Malware XxX.xXx y UuU.uUu

Resuelto
aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención   -  
Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad -
Hola,
Desde hace unos días, Malwarebytes me encontró esto:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Versión de la base de datos: 8035

Windows 6.1.7600
Internet Explorer 9.0.7930.16406

28/10/2011 19:13:40
mbam-log-2011-10-28 (19-13-37).txt

Tipo de examen: Examen rápido
Elemento(s) analizado(s): 123365
Tiempo transcurrido: 1 minuto(s), 3 segundo(s)

Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 6

Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)

Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)

Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)

Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)

Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)

Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)

Archivo(s) infectado(s):
c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No se tomó ninguna acción.

y no puedo eliminarlos (no soy un EXPERTO)
si alguien pudiera ayudarme
GRACIAS

Configuración: Windows 7 / Safari 535.1

48 respuestas

  • 1
  • 2
  • 3
  1. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Hola,

    * Reanuda MBAM y deja que las Actualizaciones se descarguen (si no, hazlo manualmente al iniciar el programa). Es muy importante
    * Luego ve a la pestaña "Buscar", marca "Ejecutar un examen completo y luego "Buscar"
    * No te preocupes, el análisis puede tardar varias horas dependiendo del número de archivos e infecciones a analizar
    * Al final del análisis, haz clic en "Mostrar resultados"
    * Marca todos los elementos detectados y luego haz clic en "Eliminar la selección"
    * Guarda el informe
    * Si se te solicita reiniciar el ordenador, haz clic en Yes
    * Un informe aparecerá después de la eliminación: publícalo en tu próxima respuesta.

    Smart
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    1
  2. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    ok aquí está el informe:

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Versión de la base de datos: 8036

    Windows 6.1.7600
    Internet Explorer 9.0.7930.16406

    28/10/2011 21:11:44
    mbam-log-2011-10-28 (21-11-38).txt

    Tipo de examen: Examen completo (C:\|D:\|E:\|G:\|)
    Elemento(s) analizado(s): 336174
    Tiempo transcurrido: 1 hora(s), 5 minuto(s), 29 segundo(s)

    Proceso(s) de memoria infectado(s): 0
    Módulo(s) de memoria infectado(s): 0
    Clave(s) del Registro infectada(s): 0
    Valor(es) del Registro infectada(s): 0
    Elemento(s) de datos del Registro infectado(s): 0
    Carpeta(s) infectada(s): 0
    Archivo(s) infectado(s): 6

    Proceso(s) de memoria infectado(s):
    (Ningún elemento dañino detectado)

    Módulo(s) de memoria infectado(s):
    (Ningún elemento dañino detectado)

    Clave(s) del Registro infectada(s):
    (Ningún elemento dañino detectado)

    Valor(es) del Registro infectada(s):
    (Ningún elemento dañino detectado)

    Elemento(s) de datos del Registro infectado(s):
    (Ningún elemento dañino detectado)

    Carpeta(s) infectada(s):
    (Ningún elemento dañino detectado)

    Archivo(s) infectado(s):
    c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> No se tomó ninguna acción.
    c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> No se tomó ninguna acción.
    c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No se tomó ninguna acción.
    c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No se tomó ninguna acción.
    c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No se tomó ninguna acción.
    c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No se tomó ninguna acción.
    aleg17
    0
  3. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     

    Marque todos los elementos detectados y luego haz clic en "Eliminar selección" después del escaneo
    o no has publicado el informe correcto.
    Si es así, harás esto:
    - Renauda MBAM
    - Ve a la pestaña "Informe/Logs"
    - Haz doble clic en el último informe según la fecha
    - Copia este informe y publícalo en tu respuesta

    Inteligente
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  4. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    Lo siento ... aquí normalmente es el correcto

    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Versión de la base de datos: 8036

