Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 09/07/07, 15:00:32
Usuario
 
Registrado: jun 2007
Ubicación: España
Mensajes: 8
virus Brontok en mi PC y Antivirus gratuito

Hola!

Me ha sucedido algo muy raro. El caso es que tenía el virus Brontok en mi PC y despues de intentos fallidos de limpiarlo lo formateé. Por sorppresa mia el virus sigue en el pc y el antivirus de McAfee que tengo instalado que es de 2006 no lo detecta.

Que puedo hacer? Como puedo limpiarlo? Me podeis recomendar algun antivirus bueno gratuito?

Gracias!

Vishnu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 09/07/07, 17:46:25
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Re: Antivirus gratuito

Hola vishnu

Descargas esta herramienta para Limpiar Cookies y Temporales

CCleaner

Pasale estos 2 antivirus online

Ewido Online (cuando termine dale en remove infection)(manual)

Kaspersky Online (pega el reporte enterto que te genere)(manual)

salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 10/07/07, 02:31:47
Usuario
 
Registrado: jun 2007
Ubicación: España
Mensajes: 8
Re: virus Brontok en mi PC y Antivirus gratuito

Hola y gracias por la ayuda!

Este es el reporte despues de pasar el antivirus kaspersky:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
miércoles, 04 de julio de 2007 15:57:43
Sistema operativo: Microsoft Windows XP Professional, (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 10/07/2007
Registros en la base antivirus: 338070
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
A:\
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 56690
Virus encontrados: 5
Objetos infectados: 156 / 0
Objetos sospechosos: 0
Duración del análisis: 00:56:32

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\security Object is locked saltado
C:\WINDOWS\system32\config\sam Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE.LOG Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM.LOG Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT.LOG Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\Debug\oakley.log Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\NTUSER.DAT.LOG Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \Cache\_CACHE_MAP_ Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \Cache\_CACHE_001_ Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \Cache\_CACHE_002_ Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \Cache\_CACHE_003_ Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \cert8.db Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \key3.db Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \parent.lock Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \search.sqlite Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \urlclassifier2.sqlite Object is locked saltado
C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \history.dat Object is locked saltado
C:\Archivos de programa\HP\hpcoretech\hpcmerr.log Object is locked saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\change.log Object is locked saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003585.dll Infectados: Trojan-Downloader.Win32.Wintrim.by saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003587.scr Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003588.scr Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003589.dll Infectados: Trojan-Downloader.Win32.Wintrim.l saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003590.dll Infectados: Trojan.Win32.Dialer.cf saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003591.exe Infectados: Trojan.Win32.Dialer.fl saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003592.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003593.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003594.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003595.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003596.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003597.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003598.com Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003599.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003600.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003601.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003602.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003603.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003604.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003605.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003606.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003607.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003608.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003609.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003610.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003611.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003612.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003613.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003614.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003615.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003616.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003617.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003618.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003619.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003620.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003621.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003622.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003623.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003624.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003625.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003626.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003627.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003628.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003629.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003630.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003631.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003632.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003633.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003634.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003635.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003636.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003637.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003638.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003639.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003640.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003641.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003642.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003643.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003644.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003645.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003646.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003647.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003648.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003649.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003650.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003651.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003652.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003653.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003654.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003655.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003656.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003657.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003658.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003659.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003660.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003661.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003662.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003663.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003664.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003665.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003666.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003667.com Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003670.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003671.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003672.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003673.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003674.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003675.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003676.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003677.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003678.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003679.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003680.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003681.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003682.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003683.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003684.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003685.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003686.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003687.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003688.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003689.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003690.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003691.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003692.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003693.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003694.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003695.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003696.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003697.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003698.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003699.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003700.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003701.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003702.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003703.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003704.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003705.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003706.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003707.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003708.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003709.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003710.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003711.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003712.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003713.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003714.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003715.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003716.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003717.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003718.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003719.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003720.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003721.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003722.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003723.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003724.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003725.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003726.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003727.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003728.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003729.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003730.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003731.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003732.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003733.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003734.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003735.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003736.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003737.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003738.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003739.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003740.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003741.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003742.exe Infectados: Email-Worm.Win32.Brontok.q saltado
C:\System Volume Information\_restore{0AEFBF06-8763-45FB-B16B-3861184DB097}\RP15\A0003743.exe Infectados: Email-Worm.Win32.Brontok.q saltado

Análisis completado.

