![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Formatée la PC y sigo infectado. Habia solucionado el tema con el explorer, ahora no se tilda, pero si se tilda la maquina. El NOD32 encontro esto: 05/06/2007 10:20:11 a.m. AMON Archivo C:\WINDOWS\system32\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 05/06/2007 10:02:58 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 05/06/2007 09:35:38 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 05/06/2007 09:14:53 a.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 05/06/2007 08:22:49 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 05/06/2007 00:34:59 a.m. IMON Archivo http://82.98.235.61/nauj/nauj_20070530_1.dll?uid=AB6087C6131411DCBA8D003048 895BFC&guid=cc8e2207+5508E6F4220C4D4FA388C226557CB 716 Win32/BHO.G (Troyano) Conexión terminada PANDIS-Y0J0U8XO\Admin 05/06/2007 00:32:26 a.m. IMON Archivo http://82.98.235.61/ms_s_2.dll?uid=AB6087C6131411DCBA8D003048895BFC&gu id=cc8e2207+5508E6F4220C4D4FA388C226557CB716 Win32/Spy.VBStat.J (Troyano) Conexión terminada PANDIS-Y0J0U8XO\Admin 04/06/2007 22:16:20 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\System32\systembin.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 22:09:48 p.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 20:19:25 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 17:37:06 p.m. AMON Archivo C:\Documents and Settings\Admin\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido en un archivo modificado por la aplicación: C:\WINDOWS\System32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 17:36:52 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido en un archivo modificado por la aplicación: C:\WINDOWS\System32\systembin.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 17:04:51 p.m. AMON Archivo C:\WINDOWS\system32\.exe Win32/Allaple.155648 (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 16:25:49 p.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 15:07:29 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 14:17:37 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 14:17:10 p.m. AMON Archivo C:\Documents and Settings\Admin\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\System32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 14:08:48 p.m. AMON Archivo C:\WINDOWS\system32\directxclks.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\directxclickers.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 14:05:35 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 13:53:43 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 13:52:03 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 12:29:52 p.m. Kernel Archivo c:\windows\system32\spooisv.exe Variante modificada de Win32/Poebot (Troyano) 04/06/2007 10:12:31 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Puesto en cuarentena - Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido en un archivo modificado por la aplicación: C:\WINDOWS\System32\systembin.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 10:08:25 a.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 04/06/2007 09:31:19 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 04/06/2007 09:28:57 a.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 20:57:13 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 20:51:07 p.m. AMON Archivo C:\WINDOWS\system32\.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Puesto en cuarentena - Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido cuando se produjo un intento de crear un archivo por la aplicación C:\WINDOWS\system32\lsass.exe. El archivo ha sido movido a la carpeta Cuarentena. Puede cerrar esta ventana. 03/06/2007 20:35:14 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 20:23:04 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 20:14:35 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 19:41:43 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 19:20:03 p.m. AMON Archivo C:\Documents and Settings\Admin\mssysroot.sys Win32/Rootkit.H (Troyano) Eliminado NT AUTHORITY\SYSTEM Suceso ocurrido al intentar acceder al archivo. 03/06/2007 19:18:12 p.m. AMON Archivo C:\WINDOWS\system32\directxclks.sys Win32/Rootkit.H (Troyano) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:18:10 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\zejthvxk.e xe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:18:07 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\tlrrsvlj.e xe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:18:05 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\rcstatus.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:18:02 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen9.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:18:00 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen8.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:58 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen7.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:56 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6_head.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:53 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen6.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:51 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen5.