![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola viendo por aki vi otro caso y como daban consejos como reiniciar en modo seguro y pasar spybot y superantyspyware,y disk cleaner, luego reiniciar en modo normal y eliminar estos archivos C:\Documents and Settings\Paco\Mis documentos\Programas 2º arreglo\eMule0.47c\eMule0.47c-Installer.exe C:\Documents and Settings\Paco\Mis documentos\PROGRAMAS\eMule0.47c-Installer.exe C:\Archivos de programa\eMule\LinkCreator.exe Pero no los encuentro,tambien instale el spywareblaster pero no me los detecto y el escaneo online de ewido (quitando lo q me salia) y tambien el karspersky on line el cual me salio esto y como dijeron lo copie y aki se lo muestro , me ha detectado un virus q sera el q dije anteriormente y aparte 3 archivos infectados. por cierto yo tengo instalado el kaspersky 6. Agradeceria q me dijeran q puedo hacer ya q este virus hizo q me fuera lento y formateara y ahora me ha vuelto. Gracias y un saludo: ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME miércoles, 18 de abril de 2007 23 08Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.0 Ultima actualización: 18/04/2007 Registros en la base antivirus: 299121 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ F:\ G:\ H:\ Estadísticas: Número de objeros analizados: 50283 Virus encontrados: 1 Objetos infectados: 3 / 0 Objetos sospechosos: 0 Duración del análisis: 00:56:10 Bombre del objeto infectado / Nombre del virus / Última acción C:\Documents and Settings\alexxx\Configuración local\Archivos temporales de Internet\Content.IE5\F1UEQZ0U\mando[1].htm Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Messenger\freestyler2x1@hotmail .com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Messenger\freestyler2x1@hotmail .com\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Messenger\freestyler2x1@hotmail .com\SharingMetadata\Working\database_9C04_23AF_42 3_8B7A\dfsr.db Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Messenger\freestyler2x1@hotmail .com\SharingMetadata\Working\database_9C04_23AF_42 3_8B7A\fsr.log Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Messenger\freestyler2x1@hotmail .com\SharingMetadata\Working\database_9C04_23AF_42 3_8B7A\fsrtmp.log Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Messenger\freestyler2x1@hotmail .com\SharingMetadata\Working\database_9C04_23AF_42 3_8B7A\tmp.edb Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\freestyler2x1@hotmail.com\real\members.st g Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\freestyler2x1@hotmail.com\shadow\members. stg Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Historial\History.IE5\MSHist0120070418200704 19\index.dat Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Temp\~DF2B46.tmp Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Temp\~DF37CF.tmp Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Temp\~DFC004.tmp Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Temp\~DFC044.tmp Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Temp\~DFD473.tmp Object is locked saltado C:\Documents and Settings\alexxx\Configuración local\Temp\~DFD4FC.tmp Object is locked saltado C:\Documents and Settings\alexxx\Cookies\index.dat Object is locked saltado C:\Documents and Settings\alexxx\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado C:\Documents and Settings\alexxx\Escritorio\virusssssssssssss.doc Object is locked saltado C:\Documents and Settings\alexxx\Mis documentos\Mis archivos recibidos\mirc616.rar/mirc616.exe/data0001.bin Infectados: not-a-virus:Client-IRC.Win32.mIRC.616 saltado C:\Documents and Settings\alexxx\Mis documentos\Mis archivos recibidos\mirc616.rar/mirc616.exe Infectados: not-a-virus:Client-IRC.Win32.mIRC.616 saltado C:\Documents and Settings\alexxx\Mis documentos\Mis archivos recibidos\mirc616.rar RAR: infectado - 2 saltado C:\Documents and Settings\alexxx\NTUSER.DAT Object is locked saltado C:\Documents and Settings\alexxx\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\alexxx\UserData\index.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\02e5_File_Monitoring_eventlog.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\02e9_Web_Monitoring_eventlog.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.idx Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.rpt Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\report.rpt Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{4A9AE9 2B-C9D5-4442-9B93-4C014A9D68F1}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\Temp\cch~45e2ba19a.htp Object is locked saltado C:\WINDOWS\Temp\cch~45e2baa6c.htp Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: hola,soy nuevo ,tengo un caso de Virus Email-Worm.Win32.Luder.a Hola alexxx1980 Antes de proceder con los pasos para eliminar spyware, desinstale programas como: MSN Plus, KaZaA, Imesh, o cualquier otro que se encuentre en estas listas:Lista 1-Lista 2-Lista 3 Visita Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer,si tu sistema no es original desde aquí. Realiza todos los pasos sin saltarte ninguno,por favor. <--- Paso 1 --->
<--- Paso 2 ---> <--- Paso 3 --->
<--- Paso 4 --->
<--- Paso 5 --->
<--- Paso 6 --->
<--- Paso 7 --->
<--- Paso 8 --->
Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos... De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas. Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm salu2 Recuerda volver y contarnos los resultados <¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: hola,soy nuevo ,tengo un caso de Virus Email-Worm.Win32.Luder.a hola Devil May Cry muchas gracias por todo lo primero ,creo q se me ha quitado,digo creo por q mi hermano es muy listo y despues de pasarle los dos antivirus online q me dijistes me dijo q no salio nada y lo quito sin mas y no pude copiar los resultados y pegarlos para q los vieras como bien dijistes.Bueno lo de mirc616.rar, lo elimine directo,y le pase todo lo demas, por cierto el avg antispiware 7,5 es un demo no?vamos de prueba no? lo tengo en inicio pero cuando se me quite?? q hago? lo dejo sin eso a ver si no se me mete nada? yo de vezs en cuando le paso el ad-aware,y spybot search and destroyer,tambien el disk cleaner,ahora tambien le paso de vez en cuando el cccleaner? y el spywareblaster lo dejo no? Bueno un saludo y muchas gracias. ![]() |
![]() | ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Virus me cierra programas | laiter | Foro Oficial de HijackThis en español | 3 | 30/01/07 15:41:20 |
| P2P-Worm.Win32.VB.dw | tav | Foro de Virus y Spywares | 5 | 20/01/07 13:01:29 |
| un virus superinteligente no me da opciones | serlop73 | Foro Oficial de HijackThis en español | 5 | 15/01/07 20:37:35 |
| Nuevamente mi log. Si pueden veanlo...(Finalizado) | diez39 | Temas Solucionados | 24 | 15/10/05 06:43:33 |