Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 11/06/07, 13:24:27
Usuario
 
Registrado: jun 2007
Ubicación: Guatemala
Mensajes: 4
Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Gracias por su tiempo, Disculpen por apenas registrarme, y empezar a molestar, pero bueno, el punto es que a traves de mi memoria USB, contagie un virus llamado brontok a mi pc, la cual tiene windows xp Pro. (a decir verdad no se exactamente que especificaciones tengo que dar), en fin, empezo a ponerse muy lenta, y a crear carpetas en las memorias usb, o en el disco duro, estas carpetas tenian el mismo nombre que la carpeta donde estaban guardadas, o en algunos casos tenian el nombre del usuario, pero no era muy serio el problema, supuse que podria eliminarlo con algun antivirus, lo curioso es que me permitio instalar y ejecutar un antivirus llamado AV Antivir, que tiene un emblema de una sombrilla, pero no me dio ningun tipo de reporte ni nada acerca de que habia sucedido, aunque si detecto algunos virus y yo los borre, en la opcion "Delete", el problema surgio cuando despues de haber eliminado los virus me di cuenta que no aparecian los iconos en el escritorio, pense que se habrian ocultado o algo asi, pero me di cuenta de que al dar click derecho en el escritorio no aparecia nada, no me desplegaba ningun submenu y no sabia como entrar a mi pc, ahora para poder entrar a mis documentos o lo que sea, tengo que presionar el comando Ctrl+Alt+supr, archivo, ejecutar, explorer e ingreso desde ahi, me dijeron que pasara el lzantivirus, luego en modo a prueba de errores, ejecutara un archivo que restaura los valores predeterminados en el registro, pero cada vez que lo ejecuto me dice que el administrador a deshabilitado esta opcion, si lo hago desde la cuenta que dice administrador, si acepta los cambios, pero si intento hacerlo desde la otra cuenta que en teoria es la que yo utilizo me vuelve a salir el mensaje "el Administrador ha desabilitado la opcion", o algo asi, en fin ya estoy harto, y estoy por incendiar mi computadora si no logro hacer algo para quitar el virus, en fin y que puedo hacer? de antemano gracias por su ayuda.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 11/06/07, 14:07:57
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 5.263
Articulo Re: Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Hola el Brontok es un gusano que se propaga rapidamente en el pc. Te recomiendo abstenerte de abrir archivos o carpetas porque el gusano crea archivos .exe que se ven como carpetas y al intentar abrirlos lo que realmente estas haciendo es propagar la infeccion.

Descarga las siguientes herramientas:

Para desbloquear el registro y reparar la opción ver archivos ocultos, además de desbloquear el escritorio:

reg-unlocker-v1.1.exe, ejecutalo de preferencia en "Modo a Prueba de Fallos" (modo seguro).

Nota: Si este procedimiento no da el resultado esperado (retomar el control del registro) prueba este otro, ejecutá el HijackThis y dale Fix a ésta entrada si la vez:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1

Descarga el SUPERAntispyware, instalalo y actualizalo y realiza un escaneo completo del pc y elimina lo que este encuentre. A continuación Pasale estos Antivirus Online: ewido(elimina lo que encuentres con la opcion Remove Infections y salva el reporte ) y kaspersky (no tiene opción de remover solo salva el reporte) y pegas los reportes que te generaron para revisarlos.

Manual del Kaspersky Online

Manual del Ewido Online


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 12/06/07, 20:29:34
Usuario
 
Registrado: jun 2007
Ubicación: Guatemala
Mensajes: 4
Re: Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Bueno, Gracias por tu ayuda, mira con el anterior antivirus que habia instalado que era el avantivir. si me genero un reporte, pero como lo guardaba automaticamente en una carpeta en archivos de programa, jamas le habia visto asi que volvi a pasar el antivirus hoy y este es el resultado



AntiVir PersonalEdition Classic
Report file date: Martes, 12 de Junio de 2007 07:18

Scanning for 397237 virus strains and unwanted programs.

Licensed to: AntiVir PersonalEdition Classic
Serial number: 0000149996-WURGE-0001
Platform: Windows XP
Windows version: (plain) [5.1.2600]
Username: Roberto
Computer name: USUARIO-G8D9BM5

