Help - Search - Members
Full Version: Auxilio
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Virus
will_q
Primera vez que opino aquí, tenía la versión 7 de kaspersky recién instalada (casi 2 meses), de pronto no se me podían actualizar las bases de datos, decidí actualizar a la versión Kaspersky 2009 (Kaspersky antivirus 8.0.0.454) con la esperanza de que todo se arreglaría, ahora estoy peor, cada 3-5 minutos me indica que hay un problema y que debe cerrarse, pero no se cierra por completo, me pide actualización, pero no se actualizan las bases. Asustado, desacativé el K y descargué otro antivirus, luego del escaneo encontro 47 virus. Creanme que estoy bastante desesperado, siempre he confiado en K, ahora me ha fallado, no puedo perderlo ya que acabo de adquirir la licencia. Expliquen soluciones como para que un niño de cinco años pueda solucionar el problema, el lenguaje informático es complicadísimo para la gente común. Mil gracias por su tiempo
will_q
Se me olvidaba algo importante, cuando aún tenía la versión 7, me advertía la existencia de un invader malware (explorer.exe) o algo así, y decía que se quería inmiscuir un proceso sobre otro, no recuerdo bien, una lástima que no tengo una imágen para mostrar. Lo cierto es que no podía eliminarlo el K, cda vez que encendía el equipo me mandava lo mismo, lo mandé finalmente a una zona de confianza y enseguida me mando a eliminar un troyano, y decidí eliminarlo, de ahí en adelante no se mostró más la advertencia del invader, pero los problemas continuaron, fue en ese momento que decidí actualizar a la versión K 8.0.0.454. Esto ha ocurrido de ayer para hoy, gracias.
richbuff
Bienvenido al foro. Postea el avz sysinfo.zip:

QUOTE(Caos @ 7.11.2008 11:13) *
Hola

Bienvenido al foro te recomiendo que te revises las normas del foro.

Postea el avz log del equipo (la información para hacerlo la encontraras en el hilo de las normas del foro).

Saludos

will_q
No se a qué te refieres a cuando pides el "avz sysinfo.zip", cómo consigo eso.
will_q
Un momento estoy tratando de acerlo
richbuff
QUOTE
* Envía el log de AVZ para saber si el malware no se puede eliminar:

* Si usas la versión 2009 de Kaspersky sigue estas instrucciones.
* Si utilizas una versión anterior o no puedes acceder al programa de Kaspersky sigue estas instrucciones.
will_q
Amigo, cuando copio el archivo comprimido no lo puedo pegar donde se pide, sale inhabilitada esa función de pegar. Qué hago?
richbuff
QUOTE(Caos @ 3.11.2008 23:17) *
Cuando respondas a este post (add reply), tienes un apartado debajo del cuadro de escritura, tienes un boton que pone examinar, pulsas examinar seleccionas el fichero completo del avzlog (sysinfo), y pulsas upload. Encima del boton examinar tienes un boton desplegable, le das al signo de +, y te lo incluira en el post.

Saludos


will_q

OK, ajalá llegue, me avisas si llegó. Disculpa la demora, realmente soy inexperto.

richbuff
Ejecutar este script. Instrucciones vinculados anteriormente con el resto de instrucciones. Su equipo se reiniciará.
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
QuarantineFile('C:\autorun.inf','');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
will_q
Amigo, hice lo que me pediste, se reinicio el sistema y sigo con el mismo problema, qué sigue por hacer?, será que es mejor desintalarlo y poner otro???

Ayuda please dash1.gif !
will_q
Aunque tengo acceso al disco C, que antes estaba bloqueado por un autorun. Sigo esperando ayuda.
richbuff
QUOTE(will_q)
Aunque tengo acceso al disco C, que antes estaba bloqueado por un autorun. Sigo esperando ayuda.

Fue creada por malware/virus.


Por favor, siga estas instrucciones muy cuidadosamente:

Descargate el combofix de aquí -> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Antes de guardar, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar
manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.
Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto
puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es
normal y apareceran en cuanto la exploración haya terminado.

