UDS:objeto peligroso genérico detectado en mi ordenador

Hola,

Sospechando que mi ordenador está infectado porque mi conexión a Internet iba muy lenta y varios programas se cerraban sin razón ( Skype ), quise escanearlo con Malwaresbytes antimalware sin éxito; se bloqueaba todo el tiempo a aproximadamente 14 minutos de escaneo. (sin respuesta)
Así que hice un escaneo en línea con Kaspersky que me detectó un programa malicioso:

Kaspersky recomienda UDS:DangerousObject.Multi.Generic
ContactSetup.lng
C:\Program Files (x86)\Sony\Sony PC Companion\Languages\RUS

Antivir no detectó nada

Me gustaría poder volver a usar mi malwarebytes, que seguramente está bloqueado por este objeto malicioso.

No sé cómo hacer para que mi conexión vuelva a la normalidad y eliminar este problema.

¿Puede ayudarme? se lo agradezco de antemano

Configuración: Windows 7 / Internet Explorer 9.0

33 respuestas

  1. Colaborador de seguridad
    Hola

    ¿Tienes un teléfono Sony? porque este software permite la actualización del firmware del teléfono inteligente
    Probablemente sea un falso positivo, lo mejor sería analizarlo en VirusTotal

    --
    Si hay un problema siempre existe una solución
    No olvides marcar tu tema como resuelto :)
    0
    1. hola, gracias por tu respuesta
      sí tengo un Sony y analicé con virustotal que me dio la respuesta de 2/46

      1.TrendMicro-HouseCall
      TROJ_GEN.F47V0120

      2.Kaspersky
      UDS:DangerousObject.Multi.Generic

      sobre el archivo contactsetup

      tengo siempre internet muy lento o sin respuesta y malwarebytes antimalware se bloquea tras aprox. 15 minutos de escaneo, y en cuanto abro skype internet ya no responde o va muy muy lento

      ¿Qué debo hacer?
      gracias por tu respuesta
      0
      1. Solo para completar mi mensaje anterior, hice un análisis con Virustotal y un tercero detectó

        Emsisoft

        Trojan.Win32.Agent.AMN (A)

        20130218

        ¡Ay! ¡ay! ¿Eso es bueno o malo?

        Gracias de antemano por vuestra ayuda
        0
        1. Colaborador de seguridad
          Hola

          no te preocupes, de verdad es un falso positivo

          para el resto vacía tus cachés, limpieza del disco y verificación de errores del disco duro

          --
          Si hay problema, siempre hay una solución
          Recuerda marcar tu tema como resuelto :)
          0
          1. ¡Hola de nuevo! gracias, estoy tranquilo. Entonces he vaciado las cachés y he comprobado errores del disco duro y sigue igual. Internet muy lento y Malwarebytes Anti-Malware tampoco funciona.
            Se bloquea a las 12 minutos (no responde)

            También he notado que cuando abría Internet Explorer y luego abría mi bandeja de Hotmail, aparecían dos E en la barra de tareas en lugar de una en la otra. ¿Eso tiene alguna importancia?

            Gracias de antemano por su respuesta y por su paciencia.
            0
            1. Colaborador de seguridad
              Hola

              Lo que vas a hacer es un informe para verificar si tus archivos del sistema no han sido alcanzados
              Descarga esto https://www.getsysteminfo.com/
              Una vez que termine la descarga haz clic derecho en el archivo de instalación
              Acepta la licencia y haz clic en crear informe
              Una vez que el análisis haya terminado publica aquí el enlace del informe
              0
          2. Hola,

            Muchas gracias por ayudarme.
            Aquí está el enlace del informe:

            http://www.getsysteminfo.com/read.php?file=d3f46fd3715a52849c4001ad1b3809f6

            Hasta pronto.
            0
            1. Colaborador de seguridad
              Pero de nada :)
              Puedes desinstalar SEUS (si no lo usas)
              También instalar Babylonobject
              Hay que actualizar Adobe Reader ;)
              Lo desinstalas y lo vuelves a instalar descargándolo desde el sitio oficial
              Intenta también un sfc /scannow

