Ayuda con el Cabrotor (Solucionado)
Ayuda con el Cabrotor (Solucionado)
Buenas. Ayer tarde SpyBot en chequeo normal se interrumpio antes de finalizar con el siguiente mensaje:
¡Error durante el análisis!: Cabrotor (Datei C:\WINDOWS\win.ini kann nicht geöffnet werden. El proceso no tiene acceso al archivo porque
está siendo utilizado por otro proceso).
Ejecutado en modo prueba fallo, igual. Cuando me pregunta que si deseo ejecutarlo al reiniciar, le digo que si. Reinicio, comienza el spybot, y antes de finalizar, chequeando un fichero llamado Cabrotor, se cuelga el sistema.
El antivirus AVS no lo detecta, el Adware tampoco.
Hasta ahora lo unico raro que noto es el cambio de pagina de inicio que se va a MSN.
Conoceis alguna herramienta para eliminarlo automaticamente o de forma manual?
He intentado bajar de SATINFO una llamada ELBDWO.EXE, pero me pide contraseña de usuario.
Por cierto, en mi pc no encuentro nada de esto:
C:\MSWSIGX.DLL
C:\Windows\ASDAPI.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LoadPowerProfile = C:\Windows\ASDAPI.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
LoadPowerProfile = C:\Windows\ASDAPI.EXE
que parece ser un indicativo del virus Cabronator
Utilizo W98 SE.
Perdonad la longitud del texto; he resumido como he podido.
Gracias.
¡Error durante el análisis!: Cabrotor (Datei C:\WINDOWS\win.ini kann nicht geöffnet werden. El proceso no tiene acceso al archivo porque
está siendo utilizado por otro proceso).
Ejecutado en modo prueba fallo, igual. Cuando me pregunta que si deseo ejecutarlo al reiniciar, le digo que si. Reinicio, comienza el spybot, y antes de finalizar, chequeando un fichero llamado Cabrotor, se cuelga el sistema.
El antivirus AVS no lo detecta, el Adware tampoco.
Hasta ahora lo unico raro que noto es el cambio de pagina de inicio que se va a MSN.
Conoceis alguna herramienta para eliminarlo automaticamente o de forma manual?
He intentado bajar de SATINFO una llamada ELBDWO.EXE, pero me pide contraseña de usuario.
Por cierto, en mi pc no encuentro nada de esto:
C:\MSWSIGX.DLL
C:\Windows\ASDAPI.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
LoadPowerProfile = C:\Windows\ASDAPI.EXE
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
LoadPowerProfile = C:\Windows\ASDAPI.EXE
que parece ser un indicativo del virus Cabronator
Utilizo W98 SE.
Perdonad la longitud del texto; he resumido como he podido.
Gracias.
Alguna informacion al respecto
http://www.vsantivirus.com/back-cabrotor.htm
Comprueba que tu PC muestre las extensiones verdaderas de los archivos, archivos ocultos, etc..
Saludos
maura63
Comprueba que tu PC muestre las extensiones verdaderas de los archivos, archivos ocultos, etc..
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
La pagina ya la he visto, pero no me soluciona nada porque los ficheros a que hace referencia no los encuentro en mi pc (ni tampoco los valores del registro de Windows), y visualizo todas las extensiones, ficheros ocultos y de sistema.
Creo que necesitaria una herramienta especifica como el
ELBDWO.EXE, que no consigo bajar.
¿Alguien sabe como la podria obtener?
O cualquier otra solucion que pudiera eliminar a este Cabrotor.
Otra cosa que me mosquea, es que SpyBot no puede chequear Win.ini porque esta siendo utilizado por otra aplicacion(a modo prueba fallos). ¿Es normal?
Gracias,
Creo que necesitaria una herramienta especifica como el
ELBDWO.EXE, que no consigo bajar.
¿Alguien sabe como la podria obtener?
O cualquier otra solucion que pudiera eliminar a este Cabrotor.
Otra cosa que me mosquea, es que SpyBot no puede chequear Win.ini porque esta siendo utilizado por otra aplicacion(a modo prueba fallos). ¿Es normal?
Gracias,
Lo que comentas de spybot no es normal, y sobre la utilidad es propiedad de Satindo, sl. y Msc dueño esta de vacaciones hasta la proxima semana.
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Has probado con un antivirus
Antivirus On-line:
· Computer Associates
https://www.virustotal.com/es/
Si tienes adsl intenta conectar a internet en modo seguro con funciones de red y pasas el antivirus online.
Saludos
maura63
Antivirus On-line:
· Computer Associates
Si tienes adsl intenta conectar a internet en modo seguro con funciones de red y pasas el antivirus online.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Lo siento, pero mi W98 SE no tiene la opcion de arranque en modo seguro con opciones de red. El analisis del antivirus on line que me propones lo acabo de realizar (arranque normal) con resultado negativo. El analisis de PandaSoftware tambien, asi como el de AVG (que es el que tengo instalado). Unicamente es detectado por Spybot, pero ya sabes que me lo interrumpe antes de terminar el analisis, y por tanto impide la desinfeccion.
Estoy abierto a todas las sugerencias.
Estoy abierto a todas las sugerencias.
Prueba de eliminar Spybot y volver a instalarlo y actualizarlo, luego arrancando en modo a prueba de fallos (W98) lo pasas de nuevo.
Prueba tambien con este otro
Ad-Aware SE Personal Build 1.05 + Parche en español
http://www.infospyware.com/
Saludos
maura63
Prueba tambien con este otro
Ad-Aware SE Personal Build 1.05 + Parche en español
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Hola, Maura. He desinstalado el SpyBot, cargado el Ad-ware Personal (que me ha eliminado 50 bichos) y he vuelto a instalar el Spybot actualizado. Ahora ya no me detecta el Cabrotor (tan solo el DSO Exploit, como a casi todos). Yo no he visto que se haya limpiado nada referente a el, pero el hecho es que ha desaparecido como por arte de magia. ¿Podria estar el problema en el Spybot, o en el archivo de cuarentena?
En fin, de momento doy por solucionado el problem. Gracias una vez mas. Estoy en deuda contigo.
En fin, de momento doy por solucionado el problem. Gracias una vez mas. Estoy en deuda contigo.
Para el dso instala el parche
Parche para el DSO exploit de Spybot
http://www.infospyware.org/viewtopic.php?t=93
Y damos por solucionado el tema.
Saludos
maura63
Parche para el DSO exploit de Spybot
Y damos por solucionado el tema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)