Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Ayuda con un virus

Estas en el tema de Ayuda con un virus en el foro de Virus, troyanos y spyware en Foros del Web. Hola soy nuevo y me gustaria que me ayudaseis ya que tengo 8 virus y 2 sospechosos he hecho un scan online con panda y ...
  #1 (permalink)  
Antiguo 03/03/2010, 13:22
 
Fecha de Ingreso: agosto-2008
Mensajes: 8
Antigüedad: 15 años, 8 meses
Puntos: 0
Ayuda con un virus

Hola soy nuevo y me gustaria que me ayudaseis ya que tengo 8 virus y 2 sospechosos he hecho un scan online con panda y me salia si queria desinfectar, yo no he tocado nada me gustaria que me ayudarais a ser posible , pego los reportes del scan online

;************************************************* ***************
ANALYSIS: 2010-03-03 11:19:15
PROTECTIONS: 1
MALWARE: 8
SUSPECTS: 2
;************************************************* ***************
PROTECTIONS
Description Version Active Updated
;================================================= ========
Kaspersky Anti-Virus 8.0.0.454 Yes No
;================================================= ================================================== ===============
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ===============
00018331 adware/gator Adware No 0 Yes No hkey_local_machine\software\classes\clsid\{21ffb6c 0-0da1-11d5-a9d5-00500413153c}
00018331 adware/gator Adware No 0 Yes No hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\documents and settings\administrador\cookies\administrador@atdmt[2].txt
00552519 W32/Lineage.KLM.worm Virus/Worm No 0 Yes No c:\documents and settings\administrador\doctorweb\quarantine\autoru n.inf
00979240 Generic Malware Virus/Trojan No 0 Yes No c:\windows\ivpv2\tools\wfpdisable.exe
02703883 Generic Trojan Virus/Trojan No 0 No No c:\documents and settings\administrador\mis documentos\ps1\pack we 2002.rar[pack we 2002\iso\tutorial armar iso we2002\ultraiso\crack.zip][crack.exe]
02703883 Generic Trojan Virus/Trojan No 0 Yes No c:\documents and settings\administrador\mis documentos\ps1\pack we 2002\iso\tutorial armar iso we2002\ultraiso\crack.zip[crack.exe]
03429845 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl studio 8 full final - union team\image line fl studio producer edition xxl 8.0.0 final install.exe[toxic biohazard.dll]
03429845 Bck/Hupigon.AZG Virus/Trojan No 1 Yes No c:\archivos de programa\image-line\toxic biohazard\toxic biohazard.dll
03429845 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl8.rar[fl8\flstudio_8_0_install_demo.exe][toxic biohazard.dll]
03429845 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl studio 8 full final - union team.rar[fl studio 8 full final - union team\image line fl studio producer edition xxl 8.0.0 final install.exe][toxic biohazard.dll]
03429845 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl8\flstudio_8_0_install_demo .exe[toxic biohazard.dll]
03858877 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl8.rar[fl8\flstudio_8_0_install_demo.exe][toxic biohazard.dll]
03858877 Bck/Hupigon.AZG Virus/Trojan No 1 Yes No c:\archivos de programa\image-line\fl studio 8\plugins\fruity\generators\toxic biohazard\toxic biohazard.dll
03858877 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl studio 8 full final - union team\image line fl studio producer edition xxl 8.0.0 final install.exe[toxic biohazard.dll]
03858877 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl8\flstudio_8_0_install_demo .exe[toxic biohazard.dll]