              Luego me dices qué está mal
              0
          3. Bonjour,
            ok je vais faire tout ça, mais j'ai un souci, je ne trouve pas de SEUS installé sur mon PC
            Ok pour Babylon et adobe
            Et je ne comprends pas la dernière phrase
            je ne sais pas ce que c'est un sfc/scannow
            Merci d'avance de m'éclairer.
            0
            1. Colaborador de seguridad
              Para SEUS debe estar en Programas y características
              En el peor de los casos elimina las carpetas en Programas
              Para Adobe instala bien desde el sitio oficial
              También revisa tus extensiones de los navegadores
              0
          4. ups! perdón, acabo de encontrar qué es un sfc/scannow, así que voy a hacer todo eso y os mantendré informados
            buenas noches
            0
            1. ¡Hola, de nuevo! Entonces desinstalé PC Companion porque no encontré SEUS en ningún sitio, desinstalé Babylon y Adobe Reader.Instalé la última versión de Adobe Reader desde el sitio oficial y ejecuté un sfc /scannow.

              Me respondió: el programa de protección de recursos de Windows no encontró violaciones de integridad.

              Y sigue el mismo problema.

              También hace ruido en mi bandeja de entrada de Hotmail cuando quiero enviar un correo: aparece una ventana:
              Seguridad de Internet Explorer
              un sitio web quiere abrir contenido web usando este programa en su ordenador... si no confía en ese sitio no abra ese programa.
              Nombre: Silverlight.Configuration.exe
              Editorial: Microsoft Corporation.

              Y no puedo autorizarlo; tengo que abrir el Administrador de tareas, hacer clic en Seguridad de Internet que está en ejecución y hacer: Finalizar tarea y luego ya puedo enviar mi correo.

              ¿Puede ser una pista de todo este lío?
              0
              1. Colaborador de seguridad
                Hola

                ¿te parece si te dejo entre las manos de un experto porque ya he explorado todas las vías que tenía?

                ¿Qué piensas?
                0
            2. hola,

              sí, es un rompecabezas chino! de todas formas mil gracias por haber intentado hacerlo!
              ¿Cómo debo proceder para la siguiente parte?
              0
              1. Colaborador de seguridad
                Hola
                Esperas pacientemente :)
                A falta de mirar en las extensiones de tus navegadores y motores de búsqueda
                Para el problema de seguridad, es posible que sea el plugin de Silverlight; desinstalándolo podría resolverse tu problema.
                0
              2. Colaborador de seguridad
                Lili, si pudieras ser más precisa, sería genial.
                Cuando dices, ¿has mirado las extensiones de tus navegadores?
                Sí, es relevante. Puede ralentizar un navegador. Eso sí, sería bueno indicar dónde está ;- )
                0
              3. Colaborador de seguridad
                Exacto Regis, tengo que mejorar; no es aún así, pero como tú tomaste las riendas, muchas gracias. :)
                0
            3. Colaborador de seguridad
              Hola,

              ¿Has probado MBAM en modo seguro?

              --
              "Impossible is nothing"
              1
              1. Colaborador de seguridad
                Gracias Regis :)

                Te lo dejo, pero te estoy observando de cerca :)
                0
            4. hola,
              sí, lo hice en modo seguro con y sin red, y MBAM llega hasta el final y no detecta nada. Por otra parte, en lugar de hacer un escaneo que dura aproximadamente 40 minutos, en menos de 20 minutos el escaneo ya terminó.

              No sé si es normal que en modo seguro sea más rápido.
              0
              1. Colaborador de seguridad
                Ok.
                Entonces debe bloquear en un archivo en modo normal...eso pasa.
                Si no detecta nada en modo seguro, está bien. No es necesario volver a hacerlo en modo normal.

                Descarga AdwCleaner ( de Xplode ) en tu escritorio.
                Ejecuta, haz clic en [Búsqueda] y espera mientras se realiza el escaneo.
                Una vez termine el escaneo, se abrirá un informe. Envía su contenido en tu próxima respuesta.

