Nuevas NORMAS para el foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Julio 26, 2008, 09:17:55
Boton Buscar
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: ayudano tengo un troyano y no lo puedo quitar 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: ayudano tengo un troyano y no lo puedo quitar  (Leído 198 veces)
claus21
Recien Llegado
*
Desconectado Desconectado

Mensajes: 1


Ver Perfil Email
« en: Febrero 07, 2008, 05:02:30 »

necesito ayuda mi compu esta infectada la puse analizar con kaspersky y pues les pego el informe alguien ayudeme

KASPERSKY ONLINE SCANNER INFORME 
jueves, 07 de febrero de 2008 10:15:37
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 7/02/2008
Registros en la base antivirus: 512445
 
 
Configuración del análisis
Analizar usando las siguientes bases standard
Analizar archivos verdadero
Analizar bases de correo verdadero
 
Objetivo a analizar Mi PC
A:\
C:\
D:\ 
 
Estadísticas
Número de objeros analizados 25198
Virus encontrados 3
Objetos infectados 4 / 0
Objetos sospechosos 0
Duración del análisis 00:54:13

Bombre del objeto infectado Nombre del virus Última acción
C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat  Object is locked  saltado 
 
C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db  Object is locked  saltado 
 
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log  Object is locked  saltado 
 
C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log  Object is locked  saltado 
 
C:\autorun.inf  Infectados: Trojan-PSW.Win32.OnLineGames.qpu  saltado 
 
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\Configuración local\Temp\Archivos temporales de Internet\Content.IE5\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\Configuración local\Temp\Historial\History.IE5\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\NTUSER.DAT  Object is locked  saltado 
 
C:\Documents and Settings\LocalService\ntuser.dat.LOG  Object is locked  saltado 
 
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat  Object is locked  saltado 
 
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG  Object is locked  saltado 
 
C:\Documents and Settings\NetworkService\NTUSER.DAT  Object is locked  saltado 
 
C:\Documents and Settings\NetworkService\ntuser.dat.LOG  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Historial\History.IE5\MSHist012008020720080208\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Temp\em.dll  Infectados: Trojan-PSW.Win32.OnLineGames.qou  saltado 
 
C:\Documents and Settings\Propietario\Configuración local\Temp\~DF6222.tmp  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\Cookies\index.dat  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\NTUSER.DAT  Object is locked  saltado 
 
C:\Documents and Settings\Propietario\ntuser.dat.LOG  Object is locked  saltado 
 
C:\System Volume Information\MountPointManagerRemoteDatabase  Object is locked  saltado 
 
C:\WINDOWS\Debug\PASSWD.LOG  Object is locked  saltado 
 
C:\WINDOWS\SchedLgU.Txt  Object is locked  saltado 
 
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log  Object is locked  saltado 
 
C:\WINDOWS\Sti_Trace.log  Object is locked  saltado 
 
C:\WINDOWS\system32\amvo.exe  Infectados: Trojan-PSW.Win32.OnLineGames.qpu  saltado 
 
C:\WINDOWS\system32\amvo1.dll  Infectados: Trojan-PSW.Win32.OnLineGames.qow  saltado 
 
C:\WINDOWS\system32\config\Antivirus.Evt  Object is locked  saltado 
 
C:\WINDOWS\system32\config\AppEvent.Evt  Object is locked  saltado 
 
C:\WINDOWS\system32\config\default  Object is locked  saltado 
 
C:\WINDOWS\system32\config\default.LOG  Object is locked  saltado 
 
C:\WINDOWS\system32\config\ODiag.evt  Object is locked  saltado 
 
C:\WINDOWS\system32\config\OSession.evt  Object is locked  saltado 
 
C:\WINDOWS\system32\config\SAM  Object is locked  saltado 
 
C:\WINDOWS\system32\config\SAM.LOG  Object is locked  saltado 
 
C:\WINDOWS\system32\config\SecEvent.Evt  Object is locked  saltado 
 
C:\WINDOWS\system32\config\SECURITY  Object is locked  saltado 
 
C:\WINDOWS\system32\config\SECURITY.LOG  Object is locked  saltado 
 
C:\WINDOWS\system32\config\software  Object is locked  saltado 
 
C:\WINDOWS\system32\config\software.LOG  Object is locked  saltado 
 
C:\WINDOWS\system32\config\SysEvent.Evt  Object is locked  saltado 
 
C:\WINDOWS\system32\config\system  Object is locked  saltado 
 
C:\WINDOWS\system32\config\system.LOG  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA  Object is locked  saltado 
 