03858877 Bck/Hupigon.AZG Virus/Trojan No 1 No No c:\documents and settings\administrador\mis documentos\descargas\fl studio 8 full final - union team.rar[fl studio 8 full final - union team\image line fl studio producer edition xxl 8.0.0 final install.exe][toxic biohazard.dll]
05977230 Generic Trojan Virus/Trojan No 0 Yes No c:\archivos de programa\pyro studios\imperial glory\imperialglory.exe
05977230 Generic Trojan Virus/Trojan No 0 No No c:\documents and settings\administrador\mis documentos\parches\hlm-igry.rar[imperialglory.exe]
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location
;================================================= ================================================== ================================================== ==============================
No c:\archivos de programa\messenger plus! live\scripts\sendto\_sendfile.exe
No c:\documents and settings\administrador\mis documentos\parches\derinport.in_cod.mw2.launchpack-crazycoder.rar[cod.mw2.launchpack-crazycoder\1_phoenix\phoenix.exe][phx_default.dll]
;================================================= ========
VULNERABILITIES
Id Severity Description
;================================================= ========
212530 HIGH MS09-034
211784 HIGH MS09-032
211781 HIGH MS09-029
210625 HIGH MS09-026
210624 HIGH MS09-025
210621 HIGH MS09-022
210618 HIGH MS09-019
208380 HIGH MS09-015
208379 HIGH MS09-014
208378 HIGH MS09-013
208377 HIGH MS09-012
206981 HIGH MS09-007
206980 HIGH MS09-006
204670 HIGH MS09-001
203806 HIGH MS08-078
203508 HIGH MS08-073
203505 HIGH MS08-071
202465 HIGH MS08-068
201683 HIGH MS08-067
201258 HIGH MS08-066
201256 HIGH MS08-064
201255 HIGH MS08-063
201253 HIGH MS08-061
201250 HIGH MS08-058
209275 HIGH MS08-049
209273 HIGH MS08-045
196455 MEDIUM MS08-037
194862 HIGH MS08-032
194861 HIGH MS08-031
194860 HIGH MS08-030
191618 HIGH MS08-025
191617 HIGH MS08-024
191616 HIGH MS08-023
191614 HIGH MS08-021
191613 HIGH MS08-020
187735 HIGH MS08-010
187733 HIGH MS08-008
184380 MEDIUM MS08-002
14379 MEDIUM MS08-001
182048 HIGH MS07-069
182046 HIGH MS07-067
179553 HIGH MS07-061
176383 HIGH MS07-058
176382 HIGH MS07-057
170911 HIGH MS07-050
170907 HIGH MS07-046
170906 HIGH MS07-045
170904 HIGH MS07-043
164915 HIGH MS07-035
164913 HIGH MS07-033
164911 HIGH MS07-031
160623 HIGH MS07-027
157262 HIGH MS07-022
157261 HIGH MS07-021
157260 HIGH MS07-020
157259 HIGH MS07-019
156477 HIGH MS07-017
150253 HIGH MS07-016
150249 HIGH MS07-013
150248 HIGH MS07-012
150247 HIGH MS07-011
150243 HIGH MS07-008
150242 HIGH MS07-007
150241 MEDIUM MS07-006
141033 MEDIUM MS06-075
141030 HIGH MS06-072
137571 HIGH MS06-070
137568 HIGH MS06-067
133387 MEDIUM MS06-065
133386 MEDIUM MS06-064
133385 MEDIUM MS06-063
133379 HIGH MS06-057
131654 HIGH MS06-055
129977 MEDIUM MS06-053
129976 MEDIUM MS06-052
126093 HIGH MS06-051
126092 MEDIUM MS06-050
126087 HIGH MS06-046
126086 MEDIUM MS06-045
126083 HIGH MS06-042
126082 HIGH MS06-041
126081 HIGH MS06-040
123421 HIGH MS06-036
123420 HIGH MS06-035
120825 MEDIUM MS06-032
120823 MEDIUM MS06-030
120818 HIGH MS06-025
120815 HIGH MS06-022
120814 HIGH MS06-021
117384 MEDIUM MS06-018
114666 HIGH MS06-015
114664 HIGH MS06-013
108744 MEDIUM MS06-008
108743 MEDIUM MS06-007
108742 MEDIUM MS06-006
104567 HIGH MS06-002
104237 HIGH MS06-001
96574 HIGH MS05-053
93395 HIGH MS05-051
93454 MEDIUM MS05-049
;================================================= ========




