Urgente no me deja hacer nada------------

Responder
juanolanco
Mensajes: 5
Registrado: 17 May 2008, 01:16

Urgente no me deja hacer nada------------

Mensaje por juanolanco » 17 May 2008, 01:23

Hola a todos, tengo un [b][i]grave[/i][/b] problema, al prender mi computador me solicita una clave pero en la opcion nombre de usuario empezaron a aparecer [b][i]puras yaras[/i][/b] ------------, en todas las partes donde necesesito colocar algo, en la [b][i]barra[/i][/b] de de direccion del explorador tambien, al iniciar el explorador aparecen ------------------------------, y se llena y no me deja hacer nada.



[b][i]por favor[/i][/b] si alguien sabe de que se trata..

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Urgente no me deja hacer nada------------

Mensaje por msc hotline sat » 17 May 2008, 04:29

Pues si no pudiera en modo normal, arranque en modo segur0 con funciones de red y lance este AV ONLINE y posteenos el resultado:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta,indicando la utilidad a probar para solucionarlo.



saludos



ms, 17-05-2008

juanolanco
Mensajes: 5
Registrado: 17 May 2008, 01:16

Re: Urgente no me deja hacer nada------------

Mensaje por juanolanco » 17 May 2008, 15:57

Ok, Muchas gracias, depues que corra el analizador te cuento como me fue...



atte.



Luis Chacón

Lanco, Regios de los Rios

CHILE

juanolanco
Mensajes: 5
Registrado: 17 May 2008, 01:16

Re: Urgente no me deja hacer nada------------

Mensaje por juanolanco » 17 May 2008, 21:22

Ok, aparecieron 2 archivos, te detallo el analisis:



Número de objeros analizados 99334

Virus encontrados 1

Objetos infectados 2 / 0

Objetos sospechosos 0

Duración del análisis 02:59:56



C:\Documents and Settings\Administrador\Configuración local\Temp\ICD1.tmp\AntvrsInstall.exe Infectados: Trojan-Downloader.Win32.FraudLoad.ve saltado



C:\WINDOWS\Downloaded Program Files\AntvrsInstall.exe Infectados: Trojan-Downloader.Win32.FraudLoad.ve saltad



Que se puede hacer

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Urgente no me deja hacer nada------------

Mensaje por lucl » 17 May 2008, 23:01

Pues dos cosas, una envianos los archivos infectados siguiendo las instrucciones del link siguiente



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



y la segunda renombralos a .VIR para que no incordien hasta que el lunes te digan algo sobre los envios, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Urgente no me deja hacer nada------------

Mensaje por msc hotline sat » 18 May 2008, 08:08

Creo que es el mismo fichero, uno en carpeta temporal y el otro en:



C:\WINDOWS\Downloaded Program Files\AntvrsInstall.exe



pues envianoslo como indica lucl y tras analizarlo, implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos.



saludos



ms, 18-05-2008



NOTA:



Al respecto veo en internet el siguiente analisis al respecto:


