Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 27/05/07, 19:55:55
Usuario
 
Registrado: may 2007
Ubicación: Colombia
Mensajes: 20
Infeccion (Solucionado)

Me gustaría saber si pueden ayudarme mis problemas empezaron el sabado, de repente empezaron a a aprecer menajes de virus y de spy aware encontrados.

para información adicional mi equipo cuenta con una board asrock p4vm800, disco duro de 160 gigas, y 2 gigas de memoria ram.

En ese momento contaba con el antivirs AVG y con adaware.

Tengo instalado tambien adlsnet tools.

Al revisar uno de los post baje las siguientes herramientas: delpsguard, Dr.web, Avg antispyware, ccleaner, super antispyware, file assasine, por decisión propia baje el pc tools.

Despues de correr todos los anteriores en modo a prueba de fallos, corrí el KASPERSKY on line y su primer reporte fue el que sigue:

sábado, 26 de mayo de 2007 15:05:17
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 26/05/2007
Registros en la base antivirus: 309917

Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Áreas críticas
C:\WINDOWS
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\

Estadísticas
Número de objeros analizados 11742
Virus encontrados 2
Objetos infectados 3 / 0
Objetos sospechosos 0
Duración del análisis 00:08:26

Bombre del objeto infectado Nombre del virus Última acción
C:\WINDOWS\CSC\00000001 Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\system32\a3dx8.dll Object is locked saltado

C:\WINDOWS\system32\alt.exe.exe Infectados: Packed.Win32.Tibs.y saltado

C:\WINDOWS\system32\aspimgr.exe Infectados: Backdoor.Win32.Agent.aju saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

En otro equipo de mi red instale el KASPERSKY y desde allí escanee el equipo infectado encontrándo dos infecciones que elimine con el file asesine porque el kaspersky no pudo.

En todo este tiempo el equipo se demora horas encendiendo y se apagaba de un momento a otro.
nuevamente fui a modo a prueba de fallos y volví a pasar nuevamente todas las herramientas hasta que el resultado en todas ellas fue de no encontrar nada.

Entre normalmente a windows y el equipo sigue anormalmente lento, pero super lento, se sigue apagando de un momento a otro, volví a pasar el kaspersky on line y el segundo reporte es el que sigue, no lo pude pasar completo porque se apagó cuando iba en el 99%.
domingo, 27 de mayo de 2007 1:00:01
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 27/05/2007
Registros en la base antivirus: 309988

Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
I:\

Estadísticas
Número de objeros analizados 55731
Virus encontrados 0
Objetos infectados 0 / 0
Objetos sospechosos 0
Duración del análisis 00:48:48

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\PC Tools AntiVirus\PCTAVService.txt Object is locked saltado

C:\Archivos de programa\PC Tools AntiVirus\~ulo Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120070526200705 27\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Administrador\Datos de programa\PC Tools\PC Tools AntiVirus\Application Logs\PCToolsAntivirus.txt Object is locked saltado

C:\Documents and Settings\Administrador\Datos de programa\PC Tools\PC Tools AntiVirus\Report Logs\Report39228.944363425922.xml Object is locked saltado

C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked saltado

C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\PC Tools\PC Tools AntiVirus\Temp\16865CD0.vbt Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\PC Tools\PC Tools AntiVirus\Temp\2F95493D.vbt Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

Análisis interrumpido por el usuario!


En esas sigo el equipo se demora hasta 10 minutos en arrancar y se apaga apenas empezando o dura un rato y lo hace.

Ayudenme por favor a desinfectar y normalizar mi equipo gracias.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 27/05/07, 20:14:20
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: Infeccion

Hola barazul, bienvenido al foro

El Kaspersky suele tardar bastante, también depende de la cantidad de archivos de tu pc. De media suele ser 1 hora, ó 2 Déjalo el tiempo que necesite.

