Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: philoscharis en 18 Octubre 2011, 06:48 am



Título: como me quito esto de encima
Publicado por: philoscharis en 18 Octubre 2011, 06:48 am
buenos dias....

esto me sale en el historial del avg



Detección de Resident Shield
"Infección";"Objeto";"Resultado";"Hora de detección";"Tipo de objeto";"Proceso"
"Troyano Dropper.Generic4.WLG";"c:\Users\oscar\Desktop\tiff\TotalImageConverter_Setup.exe";"Infectado";"02/10/2011, 20:05:38";"archivo";"C:\Windows\explorer.exe"
"Troyano Dropper.Generic4.WLG";"c:\Users\oscar\Desktop\tiff\TotalImageConverter_Setup.exe";"Infectado";"02/10/2011, 19:57:50";"archivo";"C:\Windows\explorer.exe"
"Troyano Dropper.Generic4.WLG";"c:\Users\oscar\Desktop\tiff\TotalImageConverter_Setup.exe";"Infectado";"02/10/2011, 19:56:44";"archivo";"C:\Windows\System32\SearchProtocolHost.exe"
"Troyano Dropper.Generic4.WLG";"c:\Users\oscar\AppData\Local\Temp\7zO5CEE.tmp\TotalImageConverter_Setup.exe";"Infectado";"02/10/2011, 19:56:10";"archivo";"C:\Program Files (x86)\7-Zip\7zFM.exe"
"Troyano Generic21.BLNB";"c:\Windows\SysWOW64\msrepl40G.dll";"Infectado";"29/03/2011, 1:52:42";"archivo";"C:\Windows\System32\rundll32.exe"
"Troyano FakeAlert.AAL";"c:\Users\oscar\Downloads\Serial-Wondershare_Data_Recovery_1_5_0.exe";"El objeto es inaccesible";"29/03/2011, 1:50:25";"archivo";"C:\Program Files (x86)\Mozilla Firefox\firefox.exe"
"Troyano FakeAlert.AAL";"c:\Users\oscar\Downloads\Serial-Wondershare_Data_Recovery_1_5_0.exe";"Movido al Almacén de virus";"29/03/2011, 1:50:25";"archivo";"C:\Windows\System32\SearchProtocolHost.exe"


y esto me sale en el everest, como en tareas programadas. he deshabilitado en todas ellas la siguiente ejecucion, pero sigue ejecutandose cada cierto minutos.
alguien sabe como quitar todo esto de mi pc ( que no sea muy complicado,por favor ) antes de terminar formateando.



{22116563-108C-42c0-A7CE-60161B75E508}
Nombre de la aplicación   C:\Users\oscar\AppData\Local\Temp\Kcg.exe
Ultima ejecución   17/10/2011 6:44:37
Tarea n.º 1   Ejecutar al inicio de sesión del usuario

{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}
Nombre de la aplicación   C:\Windows\Kdigea.exe
Ultima ejecución   18/10/2011 5:59:00
Tarea n.º 1   Ejecutar al inicio de sesión del usuario

{BBAEAEAF-1275-40e2-BD6C-BC8F88BD114A}
Nombre de la aplicación   C:\Users\oscar\AppData\Local\Temp\Kch.exe
Ultima ejecución   18/10/2011 6:14:00
Tarea n.º 1   Ejecutar al inicio de sesión del usuario



gracias y saludos.





Título: Re: como me quito esto de encima
Publicado por: Novlucker en 18 Octubre 2011, 14:45 pm
http://www.prevx.com/filenames/2474462877178260157-X1/KCG.EXE.html
http://www.prevx.com/filenames/2476294536965778109-X1/KCH.EXE.html

Por como se comporta, la mejor alternativa es eliminarlos desde un live-cd antivirus
http://foro.elhacker.net/software/cds_autoarrancables_de_recuperacion_para_casos_de_emergencia-t204137.0.html

Saludos


Título: Re: como me quito esto de encima
Publicado por: philoscharis en 18 Octubre 2011, 16:11 pm
Gracias novlucker por responder.
Cuando dices que utilice un live-cd , te refieres al avg, por ejemplo, de ser asi te comento que ya tengo el avg free instalado. Si te refieres a otro antivirus en particular, podria porfavor especificarme cual....

Gracias y saludos.


Título: Re: como me quito esto de encima
Publicado por: T0rete en 18 Octubre 2011, 16:19 pm
Ve al último enlace que te pone Novlucker y en la sección "Antivirus/Rescue Live-Cd" encontraras lo que necesitas. Se trata de que arranques el ordenador desde ese CD que debes crear y ejecutes el antivirus. Otra opción es sacar tu disco duro, pincharlo en otro ordenador y pasarle el antivirus. Como comprenderás es mas fácil la primera opción.


Título: Re: como me quito esto de encima
Publicado por: philoscharis en 19 Octubre 2011, 07:00 am
gracias 0´0, después cuando venga del curro me pongo con esto.
el primer enlace, me descargo el programa lo instalo, se lo paso al pc y no ha encontrado nada, así que hare lo que comentáis del live-cd.

saludos.