Empezamos:
KASPERSKY ONLINE SCANNER 7 REPORT
Tuesday, June 2, 2009
Operating System:
Kaspersky Online Scanner 7 version: 7.0.25.0
Program database last update: Tuesday, June 02, 2009 00:50:12
Records in database: 2293625
Scan settings
Scan using the following database extended
Scan archives yes
Scan mail databases yes
Scan area My Computer
C:\
D:\
E:\
F:\
Scan statistics
Files scanned 247751
Threat name 8
Infected objects 27
Suspicious objects 0
Duration of the scan 04:08:00
File name Threat name Threats count
C:\Program Files\Common Files\Microsoft Update Engine\stub_6.exe Infected: Trojan.Win32.FraudPack.oiy 1
C:\Program Files\Common Files\Microsoft Update Engine\stub_8.exe Infected: Trojan.Win32.Buzus.bdvb 1
C:\Program Files\Common Files\Services\S-1-5-21-1303342069-1704436931-538540071-3504\service.exe Infected: Trojan.Win32.Buzus.bbck 1
Esto lo instaló el virus he borrado todo sin problemas pero ahora cuando entro en la carpeta C:\Program Files\Common Files\Microsoft Update Engine\ solo tengo una carpeta vacia llamada Fixed
C:\Program Files\mp3DirectCut\mp3DirectCut.exe Infected: Virus.Win32.Virut.ce 1
C:\Program Files\Password Memory 2009\Keynote.exe Infected: Virus.Win32.Virut.ce 1
C:\Program Files\Room Arranger\RooArr.exe Infected: Virus.Win32.Virut.ce 1
C:\Program Files\SomePDF\Some PDF Image Extractr\PDF2Img.exe Infected: Virus.Win32.Virut.ce 1
C:\Program Files\Windows Mail\WinMail.exe Infected: Virus.Win32.Virut.ce 1
C:\Program Files\Windows Media Player\wmplayer.exe Infected: Virus.Win32.Virut.ce 1
Todos esos programas y algunos mas han dejado de funcionar.
C:\Users\Juanjo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\903VUBMI\_04[1].htm Infected: Trojan.Win32.Buzus.bbck 1
C:\Users\Juanjo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\FUB9NWBM\loadme[1].htm Infected: Trojan.Win32.Buzus.bdcp 1
He eliminado TODOS los archivos que hay en esas tres carpetas
En esa carpeta creaba archivos con numeros.exe, ya he conseguido que no lo haga.
Borrado archivo.
C:\Windows\Temp\VRTB125.tmp Infected: Trojan-Downloader.Win32.Injecter.cqd 1
Borrados todos los archivos de la carpeta TEMP
C:\Windows\winsxs\x86_microsoft-windows-mediaplayer-core_31bf3856ad364e35_6.0.6001.18185_none_0b1847174f5614f7\wmplayer.exe Infected: Virus.Win32.Virut.ce 1
F:\jdownloader\JDownloader.exe Infected: Virus.Win32.Virut.ce 1
Mas programas que no funcionan.
He desinstalado en Mcafee y cuando intento instalar el ESET Smart Security 4.0.417 (32-bit) ERROR: Windows installer dejo de funcionar
Nombre del evento de problema: APPCRASH
Nombre de la aplicación: msiexec.exe
Versión de la aplicación: 4.0.6001.18000
Marca de tiempo de la aplicación: 47918d31
Nombre del módulo con errores: msiexec.exe
Versión del módulo con errores: 4.0.6001.18000
Marca de tiempo del módulo con errores: 47918d31
Código de excepción: c0000005
Desplazamiento de excepción: 0002ca1a
Versión del sistema operativo: 6.0.6001.2.1.0.768.2
Id. de configuración regional: 3082
Información adicional 1: fd00
Información adicional 2: ea6f5fe8924aaa756324d57f87834160
Información adicional 3: fd00
Información adicional 4: ea6f5fe8924aaa756324d57f87834160
Mas daños, cada minuto me da el error COM SURROGATE DEJO DE FUNCIONAR
Firma con problemas:
Nombre del evento de problema: APPCRASH
Nombre de la aplicación: DllHost.exe
Versión de la aplicación: 6.0.6000.16386
Marca de tiempo de la aplicación: 4549b14e
Nombre del módulo con errores: DllHost.exe
Versión del módulo con errores: 6.0.6000.16386
Tengo los siguiente usuarios con sus premisos
CREATOR OWNER Marcado con permisos especiales.
SYSTEM : Marcado con permisos especiales
ADMINISTRADORES : Marcado con permisos especiales
USUARIOS: Marcado (Lectura y ejecución, Mostrar contenido y lectura)
TrustedInstaller : Marcado con Mostrar contenido de la carpeta y permisos especiales.
mas cosas ¿puedo borrar el valor HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\taskman que llama a donde estaba el virus (que ya no esta)?
Otros programas que no me funcionan: Simbolo de sistema (CMD), A veces el sonido da error y unas cuantas cosas mas.
Ahora estoy pasando el Malwarebytes, luego cuento el resultado.
¿OS ATREVEIS A REPARALO CONMIGO? Tengo algunas nociones de informatica y me divierte pelearme con los virus.