troyanos varios....

Responder
oscar13s
Mensajes: 38
Registrado: 05 Mar 2006, 19:38
Ubicación: Barcelona

troyanos varios....

Mensaje por oscar13s » 27 Dic 2008, 23:32

Hola!

os cuento mi problema... cuando enciendo el ordenador, se oye ruido como si hiciera clics con el raton, però no lo utilizo... al cabo de un rato el nod 32 me dice que hay varios troyanos en el ordenador... he passado el antivirus un par de veces y no detecta nada y el eliestara tampoco...

Que puedo hacer??

Gràcias
no importa las veces que te caigas, lo que importa és volver a levantarse.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyanos varios....

Mensaje por msc hotline sat » 28 Dic 2008, 08:27

Si dices que tu antivirus los detecta, pues arranca en modo seguro y en dicho modo lanzalo, que asi debe poder eliminarlos.



Sobre el ELISTARA recuerda que es un complemento de los antivirus, para conbtrolar las muestras que no controlan estos, pero si ya las controlan, logicamente no se nos envian y ya no se incluye su control en dicha utilidad.



Si tras ello, al reiniciar persisten las anomalias, lanza este AV ONLINE y te indicaremos los ficheros que nos has de enviar para controlar y eliminarlos con proximas versiones de nuestras utiliaddes, de lo cual informaremos:





[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.



(Este análisis con el kaspersky es muy lento, vaya este aviso por delante, tras lanzarlo, cargar la actualización y escoger MIPC, dejarlo trabajar (puede tardar varias horas), y cuando haya acabado, con un copiar y pegar, pegarnos el informe indicado)





NOTA: Parece ser que ultimamente este link da LICENCIA CADUCADA, probar este otro:



http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...





saludos



ms, 28-12-2008

oscar13s
Mensajes: 38
Registrado: 05 Mar 2006, 19:38
Ubicación: Barcelona

Re: troyanos varios....

Mensaje por oscar13s » 28 Dic 2008, 21:01

Asustado me he quedado... con la de gusanos i troyanos que hay en mi ordenador....

Os he mandado un archivo que me ha dicho Eliastara que os envie... i este és el report del antivirus Karsperski... vaya tela...

KASPERSKY ONLINE SCANNER 7 REPORT

Sunday, December 28, 2008

Operating System: Microsoft Windows XP Home Edition Service Pack 3 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Sunday, December 28, 2008 14:54:42

Records in database: 1524773

--------------------------------------------------------------------------------



Scan settings:

Scan using the following database: extended

Scan archives: yes

Scan mail databases: yes



Scan area - My Computer:

C:\

D:\



Scan statistics:

Files scanned: 82516

Threat name: 32

Infected objects: 52

Suspicious objects: 0

Duration of the scan: 02:28:09





File name / Threat name / Threats count

C:\WINDOWS\odb.exe/C:\WINDOWS\odb.exe Infected: Backdoor.Win32.Delf.nkv 1

svzip.exe\svzip.exe/svzip.exe\svzip.exe Infected: Trojan-Clicker.Win32.Agent.dgn 1

C:\WINDOWS\svhoster.exe/C:\WINDOWS\svhoster.exe Infected: Backdoor.Win32.Agent.wrq 1

C:\WINDOWS\vlc.exe/C:\WINDOWS\vlc.exe Infected: Backdoor.Win32.Agent.wrr 1

C:\WINDOWS\wdmon.exe/C:\WINDOWS\wdmon.exe Infected: Backdoor.Win32.Delf.nku 1

svx.exe\svx.exe/svx.exe\svx.exe Infected: Trojan-Clicker.Win32.Agent.sn 1

C:\WINDOWS\svx.exe/C:\WINDOWS\svx.exe Infected: Trojan-Clicker.Win32.Osewlone.u 1

svw.exe\svw.exe/svw.exe\svw.exe Infected: Trojan-Clicker.Win32.Agent.sn 1

C:\WINDOWS\svw.exe/C:\WINDOWS\svw.exe Infected: Trojan-Clicker.Win32.Osewlone.t 1

svc.exe\svc.exe/svc.exe\svc.exe Infected: Trojan-Clicker.Win32.Agent.sn 1

C:\WINDOWS\svc.exe/C:\WINDOWS\svc.exe Infected: Trojan-Clicker.Win32.Osewlone.v 1

C:\Archivos de programa\CodecPackElisoft140.zip Infected: not-a-virus:AdWare.Win32.Gator.4104 1