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en
c:\combofix.txt, por favor, adjuntalo en tu siguiente post.

will_q
Disculpa la demora, pero como dices que es algo peligroso estoy haciendo una compia de respaldo de todos mis archivos importantes, ya casi termino.
will_q
Bueno este es el resultado de combifix, espero respuesta.

richbuff
Ejecutar este script. Instrucciones vinculados anteriormente con el resto de instrucciones. Su equipo se reiniciará.
CODE
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyDel('HKCU','Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Caos
will q,

Te recomiendo que te revises las normas del foro. No se admiten descripciones del hilo tipo: Auxilio, Ayuda, etc.... Debes postear en el foro correspondiente, en este caso el foro de virus, y es mejor no abrir un nuevo post para añadir algo, cuando puedes editar el que ya has posteado para anadirlo. Muevo el hilo al foro correspondiente.

Ese virus (ise32.exe) es detectado por Kaspersky desde hace tiempo, hay que tener cuidado con desactivar el antivirus, permitir acciones peligrosas cuando Kaspersky nos avisa, etc....

Una vez que este solucionado este tema, te recomiendo que instales la ultima versión 7, v7.0.1.325 o mejor aun la nueva versión 8 v8.0.0.454, actualizas las firmas de virus, y en modo seguro con todas las opciones al máximo, heurística al máximo, etc... hagas un análisis completo del virus.
Que desactivas la opción de autoarranque de windows, ya que te han infectado a través de una memoria usb, y que escanees las memorias usb que tengas.

Saludos
will_q
Hice lo que pides, luego de reiniciar continúa el problema, las bases de datos no se actualizan y el antivirus se desintala a cada momento y se instala seguido, que locura, realmente es difícil arreglarlo.
Caos
Tienes que desinstalar completamente Kaspersky, reiniciar el equipo, ejecutar un buen limpiador de registro (regsupreme), e instalar Kaspersky.
Ya nos dirás.

Saludos
will_q
Pero si desintalo completamente pierdo mi licencia????
Caos
Tienes que tener tu código de activación, o tu llave, no pierdes nada.
will_q
Ya copie el código de la licencia, espero y todo salga bien, ya te avisaré, gracias Caos la paciencia.
Caos
El código de la licencia? A que te refieres al código que te aparece en la pantalla de licencia del Kaspersky que tienes instalado en tu ordenador?
will_q
Sí a ese me refiero, hay algún problema??, porque ya lo desintalé.
will_q
Bueno, el código de activación KAVOEM no lo tengo a la mano, pero mañana lo podría conseguir, se me quedó en otro lugar la caja donde está escrito, sin embargo me gustaría que me expliques si es ese el que necesito o la llave, además qué debo hacer una vez que lo tenga. Ya hice la limìeza de registro regsupreme recomendada. Saludos
will_q
Qué tal Richbuff, todavía en la lucha, podrías darme respuesta a la última pregunta que le hice a Caos
will_q
Saludos Caos, pensé que no vendrías.
Caos
Necesitas el código de activación, es el que viene en la caja o el que se envia por email.
El código que aparece en el programa no te sirve.

Simplemente instalas Kaspersky y lo activas con el código de activación, eso si recuerda que solo lo puedes instalar en el numero de equipos que tengas licenciados, ya que sino tu clave sera puesta en la lista negra.

Cualquier post es respondido en el menor tiempo posible, no hace falta postear otra vez para que te respondan, hay que tener un poco de paciencia, y mas en fin de semana.

Saludos
will_q
Por ahora no puedo hacerlo, mañana lo haré, si se soluciona prometo enviar respuesta.

Hasta pronto y gracias
Caos
Ok, ya nos contaras.

Saludos
RadarpSP
QUOTE(will_q @ 8.11.2008 07:11) *
Pero si desintalo completamente pierdo mi licencia????

