Alr Posted May 7, 2009 Si si, puse eso de Otros Programas y el App ese me lo detectó Share this post Link to post
kikesanchez Posted May 7, 2009 Respuesta de Kaspersky. Hello, ascbalo3n.dll No malicious code was found in this file. Con esto yo asumo que tu Pc ya está limpia , aunque puedo estar equivocado. Saludos. Share this post Link to post
Alr Posted May 7, 2009 Busca por el nombre de ese archivo en Google, dice todo lo contrario Share this post Link to post
kikesanchez Posted May 7, 2009 Sí, eso fue lo primero que hice, pero Kaspersky dice que no es un archivo malicioso y los del paraguas que es un falso positivo. Perdona mi insistencia pero me gustaría ver el log de Malwarebytes. Saludos. Share this post Link to post
Alr Posted May 7, 2009 Ya ya, está analizandose xdd si no te lo hubiera subido ya XDDD A que te refieres con eso de los paraguas? :S Share this post Link to post
kikesanchez Posted May 7, 2009 (edited) al Antivirus del paraguas (avira), (me van a cortar la lengua si sigo mencionando otros productos) bueno, lo esperaré, a ver si detecta algo más, sino ten por seguro que ya estas limpio. Saludos. Edited May 7, 2009 by kikesan Share this post Link to post
Alr Posted May 7, 2009 Entonces, aún que en Google salgan un montón de cosas diciendo que eso es peligroso.. estás seguro que no es malicioso? En VirusTotal saltan 3 ( y dicen que es un Backdoor ) Share this post Link to post
kikesanchez Posted May 7, 2009 Puede que sea un falso positivo o no, pero como ya te he mencionado en kaspersky me contestaron que no, aunque puede que sea algún residuo de algun virus que ya fue eliminado. Si desconfías puedes agregarlo a la cuarentena de Kaspersky y si algo comienza a salir mal con algún programa "bueno" es que esa dll, era buena pero prodrás restaurarla . Si todo va mejor es que esa dll era rastro de algún programa ya eliminado. Saludos. Share this post Link to post
Alr Posted May 7, 2009 Mañana posteo el log del Malware ese, y me podrías explciar como lo hago para ponerlo en cuarentena? Tengo la versión 8 del kaspersky Share this post Link to post
kikesanchez Posted May 7, 2009 Hola, Para poner en cuarentena un archivo debes dar clik en donde dice Objetos en cuarentena en la ventana principal de Kaspersky, después en la parte de abajo de la ventana que abre debes hacer clik en donde dice Cuarentena... , seleccionas el archivo que vas a poner a la cuarentena, aceptas y listo. Saludos. Share this post Link to post
Alr Posted May 8, 2009 Estoy limpísimo ( mentiiiiiiiiiiiiiiira XDDDDDDDD ) Tengo mas virus que.... El LOG >>>>>>>>>>>>>> http://rapidshare.com/files/230629407/mbam...16-44_.txt.html A la vez que este lo pillaba, el kaspersky solo ha detectado 2 de esos. EL resto no los reconoce psss Share this post Link to post
harlan4096 Posted May 8, 2009 (edited) Estoy limpísimo ( mentiiiiiiiiiiiiiiira XDDDDDDDD ) Tengo mas virus que.... El LOG >>>>>>>>>>>>>> http://rapidshare.com/files/230629407/mbam...16-44_.txt.html A la vez que este lo pillaba, el kaspersky solo ha detectado 2 de esos. EL resto no los reconoce psss Los Axxxx.exe son virus que estarían seguramente ya borrados en el sistema de reciclaje de Windows, pero no activos, aún así elimínalos. Luego tienes una clave de registro, que seguramente es un rastro de virus ya eliminado, bórrala igualmente. Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\gxvxcserv.sys (Trojan.Agent) -> No action taken Y esto: C:\WINDOWS\explorer.backup (Heuristics.Reserved.Word.Exploit) -> No action taken, es extraño, cuidado porque el MWB a veces también da falsos positivos, pero aún así, prueba a subir ese archivo a VirusTotal a ver qué te da. Saludos. Edited May 8, 2009 by harlan4096 Share this post Link to post
Alr Posted May 8, 2009 (edited) "Los Axxxx.exe son virus que estarían seguramente ya borrados en el sistema de reciclaje de Windows, pero no activos, aún así elimínalos." No sé a que te refieres. me puedes decir donde está ese archivo y yo lo elimino. Gracias EN Virustotal no salta ninguno Edited May 8, 2009 by Alr Share this post Link to post
harlan4096 Posted May 8, 2009 (edited) "Los Axxxx.exe son virus que estarían seguramente ya borrados en el sistema de reciclaje de Windows, pero no activos, aún así elimínalos." No sé a que te refieres. me puedes decir donde está ese archivo y yo lo elimino. Gracias Quiero decir los 3 archivos que empiezan por A que ha detectado el MWB, según parece no has borrado nada, porque dice no action taken, así que pasa de nuevo el MWB y al final le das a la opción de Quitar Todo, para que elimine todo lo que encuentre. Saludos. Edited May 8, 2009 by harlan4096 Share this post Link to post
Alr Posted May 8, 2009 No hay alguna manera mas rápida de encontrar y eliminar esos ficheros? x.x Share this post Link to post
harlan4096 Posted May 8, 2009 No hay alguna manera mas rápida de encontrar y eliminar esos ficheros? x.x Manera más fácil imposible, además puede que algunos estén protegidos por el sistema y no podrás hacerlo, así que hazlo desde el MWB, seguramente al eliminarlos te pedira que reinicies el sistema, para que los pueda eliminar de forma correcta, no me seas vagoneeeeeetaaaaa Saludos. Share this post Link to post
Alr Posted May 8, 2009 No, es que para que el MWB llegue a donde están es al final del análisi, osea, esperar 2 horas innecesarias sabiendo donde están -..- Share this post Link to post
harlan4096 Posted May 8, 2009 No, es que para que el MWB llegue a donde están es al final del análisi, osea, esperar 2 horas innecesarias sabiendo donde están -..- Prueba con un análisis rápido, no el completo. Saludos. Share this post Link to post
Alr Posted May 8, 2009 Solo detecta uno... ¬¬ Ya haré un analisi otro día XD Share this post Link to post
Alr Posted May 23, 2009 Vale, solo me ha detectado 3, y si no recuerdo mal antes me detectaba 6 XDD Pero bueno, ya lo pasé y ( se supone ) que mi PC ya está totalmente limpio Gracias por todo a todos y ya podéis cerrar el tema P.D. Caos, podrías eliminar los posts en los que salgan mi GSI y el AVZ log y todos los log's si no es mucho pedir :$ Gracias ! Share this post Link to post