Malware XxX.xXx y UuU.uUu
Resuelto
aleg17
Mensajes publicados
30
Fecha de registro
Estado
Miembro
Última intervención
-
Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad -
Smart91 Mensajes publicados 30146 Estado Colaborador de seguridad -
Hola,
Desde hace unos días, Malwarebytes me encontró esto:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Versión de la base de datos: 8035
Windows 6.1.7600
Internet Explorer 9.0.7930.16406
28/10/2011 19:13:40
mbam-log-2011-10-28 (19-13-37).txt
Tipo de examen: Examen rápido
Elemento(s) analizado(s): 123365
Tiempo transcurrido: 1 minuto(s), 3 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 6
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)
Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No se tomó ninguna acción.
y no puedo eliminarlos (no soy un EXPERTO)
si alguien pudiera ayudarme
GRACIAS
Configuración: Windows 7 / Safari 535.1
Desde hace unos días, Malwarebytes me encontró esto:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Versión de la base de datos: 8035
Windows 6.1.7600
Internet Explorer 9.0.7930.16406
28/10/2011 19:13:40
mbam-log-2011-10-28 (19-13-37).txt
Tipo de examen: Examen rápido
Elemento(s) analizado(s): 123365
Tiempo transcurrido: 1 minuto(s), 3 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 6
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)
Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No se tomó ninguna acción.
y no puedo eliminarlos (no soy un EXPERTO)
si alguien pudiera ayudarme
GRACIAS
Configuración: Windows 7 / Safari 535.1
48 respuestas
- 1
- 2
- 3
Siguiente
-
Hola,
* Reanuda MBAM y deja que las Actualizaciones se descarguen (si no, hazlo manualmente al iniciar el programa). Es muy importante
* Luego ve a la pestaña "Buscar", marca "Ejecutar un examen completo y luego "Buscar"
* No te preocupes, el análisis puede tardar varias horas dependiendo del número de archivos e infecciones a analizar
* Al final del análisis, haz clic en "Mostrar resultados"
* Marca todos los elementos detectados y luego haz clic en "Eliminar la selección"
* Guarda el informe
* Si se te solicita reiniciar el ordenador, haz clic en Yes
* Un informe aparecerá después de la eliminación: publícalo en tu próxima respuesta.
Smart
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
ok aquí está el informe:
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Versión de la base de datos: 8036
Windows 6.1.7600
Internet Explorer 9.0.7930.16406
28/10/2011 21:11:44
mbam-log-2011-10-28 (21-11-38).txt
Tipo de examen: Examen completo (C:\|D:\|E:\|G:\|)
Elemento(s) analizado(s): 336174
Tiempo transcurrido: 1 hora(s), 5 minuto(s), 29 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectada(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 6
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)
Valor(es) del Registro infectada(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> No se tomó ninguna acción.
c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No se tomó ninguna acción.
aleg17 -
Marque todos los elementos detectados y luego haz clic en "Eliminar selección" después del escaneo
o no has publicado el informe correcto.
Si es así, harás esto:
- Renauda MBAM
- Ve a la pestaña "Informe/Logs"
- Haz doble clic en el último informe según la fecha
- Copia este informe y publícalo en tu respuesta
Inteligente
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
Lo siento ... aquí normalmente es el correcto
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Versión de la base de datos: 8036
Windows 6.1.7600
Internet Explorer 9.0.7930.16406
28/10/2011 21:12:01
mbam-log-2011-10-28 (21-12-01).txt
Tipo de examen: Examen completo (C:\|D:\|E:\|G:\|)
Elemento(s) analizado(s): 336174
Tiempo transcurrido: 1 hora(s), 5 minuto(s), 29 segundo(s)
Proceso(s) de memoria infectado(s): 0
Módulo(s) de memoria infectado(s): 0
Clave(s) del Registro infectada(s): 0
Valor(es) del Registro infectado(s): 0
Elemento(s) de datos del Registro infectado(s): 0
Carpeta(s) infectada(s): 0
Archivo(s) infectado(s): 6
Proceso(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Módulo(s) de memoria infectado(s):
(Ningún elemento dañino detectado)
Clave(s) del Registro infectada(s):
(Ningún elemento dañino detectado)
Valor(es) del Registro infectado(s):
(Ningún elemento dañino detectado)
Elemento(s) de datos del Registro infectado(s):
(Ningún elemento dañino detectado)
Carpeta(s) infectada(s):
(Ningún elemento dañino detectado)
Archivo(s) infectado(s):
c:\Users\Alex\AppData\Roaming\logs.dat (Bifrose.Trace) -> Poned en cuarentena y eliminado con éxito.
c:\Users\Alex\AppData\Local\Temp\IELOGIN.abc (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
c:\Users\Alex\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
c:\Users\Alex\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
c:\Users\Alex\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
c:\Users\Alex\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Poned en cuarentena y eliminado con éxito.
aleg17 -
me voy a dormir A +
Aleg17 -
Esta vez está bien.
