Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 12/06/07, 19:13:50
Usuario
 
Registrado: jun 2007
Ubicación: A Coruña
Mensajes: 10
Necesito ayuda con mi Pc (Solucionado)

Hola, antes de nada decir que es mi primer post en este foro y que lo he encontrado al buscar mi problema en el google.

No se que le pasa, de repente no me deja poner acentos, pero no es el problema del doble acento que he visto en muchos post de este foro, a mi no me pone dos acentos, simplemente no lo pone.

La unica forma es cada vez que arranco el Pc me voy a configuracion regional y de idioma y ahi agrego el Español tradicional por ej. y desinstalo el Español internacional, y la proxima vez que arranco hago lo contrario. Si hago esto me deja poner acentos normalmente.

Otro problema es que no puedo pinchar en ningun icono del escritorio, cada vez que pincho con el raton en cualquier parte del escritorio emite un sonido pero no selecciona nada. Esto lo hace a veces, cuando le peta, otras veces me deja funcionar con normalidad.

He pasado el Ad-aware SE, el Spybot S&D, el KAspersky Online y el norton antivirus que es el que tengo instalado y lo hice en modo a prueba de fallos y en modo normal. He borrado todo lo que me ha encontrado y sigue igual.

Otro problema es el del dwwin.exe pero he visto que esta generalizado y que parece ser un problema del Acrobat Reader asi que me olvidare de esto.

A ver si alguien puede echarme una mano.

Gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 13/06/07, 01:28:43
Avatar de Angel Doze
Colaborador
 
Registrado: feb 2007
Ubicación: "México"
Mensajes: 3.852
Bien Re: Necesito ayuda con mi Pc

Hola.


Para descartar que has eliminado bien todo entonces hagamos esto :

  • Ewido/Elimina lo que te encuentre dando click en REMOVE INFECTIONS
  • Kaspersky/Copias y pegas aqui el reporte que te genere.




salu2!

"Para Empezar Presionar Cualquier Tecla” ¿Dónde está la tecla “Cualquier”?
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 13/06/07, 18:37:13
Usuario
 
Registrado: jun 2007
Ubicación: A Coruña
Mensajes: 10
Re: Necesito ayuda con mi Pc

Cita:
Originalmente publicado por angel miro rome Ver Mensaje
Hola.


Para descartar que has eliminado bien todo entonces hagamos esto :

  • Ewido/Elimina lo que te encuentre dando click en REMOVE INFECTIONS
  • Kaspersky/Copias y pegas aqui el reporte que te genere.




salu2!

Hola, pego el reporte del Kaspersky. Ahora ademas tengo un problema añadido a los de antes, no puedo comunicarme con el portatil ni con otros ordenadores que tengo en casa. El problema es de este Pc ya que los otros entre ellos se ven en la red, pero este no se ve ni a si mismo. No tengo ni idea de que bicho me ha entrado pero cada dia tengo un problema nuevo.

Ahi va el reporte:


jueves, 14 de junio de 2007 0:27:31
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 14/06/2007
Registros en la base antivirus: 324566


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
K:\

Estadísticas
Número de objeros analizados 70582
Virus encontrados 8
Objetos infectados 9 / 0
Objetos sospechosos 5
Duración del análisis 00:47:08

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado

C:\Archivos de programa\Symantec AntiVirus\SAVRT\0016NAV~.TMP Object is locked saltado

C:\Archivos de programa\Symantec AntiVirus\SAVRT\0135NAV~.TMP Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01380000.VBN/setup.exe Infectados: P2P-Worm.Win32.Kapucen.b saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01380000.VBN RAR: infectado - 1 saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\01380000.VBN CryptZ: infectado - 1 saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Archivos temporales de Internet\UDOTWEJO\QMOTOPLJ\Offline\0x00000001_R Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Archivos temporales de Internet\UDOTWEJO\QMOTOPLJ\Offline\0x00000003_R Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Archivos temporales de Internet\UDOTWEJO\QMOTOPLJ\Offline\HashFile.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Historial\History.IE5\MSHist0120070613200706 14\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Temp\Perflib_Perfdata_328.dat Object is locked saltado

C:\Documents and Settings\usuario1\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Datos de programa\Adobe\Acrobat\7.0\Updater\udlog.txt Object is locked saltado