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP  Object is locked  saltado 
 
C:\WINDOWS\Temp\Perflib_Perfdata_500.dat  Object is locked  saltado 
 
C:\WINDOWS\wiadebug.log  Object is locked  saltado 
 
C:\WINDOWS\wiaservc.log  Object is locked  saltado 
 
C:\WINDOWS\WindowsUpdate.log  Object is locked  saltado 
 
Análisis completado.
En línea
*//*DeCoOdif*//*
Miembro
*****
Desconectado Desconectado

Mensajes: 34


black-metal 4ever


Ver Perfil
« Respuesta #1 en: Febrero 07, 2008, 05:51:16 »

lamentable mente ahi bichos q casi casi
obligan a formatear asi q t recomiendo

 formatear el disco duro
asi t evitas prosedimientos largos y eso
 y con esto ganas nuevamente la comodiad
 d trabajar con un pc digasmo cmo nuevo
 asegurat d tner un BACKUP si es q deseas formatear
ok bye
En línea

Anarkia,ocupa,desastr.
this is the way that everyting need folow
ANYD00M
Moderación
Colaborador
*****
Desconectado Desconectado

Mensajes: 692


.:Beethoven's Count:.

maxigile_tl@hotmail.com
Ver Perfil WWW Email
« Respuesta #2 en: Febrero 07, 2008, 07:11:18 »

Creo que debes dejar eso de fomratear O.o es practicamente inutil gastar tiempo en formatiar cuando lo unicoq ue tienes que hacer es elimhar dihcos archivos y/o modificar el registro. Luego un solo reinicio ya esta... No hay largos procedimientos, los procedimientos son largos si el usuario no tiene ningun conocimiento sobre leregistro y hay que explicarle bien paso a paso donde debe buscar...

claus21 prueba de borrar los ficheros que te marca como infectado, si vez que no te deja, agregame al msn y te explicare como quitarlo Wink

Salu2!
En línea


Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion



Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
kj
Colaborador
*****
Desconectado Desconectado

Mensajes: 721


el que madruga dios lo arruga

jjk_192@hotmail.com
Ver Perfil Email
« Respuesta #3 en: Febrero 29, 2008, 08:07:16 »


ja ja fijate bien que lo puedes eliminar manualmente:

Citar
C:\Documents and Settings\Propietario\Configuración local\Temp\em.dll  Infectados: Trojan-PSW.Win32.OnLineGames.qou  saltado

al principio esta direccion de el archivo mas su nombre, extencion, nombre del catalogo del av ( Trojan-PSW.Win32.OnLineGames.qou) y finalmente la accion que realizó el av ( saltado ), la direccion de la carpeta donde esta el archivo infectado es:

C:\Documents and Settings\Propietario\Configuración local\Temp\

el nombre del archivo es: em.dll   (su exxtecion es dll)

en resumen solo debes ir a C:\Documents and Settings\Propietario\Configuración local\Temp\ y eliminar em.dll

lo mismo debes hacer con estos:

Citar
C:\WINDOWS\system32\amvo.exe  Infectados: Trojan-PSW.Win32.OnLineGames.qpu  saltado
 
C:\WINDOWS\system32\amvo1.dll  Infectados: Trojan-PSW.Win32.OnLineGames.qow  saltado

si aun no entindes no temgas miedo y pregunta.

saludos

kj
En línea

*si la vida te da la espalda agarrale el culo.
*la cerveza mata lentamente, pero no tengo apuro  alguno.
*daria todo lo que se por la mitad de lo que ignoro.

Para ver los enlaces debes ser usuario Crear Usuario o Hacer Sesion
acabemos con rapidshare y megaupload. clic aqui
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: -Erick-, Angelus_7722)  |  Tema: ayudano tengo un troyano y no lo puedo quitar « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.5 | SMF © 2006-2007, Simple Machines LLC