi van los reportes:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Thursday, March 15, 2007 10:31:53 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 15/03/2007
Kaspersky Anti-Virus database records: 282123
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: extended
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\

Scan Statistics:
Total number of scanned objects: 130558
Number of viruses found: 0
Number of infected objects: 0 / 0
Number of suspicious objects: 0
Duration of the scan process: 01:00:30

Infected Object Name / Virus Name / Last Action
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2007-03-15.21-19-09.log Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\master.mdf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\mastlog.ldf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\model.mdf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\modellog.ldf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalCo ntext.mdf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\PinnacleSys_GlobalCo ntext_log.LDF Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\tempdb.mdf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Data\templog.ldf Object is locked skipped
C:\Archivos de programa\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\LOG\ERRORLOG Object is locked skipped
C:\Archivos de programa\Pinnacle\Shared Files\Programs\MediaServer\Media\Temp\Thumbnails\S torage.bin Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.bak Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\Masters.const Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters\masters.mst Object is locked skipped
C:\Archivos de programa\Webroot\Spy Sweeper\Masters.base Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\ApplicationHistory\pmctvt~1.exe.689161a6. ini.inuse Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Datos de programa\Webroot\Spy Sweeper\Data\settings.dat Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \Cache\_CACHE_001_ Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \Cache\_CACHE_002_ Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \Cache\_CACHE_003_ Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \Cache\_CACHE_MAP_ Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Historial\History.IE5\MSHist0120070315200703 16\index.dat Object is locked skipped
C:\Documents and Settings\Pritt\Configuración local\Temp\Perflib_Perfdata_cb0.dat Object is locked skipped
C:\Documents and Settings\Pritt\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \cert8.db Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \formhistory.dat Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \history.dat Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \key3.db Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \parent.lock Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \search.sqlite Object is locked skipped
C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \urlclassifier2.sqlite Object is locked skipped
C:\Documents and Settings\Pritt\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Pritt\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\Pritt\UserData\index.dat Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked skipped
C:\WINDOWS\system32\config\ODiag.evt Object is locked skipped
C:\WINDOWS\system32\config\OSession.evt Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat Object is locked skipped
C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\ntos.exe Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wsnpoem\audio.dll Object is locked skipped
C:\WINDOWS\system32\wsnpoem\video.dll Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_6b4.dat Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
H:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
I:\hiberfil.sys Object is locked skipped
I:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
I:\Windows\bthservsdp.dat Object is locked skipped
I:\Windows\CSC\v2.0.6\pq Object is locked skipped
I:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTDia gLog.etl Object is locked skipped
I:\Windows\System32\LogFiles\WMI\RtBackup\EtwRTEve ntLog-Application.etl Object is locked skipped

Scan process completed.



__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: Trojan.Pakes
Path: [4] VM_00051000
Risk: High

Name: Trojan.Pakes
Path: [668] VM_00301000
Risk: High

Name: Trojan.Pakes
Path: [776] VM_010D1000
Risk: High

Name: Trojan.Pakes
Path: [820] VM_00A51000
Risk: High

Name: Trojan.Pakes
Path: [832] VM_00D51000
Risk: High

Name: Trojan.Pakes
Path: [1008] VM_00811000
Risk: High

Name: Trojan.Pakes
Path: [1076] VM_00921000
Risk: High

Name: Trojan.Pakes
Path: [1172] VM_00FC1000
Risk: High

Name: Trojan.Pakes
Path: [1204] VM_003D1000
Risk: High

Name: Trojan.Pakes
Path: [1296] VM_00671000
Risk: High

Name: Trojan.Pakes
Path: [1364] VM_00731000
Risk: High

Name: Trojan.Pakes
Path: [1596] VM_00A31000
Risk: High

Name: Trojan.Pakes
Path: [1868] VM_01E81000
Risk: High

Name: Trojan.Pakes
Path: [1964] VM_00A71000
Risk: High

Name: Trojan.Pakes
Path: [2044] VM_003A1000
Risk: High

Name: Trojan.Pakes
Path: [192] VM_00AB1000
Risk: High

Name: Trojan.Pakes
Path: [248] VM_01AB1000
Risk: High

Name: Trojan.Pakes
Path: [260] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [332] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [528] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [1376] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [1416] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [1464] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [1716] VM_000B1000
Risk: High

