Help - Search - Members
Full Version: Trojan.Win32.Generic
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Virus
taty0506
tengo varios problemas con los virus de Trojan.Win32.Generic y otros que tambien dicen birus win32 y donde dice virus esta al numero 40 en rojo no se que hacer lo tengo en ingles el programa y yo no entiendo mucho del idioma y no lo encontre en español por favor ayudenme
este es el reporte:

<>: not defined: 0 (events: 7, objects: , time: 00:00:00)
Result: Detected (events: 7)
23/09/2009 03:17:27 p.m. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\CC9M3MT0\eiti[1]/Content
23/09/2009 03:41:54 p.m. C:\Program Files\Magic Photo Editor\MagicPhoto.exe
23/09/2009 04:05:48 p.m. C:\WINDOWS\system32\mscfgm.exe
23/09/2009 04:05:57 p.m. C:\WINDOWS\system32\printcfg.exe
23/09/2009 04:12:20 p.m. C:\Program Files\Magic Photo Editor\MagicPhoto.exe
23/09/2009 04:12:22 p.m. C:\WINDOWS\system32\mscfgm.exe
23/09/2009 04:12:24 p.m. C:\WINDOWS\system32\printcfg.exe
Result: Detected (events: 7)
23/09/2009 03:04:16 p.m.
23/09/2009 03:17:27 p.m. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\CC9M3MT0\eiti[1]/Content Postponed
23/09/2009 03:41:56 p.m. C:\Program Files\Magic Photo Editor\MagicPhoto.exe Postponed
23/09/2009 04:05:50 p.m. C:\WINDOWS\system32\mscfgm.exe Postponed
23/09/2009 04:05:57 p.m. C:\WINDOWS\system32\printcfg.exe Postponed
Result: Detected (events: 7)
23/09/2009 03:17:28 p.m. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\CC9M3MT0\eiti[1]
Result: Detected (events: 7)
23/09/2009 04:12:25 p.m.
<>: not defined: 0 (events: 7, objects: , time: 00:00:00)
Result: Detected (events: 7)
26/09/2009 08:47:16 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065985.exe
26/09/2009 08:47:16 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065986.exe
26/09/2009 08:47:19 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066045.exe
26/09/2009 08:47:25 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066041.exe
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068461.exe
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068460.exe
26/09/2009 08:48:39 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068565.exe
26/09/2009 08:48:40 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068564.exe
26/09/2009 08:49:44 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075477.exe
26/09/2009 08:49:46 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075476.exe
26/09/2009 09:48:08 p.m. c:\windows\system32\mscfgm.exe
26/09/2009 09:48:22 p.m. c:\windows\system32\printcfg.exe
Result: Detected (events: 7)
26/09/2009 08:47:16 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065986.exe Postponed
26/09/2009 08:47:17 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065985.exe Postponed
26/09/2009 08:47:19 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066045.exe Postponed
26/09/2009 08:47:25 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066041.exe Postponed
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068461.exe Postponed
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068460.exe Postponed
26/09/2009 08:48:39 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068565.exe Postponed
26/09/2009 08:48:40 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068564.exe Postponed
26/09/2009 08:49:45 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075477.exe Postponed
26/09/2009 08:49:54 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075476.exe Postponed
26/09/2009 09:48:13 p.m. c:\windows\system32\mscfgm.exe Postponed
26/09/2009 09:48:22 p.m. c:\windows\system32\printcfg.exe Postponed
Result: Detected (events: 7)
26/09/2009 08:44:33 p.m.