También, haz un escaneo con Panda ActiveScan Online [Manual] y péganos el reporte que te genere

También mira aquí:

FAQ: Eliminar lentitud en Windows

Trucos para que Windows XP sea mas rápido

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Nam fecha: 27/05/07 a las 20:20:57.
Responder Con Cita
  post #3  
Antiguo 27/05/07, 23:19:57
Usuario
 
Registrado: may 2007
Ubicación: Colombia
Mensajes: 20
Re: Infeccion

Gracias, etoy siguiendo tus instrucciones, de paso (no se si está bien) envio el reporte de AVG de los virus y demàs encontrados desde el 25 o sea el sabado:
,"","Trojan horse Downloader.Tibs.4.Q","C:\WINDOWS\system32\dlh9jkd1 q5.exe","25/05/2007 23:28:39","dlh9jkd1q5.exe","7.63 KB"
,"","Trojan horse Generic4.JH","C:\Program Files\BraveSentry\BraveSentry.exe","25/05/2007 21:48:35","BraveSentry.exe","460 KB"
,"","Trojan horse Proxy.NJB","C:\WINDOWS\system32\vexga4me1.exe","25/05/2007 23:29:00","vexga4me1.exe","19 KB"
,"","Trojan horse Downloader.Generic4.SQT","C:\WINDOWS\system32\vexg a3me2.exe","25/05/2007 23:29:33","vexga3me2.exe","2.45 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\dlh9j kd1q1.exe","25/05/2007 21:49:31","dlh9jkd1q1.exe","2.46 KB"
,"","Trojan horse Downloader.Agent.KVQ","C:\WINDOWS\system32\vexga5m e3.exe","25/05/2007 23:30:01","vexga5me3.exe","11.57 KB"
,"","Trojan horse Downloader.Tibs.4.Q","C:\WINDOWS\system32\dlh9jkd1 q5.exe","25/05/2007 21:50:02","dlh9jkd1q5.exe","7.63 KB"
,"","Trojan horse Proxy.ODP","C:\WINDOWS\system32\vexga4m1et4.exe"," 25/05/2007 23:30:32","vexga4m1et4.exe","30.49 KB"
,"","Trojan horse Proxy.NJB","C:\WINDOWS\system32\vexga4me1.exe","25/05/2007 21:50:33","vexga4me1.exe","38 KB"
,"","Trojan horse Dropper.Small.29.P","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\2M69QNFR\60787[1].exe","25/05/2007 23:31:05","60787[1].exe","208 KB"
,"","Trojan horse Proxy.NKJ","C:\WINDOWS\system32\rpcc.exe","25/05/2007 23:31:38","rpcc.exe","31.73 KB"
,"","Trojan horse Downloader.Generic4.SQT","C:\WINDOWS\system32\vexg a3me2.exe","25/05/2007 21:51:38","vexga3me2.exe","4.91 KB"
,"","Trojan horse Proxy.NKJ","C:\WINDOWS\system32\rpcc.exe","25/05/2007 22:32:00","rpcc.exe","31.73 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\sqvx5 gamet2.exe","25/05/2007 23:32:23","sqvx5gamet2.exe","1.59 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\dlh9j kd1q1.exe","25/05/2007 22:32:26","dlh9jkd1q1.exe","2.46 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\sqvxg a6met3.exe","25/05/2007 23:32:51","sqvxga6met3.exe","1.59 KB"
,"","Trojan horse Downloader.Agent.KVQ","C:\WINDOWS\system32\vexga5m e3.exe","25/05/2007 21:52:34","vexga5me3.exe","23.15 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\sqvxg a7met4.exe","25/05/2007 23:33:22","sqvxga7met4.exe","1.59 KB"
,"","Trojan horse Generic4.MAQ","C:\WINDOWS\system32\wincom32.sys"," 25/05/2007 23:33:51","wincom32.sys","56 KB"
,"","Trojan horse IRC/BackDoor.SdBot3.BFO","C:\WINDOWS\system32\ru.exe", "25/05/2007 21:53:42","ru.exe","532 KB"
,"","Trojan horse Dropper.Agent.AOI","C:\DOCUME~1\MONISY~1\CONFIG~1\ Temp\xymcuowt.exe","25/05/2007 23:34:26","xymcuowt.exe","17.73 KB"
,"","Trojan horse Clicker.FFY","C:\DOCUME~1\MONISY~1\CONFIG~1\Temp\i zdtqkku.exe","25/05/2007 23:34:55","izdtqkku.exe","5 KB"
,"","Trojan horse Generic4.MAQ","C:\WINDOWS\system32\wincom32.sys"," 25/05/2007 21:54:37","wincom32.sys","56 KB"
,"","Trojan horse IRC/BackDoor.SdBot3.BFO","C:\WINDOWS\system32\ru.exe", "25/05/2007 23:35:25","ru.exe","532 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\sqvx5 gamet2.exe","25/05/2007 21:55:40","sqvx5gamet2.exe","3.19 KB"
,"","Trojan horse Proxy.NKJ","C:\WINDOWS\system32\rpcc.exe","25/05/2007 21:56:40","rpcc.exe","31.73 KB"
,"","Trojan horse Downloader.Generic4.SQT","C:\WINDOWS\system32\vexg a3me2.exe","25/05/2007 21:57:03","vexga3me2.exe","4.91 KB"
,"","Trojan horse Proxy.ODP","C:\WINDOWS\system32\vexga4m1et4.exe"," 25/05/2007 21:57:03","vexga4m1et4.exe","60.98 KB"
,"","Trojan horse Proxy.NJB","C:\WINDOWS\system32\vexga4me1.exe","25/05/2007 21:57:03","vexga4me1.exe","38 KB"
