Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Virus Encontrado Solucion o Recomendacion

Herzlos
2008-03-21 00:29 - Respuestas: 1 - Tema nº: 2508166


Características: Windows XP Profesional, Pentium4, Procesador 2.66Ghz,512 Memoria Ram, 40 hd.

Buenas atodos, hace algunos dias empeze atener un problEma con mi PC debiDo a que algunos programas no mE funcioanban correctamente y ademas que el sistema de mi Pc estaba presentando lentitud, lei algunas intrucciones de descartes en su web por lo cual procedi a :

1.Desactive Restaurar sistema
2.Lo puse en Modo a pruebas de fallos con conexion de red
3.Pase el antivirus Panda, Kapersky, y el Synmatec
4.El Panda detecto 3 Sywares que no los elimino
5.Opte por instalar el Spybot Search and Destroy y me elimino los sywares y adwers que encontro.
6.El Kapersky me encontro 1 Virus troyano en SYSTEM32 (Trojan.Win32.Obfuscated.ow)
7.El Synmatec me encontro otro troyano en SYSTEM 32 (C:\WINDOWS\SYSTEM32\icf.exe is infected with Trojan Horse)

Queria saber que alternativas o soluciones me pueden dar, aqui abajo le doy el resultado de ambos analisis :

-
KASPERSKY ONLINE SCANNER REPORT
Thursday, March 20, 2008 1:45:39 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 20/03/2008
Kaspersky Anti-Virus database records: 583326
-

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - Critical Areas:
C:\WINDOWS
C:\DOCUME~1\STANLEY\CONFIG~1\Temp\

Scan Statistics:
Total number of scanned objects: 25893
Number of viruses found: 1
Number of infected objects: 1
Number of suspicious objects: 0
Duration of the scan process: 00:17:42

Infected Object Name / Virus Name / Last Action
C:\WINDOWS\Historial\History.IE5\index.dat Object is locked skipped
C:\WINDOWS\SYSTEM32\icf.exe Infected: Trojan.Win32.Obfuscated.ow skipped
C:\WINDOWS\SYSTEM32\config\system.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\software.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\default.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\SYSTEM32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\SYSTEM32\config\Internet.evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SECURITY Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SYSTEM Object is locked skipped
C:\WINDOWS\SYSTEM32\config\DEFAULT Object is locked skipped
C:\WINDOWS\SYSTEM32\config\SAM Object is locked skipped
C:\WINDOWS\SYSTEM32\config\OSession.evt Object is locked skipped
C:\WINDOWS\SYSTEM32\config\ODiag.evt Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\SYSTEM32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\SYSTEM32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\SYSTEM32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\WINDOWS\CSC\00000001 Object is locked skipped
C:\WINDOWS\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\WINDOWS\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

Scan process completed.

Synmatec :

C:\WINDOWS\SYSTEM32\icf.exe is infected with Trojan Horse



Posibles soluciones:
Virus encontrado solucion o recomendacionVirus encontrado solucion o recomendacion
Virus encontrado formatear con xp y sigue el virusVirus encontrado formatear con xp y sigue el virus
Recomendacion de anti virusRecomendacion de anti virus
He encontrado un virusHe encontrado un virus
Avast en descarga me ha encontrado virus y no puede Avast en descarga me ha encontrado virus y no puede
tordanxa

Re: Virus Encontrado Solucion o Recomendacion - 2008-03-21 22:46 - Respuesta 2

Aparte de lo que has hecho, haz esto otro

SUPERAntispyware
Ad-aware
Dr.Web CureIt! 4.44


El Ad-Aware pásalo con la opción Full Scan

Limpia el ordenador de archivos y entradas de registro innecesarias con el ccleaner

Y si aún así no has solucionado el problema el
HijackThis

En este último programa debes de hacer lo siguiente:
1.- Descarga e instala el programa
2.- En Modo normal haz doble clic en dicho archivo
3.- Selecciona la opción do a system scan and save logfile
4.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí (en este mismo post).
Página:1

Respuestas relacionadas:

Solución para virusSolución para virusForo
Virus bagle sin solucionVirus bagle sin solucionForo
Solucion: eliminar el virus w32 lechuck is here!Solucion: eliminar el virus w32 lechuck is here!Foro
Como desinfectar mi compu de virus solucionComo desinfectar mi compu de virus solucionForo
Virus doble acento,posible solucion?Virus doble acento,posible solucion?Foro
Varios virus en mi pc. errores de dificil solucionVarios virus en mi pc. errores de dificil solucionForo
Antivirus para usb solucion para el virusAntivirus para usb solucion para el virusForo
Recomendacion tvRecomendacion tvForo
Recomendacion de pcRecomendacion de pcForo
RecomendacionRecomendacionForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos06 Noviembre 2024