C:\Archivos de programa\ESET\cache\FND0.NFI Infected: Worm.Win32.AutoRun.eqm 1

C:\Archivos de programa\ESET\cache\FND1.NFI Infected: Worm.Win32.AutoRun.myy 1

C:\Archivos de programa\ESET\cache\FND2.NFI Infected: Trojan-Dropper.Win32.Agent.xgg 1

C:\Archivos de programa\ESET\cache\FND3.NFI Infected: Trojan.Win32.Obfuscated.vnj 1

C:\Archivos de programa\ESET\cache\FND6.NFI Infected: Trojan.Win32.Agent.amea 1

C:\Archivos de programa\ESET\infected\3C1L5DDA.NQF Infected: Trojan.Win32.Agent.amea 1

C:\Archivos de programa\ESET\infected\AHAWUIAA.NQF Infected: Trojan.Win32.Obfuscated.vnj 1

C:\Documents and Settings\Òscar\Configuración local\Archivos temporales de Internet\Content.IE5\30FNGU55\us[1].pdf Infected: Exploit.Win32.Pidief.gx 1

C:\Documents and Settings\Òscar\Configuración local\Archivos temporales de Internet\Content.IE5\BNJY5039\94_247_2_122[1].htm Infected: Exploit.JS.ADODB.Stream.ac 1

C:\Documents and Settings\Òscar\Configuración local\Archivos temporales de Internet\Content.IE5\C43BZD4Z\0.exe[1].bak Infected: Trojan-Dropper.Win32.Agent.aclh 1

C:\Documents and Settings\Òscar\Configuración local\Archivos temporales de Internet\Content.IE5\DRNPWF9N\pdf[1].pdf Infected: Exploit.Win32.Pidief.np 1

C:\Documents and Settings\Òscar\Configuración local\Datos de programa\Identities\{831E54BD-5CA0-47F6-B9E0-CF0FD45F77E8}\Microsoft\Outlook Express\Elementos enviados.dbx Infected: Trojan.Win32.Agent.amea 1

C:\Documents and Settings\Òscar\Configuración local\Datos de programa\Microsoft\Windows Live Mail\Storage Folders\Sent Items\518E3D70-0000004B.eml Infected: Trojan.Win32.Agent.amea 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25caa.exe Infected: Trojan-Clicker.Win32.Osewlone.k 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cab.exe Infected: Trojan-Clicker.Win32.Osewlone.m 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cac.exe Infected: Trojan-Clicker.Win32.Osewlone.l 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cad.exe Infected: Trojan-Clicker.Win32.Osewlone.p 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cae.exe Infected: Trojan-Clicker.Win32.Osewlone.n 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25caf.exe Infected: Trojan-Clicker.Win32.Osewlone.o 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cag.exe Infected: Trojan-Clicker.Win32.Osewlone.q 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cah.exe Infected: Trojan-Clicker.Win32.Osewlone.s 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cai.exe Infected: Trojan-Clicker.Win32.Osewlone.r 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25cao.exe Infected: Backdoor.Win32.Agent.wrq 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25caq.exe Infected: Trojan-Clicker.Win32.Agent.ghi 1

C:\Documents and Settings\Òscar\Configuración local\Temp\60325cahp25car.exe Infected: Trojan.Win32.Agent.bagv 1

C:\Documents and Settings\Òscar\Configuración local\Temp\Acr92DC.tmp Infected: Exploit.Win32.Pidief.gx 1

C:\Documents and Settings\Òscar\Configuración local\Temp\odb.exe Infected: Backdoor.Win32.Delf.nkv 1

C:\Documents and Settings\Òscar\Datos de programa\Sun\Java\Deployment\cache\6.0\36\1ac8b764-2a848409 Infected: Trojan-Downloader.Java.OpenStream.ac 1

C:\Documents and Settings\Òscar\Escritorio\ELISTARA.%D8D%D8AB%D8%D8I.EXE Infected: Trojan-Downloader.Win32.IstBar.ggc 1

C:\Muestras\A.EXE.Muestra EliStartPage v17.69 Infected: Backdoor.Win32.Delf.nkv 1

C:\Muestras\RUNSQL.EXE.Muestra EliStartPage v17.69 Infected: Trojan.Win32.Agent.bagv 1

C:\Muestras\SV.EXE.Muestra EliStartPage v17.69 Infected: Trojan-Clicker.Win32.Agent.ghi 1

