Help - Search - Members
Full Version: Kaspersky Antivirus 7.0.1.325 problemas
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
DarkArbalest-NuBattle
Bueno, soy nuevo en el uso de antivirus, tengo Windows XP service pack 3, y antivirus Kaspersky 7.0.1.325; en el cual aparecen algunas coras un poco extrañas, como de que ya no me hace actualizaciones automaticas, o en algunas ocaciones el sistema windows no reconoce el funcionamiento del antivirus.

Ahora se me pidio que realizara un GSI y un AVZ log, los cuales ya realice el url del GSI es el siguiente:

http://gsi.kaspersky.fr/read.php?file=a89d...e0045f&ms=0


el AVZ log no se bien como enviarlo. ya leere bien el turorial despues. gracias.

bye.



Moderador: Editado el enlace del gsi para que funcione correctamente.
DarkArbalest-NuBattle

Bueno el avz log lo adhiero como sigue.
Caos
Ahora reviso tu avz log y tu gsi, pero de primeras ya te recomiendo que desinstales la v7.0.1.325 que es un versión bastante antigua, e instales la ultima versión 8.0.0.454.

Saludos
harlan4096
El GSI que has enviado no es correcto, genera uno nuevo y envía el enlace generado.

En cuanto al AVZ log, objetos sospechosos:

QUOTE
C:\WINDOWS\wt\webdriver\4.1.1\wthost.exe
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\webdriver\4.1.1\wtmulti.dll
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\webdriver\rdriver.dll
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\wtupdates\webd\4.1.1\files\rdriver.dll
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\wtupdates\webd\4.1.1\files\WTHost.exe
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\wtupdates\webd\4.1.1\files\wtmulti.dll
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\wtupdates\webd\4.1.1\files\wtvh.dll
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
C:\WINDOWS\wt\wtvh.dll
Script: Quarantine, Delete, BC delete Malicious object Spy.WildTangent
D:\MiniNT\system32\RASMAN.DLL
Script: Quarantine, Delete, BC delete Suspicion by File scanner Suspicion for Trojan-PSW.Win32.LdPinch.abxl ( 08A4B91D 09D80EB0 001C8E9C 0026267A 56320)
D:\I386\SYSTEM32\rasman.dll
Script: Quarantine, Delete, BC delete Suspicion by File scanner Suspicion for Trojan-PSW.Win32.LdPinch.abxl ( 08A4B91D 09D80EB0 001C8E9C 0026267A 56320)
C:\WINDOWS\wt\webdriver\4.1.1\webdriver.dll
Script: Quarantine, Delete, BC delete Suspicion by Heuristic analysis HSC: suspicion for Spy.WindTangent
D:\autorun.inf
Script: Quarantine, Delete, BC delete Suspicion by Heuristic analysis HSC: suspicion for hidden autorun (high degree of probability)


Saludos.
Caos
El gsi es mejor que postees el nuevo gsi, descargatelo del enlace que tienes al final de mi post en mi firma, y postealo de nuevo.
Caos
Envíame por mensaje privado los ficheros que te indica el avz log comprimidos con winrar y con contraseña "infected" (sin las comillas) para su revisión.
Puedes subirlos a un servidor de ficheros ( http://www.rapidshare.com o http://www.megaupload.com ) y enviarle el enlace de descarga por mensaje privado.

Tienes también restos de symantec en el equipo: C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SymcData\idsdefs\20080415.002\symidsco.sys utiliza la utilidad de symantec para eliminar todos los restos de symantec.
Descarga: http://service1.symantec.com/SUPPORT/tsgen...v=&osv_lvl=

Revisa este enlace.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.