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:49 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcscreen4.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:47 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcInviteStatus.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:44 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\rcDetails.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:42 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Email\btlekkxb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:40 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen3.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:37 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen2.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:35 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcscreen1.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:32 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\rcConnection.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:30 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Escalation\Common\btlekkxb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:27 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\confirm.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:24 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\RCMoreInfo.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:21 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\LearnInternet.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:19 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\ConnIssue.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:17:16 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Microsoft Corporation,L=Redmond,S=Washington,C=US\Remote Assistance\Common\btlekkxb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. tm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:31 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DVDUpgrd\kvzexh bs.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:28 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DVDUpgrd\dvdupg rd.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:26 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\zwjcbxql.ex e Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:21 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\xmldialog.h tm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:19 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\uplddrvinfo .htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:17 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\privacy.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:16 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\jlskvkjt.ex e Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:13 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\DFS\hhktjkel.ex e Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:11 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\tcjqb tst.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:07 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\Learn Compat.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:03 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\eqlre jrl.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:13:00 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\Compa tOffline.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:57 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\Compa tMode.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:55 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\brvhk xjh.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:52 p.m. AMON Archivo C:\WINDOWS\PCHEALTH\HELPCTR\System\CompatCtr\About Compat.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:38 p.m. AMON Archivo C:\WINDOWS\Help\tsbjbtvn.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:36 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\tjnbz hbh.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:33 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Cnt\conte nts.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:31 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\snd .htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:29 p.m. AMON Archivo C:\WINDOWS\Help\Tours\WindowsMediaPlayer\Audio\lll knblj.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:28 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\unlock_fr.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:24 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\start_fr.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:20 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\safe_fr.htm Win32/Allaple (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:18 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\rqkjqjqb.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. 03/06/2007 19:12:15 p.m. AMON Archivo C:\WINDOWS\Help\Tours\htmlTour\rbnesqvr.exe Variante modificada de Win32/Allaple.Gen (Gusano de Internet) Eliminado PANDIS-Y0J0U8XO\Admin Suceso ocurrido cuando se produjo un intento de acceso al archivo por la aplicación C:\Archivos de programa\Internet Explorer\iexplore.exe. C:\WINDOWS\System32\spooIsv.exe Variante modificada de Win32/Poebot (Troyano) 03/06/2007 11:14:00 a.m. Kernel Archivo C:\WINDOWS\System32\spooIsv.exe Variante modificada de Win32/Poebot (Troyano) (y unos cuantos mas, pero no entraba) Scanée con el NOD32, y el Ewido, y los eliminó, pero siguen apareciendo. Y la verdad no se que hacer, porque formatée porque estaba infectado, y tambien por otras razones.... agrego tambien que cuando inicio, aparecen unos procesos que hacen mi internet mas lento (directxclickers, systembin, spooIsv, ftp, ngguzy (.exe) que luego los cierro), y tambien me aparece algo de "RUNDLL". Muchas gracias y saludos ^^ Última edición por Jinxi fecha: 05/06/07 a las 09:29:40. |