    Windows 6.1.7600
    Internet Explorer 9.0.7930.16406

    28/10/2011 21:12:01
    mbam-log-2011-10-28 (21-12-01).txt

    Tipo de examen: Examen completo (C:\|D:\|E:\|G:\|)
    Elemento(s) analizado(s): 336174
    Tiempo transcurrido: 1 hora(s), 5 minuto(s), 29 segundo(s)

    Proceso(s) de memoria infectado(s): 0
    Módulo(s) de memoria infectado(s): 0
    Clave(s) del Registro infectada(s): 0
    Valor(es) del Registro infectado(s): 0
    Elemento(s) de datos del Registro infectado(s): 0
    Carpeta(s) infectada(s): 0
    Archivo(s) infectado(s): 6

    Proceso(s) de memoria infectado(s):
    (Ningún elemento dañino detectado)

    Módulo(s) de memoria infectado(s):
    (Ningún elemento dañino detectado)

    Clave(s) del Registro infectada(s):
    (Ningún elemento dañino detectado)

    Valor(es) del Registro infectado(s):
    (Ningún elemento dañino detectado)

    Elemento(s) de datos del Registro infectado(s):
    (Ningún elemento dañino detectado)

    Carpeta(s) infectada(s):
    (Ningún elemento dañino detectado)

    Archivo(s) infectado(s):
    c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> Poned en cuarentena y eliminado con éxito.
    c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
    c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
    c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
    c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
    c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
    aleg17
    0
  5. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    me voy a dormir A +

    Aleg17
    0
  6. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Esta vez está bien.

    Reinicia MBAM y vacía la cuarentena.

    De todos modos, haremos un diagnóstico de tu PC para ver si hay otras infecciones.

    Descarga ZHPDiag (de Nicolas Coolman) en tu escritorio
    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    o desde este enlace si el primero tiene problemas:
    http://www.moncompteur.com/compteurclick.php?idLink=18026

    Una vez que la descarga se haya completado, haz doble clic en ZHPDiag.exe y sigue las instrucciones.

    /!\ Usuarios de Vista y Windows 7: Haz clic derecho en el logo de ZHPDiag.exe, "Ejecutar como Administrador"

    No olvides marcar la casilla que permite crear un acceso directo en el Escritorio.
    - Haz doble clic en el acceso directo ZHPDiag en tu Escritorio para iniciarlo.
    - Si tienes Avast 6 como antivirus, en la alerta elige "iniciar normalmente"
    (/!\ La herramienta ha creado 2 íconos ZHPDiag y ZHPFix)
    - Haz clic en la lupa para iniciar el análisis.
    - Deja que la herramienta trabaje, puede tardar bastante.
    - Cierra ZHPDiag al final del análisis.
    - Para transmitir el informe haz clic en este enlace: http://www.cijoint.fr/
    - Haz clic en Examinar y busca el directorio donde está instalado ZHPDiag (en general C:\ZHP\).
    - Selecciona el archivo ZHPDiag.txt.
    - Haz clic en "Haz clic aquí para enviar el archivo".
    - Se agrega un enlace de esta forma: http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt en la página.
    - Copia este enlace en tu respuesta.

    Smart
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  7. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    Hola Smart

    aquí está el enlace:
    http://www.cijoint.fr/cjlink.php?file=cj201110/cijgp6T2j7.txt

    aleg17
    0
  8. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Desinstala Spybot Search & Destroy, es inútil hoy en día y solo ralentiza tu PC ==>
    https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6

    Artículo de Malekal sobre la inutilidad de Spybot, SuperAntispyware y Adaware:
    https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/

    Todavía hay rastros. Vamos a usar un software específico y si sigue ahí, los eliminaremos manualmente.

    - Descarga AdwCleaner de Xplode en tu escritorio
    - Elige "Eliminación" y publica el informe

    Smart
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  9. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    He eliminado Spybot
    sin embargo, el sitio AdwCleaner está en mantenimiento.
    otra pregunta, ¿pide un identificador y una contraseña?
    aleg17
    0
  10. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Exacto, lo había olvidado.