[quote]Post subject: MD5...: 79da39ed609aa1fee26c5c36e33bd515 AntvrsInstall.exe



--------------------------------------------------------------------------------



AntvrsInstall.exe



AhnLab-V3 2008.5.1.0 2008.04.30 -

AntiVir 7.8.0.11 2008.04.30 -

Authentium 4.93.8 2008.04.30 -

Avast 4.8.1169.0 2008.04.30 -

AVG 7.5.0.516 2008.04.30 SpySheriff.J

BitDefender 7.2 2008.04.30 -

CAT-QuickHeal 9.50 2008.04.30 -

ClamAV 0.92.1 2008.04.30 -

DrWeb 4.44.0.09170 2008.04.30 -

eSafe 7.0.15.0 2008.04.28 suspicious Trojan/Worm

eTrust-Vet 31.3.5747 2008.04.30 -

Ewido 4.0 2008.04.30 -

F-Prot 4.4.2.54 2008.04.30 -

F-Secure 6.70.13260.0 2008.04.30 -

Fortinet 3.14.0.0 2008.04.30 -

Ikarus T3.1.1.26 2008.04.30 -

Kaspersky 7.0.0.125 2008.04.30 -

McAfee 5285 2008.04.30 -

Microsoft 1.3408 2008.04.22 -

NOD32v2 3067 2008.04.30 -

Norman 5.80.02 2008.04.30 -

Panda 9.0.0.4 2008.04.30 -

Prevx1 V2 2008.05.01 -

Rising 20.42.22.00 2008.04.30 -

Sophos 4.28.0 2008.04.30 -

Sunbelt 3.0.1056.0 2008.04.17 -

Symantec 10 2008.04.30 -

TheHacker 6.2.92.298 2008.04.30 -

VBA32 3.12.6.5 2008.04.30 -

VirusBuster 4.3.26:9 2008.04.30 -

Webwasher-Gateway 6.6.2 2008.04.30 BlockReason.0





Additional information

File size: 48128 bytes

MD5...: 79da39ed609aa1fee26c5c36e33bd515[/quote]




Algun antivirus lo detectaba ya entonces malware, así que igual ahora ya son mas... ms.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Urgente no me deja hacer nada------------

Mensaje por msc hotline sat » 19 May 2008, 17:14

Al parecer has enviado un fichero de informe en lugar de la muestra para analizar, y ello debes postearlo en el foro, no enviarlo !:



https://foros.zonavirus.com/viewtopic.php?f=1&t=17488



Mira de enviar el fichero que se te pide:



C:\WINDOWS\Downloaded Program Files\AntvrsInstall.exe



recuerda:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 19-05-2008

juanolanco
Mensajes: 5
Registrado: 17 May 2008, 01:16

Re: Urgente no me deja hacer nada------------

Mensaje por juanolanco » 19 May 2008, 17:30

adjunto lo solicitado



atte.





KASPERSKY ONLINE SCANNER INFORMEKASPERSKY ONLINE SCANNER INFORME

sábado, 17 de mayo de 2008 15:20:37

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2

(Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 17/05/2008

Registros en la base antivirus: 697049





Configuración del análisis

Analizar usando las siguientes basesstandard

Analizar archivosverdadero

Analizar bases de correoverdadero



Objetivo a analizarMi PC

A:\

C:\



Estadísticas

Número de objeros analizados99334

Virus encontrados1

Objetos infectados2 / 0

Objetos sospechosos0

Duración del análisis02:59:56



Bombre del objeto infectadoNombre del virusÚltima acción

C:\Documents and Settings\Administrador\Configuración local\Archivos

temporales de Internet\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Datos de

programa\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Administrador\Configuración local\Datos de

programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Administrador\Configuración

local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Administrador\Configuración

local\Historial\History.IE5\MSHist012008051720080518\index.dat Object is

locked saltado



C:\Documents and Settings\Administrador\Configuración

local\Temp\ICD1.tmp\AntvrsInstall.exe Infectados:

