Foros del Web » Soporte técnico » Virus, troyanos y spyware »

problema con el JAVA(Virus ByteCode Verifier)

Estas en el tema de problema con el JAVA(Virus ByteCode Verifier) en el foro de Virus, troyanos y spyware en Foros del Web. Me salìo una vulnerbilidad en el sub progarama de Java, con el virus ByteCode Verifier O Java/ByteVerify, tengo Windows XP SP2, la version del Java ...
  #1 (permalink)  
Antiguo 29/07/2006, 10:16
Avatar de Wasin  
Fecha de Ingreso: diciembre-2004
Mensajes: 347
Antigüedad: 19 años, 4 meses
Puntos: 0
problema con el JAVA(Virus ByteCode Verifier)

Me salìo una vulnerbilidad en el sub progarama de Java, con el virus ByteCode Verifier O Java/ByteVerify, tengo Windows XP SP2, la version del Java que tiene la màquina es J2SE RUNTIME ENVIRONMENT 5.0 UPDATE 6
Alguien me puede ayudar?????
El boletin de Seguridad MS03-011: Técnico, se dice que el parche es para Windows 2000 etc, Server , pero nada para XP.

Saludos
__________________
"Buscando el bien de nuestros semejantes, encontramos el nuestro. "
Platòn
  #2 (permalink)  
Antiguo 29/07/2006, 12:56
Avatar de Master_0546  
Fecha de Ingreso: julio-2006
Ubicación: ?
Mensajes: 321
Antigüedad: 17 años, 9 meses
Puntos: 1
vacia el cache del java, aki dice como:

http://java.com/es/download/help/cache_virus.xml

http://java.com/es/download/help/5000020300.xml

y si persisten los problemas, escanea con tu antivirus actualizado, y el trend micro y el kaspersky online, peganos es reporte que el kaspersky te genere...



salu2
  #3 (permalink)  
Antiguo 31/07/2006, 09:25
Avatar de Wasin  
Fecha de Ingreso: diciembre-2004
Mensajes: 347
Antigüedad: 19 años, 4 meses
Puntos: 0
KASPERSKY ONLINE SCANNER REPORT
Monday, July 31, 2006 10:27:31 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 31/07/2006
Kaspersky Anti-Virus database records: 198556


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\

Scan Statistics
Total number of scanned objects 83783
Number of viruses found 1
Number of infected objects 1 / 0
Number of suspicious objects 0
Duration of the scan process 00:49:22

Infected Object Name Virus Name Last Action
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ares\My Shared Folder\___ARESTRA___daddy_yankee_feat _g-unit_-_rompe_(remix)_[mmv](2).mpg Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120060731200608 01\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\ntuser.dat Object is locked skipped

C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\PTOSERV\system\DV_INFO.DB Object is locked skipped

C:\PTOSERV\system\DV_INFO.KEY Object is locked skipped

C:\PTOSERV\system\log\ADMIN.0 Object is locked skipped

C:\PTOVENTA\system\DV_INFO.DB Object is locked skipped

C:\PTOVENTA\system\DV_INFO.KEY Object is locked skipped

C:\PTOVENTA\system\log\DAVID.0 Object is locked skipped

C:\SMARTII\FACTSHO\abonos.db Object is locked skipped

C:\SMARTII\FACTSHO\abonos.key Object is locked skipped

C:\SMARTII\FACTSHO\cliente.db Object is locked skipped

C:\SMARTII\FACTSHO\cliente.key Object is locked skipped

C:\SMARTII\FACTSHO\cobrar.db Object is locked skipped

C:\SMARTII\FACTSHO\cobrar.key Object is locked skipped

C:\SMARTII\FACTSHO\invent.db Object is locked skipped

C:\SMARTII\FACTSHO\invent.key Object is locked skipped

C:\SMARTII\FACTSHO\kardex.db Object is locked skipped

C:\SMARTII\FACTSHO\kardex.key Object is locked skipped

C:\SMARTII\FACTSHO\vendedor.db Object is locked skipped

C:\SMARTII\FACTSHO\vendedor.key Object is locked skipped

C:\SmartWare\nodes\nodes.usr Object is locked skipped

C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked skipped

C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked skipped

C:\System Volume Information\catalog.wci\00010004.ci Object is locked skipped

C:\System Volume Information\catalog.wci\cicat.fid Object is locked skipped

C:\System Volume Information\catalog.wci\cicat.hsh Object is locked skipped

C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\INDEX.000 Object is locked skipped

C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked skipped

C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\tracking.log Object is locked skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP249\A0105361.exe Infected: Trojan.Win32.Agent.xo skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP249\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{65E65B C8-582F-4849-AA93-C30628F8226A}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.
__________________
"Buscando el bien de nuestros semejantes, encontramos el nuestro. "
Platòn
  #4 (permalink)  
Antiguo 31/07/2006, 10:52
Avatar de Master_0546  
Fecha de Ingreso: julio-2006
Ubicación: ?
Mensajes: 321
Antigüedad: 17 años, 9 meses
Puntos: 1
holasss, bueno realiza lo siguiente:

inicia en modo a prueba de fallos

ve a inicio>ejecutar>y escribe lo siguiente: C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP249\A0105361.exe

luegpo elimina esto:
C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP249\A0105361.exe

si no se deja utiliza killbox


salu2
  #5 (permalink)  
Antiguo 01/08/2006, 07:24
Avatar de Wasin  
Fecha de Ingreso: diciembre-2004
Mensajes: 347
Antigüedad: 19 años, 4 meses
Puntos: 0
Bien, elimine el archivo exe que me dijiste, ahora cuando reinicio la màquina, las actualizaciones automaticas de windows se desinstala sola, aunque antes de cerrar el sistema esta activada.

