COMPUTADOR INFECTADO

Responder
Zeraph
Mensajes: 2
Registrado: 02 Jun 2009, 04:59

COMPUTADOR INFECTADO

Mensaje por Zeraph » 02 Jun 2009, 05:28

Hola, buenas noches.



Mi PC es un AMD Sempron(tm) 2500+ 1.75 GHz, 320MB de Ram.



Hace un tiempo a la fecha comenzó a presentar problemas en lo que refiere a la velocidad de funcionamiento,

y la ultima semana ha presentado serios problemas en la ejecución de programas.



Sintomas: Además de la lentitud que va en aumento, apenas inicio la sesión y abro un programa, sea msn, Firefox o algún programa de office, todo se desconfigura. Con esto me refiero a que las ventanas enloquecen y comienzan a funcionar aparentemente por su cuenta.

Ejemplo: una ventana se minimiza y maximiza una y otra vez, o en firefox se abren multiples pestañas, y pese a que puedo cerrarlas se vuelven a abrir.



En este momento me encuentro trabajando en una nueva sesión que creé, ya que en las otras era imposible. Además de eso, me encuentro en modo a prueba de errores confunciones de red.



El uso que se le da al computador es doméstico, más que nada para trabajar en lo que corresponde a la universidad. SIn embargo tengo dos hermanos menores (de 12 y 15 años) que hacen y deshacen con el computador circulando por quien sabe donde y descargando lo que se les de la gana.



Tengo instalado el antivirus NOD32 el cual actualizo constantemente (1 vez por semana), sin embargo cuando realizo análisis jamás encuentra archivos infectados; en el registro posterior al análisis, solo puedo ver que hay muchos archivos a los que se le denegó el acceso.



En este momento estoy analizando el equipo con ActiveScan 2.0 online, cuyo link encontre disponible en zonavirus.com

De momento lleva el 23% del equipo analizado, y ha encontrado 63 archivos infectados, 1 archivo sospechoso y 13 vulnerabilidades. Informaré en este hilo acerca del rendimiento del equipo luego de la desinfección con ActiveScan.



Por otra parte quisiera saber si Uds. pueden ayudarme a identificar la existencia de algún Spyware alojado en mi equipo. Y en el caso de ser positivo, identificar el origen de este. Estoy consciente de que esto ultimo es más complejo, pero se me ha sugerido que quizás tenga algun conocido que esté tratando de espiar lo que hago, y de ser asi me gustaria poder identificarlo.



Desde ya,

Les agradezco toda su ayuda.



Zeraph.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: COMPUTADOR INFECTADO

Mensaje por msc hotline sat » 02 Jun 2009, 05:31

Como que mencionas que usas el firefox, no te digo que pruebes el ELISTARA ya que parece ser que hay algun problema con las descargas con este navegador, que altera el contenido de los ficheros descargados, asi que vamos a lo que puedes hacer sin nuestra utilidad estrella, y lanza este AV ONLINE , y tras ello nos posteas el informe resultante:







http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER para escanearlo todo. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...



Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]





saludos



ms, 2-6-2009

Zeraph
Mensajes: 2
Registrado: 02 Jun 2009, 04:59

Re: COMPUTADOR INFECTADO

Mensaje por Zeraph » 02 Jun 2009, 16:39

Hola!,

gracias por tu pronta respuesta.



como te comenté al momento de abrir el hilo, estaba ejecutando ActiveScan 2.0 online, agrego los resultados que entregó:



Se reconoce el sistema antivirus de NOD23 correctamente activado y actualizado, pero se indica que se requiere una mayor protección.



[b]Archivos de peligrosidad baja.[/b]



Trj/Downloader...Virus

Latente

1. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP350\A0426212.dll

2. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP346\A0424034.dll



W32/Xor-encode...Virus

Latente

1. C:\Archivos de programa\ESET\infected\LC1GCQAA.NQF

2. C:\Archivos de programa\ESET\infected\QZB2VEDA.NQF

3. C:\Archivos de programa\ESET\infected\MCQHVVBA.NQF

4. C:\Archivos de programa\ESET\infected\W1I0RLBA.NQF

5. C:\Archivos de programa\ESET\infected\YQ1RBFDA.NQF



Trj/CI.AVirus

Latente

No desinfectable

1. C:\Documents and Settings\Mauro\Configuración...hishing Component Update 6[■%%\²óÇ]



Cookie/Bluestr...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@bluestreak[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@bluestreak[1].txt