Me recomiendas que me descargue la versión de prueba para limpiar los archivos? O que hago? Como tener mi PC bien protegido de ahora en adelante?

Gracias y saludos!

Vishnu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 10/07/07, 02:39:15
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Re: virus Brontok en mi PC y Antivirus gratuito

Hola de nuevo vishnu

Has lo siguiente:

Al terminar pasale el Panda Online[Manual] y me pegas su reporte al terminar.

Salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 10/07/07, 19:33:48
Usuario
 
Registrado: jun 2007
Ubicación: España
Mensajes: 8
Re: virus Brontok en mi PC y Antivirus gratuito

Hola de nuevo,

Gracias por la ayuda que me estas brindando :)

Este es el reporte que me ha sacado panda online:


Incidencia Estado Elemento

Dialer:dialer.b No desinfectado c:\windows\system32\eglivecam_1028.dll
Dialer:dialer.yx No desinfectado c:\windows\downloaded program files\SCD32.INF
Dialer:dialer.ags No desinfectado c:\archivos de programa\Carpe Diem
Dialer:dialer.ix No desinfectado hkey_classes_root\clsid\{73F0FD85-BD47-4a95-86D1-DE38860462C1}
Dialer:dialer.za No desinfectado HKEY_CLASSES_ROOT\TypeLib\{9d6addbf-8227-4d36-ae46-116afbdafca0}
Dialer:Dialer.VL No desinfectado C:\WINDOWS\SYSTEM32\EGCOMSERVICE_1046.dll
Dialer:Dialer.FSL No desinfectado C:\WINDOWS\LastGood\SYSTEM32\IEAccess2.dll
Spyware:Cookie/Tradedoubler No desinfectado C:\FOUND.002\FILE0079.CHK
Virus:W32/Brontok.H.worm Desinfectado C:\Documents and Settings\Administrador\Mis documentos\Mis imágenes\about.Brontok.A.html
Virus:Generic Malware Desinfectado C:\Documents and Settings\Administrador\Mis documentos\ARNAU\controlador\TESTINT3.ZIP[iq2.exe]
Virus:Generic Malware Desinfectado C:\Documents and Settings\Administrador\Escritorio\CD1\ARNAU\contro lador\TESTINT3.ZIP[iq2.exe]
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.terra[2].txt
Spyware:Cookie/LinkExchange No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@linke xchange[1].txt
Spyware:Cookie/Go No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@go[1].txt
Spyware:Cookie/Admotion No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@admot ion.com[1].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.terra[1].txt
Spyware:Cookie/Admotion No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@admot ion.com[3].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.terra[3].txt
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@xiti[1].txt
Spyware:Cookie/Gorillanation No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@ads.g orillanation[1].txt
Spyware:Cookie/fe.lea.lycos No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@fe.le a.lycos[2].txt
Spyware:Cookie/ads.tripod.lycos.com No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@ads.t ripod.lycos[2].txt
Spyware:Cookie/WebPower No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@webpo wer[3].txt
Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@uol.c om[1].txt
Spyware:Cookie/Maxserving No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@maxse rving[1].txt
Spyware:Cookie/64.62.232 No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@64.62 .232[2].txt
Spyware:Cookie/Cgi-bin No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@cgi-bin[3].txt
Spyware:Cookie/Cgi-bin No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@cgi-bin[4].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.terra[4].txt
Spyware:Cookie/Tickle No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@tickl e[1].txt
Spyware:Cookie/ads.tripod.lycos.com No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@ads.t ripod.lycos[1].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.terra[6].txt
Spyware:Cookie/WebPower No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@webpo wer[2].txt
Spyware:Cookie/ads.tripod.lycos.com No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@ads.t ripod.lycos[4].txt
Spyware:Cookie/Adserver No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@adser ver.terra[8].txt
Spyware:Cookie/Belnk No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@dist. belnk[2].txt
Spyware:Cookie/Seeq No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@seeq[1].txt
Spyware:Cookie/Seeq No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@www48 .seeq[1].txt
Spyware:Cookie/Netster No desinfectado C:\Documents and Settings\Administrador\Cookies\administrador@lb1.n etster[1].txt
Virus:W32/Brontok.H.worm Desinfectado C:\Documents and Settings\Guillem Rocafull\Mis documentos\Mis imágenes\about.Brontok.A.html
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Guillem Rocafull\Cookies\guillem rocafull@doubleclick[1].txt
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Guillem Rocafull\Cookies\guillem rocafull@atdmt[2].txt
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Guillem Rocafull\Cookies\guillem rocafull@xiti[1].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.doubleclick.net/]
Spyware:Cookie/2o7 No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.2o7.net/]
Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.atdmt.com/]
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.mediaplex.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.bs.serving-sys.com/]
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.serving-sys.com/]
Spyware:Cookie/Com.com No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.com.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.ad.yieldmanager.com/]
Spyware:Cookie/Xiti No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.xiti.com/]
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.ad.yieldmanager.com/]
Spyware:Cookie/Casalemedia No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.casalemedia.com/]
Spyware:Cookie/WebtrendsLive No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.statse.webtrendslive.com/]
Spyware:Cookie/FastClick No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.media.fastclick.net/]
Spyware:Cookie/Tradedoubler No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.tradedoubler.com/]
Spyware:Cookie/RealMedia No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.realmedia.com/]
Spyware:Cookie/Falkag No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.as1.falkag.de/]
Spyware:Cookie/FastClick No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.fastclick.net/]
Spyware:Cookie/Weborama No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.weborama.fr/]
Spyware:Cookie/Advertising No desinfectado C:\Documents and Settings\Guillem Rocafull\Datos de programa\Mozilla\Firefox\Profiles\c63mcc8z.default \COOKIES.TXT[.advertising.com/]
Dialer:Dialer.UD No desinfectado C:\Archivos de programa\Carpe Diem\TOPEHARD\TOPEHARD.EXE
Dialer:Dialer.UD No desinfectado C:\Archivos de programa\Carpe Diem\TOPEHARD\CDUpdater.exe
Virus:Generic Malware Desinfectado C:\Recycled\Dc158\ARNAU\controlador\TESTINT3.ZIP[iq2.exe]
Hacktool:Exploit/CodeBase.A No desinfectado C:\ob.html
Parece que hay muchos archivos sin desinfectar aun. Como lo ves? Q puedo hacer?