Reinicia MBAM y vacía la cuarentena.
De todos modos, haremos un diagnóstico de tu PC para ver si hay otras infecciones.
Descarga ZHPDiag (de Nicolas Coolman) en tu escritorio
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
o desde este enlace si el primero tiene problemas:
http://www.moncompteur.com/compteurclick.php?idLink=18026
Una vez que la descarga se haya completado, haz doble clic en ZHPDiag.exe y sigue las instrucciones.
/!\ Usuarios de Vista y Windows 7: Haz clic derecho en el logo de ZHPDiag.exe, "Ejecutar como Administrador"
No olvides marcar la casilla que permite crear un acceso directo en el Escritorio.
- Haz doble clic en el acceso directo ZHPDiag en tu Escritorio para iniciarlo.
- Si tienes Avast 6 como antivirus, en la alerta elige "iniciar normalmente"
(/!\ La herramienta ha creado 2 íconos ZHPDiag y ZHPFix)
- Haz clic en la lupa para iniciar el análisis.
- Deja que la herramienta trabaje, puede tardar bastante.
- Cierra ZHPDiag al final del análisis.
- Para transmitir el informe haz clic en este enlace: http://www.cijoint.fr/
- Haz clic en Examinar y busca el directorio donde está instalado ZHPDiag (en general C:\ZHP\).
- Selecciona el archivo ZHPDiag.txt.
- Haz clic en "Haz clic aquí para enviar el archivo".
- Se agrega un enlace de esta forma: http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt en la página.
- Copia este enlace en tu respuesta.
Smart
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
Hola Smart
aquí está el enlace:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijgp6T2j7.txt
aleg17 -
Desinstala Spybot Search & Destroy, es inútil hoy en día y solo ralentiza tu PC ==>
https://www.commentcamarche.net/faq/7371-desinstaller-proprement-spybot-search-and-destroy-1-6
Artículo de Malekal sobre la inutilidad de Spybot, SuperAntispyware y Adaware:
https://www.malekal.com/superantispyware-et-spybot-vs-malwarebyte/
Todavía hay rastros. Vamos a usar un software específico y si sigue ahí, los eliminaremos manualmente.
- Descarga AdwCleaner de Xplode en tu escritorio
- Elige "Eliminación" y publica el informe
Smart
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
He eliminado Spybot
sin embargo, el sitio AdwCleaner está en mantenimiento.
otra pregunta, ¿pide un identificador y una contraseña?
aleg17 -
Exacto, lo había olvidado.
Ve al sitio de auxilio aquí ==>
http://www.alc-badminton.fr/downloads/general-changelog/Xplode/
Y descarga Adwcleaner, es el primero de la lista.
Inteligente
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
No puedo publicar el informe?????
¿Es demasiado grande???
aleg17 -
Je pense que es bueno, aquí está el enlace:
http://www.cijoint.fr/cjlink.php?file=cj201110/cijIz4RWMc.txt
aleg17 -
Utiliza este sitio para depositar el informe y dame el enlace para acceder a él
http://cijoint.fr
Inteligente
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
sí, está hecho, perdón por este contratiempo
aleg17 -
OK vuelve a hacer un escaneo ZHPDiag y publica el informe a través de cijoint
Smart
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
voila el enlace
http://www.cijoint.fr/cjlink.php?file=cj201110/cijF5iHJzk.txt
aleg17 -
Quedan pistas
- Cierra todas tus aplicaciones en curso
- Ejecuta ZHPFix (ya sea a través del acceso directo en tu escritorio o a través de ZHPDiag haciendo clic en el escudo verde)
Si no lo tienes, descárgalo desde este enlace: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copia/pega las líneas en negrita siguientes:
----------------------------------------------------------
[HKCU\Software\Moovida]
[HKCU\Software\Spointer]
[HKCU\Software\ilivid]
[HKLM\Software\CrazyLoader]
O43 - CFD: 21/03/2011 - 20:14:48 - [11525560] ----D- C:\Users\Alex\AppData\Roaming\moovida-1
O43 - CFD: 21/03/2011 - 20:14:50 - [401268] ----D- C:\Users\Alex\AppData\Local\moovida Air
[HKLM\Software\Classes\Toolbar.CT2542115]
[HKLM\Software\Classes\Toolbar.CT2613520]
[HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
[HKLM\Software\CrazyLoader]
[HKCU\Software\ilivid]
[HKCU\Software\Spointer]
C:\Users\Alex\AppData\Local\moovida air
C:\Users\Alex\AppData\LocalLow\Toolbar4
R3 - URLSearchHook: (sin nombre) - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (...) (Sin versión) -- (.not file.)