Trojan-Downloader.Win32.FraudLoad.ve saltado



C:\Documents and Settings\Administrador\Configuración

local\Temp\NAILogs\UpdaterUI_BSELANCO.log Object is locked saltado



C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked

saltado



C:\Documents and Settings\Administrador\ntuser.dat Object is locked

saltado



C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked

saltado



C:\Documents and Settings\All Users.WINDOWS\Datos de

programa\McAfee\DesktopProtection\AccessProtectionLog.txt Object is locked

saltado



C:\Documents and Settings\All Users.WINDOWS\Datos de

programa\McAfee\DesktopProtection\BufferOverflowProtectionLog.txt Object

is locked saltado



C:\Documents and Settings\All Users.WINDOWS\Datos de

programa\McAfee\DesktopProtection\OnAccessScanLog.txt Object is locked

saltado



C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Microsoft\Dr

Watson\user.dmp Object is locked saltado



C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Network

Associates\Common Framework\Db\Agent_BSELANCO.log Object is locked saltado





C:\Documents and Settings\All Users.WINDOWS\Datos de programa\Network

Associates\Common Framework\Db\PrdMgr_BSELANCO.log Object is locked

saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\Configuración

local\Archivos temporales de Internet\Content.IE5\index.dat Object is

locked saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\Configuración

local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked

saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\Configuración

local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is

locked saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\Configuración

local\Historial\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\Cookies\index.dat

Object is locked saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\NTUSER.DAT Object

is locked saltado



C:\Documents and Settings\LocalService.NT AUTHORITY.000\ntuser.dat.LOG

Object is locked saltado



C:\Documents and Settings\NetworkService.NT AUTHORITY.000\Configuración

local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked

saltado



C:\Documents and Settings\NetworkService.NT AUTHORITY.000\Configuración

local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is

locked saltado



C:\Documents and Settings\NetworkService.NT AUTHORITY.000\NTUSER.DAT

Object is locked saltado



C:\Documents and Settings\NetworkService.NT AUTHORITY.000\ntuser.dat.LOG

Object is locked saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is

locked saltado



C:\System Volume

Information\_restore{A709FB31-3EEF-422E-88E7-9CF0C62E3615}\RP730\change.log

Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\catsrv.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\catsrvut.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\clbcatex.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\clbcatq.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\colbact.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\comadmin.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\comrepl.exe Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\comsvcs.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\comuid.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\es.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\migregdb.exe Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\msdtcprx.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\msdtctm.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\msdtcuiu.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\mtxclu.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\mtxoci.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\ole32.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\rpcrt4.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\rpcss.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB828741$\txflog.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\callcont.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\cmdevtgprov.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\evtgprov.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\h323.tsp Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\h323msp.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\helpctr.exe Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\ipnathlp.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\msasn1.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\msgina.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\mst120.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\netapi32.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\nmcom.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\rtcdll.dll Object is locked saltado



C:\WINDOWS\$NtUninstallKB835732$\schannel.dll Object is locked saltado



C:\WINDOWS\CSC\00000001 Object is locked saltado



C:\WINDOWS\CSC\00000002 Object is locked saltado



C:\WINDOWS\CSC\00000003 Object is locked saltado



C:\WINDOWS\Debug\Netlogon.log Object is locked saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\Downloaded Program Files\AntvrsInstall.exe Infectados:

Trojan-Downloader.Win32.FraudLoad.ve saltado



C:\WINDOWS\SchedLgU.Txt Object is locked saltado



C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked

saltado



C:\WINDOWS\Sti_Trace.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\h323log.txt Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked

saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked

saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked

saltado





C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked

saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked

saltado



C:\WINDOWS\wiadebug.log Object is locked saltado



C:\WINDOWS\wiaservc.log Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Urgente no me deja hacer nada------------

Mensaje por msc hotline sat » 19 May 2008, 17:34

Pues envianos para analizar el fichero que te indicaba en mi anterior post, ya te deciamos como.



saludos



ms, 1905-2008

juanolanco
Mensajes: 5
Registrado: 17 May 2008, 01:16

Re: Urgente no me deja hacer nada------------

Mensaje por juanolanco » 19 May 2008, 17:46

adjunto el archivo



atte.-



Luis



-------------------------------------------------





eso me aparece todo el rato, no me deja [b][i]hacer[/i][/b] nada puras rayitas....



atte





<interceptado>

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Urgente no me deja hacer nada------------

Mensaje por lucl » 19 May 2008, 17:49

A ver el fichero debes enviarlo por correo a la direccion que se te indica en el siguiente link no debes adjuntarlo al foro xd. Saludos



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

Responder

Volver a “Foro Virus - Cuentanos tu problema”