    Ve al sitio de auxilio aquí ==>
    http://www.alc-badminton.fr/downloads/general-changelog/Xplode/

    Y descarga Adwcleaner, es el primero de la lista.

    Inteligente
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  11. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    No puedo publicar el informe?????

    ¿Es demasiado grande???

    aleg17
    0
  12. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    Je pense que es bueno, aquí está el enlace:

    http://www.cijoint.fr/cjlink.php?file=cj201110/cijIz4RWMc.txt

    aleg17
    0
  13. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Utiliza este sitio para depositar el informe y dame el enlace para acceder a él

    http://cijoint.fr

    Inteligente
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  14. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    sí, está hecho, perdón por este contratiempo

    aleg17
    0
  15. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    OK vuelve a hacer un escaneo ZHPDiag y publica el informe a través de cijoint

    Smart
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  16. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    voila el enlace

    http://www.cijoint.fr/cjlink.php?file=cj201110/cijF5iHJzk.txt

    aleg17
    0
  17. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Quedan pistas

    - Cierra todas tus aplicaciones en curso
    - Ejecuta ZHPFix (ya sea a través del acceso directo en tu escritorio o a través de ZHPDiag haciendo clic en el escudo verde)
    Si no lo tienes, descárgalo desde este enlace: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
    Copia/pega las líneas en negrita siguientes:

    ----------------------------------------------------------
    [HKCU\Software\Moovida]
    [HKCU\Software\Spointer]
    [HKCU\Software\ilivid]
    [HKLM\Software\CrazyLoader]
    O43 - CFD: 21/03/2011 - 20:14:48 - [11525560] ----D- C:\Users\Alex\AppData\Roaming\moovida-1
    O43 - CFD: 21/03/2011 - 20:14:50 - [401268] ----D- C:\Users\Alex\AppData\Local\moovida Air
    [HKLM\Software\Classes\Toolbar.CT2542115]
    [HKLM\Software\Classes\Toolbar.CT2613520]
    [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
    [HKLM\Software\CrazyLoader]
    [HKCU\Software\ilivid]
    [HKCU\Software\Spointer]
    C:\Users\Alex\AppData\Local\moovida air
    C:\Users\Alex\AppData\LocalLow\Toolbar4
    R3 - URLSearchHook: (sin nombre) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (Sin versión) -- (.not file.)
    [HKCU\Software\ASK Homework]
    [HKCU\Software\AppDataLow\Software\toolbar]
    [HKCU\Software\AppDataLow\Software\Toolbar]
    [MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Semanal)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
    [MD5.00000000000000000000000000000000] [APT] [{03C96023-0C3E-4836-980F-AAE3B1739C5F}] (...) -- C:\Program Files\Xilisoft\DVD Ripper Standard 5\Uninstall.exe (.not file.)
    EmptyTemp
    EmptyFlash
    FirewallRAZ

    ----------------------------------------------------------
    - Haz clic en el icono que representa la letra H (« pegar las líneas Helper »)
    - Las líneas se pegarán automáticamente en ZHPFix, si no, pégalos
    - Haz clic en el botón « GO » para iniciar la limpieza
    - Copia/pega todo el informe en tu próxima respuesta

    Smart
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  18. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    Informe de ZHPFix 1.12.3366 por Nicolas Coolman, Actualización del 26/10/2011
    Archivo de exportación del Registro:
    Ejecutado por Alex el 29/10/2011 16:53:51
    Windows 7 Ultimate Edition, 32 bits (Build 7600)
    Sitio web: http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clave(s) del Registro ==========
    ELIMINAR Clave: HKCU\Software\Moovida
    ELIMINAR Clave: HKCU\Software\Spointer
    ELIMINAR Clave: HKCU\Software\ilivid
    ELIMINAR Clave: HKLM\Software\CrazyLoader
    ELIMINAR Clave: HKLM\Software\Classes\Toolbar.CT2542115
    ELIMINAR Clave: HKLM\Software\Classes\Toolbar.CT2613520
    ELIMINAR Clave: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    ELIMINAR Clave: HKCU\Software\ASK Homework
    ELIMINAR Clave: HKCU\Software\AppDataLow\Software\toolbar
    AUSENTE Clave: HKCU\Software\AppDataLow\Software\Toolbar