[HKCU\Software\ASK Homework]
[HKCU\Software\AppDataLow\Software\toolbar]
[HKCU\Software\AppDataLow\Software\Toolbar]
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Semanal)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{03C96023-0C3E-4836-980F-AAE3B1739C5F}] (...) -- C:\Program Files\Xilisoft\DVD Ripper Standard 5\Uninstall.exe (.not file.)
EmptyTemp
EmptyFlash
FirewallRAZ
----------------------------------------------------------
- Haz clic en el icono que representa la letra H (« pegar las líneas Helper »)
- Las líneas se pegarán automáticamente en ZHPFix, si no, pégalos
- Haz clic en el botón « GO » para iniciar la limpieza
- Copia/pega todo el informe en tu próxima respuesta
Smart
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
Informe de ZHPFix 1.12.3366 por Nicolas Coolman, Actualización del 26/10/2011
Archivo de exportación del Registro:
Ejecutado por Alex el 29/10/2011 16:53:51
Windows 7 Ultimate Edition, 32 bits (Build 7600)
Sitio web: http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clave(s) del Registro ==========
ELIMINAR Clave: HKCU\Software\Moovida
ELIMINAR Clave: HKCU\Software\Spointer
ELIMINAR Clave: HKCU\Software\ilivid
ELIMINAR Clave: HKLM\Software\CrazyLoader
ELIMINAR Clave: HKLM\Software\Classes\Toolbar.CT2542115
ELIMINAR Clave: HKLM\Software\Classes\Toolbar.CT2613520
ELIMINAR Clave: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
ELIMINAR Clave: HKCU\Software\ASK Homework
ELIMINAR Clave: HKCU\Software\AppDataLow\Software\toolbar
AUSENTE Clave: HKCU\Software\AppDataLow\Software\Toolbar
========== Valor(es) del Registro ==========
ELIMINAR URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
AUSENTE Valor Dominio Perfil: FirewallRaz :
ELIMINAR FirewallRaz (Público): {33544D34-65D3-4C89-AEB8-8A7FD09DCD08}
ELIMINAR FirewallRaz (Público): {5E95EF1E-B62B-4401-B67D-7E3129B7DE88}
ELIMINAR FirewallRaz (Privado): {F07FD032-52C3-4125-8C7C-D0CFF9C0E020}
ELIMINAR FirewallRaz (Privado): {9130008E-5CDA-4ADB-9980-C3AACA4D28F3}
ELIMINAR FirewallRaz (Privado): {5FD531F3-7B1C-47C4-A342-C243D59787CF}
ELIMINAR FirewallRaz (Privado): {8252BBA0-B3A3-45ED-B447-31109300CE08}
ELIMINAR FirewallRaz (Privado): {CB0C3A6D-ED86-4FD5-85E8-0893E70A2524}
ELIMINAR FirewallRaz (Privado): {95F04895-E2C8-477E-AFF9-160F1524F756}
ELIMINAR FirewallRaz (Privado): {7179F542-1F2F-4099-9AB3-078CC9A170E7}
ELIMINAR FirewallRaz (Privado): {9F7F13D8-98AE-4A27-BE62-8D7B4ECD51C7}
========== Carpeta(s) ==========
ELIMINAR Carpeta: C:\Users\Alex\AppData\Roaming\moovida-1
ELIMINAR Carpeta: C:\Users\Alex\AppData\Local\moovida Air
ELIMINAR Carpeta: c:\users\alex\appdata\locallow\toolbar4
ELIMINAR Temporales de Windows: : 72
ELIMINAR Cookies Flash: 13
========== Archivo(s) ==========
AUSENTE Carpeta/Archivo: c:\users\alex\appdata\local\moovida air
ELIMINAR Temporales de Windows: : 53
ELIMINAR Cookies Flash: 5
========== Tarea programada ==========
ELIMINAR Tarea: Actualización de Ad-Aware (Semanal)
ELIMINAR Tarea: {03C96023-0C3E-4836-980F-AAE3B1739C5F}
========== Resumen ==========
10: Clave(s) del Registro
12: Valor(es) del Registro
5: Carpeta(s)
3: Archivo(s)
2: Tarea programada
Fin de la limpieza en 00mn 05s
========== Ruta del archivo informe ==========
C:\ZHP\ZHPFix[R1].txt - 29/10/2011 16:53:51 [2487]
aleg17 -
Super
Reinicia ZHPDiag haz clic en la flecha verde para instalar la actualización, vuelve a realizar un análisis y publica el informe a través de ci-joint.
Luego pasaremos a la fase final. Nos queda por hacer:
- las actualizaciones prioritarias
- la optimización del PC
- la desinstalación de las herramientas de desinfección
- los consejos de prevención al navegar por Internet
Inteligente
--
"Si no tienes ambiciones, te instalas al borde de la caída" (Kundera) -
Désolé, je ne peux pas traiter cette demande.
- 1
- 2
- 3
Siguiente