Gracias de antemano!

Saludos,

Vishnu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 10/07/07, 20:42:08
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Re: virus Brontok en mi PC y Antivirus gratuito

Hola de nuevo vishnu

Descarga e instala las siguientes herramientas para la desinfeccion:

FileASSASSIN
CCleaner.[Manual]
Regseeker[Manual]

Apaga el Restaurar Sistema

Activar la opción Ver archivos ocultos

Inicia el sistema en Modo a Prueba de Fallos

Vete a INICIO-->PANEL DE CONTROL-->AGREGAR O QUITAR PROGRAMAS-->Busca el siguiente programa "Carpe Diem" si lo llegaras a tener Desinstalalo inmediatamente

Busca y elimina los siguientes archivos (los pongo en rojo) usando el FileASSASSIN
  1. c:\windows\system32\eglivecam_1028.dll
  2. c:\windows\downloaded program files\SCD32.INF
  3. c:\archivos de programa\Carpe Diem
  4. C:\WINDOWS\SYSTEM32\EGCOMSERVICE_1046.dll
  5. C:\WINDOWS\LastGood\SYSTEM32\IEAccess2.dl
  6. C:\ob.html


Vete a INCIO-->EJECUTAR-->regedit-->Busca las siguientes entradas y Eliminalas:
  1. hkey_classes_root\clsid\{73F0FD85-BD47-4a95-86D1-DE38860462C1}
  2. HKEY_CLASSES_ROOT\TypeLib\{9d6addbf-8227-4d36-ae46-116afbdafca0}

Pasa las siguientes Herramientas:
  1. Pasale el CCleaner ,limpias cookies y temporales(manual)
  2. Pasa el RegSeeker,pásalo varias veces hasta que ya no te salga nada (manual)

Reinicia el sistema en modo normal

Cuando termines los pasos Activa restaurar Sistema y Esconde los archivos ocultos

Pasale el Panda Online

Panda Online[Manual] me pegas otro Reporte del Panda Online.