                Nota: El informe también se guarda en C:\AdwCleaner[R1].txt

                --
                "Impossible is nothing"
                0
                1. Re-hola!

                  aquí está el informe:

                  AdwCleaner v2.112 - Informe creado el 19/02/2013 a las 15:46:26
                  # Actualizado el 10/02/2013 por Xplode
                  # Sistema operativo: Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nombre de usuario: Julien - JULIEN-PC
                  # Modo de inicio: Normal
                  # Ejecutado desde: C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
                  # Opción [Búsqueda]

                  ***** [Servicios] *****

                  ***** [Archivos / Carpetas] *****

                  Carpeta Presente: C:\Program Files (x86)\Agence-Exclusive
                  Carpeta Presente: C:\Program Files (x86)\Conduit
                  Carpeta Presente: C:\Program Files (x86)\v-Grabber
                  Carpeta Presente: C:\ProgramData\Ask
                  Carpeta Presente: C:\ProgramData\Babylon
                  Carpeta Presente: C:\ProgramData\InstallMate
                  Carpeta Presente: C:\ProgramData\Premium
                  Carpeta Presente: C:\Users\Julien\AppData\Local\Agence-Exclusive
                  Carpeta Presente: C:\Users\Julien\AppData\Local\Conduit
                  Carpeta Presente: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                  Carpeta Presente: C:\Users\Julien\AppData\LocalLow\Conduit
                  Carpeta Presente: C:\Users\Julien\AppData\LocalLow\PriceGong
                  Carpeta Presente: C:\Users\Julien\AppData\Roaming\Agence-Exclusive
                  Carpeta Presente: C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
                  Archivo Presente: C:\user.js

                  ***** [Registro] *****

                  Clave Presente: HKCU\Software\Agence-Exclusive
                  Clave Presente: HKCU\Software\AppDataLow\Software\Conduit
                  Clave Presente: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                  Clave Presente: HKCU\Software\AppDataLow\Software\Crossrider
                  Clave Presente: HKCU\Software\AppDataLow\Software\PriceGong
                  Clave Presente: HKCU\Software\AppDataLow\Software\SmartBar
                  Clave Presente: HKCU\Software\DataMngr
                  Clave Presente: HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                  Clave Presente: HKCU\Software\ilivid
                  Clave Presente: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clave Presente: HKLM\Software\Agence-Exclusive
                  Clave Presente: HKLM\Software\Babylon
                  Clave Presente: HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                  Clave Presente: HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
                  Clave Presente: HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                  Clave Presente: HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  Clave Presente: HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
                  Clave Presente: HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                  Clave Presente: HKLM\SOFTWARE\Classes\Prod.cap
                  Clave Presente: HKLM\Software\Conduit
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                  Clave Presente: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                  Clave Presente: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                  Clave Presente: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clave Presente: HKLM\SOFTWARE\DataMngr
                  Clave Presente: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Clave Presente: HKU\S-1-5-21-709892753-828266104-2070350981-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  Valor Presente: HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                  Valor Presente: HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                  Valor Presente: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
                  Valor Presente: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

                  ***** [Navegadores] *****

                  -\\ Internet Explorer v9.0.8112.16464

                  [OK] El registro no contiene entradas ilegítimas.

                  -\\ Google Chrome v [Imposible obtener la versión]

                  Archivo: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] El archivo no contiene entradas ilegítimas.

                  *************************

                  AdwCleaner[R1].txt - [4617 octets] - [19/02/2013 15:46:26]

                  ########## EOF - C:\AdwCleaner[R1].txt - [4677 octets] ##########
                  0
                  1. Colaborador de seguridad
                    Hola,

                    ¿Puedes hacer la opción de supresión y poner el informe?

                    Pero atento a lo que descargas. Cuando instalas un software gratuito, ten cuidado con las casillas preseleccionadas que te instalan un montón de basura.
                    Aparentemente, tienes, o has estado en sitios de streaming, y has hecho clic en iLivid... ten cuidado, no te sirve de nada... y arruina tu PC ;-)

                    lili debería localizarte un enlace para explicar esto y evitar estas porquerías. Tómate 15 minutos de lectura para evitar este tipo de cosas. Consejo de amigo ;-)

                    --
                    "Impossible is nothing"
                    0
                    1. re-hello sí voy a prestar atención entendí la lección
                      ya está hecho

                      # AdwCleaner v2.112 - Informe creado el 19/02/2013 a las 15:56:16
                      # Actualizado el 10/02/2013 por Xplode
                      # Sistema operativo: Windows 7 Home Premium Service Pack 1 (64 bits)
                      # Nombre de usuario: Julien - JULIEN-PC
                      # Modo de inicio: Normal
                      # Ejecutado desde: C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
                      # Opción [ Eliminación]