Cookie/ApmebfCookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@apmebf[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@apmebf[2].txt

3. C:\Documents and Settings\Mauro\Datos de prog...default\cookies-1.txt[.apmebf.com/]



Cookie/Questio...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@questionmarket[1].txt



Adware/AccesMe...Adware

Latente

1. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP350\A0426214.dll

2. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP346\A0424036.dll



Cookie/adultfr...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@adultfriendfinder[1].txt

2. C:\Documents and Settings\Mauro\Datos de prog...kies-1.txt[.adultfriendfinder.com/]



Cookie/PointRo...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@ads.pointroll[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@ads.pointroll[1].txt



Cookie/YieldMa...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@ad.yieldmanager[1].txt

2. C:\Documents and Settings\Mauro\Datos de prog...cookies-1.txt[ad.yieldmanager.com/]

3. C:\Documents and Settings\Mauro\Cookies\mauro@ad.yieldmanager[2].txt

4. C:\Documents and Settings\Ana\Cookies\ana@ad.yieldmanager[2].txt



Cookie/AdtechCookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@adtech[1].txt

2. C:\Documents and Settings\Mauro\Datos de prog....default\cookies-1.txt[.adtech.de/]

3. C:\Documents and Settings\Nico\Cookies\nico@adtech[1].txt



Cookie/fe.lea....Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@fe.lea.lycos[1].txt

2. C:\Documents and Settings\Nico\Cookies\nico@fe.lea.lycos[1].txt



Cookie/Atlas D...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@atdmt[2].txt

2. C:\Documents and Settings\Mauro\Datos de prog....default\cookies-1.txt[.atdmt.com/]

3. C:\Documents and Settings\Mauro\Cookies\mauro@atdmt[1].txt

4. C:\Documents and Settings\Ana\Cookies\ana@atdmt[1].txt



Adware/AccesMe...Adware

Latente

1. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP346\A0424032.exe

2. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP350\A0426217.exe



Cookie/Weboram...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@weborama[1].txt

2. C:\Documents and Settings\Nico\Cookies\nico@weborama[1].txt



Cookie/Doublec...Cookie espía

Latente

1. C:\Documents and Settings\Mauro\Cookies\mauro@doubleclick[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@doubleclick[2].txt

3. C:\Documents and Settings\Nico\Cookies\nico@doubleclick[2].txt

4. C:\Documents and Settings\lalo\Cookies\lalo@doubleclick[1].txt

5. C:\Documents and Settings\Mauro\Datos de prog...lt\cookies-1.txt[.doubleclick.net/]



Cookie/Casalem...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@casalemedia[2].txt

2. C:\Documents and Settings\Nico\Cookies\nico@casalemedia[1].txt



Cookie/Mediapl...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@mediaplex[2].txt



Cookie/Adrevol...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@adrevolver[2].txt



Cookie/WUpdCookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@revenue[1].txt



Cookie/Tribalf...Cookie espía

Latente

1. C:\Documents and Settings\Mauro\Datos de prog...t\cookies-1.txt[.tribalfusion.com/]

2. C:\Documents and Settings\Nico\Cookies\nico@tribalfusion[1].txt

3. C:\Documents and Settings\Ana\Cookies\ana@tribalfusion[1].txt



Cookie/Serving...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@bs.serving-sys[1].txt

2. C:\Documents and Settings\Mauro\Cookies\mauro@bs.serving-sys[1].txt

3. C:\Documents and Settings\Nico\Cookies\nico@bs.serving-sys[1].txt



Cookie/Serving...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@serving-sys[1].txt

2. C:\Documents and Settings\Nico\Cookies\nico@serving-sys[2].txt

3. C:\Documents and Settings\Mauro\Cookies\mauro@serving-sys[2].txt



Cookie/FastCli...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@fastclick[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@fastclick[2].txt

Cookie/ZedoCookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@zedo[2].txt

2. C:\Documents and Settings\Nico\Cookies\nico@zedo[2].txt



Adware/VapSupAdware

Latente

1. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP301\A0382728.dll



Cookie/Smartad...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@smartadserver[2].txt