Web Traffic: never started (events: 4, objects: , time: 00:03:27)
Result: Untreated (events: 4)
23/09/2009 03:17:27 p.m. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\CC9M3MT0\eiti[1]/Content
23/09/2009 03:41:54 p.m. C:\Program Files\Magic Photo Editor\MagicPhoto.exe
23/09/2009 04:05:48 p.m. C:\WINDOWS\system32\mscfgm.exe
23/09/2009 04:05:57 p.m. C:\WINDOWS\system32\printcfg.exe
23/09/2009 04:12:20 p.m. C:\Program Files\Magic Photo Editor\MagicPhoto.exe
23/09/2009 04:12:22 p.m. C:\WINDOWS\system32\mscfgm.exe
23/09/2009 04:12:24 p.m. C:\WINDOWS\system32\printcfg.exe
Result: Untreated (events: 4)
23/09/2009 03:17:27 p.m. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\CC9M3MT0\eiti[1]/Content Postponed
23/09/2009 03:41:56 p.m. C:\Program Files\Magic Photo Editor\MagicPhoto.exe Postponed
23/09/2009 04:05:50 p.m. C:\WINDOWS\system32\mscfgm.exe Postponed
23/09/2009 04:05:57 p.m. C:\WINDOWS\system32\printcfg.exe Postponed
Result: Untreated (events: 4)
23/09/2009 03:17:28 p.m. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\CC9M3MT0\eiti[1]
Result: Untreated (events: 4)
23/09/2009 03:04:16 p.m.
Result: Untreated (events: 4)
23/09/2009 04:12:25 p.m.
Web Traffic: never started (events: 4, objects: , time: 00:03:27)
Result: Untreated (events: 4)
26/09/2009 08:47:16 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065985.exe
26/09/2009 08:47:16 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065986.exe
26/09/2009 08:47:19 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066045.exe
26/09/2009 08:47:25 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066041.exe
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068461.exe
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068460.exe
26/09/2009 08:48:39 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068565.exe
26/09/2009 08:48:40 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068564.exe
26/09/2009 08:49:44 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075477.exe
26/09/2009 08:49:46 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075476.exe
26/09/2009 09:48:08 p.m. c:\windows\system32\mscfgm.exe
26/09/2009 09:48:22 p.m. c:\windows\system32\printcfg.exe
26/09/2009 10:00:44 p.m. c:\windows\system32\mscfgm.exe
26/09/2009 10:00:48 p.m. c:\windows\system32\printcfg.exe
26/09/2009 10:00:48 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065986.exe
26/09/2009 10:00:48 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065985.exe
26/09/2009 10:00:49 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066045.exe
26/09/2009 10:00:49 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066041.exe
26/09/2009 10:00:49 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068461.exe
26/09/2009 10:00:50 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068460.exe
26/09/2009 10:00:51 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068564.exe
26/09/2009 10:00:51 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075477.exe
26/09/2009 10:00:51 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075476.exe
Result: Untreated (events: 4)
26/09/2009 08:47:16 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065986.exe Postponed
26/09/2009 08:47:17 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065985.exe Postponed
26/09/2009 08:47:19 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066045.exe Postponed
26/09/2009 08:47:25 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066041.exe Postponed
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068461.exe Postponed
26/09/2009 08:48:36 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068460.exe Postponed
26/09/2009 08:48:39 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068565.exe Postponed
26/09/2009 08:48:40 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068564.exe Postponed
26/09/2009 08:49:45 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075477.exe Postponed
26/09/2009 08:49:54 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075476.exe Postponed
26/09/2009 09:48:13 p.m. c:\windows\system32\mscfgm.exe Postponed
26/09/2009 09:48:22 p.m. c:\windows\system32\printcfg.exe Postponed
26/09/2009 10:00:48 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065986.exe Written to report
26/09/2009 10:00:48 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP292\A0065985.exe Written to report
26/09/2009 10:00:49 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066045.exe Written to report
26/09/2009 10:00:49 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP293\A0066041.exe Written to report
26/09/2009 10:00:49 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068461.exe Written to report
26/09/2009 10:00:50 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068460.exe Written to report
26/09/2009 10:00:51 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP296\A0068564.exe Written to report
26/09/2009 10:00:51 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075477.exe Written to report
26/09/2009 10:00:51 p.m. c:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP315\A0075476.exe Written to report
Result: Untreated (events: 4)
26/09/2009 08:44:33 p.m.
Result: Untreated (events: 4)
26/09/2009 10:00:52 p.m.
harlan4096
Bienvenido al foro, lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Debes darnos más información para poderte ayudar, como sistema operativo, service packs instalados, versión exacta de producto K. instalado, siguiendo las normas genera GSI (getsysteminfo versión 4) y AVZ sysinfo log, en ambos casos se generará un archivo comprimido, que deberás enviarnos aquí al foro anexos en un mensaje, para su revisión.

Si tienes dudas de cómo generar el AVZ sysinfo log puedes consultar este enlace:

http://forum.kaspersky.com/index.php?showtopic=116981

Si tienes dudas de cómo generar el GSI puedes consultar este enlace, el punto 4:

http://forum.kaspersky.com/index.php?showt...mp;#entry756337


Envíanos también alguna captura de pantalla clara, con el mensaje de la detección que hace Kaspersky.

Asegúrate también de configurar Kaspersky con la opción Configuración -> Amenazas y Exclusiones -> Amenazas -> Configuración -> activas casilla: Otros programas.

Realiza en Modo Seguro de Windows un Análisis Completo del sistema con Kaspersky actualizado, modificando las opciones para que compruebe Todos los archivos, Análisis Heurístico Avanzado y Búsqueda de procesos Ocultos -> avanzado.

¿Cómo tienes configurado el KIS, en Modo Automático o en Modo Interactivo?.

Saludos.
Caos
Hola,

Misma recomendación, tienes que enviar la información que se pide en las normas del foro, postear imagen de las detecciones en las que se vea la ruta completa de las detecciones, y existen versiones en español.
Indica la versión y build que estas utilizando.