Name: Trojan.Pakes
Path: [1568] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [236] VM_00071000
Risk: High

Name: Trojan.Pakes
Path: [404] VM_00401000
Risk: High

Name: Trojan.Pakes
Path: [524] VM_00401000
Risk: High

Name: Trojan.Pakes
Path: [948] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [2148] VM_00131000
Risk: High

Name: Trojan.Pakes
Path: [3408] VM_00081000
Risk: High

Name: TrackingCookie.Tradedoubler
Path: :mozilla.6:C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \cookies.txt
Risk: Medium

Name: TrackingCookie.Tradedoubler
Path: :mozilla.14:C:\Documents and Settings\Pritt\Datos de programa\Mozilla\Firefox\Profiles\v9lvxuzn.default \cookies.txt
Risk: Medium

Un saludo.
  post #6  
Antiguo 15/03/07, 18:12:34
Avatar de Edox!!!
Ex-Colaborador
 
Registrado: oct 2006
Ubicación: Viva Chile!!! Mier...
Mensajes: 1.455
Re: No sé lo que es, pero me crea una nueva cuenta de usuario

Hola

el reporte de Kaspersky esta limpio.

Realiza los siguientes pasos, sin saltarte ninguno por favor:

** Recuerda pasar por Microsoft Windows Update para mantener actualizado tu sistema, si tu sistema no es original lo puedes hacer desde Aquí, también actualiza tu IE desde Aquí **

Antes de eliminar virus, desinstala cualquier programa que se encuentre en la Lista 1 o la Lista 2

Para Principiar debes descargar las siguientes herramientas:

RegSeeker + Manual
Diskcleaner + manual

Descarga y/o actualiza los siguientes AntiSpywares. Pero no las ejecutes aun:

1. AVG AntiSpyware 7.5

Ahora haremos lo siguiente:

Apaga Restaurar sistema Solo en Windows MEy XP
Entra a Modo seguro


Ejecuta las siguientes herramientas, una por una:

• AVG Anti-spyware 7.5

Ahora puedes ejecutar el :

RegSeeker, para limpiar el registro, pásalo hasta que no te salga nada para eliminar.
Diskcleaner, para limpiar temporales, cookies, e historial.

Para finalizar:

• Reinicia tu sistema para volver a Modo Normal
• Prende restaurar Sistema


Pásate un Antivirus Online te pasas el Kaspersky Online y nos pegas su reporte

Manual de Kasperky Online

PD: De preferencia puedes imprimir las indicaciones

----------------------------------------------------------------------


Para que tu sistema se encuentre libre de Virus, Spywares y Malwares: , descarga SpywareBlaster 3.5.1 y su Manual, y tener un Antispyware como El AVG (lo di anteriormente) o SpyBot Search & Destroy 1.4

Nos Comentas

Saludos


"Si tienes dudas, no dudes en Preguntar"

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tipos de mujeres segun los ingenieros en sistemas ElPiedra Off-Topic 167 21/02/10 16:49:22
IE tarda una eternidad en arrancar y abrir cada nueva ventana (Solucionado) ibajo Temas Solucionados 5 07/01/07 14:36:35
"El último parche para Internet Explorer introduce una nueva vulnerabilidad" kontainer Últimas Noticias 1 17/09/06 00:49:11
Ayuda No Puedo Abrir Una Nueva Ventana (Solucionado) Antijoda Foro de Windows 1 11/09/06 21:25:50
mi pc me tiene tirria, problema con teclado y cuenta de usuario (Solucionado) carmelmarc Temas Solucionados 4 30/12/05 19:16:13




Todas las horas son GMT -4. La hora es 15:11:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31