![]() | ![]() |
| ||||
| Re: Formatée la PC y sigo infectado. Hola Jinxi Realiza Los Siguientes Pasos Para la Eliminacion: Si Instalaste algun Programa que Te Indicaron Desinstalalo. o no Instales Ninguno Descarga y/o Actualiza:
Ejecuta:
Inicia en Modo Normal, Prende Restaurar Sistema y Escondes los Archivos Ocultos. Elimina La Cuarentena del NOD32 Ejecuta Nuevamente el Ccleanear como Indique Anteriormente. Realiza un escaneo online con "Panda ActiveScan Online" y nos dejas sus reportes en este mismo mensaje. Saludos Nos Comentas. Toda nuestra ayuda es Gratuita, pero nunca estaria demas agradecer colaborando con una pequeña DONACIÓN Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Formatée la PC y sigo infectado. DelPSGuard v 4.5.4 by www.ForoSpyware.com Escaneo a las: 11:36:28,46, 05/06/2007 SO: Microsoft Windows XP [Versi¢n 5.1.2600] »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» »»»»»»»»»»»» Programas Malwares »»»»»»»»»»»» »»»»»»»»»»»» FIN »»»»»»»»»»»» Ahora, la reinicio y cambio lo que hice anteriormente. No pude realizar un scan con el SUPERantispyware, ya que en un momento dado, SE TILDO. (encima fue cuando estaba en modo seguro :o) Ahora reinicio, meto el CCleaner, y analizo con el Panda y copio el log. Edito este post en un rato. Edit1: No pude completar el SCAN con el Panda todavia, porque se me tildo. Que hago para evitar que se me tilde? Se que hay mucha probabilidad de que sea otro virus... Última edición por Jinxi fecha: 05/06/07 a las 11:35:41. |
![]() | ![]() |
| ||||
| Re: Formatée la PC y sigo infectado. Hola Nuevamente. En Verdad Disculpa la Tardanza Por Responder, estaba muy ocupado estos Dias Por los estudios en La Universidad, y entro al Foro Muy Poco, pero Pronto estare mas Seguido. Aunque El Nod32 se encargo de eliminar y Mover a Cuarentena las Infecciones Vamos a estar seguro de que no haya Infeccion. Una Pregunta Tu Pc solo se tilda, cuando esta escaneando con algun Programa.?? o Tambien cuando la Usas Normalmente. Uno de los Motivos que no solo es que este Infectada. Lee y Realiza lo Siguiente: * FAQs: Refrigeración de Hardware * Manual de Limpeza Interna del Pc En Cuanto a Los Virus, Sigue en Intentando Realizar el Scan Si No Puedes Realiza lo Siguiente:
Descarga/Actualiza/escanea y Me envias el Reporte del Mwav.exe Este Ultimo Si No Puedes Realizar el Scan online con Panda. ![]() Saludos Nos Comentas Toda nuestra ayuda es Gratuita, pero nunca estaria demas agradecer colaborando con una pequeña DONACIÓN Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Formatée la PC y sigo infectado. Cita:
![]() La maquina estaba medio sucia... Aunque igualmente esta muy infectada.. Quisiera desinfectarme y espues de eso, dar el tema por solucionado, ya que mi proposito en pedir ayuda era porque estaba infectado.. Reporte (Combofix) Archivos en cuarentena (Combofix) Reporte (MWAV) Saludos ![]() Última edición por Jinxi fecha: 08/06/07 a las 11:17:19. |
![]() | ![]() |
| ||||
| Re: Formatée la PC y sigo infectado. Hola Nuevamente En Realidad Tienes Una Infeccion bastante Grande, Aunque el ComboFix elimino algunas infecciones, Parece que todavia quedaron archivos Infectados. Realiza lo Siguiente: PASO - Descargue estos programas, (pero no las ejecutes aun). Instalar y Actualizar![]() * SuperAntiSpyware * DelPSGuard * VundoFix.exe PASO ![]()
PASO ![]() Ahora Elimina los Siguientes Archivos: ( Si no se dejan Eliminar usa Killbox o FileAssasin):
PASO ![]() Ejecuta: De a uno
PASO ![]()
Por Ultimo Enviame un Nuevo Reporte de Mwav.exe y Me Comentas como Va Todo. Saludos, Para Mayor Facilidad si quieres Imprime los Pasos ![]() Toda nuestra ayuda es Gratuita, pero nunca estaria demas agradecer colaborando con una pequeña DONACIÓN Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por thecat_re fecha: 10/06/07 a las 11:56:05. |
![]() | ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| no puedo instalar antivirus ni restaurar, ni modo de prueba | gabriela balkey | Foro de Virus y Spywares | 4 | 24/05/07 02:25:56 |
| trojanos que abren ejecutables en carpeta temp de administrador | ROSA REYES | Foro de Virus y Spywares | 2 | 03/05/07 12:49:57 |
| un virus superinteligente no me da opciones | serlop73 | Foro Oficial de HijackThis en español | 5 | 15/01/07 20:37:35 |
| Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" | sertrual | Temas Solucionados | 18 | 13/10/05 10:08:18 |
| Hola les agradecere me brinden su ayuda | valfrev | Foro Oficial de HijackThis en español | 20 | 17/08/05 13:14:06 |