Version informations:
AVSCAN.EXE : 7.0.0.42 557096 01/11/2001 06:06:29
AVSCAN.DLL : 7.0.0.42 53288 01/11/2001 06:06:29
LUKE.DLL : 7.0.0.42 118824 01/11/2001 06:06:31
LUKERES.DLL : 7.0.0.42 25640 01/11/2001 06:06:31
ANTIVIR0.VDF : 6.35.0.1 7371264 01/11/2001 06:06:27
ANTIVIR1.VDF : 6.35.0.4 2048 01/11/2001 06:06:28
ANTIVIR2.VDF : 6.35.0.5 2048 01/11/2001 06:06:28
ANTIVIR3.VDF : 6.35.0.6 2048 01/11/2001 06:06:28
AVEWIN32.DLL : 7.1.0.10 1511936 01/11/2001 06:06:28
AVPREF.DLL : 7.0.0.1 49192 01/11/2001 06:06:29
AVREP.DLL : 6.35.0.1 643112 01/11/2001 06:06:29
AVRPBASE.DLL : 7.0.0.0 2162728 01/11/2001 06:06:29
AVPACK32.DLL : 7.1.0.1 335912 01/11/2001 06:06:29
AVREG.DLL : 6.31.0.90 27688 01/11/2001 06:06:29
NETNT.DLL : 6.32.0.0 6696 01/11/2001 06:06:32
NETNW.DLL : 6.32.0.0 9768 01/11/2001 06:06:32
RCIMAGE.DLL : 7.0.0.71 1642536 01/11/2001 06:06:35
RCTEXT.DLL : 7.0.0.75 77864 01/11/2001 06:06:35

Configuration settings for the scan:
Jobname: '%s'.................: ShlExt
Configuration file............: C:\DOCUME~1\Roberto\CONFIG~1\Temp\b81c1332.avp
Boot sectors..................: C
Scan memory...................: 1
Process scan..................: 0
Scan all files................: 1
Scan archives.................: 1
Recursion depth...............: 20
Smart extensions..............: 1
Macro heuristic...............: 1
File heuristic................: -1
Primary action................: 1
Secondary action..............: 0

Start of the scan: Martes, 12 de Junio de 2007 07:18


Start scanning boot sectors:

Boot sector 'C:\'
[NOTE] No virus was found!

Starting the file scan:

C:\hiberfil.sys
[WARNING] The file could not be opened!
C:\pagefile.sys
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Roberto\NTUSER.DAT
[WARNING] The file could not be opened!
C:\Documents and Settings\Roberto\ntuser.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Roberto\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat
[WARNING] The file could not be opened!
C:\Documents and Settings\Roberto\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG
[WARNING] The file could not be opened!
C:\Documents and Settings\Roberto\Configuración local\Temp\gos3.tmp
[WARNING] The file could not be opened!
C:\Documents and Settings\Roberto\Escritorio\Conciertos\beto\TombRa iderAngelofDarkSetup-dm.exe
[WARNING] The file could not be opened!


End of the scan: Martes, 12 de Junio de 2007 16:24
Used time: 9:05:37 min



3312 Scanning directories
179786 Files were scanned
0 viruses and/or unwanted programs was found
0 files were deleted
0 files were repaired
0 files were moved to quarantine
0 files were renamed
830 Archives were scanned
16 Warnings
2 Notes

No tengo ni la mas remota idea acerca de que mas hay que hacer, ya me descargue el programa, y ahora voy a instalarle, pero ya ejecute el regunlocker en modo seguro, pero no Cambia nada, ¿Que hago despues?, ¿simplemente debo reiniciar o debo modificar algo en el Editor de Registro? Te Agradezco por tu ayuda. y por cierto, como no tengo mucho (por no decir nada) de conocimiento de esto, ¿que es el HijackThis, o donde le consigo?
una vez mas Gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 13/06/07, 02:10:21
Usuario
 
Registrado: jul 2006
Ubicación: Ecuador
Mensajes: 24
Re: Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Que tal, recien tuve el mismo prblema con una compu, y luego de estar todo el díalogre dejarla bien, lo que utilicé fue:
Primero correr el NOD32 Antivirus, personalmente el mejor que existe
Segundo regunlocker para desbloquear el registro
Tercero autoruns de www.sysinternals.com luego de chekear la opcion para esconder los procesos de windows refrescar e ir buscando linea por linea hay muchísimos procesos que se inician en el boot de la pc que te puedes dar cuenta claramnete cuales son, ya sea por que tienen nombres que nunca has oido, en descripcion del fabricante no tienen nada, si de algo no estas seguro buscas en la web.
Cuarto Elimina tambien con el autoruns todas las barras del internet explorer que es por donde entran el 90% de spyware y virus
Quinto entre cada paso talves es mejor ir reiniciando para que poco a poco vayan disminuyendo los procesos que estan en memoria
Sexto Vuelve a correr el NOD32 con la busqueda mas completa con euristica, habilitando las opciones para borrar el virus apenas lo encuentre
septimo usar Cleanup! con esta herramienta borraras todos los archivos temporales de tu pc, ya que en muchas de las carpetas temporales se guardn estos virus

Haciendo esto varias veces, talvez me olvido de algo, te va a quedar bien.