,"","Trojan horse Downloader.Agent.KVQ","C:\WINDOWS\system32\vexga5m e3.exe","25/05/2007 21:57:03","vexga5me3.exe","23.15 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\sqvxg a6met3.exe","25/05/2007 21:57:12","sqvxga6met3.exe","3.19 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\sqvxg a7met4.exe","25/05/2007 21:58:15","sqvxga7met4.exe","3.19 KB"
,"","Trojan horse Dropper.Small.29.P","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\RHJ94RAB\60787[1].exe","25/05/2007 21:59:12","60787[1].exe","45.67 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\dlh9j kd1q1.exe","25/05/2007 21:59:41","dlh9jkd1q1.exe","2.46 KB"
,"","Trojan horse Downloader.Tibs.4.Q","C:\WINDOWS\system32\dlh9jkd1 q5.exe","25/05/2007 22:00:10","dlh9jkd1q5.exe","7.63 KB"
,"","Trojan horse IRC/BackDoor.SdBot3.BFO","C:\WINDOWS\system32\ru.exe", "25/05/2007 22:04:18","ru.exe","532 KB"
,"","Trojan horse Proxy.NKJ","C:\WINDOWS\system32\rpcc.exe","25/05/2007 22:06:53","rpcc.exe","31.73 KB"
,"","Trojan horse Generic4.QLY","C:\sysvecv.exe","25/05/2007 21:40:10","sysvecv.exe","240 KB"
,"","Virus found Exploit","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\CTQROLA3\exp2[1].htm","25/05/2007 21:40:43","exp2[1].htm","6.41 KB"
,"","Virus found Exploit","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\CTQROLA3\exp1[1].htm","25/05/2007 21:41:18","exp1[1].htm","3.75 KB"
,"","Virus identified Exploit","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\OLAB4X6N\exp4[1].htm","25/05/2007 21:41:30","exp4[1].htm","6 KB"
,"","Virus identified Exploit.ANI","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\0HYNKLAV\123[1].htm","25/05/2007 21:42:10","123[1].htm","1024 bytes"
,"","Trojan horse Downloader.Generic.QUS","C:\WINDOWS\system32\dlh9j kd1q1.exe","25/05/2007 21:42:40","dlh9jkd1q1.exe","2.46 KB"
,"","Trojan horse Downloader.Tibs.4.Q","C:\WINDOWS\system32\dlh9jkd1 q5.exe","25/05/2007 21:43:17","dlh9jkd1q5.exe","7.63 KB"
,"","Trojan horse Proxy.NJB","C:\WINDOWS\system32\vexga4me1.exe","25/05/2007 21:44:01","vexga4me1.exe","38 KB"
,"","Trojan horse Downloader.Generic4.SQT","C:\WINDOWS\system32\vexg a3me2.exe","25/05/2007 21:44:43","vexga3me2.exe","4.91 KB"
,"","Trojan horse Dropper.Agent.AOI","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\B1VD1X41\krab03[1].exe","26/05/2007 0:34:55","krab03[1].exe","17.73 KB"
,"","Trojan horse IRC/BackDoor.SdBot3.BFO","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\C03Q714O\module[1].zip","26/05/2007 0:34:55","module[1].zip","532 KB"
,"","Trojan horse Proxy.NKJ","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\C03Q714O\wincg[1].exe","26/05/2007 0:34:56","wincg[1].exe","31.73 KB"
,"","Trojan horse Clicker.FFY","C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\RHJ94RAB\load[1].php","26/05/2007 0:34:56","load[1].php","5 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\aqv3xt3.game","26/05/2007 0:34:56","aqv3xt3.game","1.59 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\aqvxt34.game","26/05/2007 0:34:56","aqvxt34.game","1.59 KB"
,"","Trojan horse Downloader.Generic.QUS","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\aqvxt42.game","26/05/2007 0:34:56","aqvxt42.game","1.59 KB"
,"","Trojan horse Proxy.NJB","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\v3x1.g22me","26/05/2007 0:34:56","v3x1.g22me","19 KB"
,"","Trojan horse Downloader.Agent.KVQ","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\v4x3.ga2me","26/05/2007 0:34:56","v4x3.ga2me","11.57 KB"
,"","Trojan horse Downloader.Generic4.SQT","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\v5x2.g3ame","26/05/2007 0:34:56","v5x2.g3ame","2.45 KB"
,"","Trojan horse Proxy.ODP","C:\Documents and Settings\Monis y Milton\Configuración local\Temp\v6xt4.game","26/05/2007 0:34:56","v6xt4.game","30.49 KB"
,"","Trojan horse Generic4.HDH","C:\Program Files\BraveSentry\BraveSentry0.dll","26/05/2007 1:06:42","BraveSentry0.dll","56 KB"
,"","Trojan horse Generic4.IZC","C:\Program Files\BraveSentry\BraveSentry2.dll","26/05/2007 1:07:31","BraveSentry2.dll","36 KB"
,"","Trojan horse Generic3.QIJ","C:\Program Files\BraveSentry\BraveSentry3.dll","26/05/2007 1:08:31","BraveSentry3.dll","40 KB"
Responder Con Cita
  post #4  
Antiguo 28/05/07, 09:14:39
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: Infeccion

