Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 18/05/07, 18:48:56
Usuario
 
Registrado: may 2007
Ubicación: España
Mensajes: 12
necesito ayuda :(, virus por msn: foto_posse.jpg.exe (Solucionado)

hola necesito ayuda urgentemente.
resulta que esta tarde una amiga me envio un archivo rar diciendome que era una foto de ella asique yo la acepté, i al abrirla era un archivo mas o menos que ponia: foto_posse.jpg.exe. Esto ocurrió por messenger.
El caso esque ahora mi administrador de tareas esta desactivado, el messenger cuando lo abro se vuelve loca y empieza a abrirme a los admitidos y no se que hacer.
he pasado eh spybot y me encuentra: Bifrose.AL y microso.windowsSecurityCenter.TaskManager.
el caso esque los borro y al reiniciar me vuelven a aparecer.
he eliminado el norton internet security y el messenger. menos el archivo msmsgs.exe y msgsc.dll porque cuando voi a borrarlos me dice que estan siendo utilizados por alguien.
para el administrador de tareas e exo lo de cambiar el 1 por un 0 desde iniciio ejecutar, regedit, pero al reiniciar vuelve a cambiarse al 1.
He realizado los 5 primeros pasos de los 11 que mencionais.
y ya esque nose que hacer:(...necesito ayuda.
Gracias, y espero no causar mucha molestia
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 18/05/07, 18:56:40
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 7.301
Re: necesito ayuda :(

hola..
inicia la pc en modo a prueba de fallos
y haz un scan online en estas paginas en este orden que te estoy colocando recuerda usar internet explorer para pasar los antivirus.. si usas firefox puedes usar el Ietab
suerte recuerda colocar el log de panda aqui para revisarlo..

Ubuntu User #20783
Linux User Registered #453948


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 18/05/07, 19:08:22
Usuario
 
Registrado: may 2007
Ubicación: España
Mensajes: 12
Re: necesito ayuda :(

tengo un problema..si me pongo en modo a prueba de fallos no puedo conectarme a internet
Responder Con Cita
  post #4  
Antiguo 18/05/07, 19:12:41
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 7.301
Re: necesito ayuda :(

si puedes ..
entra a inicio-ejecutar y escribe msconfig luego en la ventana que te va a salir entras a la pestaña boot.ini y das click en safeboot y luego en red despues das click en aceptar y reinicias la pc..

Ubuntu User #20783
Linux User Registered #453948


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 18/05/07, 19:13:24
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Bien Re: necesito ayuda :(

Cita:
Originalmente publicado por YesNovata Ver Mensaje
tengo un problema..si me pongo en modo a prueba de fallos no puedo conectarme a internet

Hola.

Entonces entra en modo a prueba de fallos con funciones de red


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #6  
Antiguo 18/05/07, 20:01:53
Usuario
 
Registrado: may 2007
Ubicación: España
Mensajes: 12
Re: necesito ayuda :(

e pasado los dos antivirus
primero el ewido. me salian dos archivos i se an desinfectado.
despues el panda
i ya no me aparecian archivos infectados.
sigo teniendo el administrador de tareas deshabilitado y ahora estoi analizando de nuevo con el spybot despues de aver reiniciado
Responder Con Cita
  post #7  
Antiguo 18/05/07, 20:05:59
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.708
Re: necesito ayuda :(, virus por msn: foto_posse.jpg.exe

Hola.

Descarga el RegUnlocker.
  • Ejecutalo en modo seguro y depues en modo normal.

Esto puede arreglar lo de el escritorio.


Suert3!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #8  
Antiguo 18/05/07, 20:06:41
Usuario
 
Registrado: may 2007
Ubicación: España
Mensajes: 12
Re: necesito ayuda :(, virus por msn: foto_posse.jpg.exe

sigue encontrandome a bifrose.LA y a microsof.windowssecuritycenter.taskmanager
Responder Con Cita
  post #9  
Antiguo 18/05/07, 20:14:03
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: necesito ayuda :(, virus por msn: foto_posse.jpg.exe

Hola

Realizá un análisis con Kaspersky Online y pegá el reporte aquí.

Salu2

Linux User Registered #451400
Responder Con Cita
  post #10  
Antiguo 18/05/07, 20:56:46
Usuario
 
Registrado: may 2007
Ubicación: España
Mensajes: 12
Re: necesito ayuda :(, virus por msn: foto_posse.jpg.exe

Estadísticas:
Número de objeros analizados: 36197
Virus encontrados: 2
Objetos infectados: 5 / 0
Objetos sospechosos: 0
Duración del análisis: 00:31:12

Bombre del objeto infectado / Nombre del virus / Última acción
C:\fotos_posse.zip/Mis imágenes/yo_posse_007.jpg.exe Infectados: IM-Worm.Win32.VB.az saltado
C:\fotos_posse.zip ZIP: infectado - 1 saltado
C:\server.exe Infectados: Backdoor.Win32.Bifrose.aft saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\sp2.exe Infectados: IM-Worm.Win32.VB.az saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{0A70A5 5C-ABBE-426A-9A64-B889D2C775EC}.bin Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Usuario\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Usuario\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Temp\~DFFB2B.tmp Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Historial\History.IE5\MSHist0120070519200705 20\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Usuario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Usuario\Cookies\index.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado
C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado
C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado
C:\Archivos de programa\Bifrost\klog.dat Object is locked saltado
C:\Archivos de programa\Bifrost\server.exe Infectados: Backdoor.Win32.Bifrose.aft saltado

Análisis completado.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Nuevo Usuario con Varios Virus Hiei Foro de Virus y Spywares 8 21/04/07 06:35:43
urgente ayuda virus win32.sality.e (Solucionado) ciberpunky Temas Solucionados 22 04/04/07 19:45:07
Zlob.PornMagPass en Drivers ATI toros Foro de Virus y Spywares 3 15/02/07 18:30:01
un virus superinteligente no me da opciones serlop73 Temas Solucionados 5 15/01/07 21:37:35
NECESITO SU AYUDA POR VIRUS spyware_win32@mx (solucionado) uge777 Temas Solucionados 2 10/09/06 16:35:37




Todas las horas son GMT -4. La hora es 22:09:13.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31