Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Virus Trojan.Win32.VB.ccv

Tapia
post Apr 27 2008, 05:39 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 20
Registrado: 9-April 06
Miembro nº: 165.498



Bueno, mi computadora hace algunos dias fue infectada por el virus: Trojan.Win32.VB.ccv

En especifico infectó al archivo auturon.inf, el Kaspersky lo elimina pero vuelve a aparecer jeje, ayudenme... de antemano les doy las gracias.

A continuación les pego un log del reporte del Kaspersky Online:

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
sábado, 26 de abril de 2008 23:20:08
Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.1
Ultima actualización: 27/04/2008
Registros en la base antivirus: 649773
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: standard
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Áreas críticas:
C:\WINDOWS
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\

Estadísticas:
Número de objeros analizados: 13919
Virus encontrados: 1
Objetos infectados: 1 / 0
Objetos sospechosos: 0
Duración del análisis: 01:37:28

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SchedLgU.Txt Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\default Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\Internet.evt Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\software Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\system Object is locked saltado
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked saltado
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked saltado
C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado
C:\WINDOWS\Temp\~DFC938.tmp Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\fla281.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\svchost.exe Infectados: Trojan.Win32.VB.ccv saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DF278E.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DF3873.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DF9583.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DF9DD7.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DFA498.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DFAA14.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DFB08D.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DFB8D7.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DFBA4E.tmp Object is locked saltado
C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\~DFC97F.tmp Object is locked saltado

Análisis completado.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Apr 27 2008, 03:36 PM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Descarga el programa HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de AQUI

Comienza un nuevo post y pega el log AQUI

Un Saludo.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Virus en mi PC agus_28ar 21 1 Ayer, 11:33 PM
By: Caito
Virus en USB Adicto-A-La-Informatica 57 3 Ayer, 11:31 PM
By: Caito
Ayuda con estos virus, por favor! ghostworld 35 1 Ayer, 11:20 PM
By: Caito
Tengo un virus llamado resycled boot.com vegetasonyer 67 1 Ayer, 05:16 PM
By: Kbite
Virus en mi pc claudiasau 181 17 Oct 10 2008, 12:17 AM
By: Caito