¿AVG Antivirus o Antispyware? Todo eso que te detectó lo enviaste a cuarentena o borraste?

Pon el reporte de Panda cuando termine

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 28/05/07, 14:35:55
Usuario
 
Registrado: may 2007
Ubicación: Colombia
Mensajes: 20
Re: Infeccion

El reporte es de AVG antivirus, todos fueron a cuarentena y eliminados del equipo. Gracias por tu ayuda.
Responder Con Cita
  post #6  
Antiguo 28/05/07, 20:58:28
Usuario
 
Registrado: may 2007
Ubicación: Colombia
Mensajes: 20
Re: Infeccion

Este es el reporte del Panda:

Incidencia Estado Elemento

Adware:adware/savenow No desinfectado c:\archivos de programa\VVSN
Herramienta potencialmente no deseada:application/mywebsearch No desinfectado hkey_classes_root\clsid\{147A976F-EEE1-4377-8EA7-4716E4CDD239}
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Monis y Milton\Cookies\monis y milton@ad.yieldmanager[2].txt
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Monis y Milton\Cookies\monis y milton@atdmt[2].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Monis y Milton\Cookies\monis y milton@doublecl
Responder Con Cita
  post #7  
Antiguo 28/05/07, 21:02:14
Avatar de Nam
Nam Nam está offline
Moderadora Gral
 
Registrado: jul 2006
Ubicación: Spain
Mensajes: 6.463
Re: Infeccion

Elimina esta carpeta: c:\archivos de programa\VVSN

Ve a Inicio/Ejecutar y escribe regedit. Ve a Archivo/Exportar y guarda así una copia de seguridad del registro (dale un nombre significativo). Busca y borra esta entrada:
hkey_classes_root\clsid\{147A976F-EEE1-4377-8EA7-4716E4CDD239}


Nos comentas

Participa en los sorteos del 5º aniversario de InfoSpyware.....() ()

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #8  
Antiguo 28/05/07, 23:23:35
Usuario
 
Registrado: may 2007
Ubicación: Colombia
Mensajes: 20
Re: Infeccion

Muchas gracias ya seguí tus instrucciones, aquí pego el reporte de KASPERSKY:
Monday, May 28, 2007 9:22:03 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.84.0
Kaspersky Anti-Virus database last update: 29/05/2007
Kaspersky Anti-Virus database records: 312664


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
I:\

Scan Statistics
Total number of scanned objects 69443
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 02:02:38