Salu2

Última edición por lalo_a_link fecha: 10/07/07 a las 20:55:21.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 11/07/07, 20:07:07
Usuario
 
Registrado: jun 2007
Ubicación: España
Mensajes: 8
Re: virus Brontok en mi PC y Antivirus gratuito

Hola de nuevo y gracias por la ayuda

Sin embargo te comento lo siguiente:

- Al pasar el FileASSASSIN no he encontrado el archivo:

2. c:\windows\downloaded program files\SCD32.INF (la extensión en rojo)
3. He podido borrar los archivos contenidos en la carpeta pero no la carpeta.

El resto de archivos han sido eliminados con exito con el FileASSASSIN.

- No tengo el Carpe Diem en agregar o quitar programas.

- No he podido realizar la accion ejecutar --> regedit pues me aparece el mensaje "El administrador ha deshabilitado la modificación del registro", de modo que no he podido continuar.

- Desde que he vuelto al modo normal sucede algo muy raro y es que cada 15-20 segundos el PC emite un sonido agudo, como una frenada de coche en seco (aunque parezca raro no se que es pero no puede ser nada bueno).

QUE HA SUCEDIDO? COMO PUEDO SOLUCIONAR ESTA SITUACION?

DE ANTEMANO TE AGRADEZCO LA AYUDA.

Vishnu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 11/07/07, 20:27:36
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Re: virus Brontok en mi PC y Antivirus gratuito

Con el FileASSASIN en su barra en blanco Copea y pega esto y luego lo Eliminas:

Código:
c:\windows\downloaded program files\SCD32.INF
Descargate el RegUncloker

Inicia el sistema en Modo a Prueba de Fallos

Descomprime en tu Escritorio el RegUnlocker,Luego ejecutalo y cuando te aparesca la Ventana Preciona cualquier tecla para continuar y Terminar,Repite este proceso Barias veses y Luego Reincias tu PC en modo Normal y Busca las claves de Registro que te indique.

Luego pasale otra ves el Panda Online y me pegas su reporte.

Salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 12/07/07, 18:43:28
Usuario
 
Registrado: jun 2007
Ubicación: España
Mensajes: 8
Re: virus Brontok en mi PC y Antivirus gratuito

Hola de nuevo,

He podido eliminar el archivo que me has especificado con el FileASSASSIN. Luego he descargado el reglocker y hecho la operacion que me has dicho desde modo seguo, pero al volver a modo normal sigo sin poder ejecutar regedit...no hay manera...

No he continuado con los siguientes pasos.

Que puedo hacer?

Gracias

Vishnu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 12/07/07, 20:11:22
Avatar de lalo_a_link
Usuario
 
Registrado: abr 2007
Ubicación: México
Mensajes: 621
Re: virus Brontok en mi PC y Antivirus gratuito

Hola de nuevo

Sigue estos pasos: El Administrador de Tareas ha sido deshabilitado por el Administrador ¿Cómo puedo habilitarlo nuevamente?

Si puedes entrar en Regedit continua con los Pasos.

Salu2
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Situacion critica con mi LapTop (Piratas Ciberneticos) LoRdaDriaN Foro Oficial de HijackThis en español 7 19/02/07 05:26:43
virus W32 ecup dieta_de_ortiga Foro de Virus y Spywares 25 28/08/06 23:11:25
Creo que estoy enviando correos a lo bestia....(Solucionado) dutch Temas Solucionados 27 18/05/06 14:03:27
Ayuda con "Home Search Assistent", "Search Extendr" y "Shopping (solucionado)" sertrual Temas Solucionados 18 13/10/05 10:08:18




Todas las horas son GMT -4. La hora es 22:26:17.