C:\Documents and Settings\usuario1\Mis documentos\Mis archivos recibidos\SEMCtool_v8.4_FREE.rar/SEMCtool_v8.4_FREE/SEMCtool_v8.4_FREE.exe Sospechosos: Packed.Win32.CryptExe saltado

C:\Documents and Settings\usuario1\Mis documentos\Mis archivos recibidos\SEMCtool_v8.4_FREE.rar RAR: sospechoso - 1 saltado

C:\Documents and Settings\usuario1\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\usuario1\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{DF91BE45-3730-4132-B24E-BEF6B4226191}\RP1\A0000038.exe Infectados: Trojan-Dropper.Win32.Agent.amg saltado

C:\System Volume Information\_restore{DF91BE45-3730-4132-B24E-BEF6B4226191}\RP1\A0000039.exe Infectados: Trojan-Dropper.Win32.Agent.amg saltado

C:\System Volume Information\_restore{DF91BE45-3730-4132-B24E-BEF6B4226191}\RP1\A0000040.exe Infectados: Trojan-Downloader.Win32.Delf.azy saltado

C:\System Volume Information\_restore{DF91BE45-3730-4132-B24E-BEF6B4226191}\RP1\change.log Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\RTacDbg.txt Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\bootini.exe Infectados: Trojan-Downloader.Win32.VB.ne saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\sysdllc32.exe Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

E:\Móviles\Sonyericsson\SEMCtool_v8.4_FREE\SEMCtoo l_v8.4_FREE\SEMCtool_v8.4_FREE.exe Sospechosos: Packed.Win32.CryptExe saltado

E:\Móviles\Sonyericsson\SEMCtool_v8[1].4_free\SEMCtool_v8.4_FREE.exe Sospechosos: Packed.Win32.CryptExe saltado

E:\PcViejo\D\CARALLADAS\Móviles\Panasoniczip\Panas onic\UNPROTECTED\UNPROTECTED\VKMOBILE\CRACK.EXE Sospechosos: Packed.Win32.PePatch.dk saltado

E:\PcViejo\D\CARALLADAS\Via\AstonSimba\multicam_ed itor_v33\MulticamEdit.exe Infectados: HackTool.Win32.Pexer saltado

E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

E:\System Volume Information\_restore{DF91BE45-3730-4132-B24E-BEF6B4226191}\RP1\A0000057.exe Infectados: Backdoor.Win32.Bifrose.de saltado

E:\System Volume Information\_restore{DF91BE45-3730-4132-B24E-BEF6B4226191}\RP1\change.log Object is locked saltado

Análisis completado.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 14/06/07, 00:49:28
Avatar de Angel Doze
Colaborador
 
Registrado: feb 2007
Ubicación: "México"
Mensajes: 3.852
Re: Necesito ayuda con mi Pc

Hola.

Apaga el sistema de restauracion .

Busca y elimina estos archivos , si se resinten usa el FileAssasin :
  • C:\Documents and Settings\usuario1\Mis documentos\Mis archivos recibidos\SEMCtool_v8.4_FREE.rar RAR
  • C:\WINDOWS\system32\bootini.exe
  • E:\Móviles\Sonyericsson\SEMCtool_v8.4_FREE\SEMCtoo l_v8.4_FREE\SEMCtool_v8.4_FREE.exe
  • E:\Móviles\Sonyericsson\SEMCtool_v8[1].4_free\SEMCtool_v8.4_FREE.exe
  • E:\PcViejo\D\CARALLADAS\Móviles\Panasoniczip\Panas onic\UNPROTECTED\UNPROTECTED\VKMOBILE\CRACK.EXE
  • E:\PcViejo\D\CARALLADAS\Via\AstonSimba\multicam_ed itor_v33\MulticamEdit.exe

Con el Ccleaner ,limpia cookies , temporales y el registro .lee el Manual.


Cuentame como va tu pc ??

