No puedo abrir Panda ni CCleaner (?) (SOLUCIONADO)

Cerrado
Nod7
Mensajes: 17
Registrado: 10 Oct 2006, 22:53

No puedo abrir Panda ni CCleaner (?) (SOLUCIONADO)

Mensaje por Nod7 » 30 Mar 2008, 22:15

Buenas tardes



De forma repentina, desde hace unos pocos dias, no puedo abrir ni el Panda Antivirus ni el CCleaner...programas que vengo empleando asiduamente desde hace mucho tiempo sin problema ninguno.



El ordenador parece funcionar bien, no he tenido mensajes ni avisos de nada, pero me resulta muy SOSPECHOSO, que de repente y justamente estos dos programas no se ejecuten. El CCleaner he probado de reinstalarlo (varias veces), ejecutarlo desde una versión portable, sin resultado, a veces aparece la primera pantalla una fracción de segundo y desaparece.



El Panda, ni siquiera se pone el icono en la barra de tareas, y eso que sigue estando en el menú inicio..



Tampoco puedo pasar a una versión anterior del sistema, lo de restaurar copia anterior...



Agradecería cualquier comentario sobre el tema.



Agradecido y un saludo

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por lucl » 30 Mar 2008, 22:21

Por si acaso prueba el elibagla y nos pegas el log que te dejara en C infosat.txt y complementa analisis con este online, nos pegas el log tambien saludos





http://www.zonavirus.com/descargas/elibagla.asp





https://www.kaspersky.es/downloads/thank-you/free-antivirus-download

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por msc hotline sat » 31 Mar 2008, 04:57

Y si se indica enviarnos muestras para analizar, recuerda:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 31-03-2008

Nod7
Mensajes: 17
Registrado: 10 Oct 2006, 22:53

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por Nod7 » 31 Mar 2008, 22:35

Hola

Antetodo, gracias por las sugerencias (Detectado gusano Bagle)



1) Pasé primero el KASPERSKY ONLINE SCANNER

Informe:

"

INFORME

lunes, 31 de marzo de 2008 7:13:09

Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 30/03/2008

Registros en la base antivirus: 604690

-------------------------------------------------------------------------------



Configuración del análisis:

Analizar usando las siguientes bases: standard

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Áreas críticas:

C:\WINDOWS

C:\DOCUME~1\GABRIEL\CONFIG~1\Temp\



Estadísticas:

Número de objeros analizados: 21177

Virus encontrados: 1

Objetos infectados: 1 / 0

Objetos sospechosos: 0

Duración del análisis: 01:23:07



Bombre del objeto infectado / Nombre del virus / Última acción

C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$hf_mig$\KB929338\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$hf_mig$\KB931784\SP2QFE\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB890859$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB929338$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\$NtUninstallKB931784$\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\Driver Cache\i386\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\dllcache\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado

C:\WINDOWS\system32\mdelk.exe Infectados: Email-Worm.Win32.Bagle.of saltado

C:\WINDOWS\system32\ReinstallBackups\0015\DriverFiles\i386\ntkrnlpa.exe Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado



Análisis completado.



"



Ahora continuo....

Nod7
Mensajes: 17
Registrado: 10 Oct 2006, 22:53

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por Nod7 » 31 Mar 2008, 22:40

Continuación...

Siento escribir a trozos, pero es que se me reinicia el ordenador antes de finalizar el POST (nunca había pasado)



Bien, pasé luego el Elibagla (desde windows primero), me detecto el Bagle, y eliminóun par de ficheros.



Luego reinicié y arranqué en modo seguro (ayer no podía arrancar en este modo)



Volvi a ejecutar el Elibagla, se eliminaron mas ficheros , este es el informe :

"

Mon Mar 31 21:52:31 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

Reinicie para Completar la Limpieza.



Mon Mar 31 21:53:37 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\eMule\Incoming\EXSTORA PRO 1.4 CRACK.ZIP --> Eliminado Bagle.dldr

C:\WINDOWS\system32\MDELK.EXE --> Acceso Denegado, Bagle (Reiniciar para completar la Limpieza)



Nº Total de Directorios: 6986

Nº Total de Ficheros: 66476

Nº de Ficheros Analizados: 9036

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Mon Mar 31 21:59:59 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Reinicie para Completar la Limpieza.



Mon Mar 31 22:00:43 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 349

Nº Total de Ficheros: 5051

Nº de Ficheros Analizados: 473

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



Mon Mar 31 22:07:37 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Bagle Acceso Denegado.

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Bagle (rootkit) Acceso Denegado.

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Bagle.dldr Acceso Denegado.

Reinicie para Completar la Limpieza.



Mon Mar 31 22:16:56 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINTEMS.EXE --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

C:\WINDOWS\SYSTEM32\DRIVERS\SROSA.SYS --> Eliminado Bagle (rootkit)

C:\WINDOWS\SYSTEM32\DRIVERS\HLDRRR.EXE --> Eliminado Bagle.dldr



Mon Mar 31 22:17:04 2008

EliBagle v11.20 (c)2008 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\GABRIEL\ZHOTKEY.EXE --> Eliminado Bagle.dldr

C:\WINDOWS\system32\MDELK.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\103187.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\120828.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\127921.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\129375.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\1360406.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\145109.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\15947015.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\74203.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\79046.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\87515.EXE --> Eliminado Bagle

C:\WINDOWS\system32\drivers\down\94781.EXE --> Eliminado Bagle



Nº Total de Directorios: 6991

Nº Total de Ficheros: 66802

Nº de Ficheros Analizados: 9073

Nº de Ficheros Infectados: 13

Nº de Ficheros Limpiados: 13



"



Gracias, luego sigo...

Nod7
Mensajes: 17
Registrado: 10 Oct 2006, 22:53

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por Nod7 » 31 Mar 2008, 22:44

Bien, por el momento no se ha vuelto a reiniciar solo el pc (cruzo los dedos..)



Estoy en este punto.



¿qué se supone que debería hacer ahora ?

¿volver a scanear con el Kaspery ?

¿intentar restaurar a un punto de restauración-windows, anterior a este problema ... antes no podia. ahora aún no lo heprobado...?



o bien otro sugerencia... de todas formas creo estamos en buen camino..

se agradecen vuestros consejos ..



un cordial saludo

Gabriel

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por flacoroo » 01 Abr 2008, 01:40

pues vimos que tenias una jungla de bagles que ya fueron eliminados y que toda va bien, ahora pasa por si la dudas estos programas y nos mandas tambien el resultado pero hazlo en reiniciando tu compu en modo seguro....



[url=http://www.zonavirus.com/descargas/elistara.asp]Elistara[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]Elitriip[/url]

[url=http://www.zonavirus.com/descargas/elinotif.asp]Elinotiff[/url]



y no se te olvide....eliminar todos tus programas que tengas de seguridad(antivirus, antispywares,etc) ya que fueron tocados por los bagles y necesitan que los reinstales.....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No puedo abrir Panda ni CCleaner (?)

Mensaje por msc hotline sat » 01 Abr 2008, 03:57

Ya con lo visto en el ultimo informe se ve que se ha eliminado el Bagle dichoso.



Entiendo que podemos dar el Tema por solucionado, y por ello procedemos a cerrarlo, pero si tuvieras alguna otra incidencia, no dudes en postear de nuevo.



saludos

ms, 1.04.2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”