Infected Object Name Virus Name Last Action
C:\Archivos de programa\PC Tools AntiVirus\PCTAVService.txt Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbc2e.ht1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbdam Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbdao Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbeam Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbeao Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbm Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbu2d.ht1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbvm.cf1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\dbvmh.ht1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\fii.cf1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\fiih.ht1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\rpm.cf1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Google\Google Desktop Search\rpmh.ht1 Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Messenger\moliroga@hotmail.com\ SharingMetadata\Logs\Dfsr00005.log Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Messenger\moliroga@hotmail.com\ SharingMetadata\pending.dat Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Messenger\moliroga@hotmail.com\ SharingMetadata\Working\database_4ED4_34A0_D434_8C 69\dfsr.db Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Messenger\moliroga@hotmail.com\ SharingMetadata\Working\database_4ED4_34A0_D434_8C 69\fsr.log Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Messenger\moliroga@hotmail.com\ SharingMetadata\Working\database_4ED4_34A0_D434_8C 69\fsrtmp.log Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Messenger\moliroga@hotmail.com\ SharingMetadata\Working\database_4ED4_34A0_D434_8C 69\tmp.edb Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\moliroga@hotmail.com\real\members.stg Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\moliroga@hotmail.com\shadow\members.stg Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Historial\History.IE5\MSHist0120070528200705 29\index.dat Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65389.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65390.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65391.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65392.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65393.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65394.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65395.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65396.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65397.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65398.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65399.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65400.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65401.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65403.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65404.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\jar_cache65405.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\toolbox_healer65402.log Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\~DF74DB.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\~DF7635.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\~DFAE0A.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Configuración local\Temp\~DFAE47.tmp Object is locked skipped

C:\Documents and Settings\Monis y Milton\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\bittorrent.log Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\1ecbdbae-540f\VIDEO_TS\VTS_01_1.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\1ecbdbae-540f\VIDEO_TS\VTS_01_2.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\1ecbdbae-540f\VIDEO_TS\VTS_01_3.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\4b656570-9695\Que.Bello.Es.Vivir - CD1.avi Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\4b656570-9695\Que.Bello.Es.Vivir - CD2.avi Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VIDEO_TS.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VTS_01_0.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VTS_01_1.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VTS_01_2.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VTS_01_3.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VTS_01_4.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\BitTorrent\incomplete\940021bf-c5cb\VIDEO_TS\VTS_02_1.VOB Object is locked skipped

C:\Documents and Settings\Monis y Milton\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\SUP ERANTISPYWARE.LOG Object is locked skipped

C:\Documents and Settings\Monis y Milton\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Monis y Milton\NTUSER.DAT.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{ABFB80AF-4D16-4868-9CE3-1B0060FC59BF}\RP2\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\a3dx8.dll Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

Scan process completed.

Nuevamente gracias por tu ayuda.
Responder Con Cita
  post #9  
Antiguo 29/05/07, 01:55:38
Avatar de axl456
Moderador
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 7.301
Re: Infeccion

el reporte no muestra infeccion, la pc esta limpia

Ubuntu User #20783
Linux User Registered #453948


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #10  
Antiguo 29/05/07, 12:22:57
Usuario
 
Registrado: may 2007
Ubicación: Colombia
Mensajes: 20
Re: Infeccion

Gracias por todo, sin embargo anoche cuando pretendía escribir un mensaje agradeciendo tu dedicación y apoyo el equipo se apagó solo, lo volví a encender y duró mas de media hora en la pantalla de "windows se está inciciando" finalmente arrancó y cuando traté de abrir el explorer se reinició, lo desconecte esta mañana nuevamente se demora mas de media hora en el mensaje de "windows se esta iniciando" y creo que a cualquier momento se apagará. Que crees que pueda ser, gracias nuevamente
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
por favor Revisar, al parecer, infección con PSGuard (Solucionado) awka Temas Solucionados 2 19/01/07 13:20:59
ayuda con una infeccion =D (Solucionado) x_nachox_x Temas Solucionados 2 09/11/06 09:40:13
Ayuda Infeccion Masiva Troyanos!!!!! (Solucionado) pdelax Temas Solucionados 7 27/10/06 18:26:58
nueva infeccion (Solucionado) daillus Temas Solucionados 7 27/03/06 14:07:03
Error.. o Horror?? Solo chequeo =P - Infección de MessengerPlus (Solucionado) Kasparin Temas Solucionados 3 20/03/06 13:27:29




Todas las horas son GMT -4. La hora es 12:42:15.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31