"Para Empezar Presionar Cualquier Tecla” ¿Dónde está la tecla “Cualquier”?
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 14/06/07, 20:40:10
Usuario
 
Registrado: jun 2007
Ubicación: A Coruña
Mensajes: 10
Re: Necesito ayuda con mi Pc

Hola, hice lo que me has dicho pero sigo con el problema del acento y de la red, mi equipo no se ve en la red a si mismo, ni los otros equipos pueden verlo.
Para que me ponga el acento tengo que cambiar el idioma cada vez que arranco el ordenador y siempre antes de iniciar cualqueir programa. Un dia pongo el español-españa alfabetizacion tradicional y otro dia el español-españa alfabetizacion internacional, cada vez que reinicio tengo que alternar entre un idioma y el otro para que me deje acentuar.
El problema de no dejarme pinchar en ningun icono del escritorio de momento no me lo ha vuelto a dar.

Que puedo hacer??

Gracias por ayudarme
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 14/06/07, 21:16:47
Avatar de thecat_re
Warrior
 
Registrado: ene 2007
Ubicación: Ciudad Bolivar, venezuela
Mensajes: 2.633
Re: Necesito ayuda con mi Pc

Hola

Bueno Me Gustaria Descargar Posible malware Instalado en Tu PC.

Quisiera que Me enviaras un Nuevo Log de el Kaspersky a ver como esta Todo, Sino Para que Reinstales Windows, quiza ya Sufrio Daños el Registro y Abra que reparar o Reinstalar. (Tranquilo nada se Borrara)

Saludos Nos Comentas

Toda nuestra ayuda es Gratuita, pero nunca estaria demas agradecer colaborando con una pequeña DONACIÓN

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 17/06/07, 11:03:43
Usuario
 
Registrado: jun 2007
Ubicación: A Coruña
Mensajes: 10
Re: Necesito ayuda con mi Pc

Hola, este es el nuevo log del kaspersky.

domingo, 17 de junio de 2007 17:00:39
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 17/06/2007
Registros en la base antivirus: 326072


Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero

Objetivo a analizar Mi PC
A:\
C:\
D:\
E:\
F:\
K:\

Estadísticas
Número de objeros analizados 72790
Virus encontrados 2
Objetos infectados 1 / 0
Objetos sospechosos 1
Duración del análisis 00:46:43

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado

C:\Archivos de programa\Symantec AntiVirus\SAVRT\0083NAV~.TMP Object is locked saltado

C:\Archivos de programa\Symantec AntiVirus\SAVRT\0739NAV~.TMP Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\0D540000\4F75DA06.VBN Infectados: Trojan.Win32.Agent.amp saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Outlook\Outlook.pst Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Outlook\OutlookHotmail-00000005.pst Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Historial\History.IE5\MSHist0120070617200706 18\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Temp\Acr85C5.tmp Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Temp\~DF408F.tmp Object is locked saltado

C:\Documents and Settings\usuario1\Configuración local\Temp\~DF9C16.tmp Object is locked saltado

C:\Documents and Settings\usuario1\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\usuario1\Datos de programa\Adobe\Acrobat\7.0\Updater\udlog.txt Object is locked saltado

C:\Documents and Settings\usuario1\Datos de programa\Microsoft\Outlook\Outlook.srs Object is locked saltado

C:\Documents and Settings\usuario1\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado

C:\Documents and Settings\usuario1\Mis documentos\Oposiciones 2004.doc Object is locked saltado

C:\Documents and Settings\usuario1\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\usuario1\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\RTacDbg.txt Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado

C:\WINDOWS\system32\sysdllc32.exe Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

E:\Móviles\Sonyericsson\SEMCtool_v8[1].4_free\SEMCtool_v8.4_FREE.exe Sospechosos: Packed.Win32.CryptExe saltado

E:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

Análisis completado.

Este ejecutable SEMCtool_v8.4_FREE.exe hace mucho tiempo que lo tengo y nunca me ha dado problemas. No creo que sea el causante a los problemas que tengo ahora con el Pc.

Un saludo
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 17/06/07, 11:21:44
Avatar de JohnWayne
Redactor
 
Registrado: dic 2005
Ubicación: Lima, Perú
Mensajes: 1.138
Re: Necesito ayuda con mi Pc

Hola

Elimina el contenido de la cuarentena de tu Antivirus:

C:\Documents and Settings\All Users\Datos de programa\Symantec\Symantec AntiVirus Corporate Edition\7.5\Quarantine\

El contenido, pero no la carpeta

Sobre el ejecutable que mencionas, lo detecta como Sospechoso.
Súbelo a Virus Total y pega el reporte que te genere (si es que es menor a 10 MB).