Lo mas probable cuando corras el nod la primera vez pase que se cuelgue la maquina o luego de reiniciar se cuelgue antes que logres hacer nada, lo que hacía yo era ctrl alt supr cerrar el explorer y volverlo a cargar, y volver a ejecutar el antivirus

Como dato, este virus es tan poderoso, que si tu entras a la carpeta donde el virus raiz está hubicado se te reinicia la maquina, si entras en modo a prueba de fallos se reinicia la maquina, si quieres utilizar el killbox o el file assasin para borrarlo, la maquina se reinicia, y los programas killboz y file assasin fueron eliminados por el virus, es por esto, que los antivirus hacen que la maquina se cuelgue, por que es el virus tomando medidas de defensa.


Cualquier cosa me avisas y con gusto te ayudo


Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 13/06/07, 20:27:53
Usuario
 
Registrado: jun 2007
Ubicación: Guatemala
Mensajes: 4
Re: Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Gracias por tu ayuda Buitro, pero Dime ¿como desbloqueo el Escritorio?, ya que no se que debo hacer no me aparece nada, ni la barra de inicio ni nada asi, y ya me harte un poco de tener que ingresar a traves de el comando ctrl+alt+supr, y tener que escribir explorer para poder entrar a mis documentos. en fin, por cierto pase el Hijackthis, y me dio una especie de reporte, pero decia que no modificara nada, sino preguntara a alguien que sepa acerca del tema, asi que lo pego

Logfile of HijackThis v1.99.1
Scan saved at 10:07:29 p.m., on 12/06/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

**LOG BORRADO**
**ZONA NO ADECUADA**


Mientras tanto Buitro, Hare todo lo que me indicas, y si pudieses contestar a mis preguntas te lo agradecere eternamente.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 14/06/07, 13:39:06
Usuario
 
Registrado: jul 2006
Ubicación: Ecuador
Mensajes: 24
Re: Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Que tal, verás, yo del hijackthis no se mucho, la verdad no lo utilizo practicamente todo problema que he tenido lo he solucionado usando el autoruns y los otros programas que te puse ahi.

para lo del escritorio tambien me pasó, y siguiendo lo que te puse anteriormente me soluciono, si ya has echo eso sin solucion, intenta lo siguiente.


inicio, ejecutar, regedit

navega hasta
Mi PC\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


Aquin en el panel de la derecha busca las claves

shell donde debe estar escrito Explorer.exe sin comillas, sin comas sin nada mas que Explorer.exe si hay cualquier otro signo cambialo

y la clave

UIhost aquin debe estar logonui.exe y nada mas


intentalo y me avisas
Suerte
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 15/06/07, 22:31:36
Usuario
 
Registrado: jun 2007
Ubicación: Guatemala
Mensajes: 4
Re: Necesito Mucha, Pero Mucha, Pero Mucha Ayuda

Bien buitro, Muchas Gracias por tu ayuda, pero ahora tengo otro problema, el cual es que pase el autoruns tal y como me lo indicaste, despues busque linea por linea (muy tedioso y aburrido por cierto), y para finalizar, que cosas debia eliminar, lo que no estaba seguro era para que exactamente servia la opcion Verify, pero supuse que era para ver cuales procesos estaban realmente ligados al uso del registro , y cuales podrian estar siendo utilizados por el virus, y tambien supuse que tenia que borrar los que no tenian razon de ser y en ese mismo instante me libero el escritorio, y la barra de inicio y segui con el siguiente paso que era reiniciar, y creo que ahi inicio mi nuevo dilema. no estoy seguro de si me equivoque en mis conjeturas, pero ahora tengo otro problema el cual es que ahora cada vez que inicia mi pc, me pide que escriba el nombre de usuario, y la contraseña, inicio con mi usuario normal, y ahora me da un rotulo que dice que esta cargando mi configuracion personal, y segundos despues me dice que esta guardando mi configuracion personal, y me vuelve a pedir que escriba el nombre de usuario y contraseña, entro como administrador, y sigue, en fin, no se si elimine algo cuando no debia hacerlo, o si el virus, cobro su venganza, pero en fin, por favor creo que necesito aun mas ayuda.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Necesito ayuda con audio de mi PC, Plis (Cerrado) dulceboon30 Foro de Hardware 2 07/06/07 13:54:09
Necesito ayuda con pop ups y el explorer se cae. (Solucionado) scuitino Temas Solucionados 9 15/12/06 15:05:26
Necesito ayuda por espías virus y demás (Solucionado) SPeRMaNVK Temas Solucionados 3 17/10/06 10:23:02
necesito ayuda para eliminar Trojan cachecachekit(terminado) Arthas Temas Solucionados 2 08/09/06 04:45:22
Necesito Ayuda!! Por Favor mher_raul Ayuda General 1 20/01/06 22:22:08




Todas las horas son GMT -4. La hora es 03:56:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435