C:\Muestras\WNDUTL32.DLL Infected: Backdoor.Win32.Delf.nkv 1

C:\WINDOWS\odb.exe Infected: Backdoor.Win32.Delf.nkv 1

C:\WINDOWS\svc.exe Infected: Trojan-Clicker.Win32.Osewlone.v 1

C:\WINDOWS\svhoster.exe Infected: Backdoor.Win32.Agent.wrq 1

C:\WINDOWS\svw.exe Infected: Trojan-Clicker.Win32.Osewlone.t 1

C:\WINDOWS\svx.exe Infected: Trojan-Clicker.Win32.Osewlone.u 1

C:\WINDOWS\vlc.exe Infected: Backdoor.Win32.Agent.wrr 1

C:\WINDOWS\wdmon.exe Infected: Backdoor.Win32.Delf.nku 1



The selected area was scanned.
no importa las veces que te caigas, lo que importa és volver a levantarse.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyanos varios....

Mensaje por msc hotline sat » 28 Dic 2008, 21:24

Pues añade a los ficheros infectados la extension .VIR para que tras reiniciar ya no se pongan en marcha



Y los que no te detecte y elimine tu antivirus arrancando en modo seguro, envianoslos para analizar e implementar en las proximas versiones de nuestras utilidades



NOTA: estos ya no hace falta, pues estan ya renombrados y en carpeta de cuarentena:



C:\Archivos de programa\ESET\cache\FND0.NFI Infected: Worm.Win32.AutoRun.eqm 1

C:\Archivos de programa\ESET\cache\FND1.NFI Infected: Worm.Win32.AutoRun.myy 1

C:\Archivos de programa\ESET\cache\FND2.NFI Infected: Trojan-Dropper.Win32.Agent.xgg 1

C:\Archivos de programa\ESET\cache\FND3.NFI Infected: Trojan.Win32.Obfuscated.vnj 1

C:\Archivos de programa\ESET\cache\FND6.NFI Infected: Trojan.Win32.Agent.amea 1

C:\Archivos de programa\ESET\infected\3C1L5DDA.NQF Infected: Trojan.Win32.Agent.amea 1

C:\Archivos de programa\ESET\infected\AHAWUIAA.NQF Infected: Trojan.Win32.Obfuscated.vnj 1



y este es un falso positivo ya conocido, ni caso:



C:\Documents and Settings\Òscar\Escritorio\ELISTARA.%D8D%D8AB%D8%D8I.EXE Infected: Trojan-Downloader.Win32.IstBar.ggc 1



Los demas, envienoslos segun indicamos en:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 28-12-2008

oscar13s
Mensajes: 38
Registrado: 05 Mar 2006, 19:38
Ubicación: Barcelona

Re: troyanos varios....

Mensaje por oscar13s » 29 Dic 2008, 22:19

Demasiado complicado para mi... no hay soluciones más fàciles? Lo siento.
no importa las veces que te caigas, lo que importa és volver a levantarse.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyanos varios....

Mensaje por msc hotline sat » 30 Dic 2008, 08:14

Me parece que el gran problema está en tu antivirus... si es que lo tienes instalado.



Dinos cual es y la version, que quizas falta actualizar !!!



Una vez actualizado, arrancando en modo seguro y lanzandolo en modo de eliminación, si es alguno profesional deberia detectar y eliminar la mayoria de los indicados



Si no lo logras con ello, ya sabes, envianos las muestras indicadas y procederemos en cinsecuencia



saludos



ms, 30-12-2008

oscar13s
Mensajes: 38
Registrado: 05 Mar 2006, 19:38
Ubicación: Barcelona

Re: troyanos varios....

Mensaje por oscar13s » 30 Dic 2008, 11:45

El antivirus és el nod32 i pone que la version de firmas está actualizada 3772(20081229)

Quiza no está bien configurado...

De todas maneras he ido eliminando los ficheros sospechosos... lo que veo más complicado és lo de enviaros las muestras... I'm sorry... creo que os envie una muestra en un winzip, però lo de poner la clave ahí ya me pierdo...
no importa las veces que te caigas, lo que importa és volver a levantarse.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: troyanos varios....

Mensaje por msc hotline sat » 30 Dic 2008, 12:47

Pues con el NOD32 actualizado, arrancando en modo seguro, podrás con algunos, y los que no, nos los envias empaquetados con password virus, para lo que aqui tienes una ayuda:



https://foros.zonavirus.com/viewtopic.php?f=5&t=24875



saludos



ms, 30-12-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”