Por último haz un scan con Panda Online, péganos el reporte que te genere y coméntanos cómo sigue tu PC.

Saludos.
JW

Semi-Ausente por comienzo de clases :M

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 17/06/07, 13:23:19
Usuario
 
Registrado: jun 2007
Ubicación: A Coruña
Mensajes: 10
Re: Necesito ayuda con mi Pc

Hola, este es el log del Panda.

Incidencia Estado Elemento

Spyware:spyware/virtumonde No desinfectado C:\WINDOWS\system32\winhost32.exe
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\usuario1\Cookies\usuario1@2o7[1].txt
Virus:Bck/Agent.FAT Desinfectado C:\WINDOWS\system32\sysdllc32.exe
Virus:Generic Worm Desinfectado E:\PcViejo\D\CARALLADAS\Móviles\Sonyericssonzip\Di v62cracked\t100-r600_boot.zip[T100-R600_boot.EXE]
Virus:Bck/mIRCBased.AW Desinfectado E:\PcViejo\D\mirc\mirc.exe
Spyware:Cookie/888 No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@888[1].txt
Spyware:Cookie/888 No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@888[2].txt
Spyware:Cookie/Hbmediapro No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@adopt.hbmediapro[2].txt
Spyware:Cookie/Azjmp No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@azjmp[1].txt
Spyware:Cookie/Cassava No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@cassava[1].txt
Spyware:Cookie/DriveCleaner No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@drivecleaner[2].txt
Spyware:Cookie/Systemdoctor No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@es.systemdoctor[1].txt
Spyware:Cookie/Systemdoctor No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@systemdoctor[2].txt
Spyware:Cookie/Winantivirus No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@winantivirus[2].txt
Spyware:Cookie/DriveCleaner No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@www.drivecleaner[1].txt
Spyware:Cookie/Systemdoctor No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@www.systemdoctor[1].txt
Spyware:Cookie/Xiti No desinfectado E:\Portátil\Documents and Settings\Marco López\Cookies\marco lópez@xiti[1].txt
Virus:Trj/Agent.CDG Desinfectado E:\Portátil\system32\dvaudio.drv
Virus:Generic Backdoor Desinfectado E:\Portátil\system32\MMRTKRNL.EXE
Virus:Trj/Agent.CDG Desinfectado E:\Portátil\system32\thx32.acm
Gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 17/06/07, 13:28:26
Avatar de thecat_re
Warrior
 
Registrado: ene 2007
Ubicación: Ciudad Bolivar, venezuela
Mensajes: 2.633
Re: Necesito ayuda con mi Pc

Hola

Realiza lo Siguiente: La Mayoria son solo Cookies, pero estas Infectado con el Malware Virtumonde

Descarga y/o Actualiza:
Ejecuta el SupersAtispyware
El Ccleaner ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Realiza Varios Analisis

Inicia en Modo Normal, Prende Restaurar Sistema y Escondes los Archivos Ocultos.

Ejecuta Nuevamente el Ccleanear como Indique Anteriormente.
  • Descarga la herramienta ComboFix.exe y guárdala en el escritorio de Win.
  • Hace doble-click en el archivo combofix.exe y seguí los avisos.
  • Cuando termine este generara un reporte que tendrías que pegar en este mismo mensaje.
  • Nota* Puede que algunos Antivirus como Panda detecten un falso positivo en ComboFix pero no hay que preocuparse por esto.

Realiza un escaneo online con "Panda ActiveScan Online" y nos dejas sus reportes en este mismo mensaje.

Saludos Nos Comentas.

Toda nuestra ayuda es Gratuita, pero nunca estaria demas agradecer colaborando con una pequeña DONACIÓN

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Porfavor necesito ayuda con el foto.exe (Solucionado) melanieloaiza Temas Solucionados 3 25/11/06 21:32:43
Necesito ayuda con este troyano edlm2.exe (Solucionado) alex_spyro Temas Solucionados 6 05/05/06 14:50:11
AYUUUUDAAAA!!!!! Please necesito ayuda con el desktop!!! (solucionado) Elpekeño Temas Solucionados 4 15/01/06 16:04:53
tenco un problema con la bara de tarea (solucionado) mohadip Temas Solucionados 9 04/12/05 20:02:32
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 22:46:54




Todas las horas son GMT -4. La hora es 08:11:51.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184