virus

Responder
lunburt
Mensajes: 13
Registrado: 04 Dic 2008, 00:20

virus

Mensaje por lunburt » 17 Ene 2012, 00:35

Hola, un amigo tiene un ordenador y se lo estoy mirando porque no le deja acceder a internet, he hecho lo siguiente:





Le pase el TDSSKiller y no me encontrá nada. Después le pase el Malware y me detecto 4 elementos y los elimine, el reporte es el siguiente:



Malwarebytes Anti-Malware 1.60.0.1800

www.malwarebytes.org



Versión de la Base de Datos: v2012.01.15.03



Windows Vista Service Pack 2 x86 NTFS (Modo Seguro/Red)

Internet Explorer 8.0.6001.19170

samuel :: SAMUEL1 [administrador]



15/01/2012 18:41:20

mbam-log-2012-01-15 (18-41-20).txt



Tipos de Análisis: Análisis Completo

Opciones de análisis activado: Memoria | Inicio | Registro | Sistema de archivos | Heurística/Extra | Heurística/Shuriken | PUP | PUM

Opciones de análisis desactivados: P2P

Objetos examinados: 363298

Tiempo transcurrido: 54 minuto(s), 39 segundo(s)



Procesos en Memoria Detectados: 0

(No se han detectado elementos maliciosos)



Módulos de Memoria Detectados: 0

(No se han detectado elementos maliciosos)



Claves del Registro Detectados: 0

(No se han detectado elementos maliciosos)



Valores del Registro Detectados: 0

(No se han detectado elementos maliciosos)



Elementos de Datos del Registro Detectados: 0

(No se han detectado elementos maliciosos)



Carpetas Detectadas: 0

(No se han detectado elementos maliciosos)



Archivos Detectados: 4

C:\Users\samuel\Desktop\Manuales\SoftonicDownloade r_para_ares.exe (PUP.BundleOffer.Downloader.S) -> En cuarentena y eliminado con éxito.

C:\Users\samuel\Documents\entrenos.exe (PUP.BundleOffer.Downloader.S) -> En cuarentena y eliminado con éxito.

C:\Users\samuel\Documents\SoftonicDownloader_para_ avira-antivir-personal.exe (PUP.BundleOffer.Downloader.S) -> En cuarentena y eliminado con éxito.

C:\Users\samuel\Documents\SoftonicDownloader_para_ youtube-downloader-hd.exe (PUP.BundleOffer.Downloader.S) -> En cuarentena y eliminado con éxito.



fin)





Despues reinicie, y le pase el Cleaner.



Todo en modo prueba de fallos con red.



No el puedo pasar el ESET porque sigue sin dejarme acceder a Internet, ni por el Explorer ni el Mozilla, ni el Safar, sin embargo si pude actualizar la base de datos del Malware desde el ordenador. Y al messenger deja entrar.



Despues hice lo siguiente:



Le pase el DrWeb:



Este es el reporte del DRweb





install.rdf C:\Documents and Settings\samuel\AppData\Roaming\Mozilla\Firefox\Pr ofiles\7mcwyztt.default\extensions\{EEE6C361-6118-11DC-9C72- Adware.SweetIM.1

sweetim-toolbar.xul C:\Documents and Settings\samuel\AppData\Roaming\Mozilla\Firefox\Pr ofiles\7mcwyztt.default\extensions\{EEE6C361-6118-11DC-9C72- Adware.SweetIM.1

install.rdf C:\Documents and Settings\samuel\Datos de programa\Mozilla\Firefox\Profiles\7mcwyztt.default \extensions\{EEE6C361-6118-11DC-9C7 Adware.SweetIM.1

sweetim-toolbar.xul C:\Documents and Settings\samuel\Datos de programa\Mozilla\Firefox\Profiles\7mcwyztt.default \extensions\{EEE6C361-6118-11DC-9C7 Adware.SweetIM.1

Uninstal0.exe C:\Documents and Settings\samuel\DoctorWeb\Quarantine Trojan.AVKill.2 Incurable.Movido.

install.rdf C:\Users\samuel\AppData\Roaming\Mozilla\Firefox\Pr ofiles\7mcwyztt.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Adware.SweetIM.1

sweetim-toolbar.xul C:\Users\samuel\AppData\Roaming\Mozilla\Firefox\Pr ofiles\7mcwyztt.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chr Adware.SweetIM.1



y despues le pase el winsockfix pero sigue sin dejar acceder a Internet

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus

Mensaje por msc hotline sat » 17 Ene 2012, 18:51

Ninguna de las utilidades indicadas es de las utilizadas en este foro...



Pruebe el ELISTARA y nos postea el informe resultante:


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/descargar-elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el

resultado

del proceso [/quote]




Y si en el informe no se detectara nada ni pidiera muestra para analizar, proceder

con el SPROCES :




[quote="msc"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/descargar-sproces.asp



Y tras pulsar en SALIR, postearnos el contenido del C:\SPROCLOG.TXT [/quote]


lo analizaremos e informaremos al respecto.



saludos



ms, 17-1-2012

Responder

Volver a “Foro Virus - Cuentanos tu problema”