    ========== Valor(es) del Registro ==========
    ELIMINAR URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
    AUSENTE Valor Dominio Perfil: FirewallRaz :
    ELIMINAR FirewallRaz (Público): {33544D34-65D3-4C89-AEB8-8A7FD09DCD08}
    ELIMINAR FirewallRaz (Público): {5E95EF1E-B62B-4401-B67D-7E3129B7DE88}
    ELIMINAR FirewallRaz (Privado): {F07FD032-52C3-4125-8C7C-D0CFF9C0E020}
    ELIMINAR FirewallRaz (Privado): {9130008E-5CDA-4ADB-9980-C3AACA4D28F3}
    ELIMINAR FirewallRaz (Privado): {5FD531F3-7B1C-47C4-A342-C243D59787CF}
    ELIMINAR FirewallRaz (Privado): {8252BBA0-B3A3-45ED-B447-31109300CE08}
    ELIMINAR FirewallRaz (Privado): {CB0C3A6D-ED86-4FD5-85E8-0893E70A2524}
    ELIMINAR FirewallRaz (Privado): {95F04895-E2C8-477E-AFF9-160F1524F756}
    ELIMINAR FirewallRaz (Privado): {7179F542-1F2F-4099-9AB3-078CC9A170E7}
    ELIMINAR FirewallRaz (Privado): {9F7F13D8-98AE-4A27-BE62-8D7B4ECD51C7}

    ========== Carpeta(s) ==========
    ELIMINAR Carpeta: C:\Users\Alex\AppData\Roaming\moovida-1
    ELIMINAR Carpeta: C:\Users\Alex\AppData\Local\moovida Air
    ELIMINAR Carpeta: c:\users\alex\appdata\locallow\toolbar4
    ELIMINAR Temporales de Windows: : 72
    ELIMINAR Cookies Flash: 13

    ========== Archivo(s) ==========
    AUSENTE Carpeta/Archivo: c:\users\alex\appdata\local\moovida air
    ELIMINAR Temporales de Windows: : 53
    ELIMINAR Cookies Flash: 5

    ========== Tarea programada ==========
    ELIMINAR Tarea: Actualización de Ad-Aware (Semanal)
    ELIMINAR Tarea: {03C96023-0C3E-4836-980F-AAE3B1739C5F}

    ========== Resumen ==========
    10: Clave(s) del Registro
    12: Valor(es) del Registro
    5: Carpeta(s)
    3: Archivo(s)
    2: Tarea programada

    Fin de la limpieza en 00mn 05s

    ========== Ruta del archivo informe ==========
    C:\ZHP\ZHPFix[R1].txt - 29/10/2011 16:53:51 [2487]
    aleg17
    0
  19. Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad 2 331
     
    Super

    Reinicia ZHPDiag haz clic en la flecha verde para instalar la actualización, vuelve a realizar un análisis y publica el informe a través de ci-joint.
    Luego pasaremos a la fase final. Nos queda por hacer:
    - las actualizaciones prioritarias
    - la optimización del PC
    - la desinstalación de las herramientas de desinfección
    - los consejos de prevención al navegar por Internet

    Inteligente
    --
    "Si no tienes ambiciones, te instalas al borde de la caída" (Kundera)
    0
  20. aleg17 Mensajes publicados 30 Fecha de registro   Estado Miembro Última intervención  
     
    Désolé, je ne peux pas traiter cette demande.
    0
  • 1
  • 2
  • 3