No. Puedes instalar y reinstalar las veces que quieras, mientras que la licencia esté en un solo equipo al mismo tiempo.
Intentalo y nos cuentas.
will_q
Gracias por los consejos, pero debo hacer la instalación con el CD que compré (K 7) o con la instalación que descargué de internet para actualizarlo (Kaspersky anti-virus 8.0.0.454)??
harlan4096
QUOTE(will_q @ 8.11.2008 17:56) *
Gracias por los consejos, pero debo hacer la instalación con el CD que compré (K 7) o con la instalación que descargué de internet para actualizarlo (Kaspersky anti-virus 8.0.0.454)??


Si tienes licencia del 7 puedes bajar directamente la 8.0.0.454 porque la licencia te servirá siempre que esté vigente.

Saludos.
will_q
QUIERO AGRADECERLES A TODOS POR LOS CONSEJOS QUE ME HANDADO, EN ESPECIAL A CAOS QUE FUE MUY ATINADO CON SUS CONSEJOS, EL RECOMENDÓ ELIMINAR POR COMPLETO EL ANTIVIRUS k Y LUEGO PASAR UN LIMPIADOR DE REGISTRO (REGSUPRIME) Y REINICIAR, FINALMENTE REINSTALÉ LA ACTUALIZACIÓN DEL K 2009 YA QUE TENÍA EL K7, UNA VEZ INSTALADO EL CÓDIGO DE ACTIVACIÓN QUEDÓ TRABAJANDO DE MIL MARAVILLAS, ACTUALIZANDO SU BASE DE DATOS COMO SIEMPRE, ESPERO SER MÁS CUIDADOSO CON LAS ADVERTENCIAS QUE ME DA EL ANTIVIRUS PORQUE CREO QUE ES PROBABLE QUE ESE VIRUS HAYA ENTRADO POR MAL USO. BUENO, AHORA ESTOY HACIENDO UN ANÁLISIS COMPLETO Y YA DECETÓ EL VIRUS QUE MENCIONA CAOS EN LÍNEAS ANTERIORES, CREAN QUE DE AHORA EN ADELANTE SI SE ME PRESENTAN PROBLEMITAS NO DUDARÉ EN PLANTEARLOS AQUÍ, ANTES DE HACER ALGO QUE NO SEPA BIEN Y QUE POSTERIORMENTE ME DÉ DOLORES DE CABEZA. MIL GRACIAS A TODOS, SIGAN ASÍ. bravo.gif

FINALIZADO EL ANNÁLISIS COMPLETO MOSTRÓ LO QUE INDICA LA IMAGEN ANEXA, QUÉ PASA CON ESOS WORM:NO PROCESADOS;POSPUESTOS, SERÁ QUE HAY QUE HACER ALGO PARA ELIMINARLOS O ASÍ ESTÁN BIEN? ADEMÁS, POR QUE EL LOGO DE KSAPERSKY REPRESENTADO COMO UNA V ROJA CON UNA FLECHA NEGRA NO MUESTRA UN PARPADEO AMARILLO Y UN CUADRITO CON RAYAS COMO LO HACÍA EL K7, SERÁ QUE EL K 2009 NO LO HACE?
Caos
Sube la imagen a un servidor de imagenes, ejemplo: http://www.imageshack.us/ , y postea el enlace en el foro.
Que se vea bien la detección, y la ruta de la detección para revisarlo.

No escribas en máyusculas en Internet equivale a gritar.

Algunas amenazas, necesitan que el equipo se reinicie para eliminarlas, neutralizarlas, en cuanto postees la imagen lo reviso.

En cuanto al parpadeo del icono, esta limitado a ciertas acciones.

Saludos
will_q
Acá está la imagen, aunque no se si está la ruta completa que necesitas.



Preguntaba lo del parpadeo de la flecha en la V roja porque nunca he visto que lo haga y ya estaba acostumbrado a que lo hiciera cuando iniciaba una tarea o cuando hacía una actualización de bases automática.

Hasta Pronto
Caos
Son Win32.Worm.Autorun.ryf detectados en el system volume information, tienes que deshabilitar los puntos de restauracion, para que elimine los puntos de restauracion que tenias infectados.

Revisate este hilo: http://forum.kaspersky.com/index.php?s=&am...st&p=756063

Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.