Posible virus

Responder
alexandersson
Mensajes: 4
Registrado: 25 Feb 2007, 05:03

Posible virus

Mensaje por alexandersson » 25 Feb 2007, 06:03

Hola, tengo un pc nuevo desde hace 2 meses y creo que tengo un problema. Quiero comenzar comentando que no uso el emule ni programas de descargas.

El problema es el siguiente, esta tarde el ordenador al abrir mi pc se me quedaba colgado. He pasado el nod32 y me a detectado unos virus. Los he eliminado pero manualmente. Se encontraban en C:\Documents and Settings\Administrador ,



Lo primero que me dice el nod32 al empezar a analizar es lo siguiente:

[4]El archivo no puede ser abierto porque esta siendo utilizado por otra aplicacion

-Despues me sale lo siguiente:



C:\Documents and Settings\Administrador\NTUSER.DAT - Error abriendo archivo (el archivo esta bloqueado)

C:\Documents and Settings\Administrador\NT USER.DAT.LOG- Error abriendo archivo (el archivo esta bloqueado)

C:\Documents and Settings\Administrador\Configuracion local|datos de programa\microsoft\Windows\UsrClass.dar- Error abriendo archivo (el archivo esta bloqueado)

C:\Documents and Settings\Administrador\Configuracion local|datos de programa\microsoft\Windows\UsrClass.dar.Log- Error abriendo archivo (el archivo esta bloqueado)

C:\Documents and Settings\Administrador\datos de programa\Mozilla\Firefox\Profiles\17pvru6n.default\parent.lock - Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\LocalService\NTUSER.DAT- Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\\LocalService\NTUSER.DAT.LOG- Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\\LocalService\Configuracion local\DAtos de programa\Microsoft\Windows\UsrClass.dat- Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\LocalService\Configuracion local\DAtos de programa\Microsoft\Windows\UsrClass.dat.LOG- Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\NetworkService\NTUSER.DAT - Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG - Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\C:\Documents and Settings\NetworkService\Configuracion local\DAtos de programa\Microsoft\Windows\UsrClass.dat.- Error abriendo archivo (el archivo esta bloqueado)[4]

C:\Documents and Settings\\NetworkService\Configuracion local\DAtos de programa\Microsoft\Windows\UsrClass.dat.LOG- Error abriendo archivo (el archivo esta bloqueado)[4]

C:\System Volume Information\MountPointManagarRemoteDatabase - Error abriendo archivo (Acceso denegado)[4]

C:\Windows\SoftwareDistribution\DataStore\DataStore.edb - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\SoftwareDistribution\DataStore\Logs\edb.logb - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\SoftwareDistribution\DataStore\Logs\temp.edb- Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\CarRoot2\edb.log - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\CarRoot2\temp.edb - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\default Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\default.LOG Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\SAM Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\SAM.LOG Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\SECURITY Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\SECURITY.LOG Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\SOFTWARE - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\SOFTWARE.LOG - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\system - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\systeml:LOG - Error abriendo archivo (El archivo esta bloqueado)[4]

C:\Windows\system32\config\system\profile\COnfiguracion local\Temp\hsperfdata_System\1708 - error abriendo archivo (Acceso denegado)[4]

C:\Windows\system32\drivers\sptd.sys - Error abriendo archivo (El archivo esta bloqueado)[4]







El antivirus me dice que no detecta virus alguno.



Recuerdo que me cargue un archivo llamado CMMON32.exe (CREO)

Tengo carpetas ocultas en C:\Windows las carpetas tienen los siguientes nombres:

$hf_mig$

$NtServicePackUninstallIDNMitigationAPIs$

$NtServicePackUninstallNLSDownlevelMapping$

$NtUninstallKB923694$

$NtUninstallKB926239$

$NtUninstallKB926255$

$NtUninstallMSCompPackV1$

$NtUninstallWMFDist11$

$NtUninstallwmp11$

$NtUninstallWudf01000$



Estas carpetas contienen lo siguiente:

C:\WINDOWS\$NtUninstallWudf01000$\spuninst ---> spuninst.exe -- spuninst.inf --- updspapi.dll --- wudfCustom.dll --- spunish.txt

dentro del archivo spunish.txt -- se encuentra el siguiente texto

DEL "c:\windows\system32\wudfcoinstaller.dll"

DEL "c:\windows\system32\wudfhost.exe"

DEL "c:\windows\system32\wudfplatform.dll"

DEL "c:\windows\system32\wudfsvc.dll"

DEL "c:\windows\system32\wudfx.dll"

DEL "c:\windows\system32\drivers\wudfpf.sys"

DEL "c:\windows\system32\drivers\wudfrd.sys"

COPY "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.txt" "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.tag"



Todas las carpetas se parecen mucho es su contenido, casi todas contienen lo mismo, algunas tienen algun archivo .exe que otras no tienen.



Le paso el anti espias ad-ware y me detecta 1 espia , creo que eso es normal y dos objetos inteligibles.



El objeto critico es tracking del typo IE cache, categoria Data miner, object Cookie:Admisitrador@adtm.com



No se si esto ultimo tiene algo que ver, yo los pongo en cuarentena.



Espero que me podais ayudar, muchas gracias por todo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Feb 2007, 11:04

Para eliminar virus y troyanos conviene desactivar la restauracion de sistema (en XP) y arrancar en modo seguro:



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Asi se puede acceder a la carpeta RESTORE y no estarn en uso los malwares, y windows no impedirá eliminarlos.



Parece que las carpetas eliminadas eran de desinstaladores de aplicaciones y parches, no tiene que ver con los virus, y ahora se ha quedado sin marcha atrás, pero ...



Si ya el antivirus no le detecta nada en la forma indicada y no persiste ningun problkema, daremos por solucionado el Tema, pero en cualquier caso comnetenos el resultado, gracias



saludos



ms, 25-02-2007

alexandersson
Mensajes: 4
Registrado: 25 Feb 2007, 05:03

Mensaje por alexandersson » 25 Feb 2007, 14:40

Hola, ¿entonces no tengo ningun virus? las carpetas esas ocultas que comente anteriormengte no son nada malo?

¿le puede pasar algo a mi maquina por haber borrado esos archivos?¿se puede solucionar de alguna manera'

Aun no he reiniciado en modo seguro,se lo que tengo que hacer para ir a modo seguro, pero no entiendo lo que me comentas que haga en modo seguro.



Gracias por tu ayuda

alexandersson
Mensajes: 4
Registrado: 25 Feb 2007, 05:03

Mensaje por alexandersson » 26 Feb 2007, 18:38

se me olvido comentar, actualice windows

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Feb 2007, 18:58

Pues si nadie detecta nada y no tienes ninguna incidencia significativa... bueno, tienes windows ! :lol:



Y dando por solucionado el problema, procedemos a cerrar el Tema



saludos



ms, 26-02-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”