Gracias de antemano
  #2 (permalink)  
Antiguo 03/03/2010, 17:00
 
Fecha de Ingreso: agosto-2008
Mensajes: 8
Antigüedad: 15 años, 8 meses
Puntos: 0
Respuesta: Ayuda con un virus

Necesito ayuda porfavor, si alguien me puede ayudar, lo agradeceria muchisimo
  #3 (permalink)  
Antiguo 03/03/2010, 21:23
Avatar de update2020  
Fecha de Ingreso: febrero-2010
Ubicación: En mi House
Mensajes: 69
Antigüedad: 14 años, 2 meses
Puntos: 6
Respuesta: Ayuda con un virus

Prueba con estas herramientas gratuitas:

Dr web cure it

http://www.freedrweb.com/download+cureit/ ←(copia y pega el enlace en tu

navegador)

Norman

http://normanasa.vo.llnwd.net/o29/public/Norman_Malware_Cleaner.exe ←(copia y

pega el enlace en tu navegador)

bajas los dos y luego los ejecutas uno por uno, no juntos.

Luego vuelve a utilizar el panda, puedes utilizar otros servicios online como el de trendmicro, o el Fsecure.


Las vulnerabilidades son actualizaciones de windows que requieren tu sistema.

Saludos.
  #4 (permalink)  
Antiguo 04/03/2010, 02:09
Avatar de Fuzzylog  
Fecha de Ingreso: agosto-2008
Ubicación: En internet
Mensajes: 2.511
Antigüedad: 15 años, 7 meses
Puntos: 188
Respuesta: Ayuda con un virus

00552519 W32/Lineage.KLM.worm Virus/Worm No 0 Yes No c:\documents and settings\administrador\doctorweb\quarantine\autoru n.inf

U... ¿No será eso un reporte de un pendrive no?

PRIMERA PARTE: LIMPIAR E INMUNIZAR TU PENDRIVE

1. Desbloquea la escritura del autorun.inf y ponlo en blanco con un editor de textos. Luego vete de nuevo a propiedades y ponlo en modo solo lectura y oculto.
2. Borra cualquier ejecutable (.exe) que puedas tener en el pendrive.

SEGUNDA PARTE: Limpiar tu equipo

Paso 1: Ver que ejecutables te aparecen cuando exploras tu disco C:/ (directamente tiene que aparecer algun .exe ahi).
Paso 2: Borrar el ejecutable - Si no te deja es porque está funcionando algún proceso asociado, lo mejor sería parar el proceso desde el administrador de tareas.
Paso 3: Restaurar sistema a una fecha anterior a la infección.

3 -> Volver a insertar el pendrive y comprobar que no se ha autoinstalado un nuevo .exe. En caso contrario borrar y repetir la operación. SI despues de esto no se instala, debería estar limpio.
  #5 (permalink)  
Antiguo 04/03/2010, 04:48
 
Fecha de Ingreso: agosto-2008
Mensajes: 8
Antigüedad: 15 años, 8 meses
Puntos: 0
Respuesta: Ayuda con un virus

muchas gracias, voy a hacer los pasos explicados y os cuento, menos mal que en esta web dais soluciones no como en otra que no me contestaban.
  #6 (permalink)  
Antiguo 04/03/2010, 04:53
 
Fecha de Ingreso: agosto-2008
Mensajes: 8
Antigüedad: 15 años, 8 meses
Puntos: 0
Respuesta: Ayuda con un virus

Cita:
Iniciado por Fuzzylog Ver Mensaje
00552519 W32/Lineage.KLM.worm Virus/Worm No 0 Yes No c:\documents and settings\administrador\doctorweb\quarantine\autoru n.inf

U... ¿No será eso un reporte de un pendrive no?

PRIMERA PARTE: LIMPIAR E INMUNIZAR TU PENDRIVE

1. Desbloquea la escritura del autorun.inf y ponlo en blanco con un editor de textos. Luego vete de nuevo a propiedades y ponlo en modo solo lectura y oculto.
2. Borra cualquier ejecutable (.exe) que puedas tener en el pendrive.

SEGUNDA PARTE: Limpiar tu equipo

Paso 1: Ver que ejecutables te aparecen cuando exploras tu disco C:/ (directamente tiene que aparecer algun .exe ahi).
Paso 2: Borrar el ejecutable - Si no te deja es porque está funcionando algún proceso asociado, lo mejor sería parar el proceso desde el administrador de tareas.
Paso 3: Restaurar sistema a una fecha anterior a la infección.

3 -> Volver a insertar el pendrive y comprobar que no se ha autoinstalado un nuevo .exe. En caso contrario borrar y repetir la operación. SI despues de esto no se instala, debería estar limpio.
No creo, pero si lo fuese seria del internet mobil que va conectado. De todas formas voy a inmunizar todos mi usb, muchas gracias
  #7 (permalink)  
Antiguo 04/03/2010, 06:35
Avatar de Fuzzylog  
Fecha de Ingreso: agosto-2008
Ubicación: En internet
Mensajes: 2.511
Antigüedad: 15 años, 7 meses
Puntos: 188
Respuesta: Ayuda con un virus

Recuerda que si no tienes autorun.inf tienes que crear uno, lo editas como txt y le cambias la extensión a .inf

Etiquetas: virus
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:26.