                      ***** [Servicios] *****

                      ***** [Archivos / Carpetas] *****

                      Carpeta Eliminada: C:\Program Files (x86)\Agence-Exclusive
                      Carpeta Eliminada: C:\Program Files (x86)\Conduit
                      Carpeta Eliminada: C:\Program Files (x86)\v-Grabber
                      Carpeta Eliminada: C:\ProgramData\Ask
                      Carpeta Eliminada: C:\ProgramData\Babylon
                      Carpeta Eliminada: C:\ProgramData\InstallMate
                      Carpeta Eliminada: C:\ProgramData\Premium
                      Carpeta Eliminada: C:\Users\Julien\AppData\Local\Agence-Exclusive
                      Carpeta Eliminada: C:\Users\Julien\AppData\Local\Conduit
                      Carpeta Eliminada: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                      Carpeta Eliminada: C:\Users\Julien\AppData\LocalLow\Conduit
                      Carpeta Eliminada: C:\Users\Julien\AppData\LocalLow\PriceGong
                      Carpeta Eliminada: C:\Users\Julien\AppData\Roaming\Agence-Exclusive
                      Carpeta Eliminada: C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
                      Archivo Eliminado: C:\user.js

                      ***** [Registro] *****

                      Clave Eliminada: HKCU\Software\Agence-Exclusive
                      Clave Eliminada: HKCU\Software\AppDataLow\Software\Conduit
                      Clave Eliminada: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                      Clave Eliminada: HKCU\Software\AppDataLow\Software\Crossrider
                      Clave Eliminada: HKCU\Software\AppDataLow\Software\PriceGong
                      Clave Eliminada: HKCU\Software\AppDataLow\Software\SmartBar
                      Clave Eliminada: HKCU\Software\DataMngr
                      Clave Eliminada: HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                      Clave Eliminada: HKCU\Software\ilivid
                      Clave Eliminada: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                      Clave Eliminada: HKLM\Software\Agence-Exclusive
                      Clave Eliminada: HKLM\Software\Babylon
                      Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                      Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
                      Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                      Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\escort.DLL
                      Clave Eliminada: HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
                      Clave Eliminada: HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                      Clave Eliminada: HKLM\SOFTWARE\Classes\Prod.cap
                      Clave Eliminada: HKLM\Software\Conduit
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                      Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                      Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                      Clave Eliminada: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                      Clave Eliminada: HKLM\SOFTWARE\DataMngr
                      Clave Eliminada: HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                      Valor Eliminado: HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                      Valor Eliminado: HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                      Valor Eliminado: HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
                      Valor Eliminado: HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16464

                      [OK] El registro no contiene entradas ilegítimas.

                      -\\ Google Chrome v [Imposible obtener la versión]

                      Archivo: C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] El archivo no contiene entradas ilegítimas.

                      *************************

                      AdwCleaner[R1].txt - [4738 bytes] - [19/02/2013 15:46:26]
                      AdwCleaner[R2].txt - [4798 bytes] - [19/02/2013 15:55:58]
                      AdwCleaner[S1].txt - [4639 bytes] - [19/02/2013 15:56:16]

                      ########## EOF - C:\AdwCleaner[S1].txt - [4699 bytes] ##########
                      0
                      1. Colaborador de seguridad
                        Ok, genial.
                        Buena cosa.

                        ¿Puedes verificar si MBAM todavía bloquea?
                        ¿Y si tus programas se bloquean?
                        --
                        "Impossible is nothing"
                        0
                        1. Gracias Lili, voy a revisar el enlace

                          diagnóstico
                          siempre hay un problema

                          MBAM se bloquea a los 12 minutos en el archivo
                          C:\Users\Julien\AppData\Local\Temp\~DFE)FF632862372537.TMP
                          no siempre es el mismo, pero siempre está en AppData

                          Mi buzón de hotmail se abre siempre en una segunda E (en lugar de una en la otra) en la barra de tareas y tarda mucho en abrirse. si quiero abrir una segunda pestaña no se abre la primera vez y dice IE no puede mostrar esta página

                          Y mi programa Pinnacle se abre la primera vez y para volver a abrirlo una segunda vez, tengo que reiniciar mi ordenador.

                          Y como desinstalé SKYPE, no puedo verificar si funciona. (es con eso que descubrí que había un problema).

                          Gracias por tu paciencia
                          0
                          1. Colaborador de seguridad
                            ¿Sabes eliminar los archivos temporales?
                            0
                            • 1
                            • 2