Help - Search - Members
Full Version: Antovirus no se actualiza desde 06/09/09
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Nique1954
Hola:
Tengo insalado Antivirus 2001, la versión 9.0.0.463
           El Equipo Micrososf Windos XP versión Profesional 2002, Servi Pack 3
ha dejado de actualizarse las bases desde el dia 06/09/09
Nique1954
El programa no me deja añadir el informe AVZ
harlan4096
Bienvenido al foro, lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Debes darnos más información para poderte ayudar, como sistema operativo, service packs instalados, versión exacta de producto K. instalado, siguiendo las normas genera GSI (getsysteminfo versión 4) y AVZ sysinfo log, en ambos casos se generará un archivo comprimido, que deberás enviarnos aquí al foro anexos en un mensaje, para su revisión.

Además del GSI, genera el AVZ Sysinfo log:

http://forum.kaspersky.com/index.php?showtopic=116981

Asegúrate de tener correcta la fecha/hora de tu sistema.

Saludos.
harlan4096
Por lo pronto veo virus en tu sistema:

C:\Documents and Settings\Alfonso\Configuraci�n local\Temp\cvasds0.dll

_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [1] => C:\Documents and Settings\Alfonso\Configuraci�n local\Temp\herss.exe

A la espera del AVZ sysinfo log.

SAludos.
Caos
El avz log (el fichero comprimido) te deberia subir sin ningún problema al foro, sino subelo a un servidor de ficheros ejemplo: http://www.rapidshare.com , http://www.megaupload.com , http://www.gigasize.com , etc...), y postea el enlace de descarga en el foro.

Saludos
Nique1954
QUOTE(Caos @ 2.10.2009 20:54) *
El avz log (el fichero comprimido) te deberia subir sin ningún problema al foro, sino subelo a un servidor de ficheros ejemplo: http://www.rapidshare.com , http://www.megaupload.com , http://www.gigasize.com , etc...), y postea el enlace de descarga en el foro.

Saludos

Nique1954
Antivirus 2010, la versión 9.0.0.463
El Equipo Micrososf Windos XP versión Profesional 2002, Servi Pack 3 (build 2600)
harlan4096
Sospechosos/infectados:

C:\autorun.inf -> HSC: sospecha de autorun oculto (alto grado de probabilidad)
D:\autorun.inf -> HSC: sospecha de autorun oculto (alto grado de probabilidad)
E:\autorun.inf -> HSC: sospecha de autorun oculto (alto grado de probabilidad)
F:\autorun.inf -> HSC: sospecha de autorun oculto (alto grado de probabilidad)

En el Auto Inicio de Windows:

=.exe

Saludos.



RadarpSP
Ejecuta este script:
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('=.exe','');
QuarantineFile('C:\DOCUME~1\Alfonso\CONFIG~1\Temp\cvasds0.dll','');
DeleteFile('C:\DOCUME~1\Alfonso\CONFIG~1\Temp\cvasds0.dll');
DeleteFile('=.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
end.

Despues de ejecutar el script, postea tu combofix log:
Descargalo aquí

Antes de guardarlo, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.

Una vez realizada la limpieza, terminado de usar el ComboFix, se recomienda desinstalarlo, sigue los siguientes pasos:
Ve a Inicio -> Ejecutar -> Teclea o copia y pega el siguiente comando ComboFix /u y pulsa Entrar (enter)
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.