Saludos
taty0506
lamentablemente el paso uno lo ejecute pero no lo pude realizar llegue asta Ejecución de un script AVZ en KAV/KIS 2009
pero de ahi asta donde decia que tenia que ir a C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP8\AVZ\sysinfo.zip
pero ya ahi me aparecio una carpeta comprimida que dice : sysinfo.zip 20 kb de ahi le puse copiar y pegar en la ventana indicada pero no lo puede pegar y no se la razon
pero despues abri esa carpeta y me salieron 2 mas las cuales dicen avz_sysinfo.htm y la otra dice:avz_sysinfo.xml
ala primera carpeta le di un click y aparecio esta pag.C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Temporary Directory 1 for sysinfo.zip\avz_sysinfo.htm
ala segunda le di un click y me salio todo este reporte, no se si mi problema tenga solucion pero por favor ayudenme .
mi antivirus es: kaspersky anti-virus & maximum spyware protection 2009 version:8.0.0.357-2008 yo solo lo puse y el solo se ejecuto pero yo no lo puse manualmente por que esta en ingles.y si por favor me pueden decir que version es la mas nueva y completa puesto que ya solo me quedan 2 meses de suscripcion gracias y mi pc en una computadora de escritorio con windows xp media centeradicion 2005 , MEMORY 1024 mb, HARD DRIVE200GB HP_PAVILION .
mi horario actual son las 9:55 am gracias

Moderador: Editado, debes subir el fichero zip del avz log completo al foro.
RadarpSP
Debe enviar el fichero zip. De esta manera es ininteligible.
Desinstala esa version de Kis e instala una en español: http://www.kaspersky.com/sp/download_kis_2010
Antes publica tu log de combofix.

Descargalo aquí

Antes de guardarlo, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.

Una vez realizada la limpieza, terminado de usar el ComboFix, se recomienda desinstalarlo, sigue los siguientes pasos:
Ve a Inicio -> Ejecutar -> Teclea o copia y pega el siguiente comando ComboFix /u y pulsa Entrar (enter)
taty0506
saludos...si todo esta muy bien pero yo soy una persona de 55 años y la verdad no se mucho de pc
si me podria explicar mejor paso por paso como los mensajes pasados se lo agradeceria mucho y no se que es el kis y tampoco se que es el combofix? y si lo desinstalo no se riegan mas los virus?
y si instalo esa version y quito el mio cuanto tiempo puedo tenerlo ejecutado , por que como le dije anterior mente solo me quedan 32 dias para que se me acabe la suscripcion ,.. si fuera tan amable de hacerme esos favorsitos....
muchas graacias y asta pronto
harlan4096
QUOTE(taty0506 @ 28.09.2009 19:27) *
saludos...si todo esta muy bien pero yo soy una persona de 55 años y la verdad no se mucho de pc
si me podria explicar mejor paso por paso como los mensajes pasados se lo agradeceria mucho y no se que es el kis y tampoco se que es el combofix? y si lo desinstalo no se riegan mas los virus?
y si instalo esa version y quito el mio cuanto tiempo puedo tenerlo ejecutado , por que como le dije anterior mente solo me quedan 32 dias para que se me acabe la suscripcion ,.. si fuera tan amable de hacerme esos favorsitos....
muchas graacias y asta pronto


Creo que en mi primer post ya te comenté los enlaces donde viene creo que suficientemente explicado:

http://forum.kaspersky.com/index.php?s=&am...t&p=1103133

Allí tienes un enlace con las explicaciones para generar el informe GetSystemInfo (GSI) y el AVZ sysinfo log.

Si no sabes lo que es el KIS mal andamos ... KIS -> Kaspersky InterNet Security smile.gif

Combofix es una herramienta complementaria que ayuda a la desinfección de sistemas, y como bien te ha puesto Radar, te ha dado la información necesaria para que lo uses.

Si desinstalas tu versión actual, si no navegas en principio no tienen porqué entrarte más virus, si estás usando una versión trial de prueba, podrás seguir unsando la nueva versión 2010 que te comenta Radar, por el mismo período.

Saludos.
taty0506
[quote name='taty0506' date='26.09.2009 22:42' post='1103073']
tengo varios problemas con los virus de Trojan.Win32.Generic y otros que tambien dicen birus win32 y donde dice virus esta al numero 40 en rojo no se que hacer lo tengo en ingles el programa y yo no entiendo mucho del idioma y no lo encontre en español por favor ayudenme


Caos
Hola,

Para poderte ayudar tienes que enviarnos los ficheros que se te han pedido, las instrucciones detalladas, y explicadas en español las tienes en las normas del foro, y en los enlaces que se te han indicado.

Debes seguir las intrucciones que se te han dado para que te podamos ayudar.

Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2014 Invision Power Services, Inc.