Que puedo hacer ahora???? o a que se debe esto ahora???

Saludos
__________________
"Buscando el bien de nuestros semejantes, encontramos el nuestro. "
Platòn
  #6 (permalink)  
Antiguo 01/08/2006, 10:38
Avatar de Master_0546  
Fecha de Ingreso: julio-2006
Ubicación: ?
Mensajes: 321
Antigüedad: 17 años, 9 meses
Puntos: 1
que actualizacion es, porque hay un problema con la freamwork 2 (no se si se escriba asi) pero si es esa desinstalala, al menos que hagas programas, y que la necesites, de ser asi la desisntalas, pasa regseeker, y la vuelves a instalar...



salu2
  #7 (permalink)  
Antiguo 01/08/2006, 10:56
Avatar de Wasin  
Fecha de Ingreso: diciembre-2004
Mensajes: 347
Antigüedad: 19 años, 4 meses
Puntos: 0
Logfile of HijackThis v1.99.1
Scan saved at 11:51:13 a.m., on 01/08/06
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\Ahead\InCD\InCD.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Canon\MultiPASS4\MPSERVIC.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Archivos de programa\Grisoft\AVG Free\avgwb.dat
C:\Documents and Settings\Administrador\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://antivirus.cableonda.net/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://antivirus.cableonda.net/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/par...an_unicode.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsof...?1152625605093
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://eu-housecall.trendmicro-europ...vex/hcImpl.cab
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: InCD File System Service (InCDsrv) - Unknown owner - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: MpService - Canon Inc. - C:\Archivos de programa\Canon\MultiPASS4\MPSERVIC.EXE
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe
O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe
__________________
"Buscando el bien de nuestros semejantes, encontramos el nuestro. "
Platòn
  #8 (permalink)  
Antiguo 01/08/2006, 10:57
Avatar de Wasin  
Fecha de Ingreso: diciembre-2004
Mensajes: 347
Antigüedad: 19 años, 4 meses
Puntos: 0
Tuesday, August 01, 2006 11:38:08 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 1/08/2006
Kaspersky Anti-Virus database records: 198818


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\

Scan Statistics
Total number of scanned objects 66052
Number of viruses found 1
Number of infected objects 4 / 0
Number of suspicious objects 0
Duration of the scan process 00:35:28

Infected Object Name Virus Name Last Action
C:\Archivos de programa\Microsoft Office\Office10\Macros\EUROTOOL.XLA Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120060801200608 02\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Temp\~DFAF8D.tmp Object is locked skipped

C:\Documents and Settings\Administrador\Configuración local\Temp\~DFD96B.tmp Object is locked skipped

C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Administrador\ntuser.dat Object is locked skipped

C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\PTOVENTA\system\DV_INFO.DB Object is locked skipped

C:\PTOVENTA\system\DV_INFO.KEY Object is locked skipped

C:\PTOVENTA\system\log\DAVID.0 Object is locked skipped

C:\System Volume Information\catalog.wci\00000002.ps1 Object is locked skipped

C:\System Volume Information\catalog.wci\00000002.ps2 Object is locked skipped

C:\System Volume Information\catalog.wci\00010004.ci Object is locked skipped

C:\System Volume Information\catalog.wci\cicat.fid Object is locked skipped

C:\System Volume Information\catalog.wci\cicat.hsh Object is locked skipped

C:\System Volume Information\catalog.wci\CiCL0001.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiP10000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiP20000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiPT0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiSL0001.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiSP0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiST0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\CiVP0000.000 Object is locked skipped

C:\System Volume Information\catalog.wci\INDEX.000 Object is locked skipped

C:\System Volume Information\catalog.wci\propstor.bk1 Object is locked skipped

C:\System Volume Information\catalog.wci\propstor.bk2 Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\tracking.log Object is locked skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105491.exe Infected: Trojan.Win32.Agent.xo skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105503.exe Infected: Trojan.Win32.Agent.xo skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105504.exe Infected: Trojan.Win32.Agent.xo skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105581.exe Infected: Trojan.Win32.Agent.xo skipped

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\change.log Object is locked skipped

Scan was interrupted by user!
__________________
"Buscando el bien de nuestros semejantes, encontramos el nuestro. "
Platòn
  #9 (permalink)  
Antiguo 01/08/2006, 17:08
Avatar de Master_0546  
Fecha de Ingreso: julio-2006
Ubicación: ?
Mensajes: 321
Antigüedad: 17 años, 9 meses
Puntos: 1
holasss, bueno realiza los siguiente:

-apaga restaurar el sistema

-ver archivos ocultos

-reinicia en modo a prueba de fallos

ejecuta el hijack y dale fix cheked a estas entradas:

O4 - HKLM\..\Run: [.nvsvc] C:\WINDOWS\system\smss.exe /w

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)


O23 - Service: Windows Log - Unknown owner - C:\WINDOWS\system32\nvsvcd.exe

-busca y elimina:

C:\WINDOWS\system32\nvsvcd.exe

C:\WINDOWS\system\smss.exe

bdoscandel.exe<---buscalo!!!

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105491.exe

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105503.exe

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105581.exe

C:\System Volume Information\_restore{465F3E36-AD09-40BA-9C65-4806D32A8322}\RP251\A0105504.exe

si no se dejan utiliza killbox

-pasa el ad-aware, spybot actualizados

-pasa el disk cleaner para limpiar cookies y temporales, asi como el regseeker para limpiar el registro

-nos comentas si persiste eso de las actualizacion y como va tu pc, peganos otro reporte del kaspersky...



salu2
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:16.