Cookie/Searchp...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@searchportal.information[1].txt



Cookie/Adverti...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@advertising[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@advertising[1].txt



Cookie/Tradedo...Cookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@tradedoubler[2].txt

2. C:\Documents and Settings\Mauro\Datos de prog...t\cookies-1.txt[.tradedoubler.com/]

3. C:\Documents and Settings\Ana\Cookies\ana@tradedoubler[2].txt



Cookie/Adserve...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@adserver.terra[2].txt



Cookie/bravene...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@bravenet[2].txt



Cookie/XitiCookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@xiti[1].txt

2. C:\Documents and Settings\Ana\Cookies\ana@xiti[1].txt



Cookie/Statcou...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@statcounter[1].txt

2. C:\Documents and Settings\Nico\Cookies\nico@statcounter[1].txt

3. C:\Documents and Settings\Mauro\Datos de prog...lt\cookies-1.txt[.statcounter.com/]



Cookie/Cgi-binCookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@cgi-bin[2].txt



Cookie/Com.comCookie espía

Latente

1. C:\Documents and Settings\Mauro\Datos de prog...wx.default\cookies-1.txt[.com.com/]



Cookie/Com.comCookie espía

Latente

1. C:\Documents and Settings\Mauro\Datos de prog...fault\cookies-1.txt[.terra.com.br/]

2. C:\Documents and Settings\Ana\Cookies\ana@terra.com[2].txt



Cookie/AzjmpCookie espía

Latente

1. C:\Documents and Settings\Nico\Cookies\nico@azjmp[2].txt



Cookie/Cgi-binCookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@cgi-bin[3].txt



Cookie/Adserve...Cookie espía

Latente

1. C:\Documents and Settings\Ana\Cookies\ana@adserver.livedoor[1].txt

Cookie/Overtur...Cookie espía

Latente





[b]Archivos de peligrosidad media[/b]



Trj/Downloader...Virus

Latente

1. C:\System Volume Information\_restore{3FEA2EF...88-2F3354562818}\RP333\A0414730.dll



[b]Archivos sospechosos[/b]



C:\Archivos de programa\Mozilla Firefox\components\lkzkbgwccnxryibic.dll [i](envié el archivo para su análisis)[/i]



[b]Vulnerabilidades[/b]



MS06-013 Alta

MS06-072 Alta

MS07-033 Alta

MS07-069 Alta

MS06-021 Alta

MS06-042 Alta

MS07-057 Alta

MS07-027 Alta

MS07-016 Alta

MS07-046 Alta

MS07-045 Alta

MS06-067 Alta

MS07-043 Alta



FIN

..........................................



Por otra parte, me resulta imposible ejecutar el programa que me recomiendas, ya que no tengo JAVA, y al tratar de instalarlo, el proceso se intrrumpe y arroja un ERROR, dice lo siguiente:



(lo transcribo ya que ignoro como subir la imagen del error)



"[b]Error en la instalación[/b]



Se ha interrumpido el asistente antes de que pudiera instalarse completamente Java (TM) Update 13. Para completar la instalación más adelante, vuela a ejecutar el asistente.



Haga click en finalizar para salir del asistente



*Abrir la ayuda de Java"



La unica opción que ofrece es Finalizar y abrir la ayuda (hay una falta de ortografía, pero es así como aparece).





Espero sus indicaciones acerca de como proceder,

Muchas gracias.



Zeraph.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: COMPUTADOR INFECTADO

Mensaje por msc hotline sat » 02 Jun 2009, 18:13

Nada significativo, todo son cookies y ficheros infectados en el RESTORE y en cuarentena, que no estan en uso actualmente, aunque se han de eliminar, claro, desactivando la restairacion de sistema y arrancando en modo seguro, lanzando tu mismo antivirus, y luego vuelve a activar la restauracion de sistema.



Ademas, elimina temporales y cookies de internet, desde el I.E., Herramientas -> Opciones de Internet -> Eliminar temporales y cookies.



Pero si persiste la lentitud, lanza el AV ONLINE que te indiqué y posteanos el informe resultante, obraremos en consecuencia



saludos



ms, 2-6-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”