Trojan.pws.onlinegames.nfn

Hola,


Escribo somplemente para saber si alguno de vosotros cono ce este troyano Trojan.PWS.OnlineGames.NFN


En caso de que así sea, agradecería cualquier tipo de ayuda. Ya que mi ordenador está infectado.


Mi Bitdender detecta el virus y lo elimina, pero inmediatamente vuelve a aparecer.


Gracias

Comentarios

  • Lo mas recomendable en estos casos en que pases el antivirus en modo seguro, es decir a prueba de fallos.


    Tienes un manual de como hacerlo en este mismo foro:


    http://forum.bitdefender.com/index.php?showtopic=1378

  • Hola,


    He pasado el antivirus desde el safe mode, pero ha sido imposible eliminar el virus. Si a algún otro se le ocurriera la manera de poder librarme de este virus, por favor agradecería cualquier ayuda.


    Armando Ezquerro

  • Hola,


    El tema del virus Trojan.PWS.OnlineGames.NFN, parece mucho mas complicado de lo que pensaba, os explico un poco la situación:


    Mi ordenador es un ordenador portátil con una partición del disco duro: Unidad C: y D: En ambas hay una archivo infectado: C:\autorun.inf y D:\autorun.inf, por el momento me ha sido imposible eliminar este archivo, así como el virus ya que tras eliminarlo con Bitdefender o manualmente el archivo reaparece inmediatamente con la misma forma, lo he intentado pasando el antivirus en el safe mode como me recomendaron en un post anterior, incluso he intentado formatear la unidad D: tras lo cual, inmediatamente el virus a vuelto a infectar esta unidad.


    Mi idea era salvar los archivos que tenía importantes en el ordenador y formatear ambas unidades, pero me es imposible salvar la información importante de mi disco duro sin infectar memorias externas, lo he intentado con un pen drive, que ahora mismo está también infectado.


    De todas maneras tengo miedo de dar formato a las dos unidades y sacrificar mi información para que después el virus siga presente, ya que es imposible dar formato a ambas unidades a la vez lo que supone que el virus siga presente en una de ellas mientras doy formato a la otra, esto supone que inmediatamente después de formatear una, el virus presente en la otra, infecte la recién formateada.


    Si a alguien se le ocurre algo, por favor decirme algo porque estoy realmente perdido


    UN SALUDO Y GRACIAS POR LA AYUDA

  • Hola Chollero,


    Por favor realiza una análisis profundo con BitDefender y péganos aquí el informe resultante.


    Saludos,


    DavidN


    Hola,


    El tema del virus Trojan.PWS.OnlineGames.NFN, parece mucho mas complicado de lo que pensaba, os explico un poco la situación:


    Mi ordenador es un ordenador portátil con una partición del disco duro: Unidad C: y D: En ambas hay una archivo infectado: C:\autorun.inf y D:\autorun.inf, por el momento me ha sido imposible eliminar este archivo, así como el virus ya que tras eliminarlo con Bitdefender o manualmente el archivo reaparece inmediatamente con la misma forma, lo he intentado pasando el antivirus en el safe mode como me recomendaron en un post anterior, incluso he intentado formatear la unidad D: tras lo cual, inmediatamente el virus a vuelto a infectar esta unidad.


    Mi idea era salvar los archivos que tenía importantes en el ordenador y formatear ambas unidades, pero me es imposible salvar la información importante de mi disco duro sin infectar memorias externas, lo he intentado con un pen drive, que ahora mismo está también infectado.


    De todas maneras tengo miedo de dar formato a las dos unidades y sacrificar mi información para que después el virus siga presente, ya que es imposible dar formato a ambas unidades a la vez lo que supone que el virus siga presente en una de ellas mientras doy formato a la otra, esto supone que inmediatamente después de formatear una, el virus presente en la otra, infecte la recién formateada.


    Si a alguien se le ocurre algo, por favor decirme algo porque estoy realmente perdido


    UN SALUDO Y GRACIAS POR LA AYUDA

  • Hola,


    Os dejo aquí el informe que Bitdefender ha hecho tras analizar el sitema:


    //-----------------------------------------------------------------


    //


    // Producto BitDefender Internet Security v10


    // Producto 10.0


    //


    // Creado el: 25/11/2007 21:57:00


    //


    //-----------------------------------------------------------------


    Estadísticas


    Ruta de análisis :C:\


    D:\


    E:\


    Carpetas : 6399


    Ficheros : 189540


    Procesos de memoria analizados : 49


    Archivos : 7742


    Runtime packers : 12092


    Virus encontrados : 2


    Ficheros infectados : 10


    Procesos de memoria infectados : 0


    Ficheros sospechosos : 0


    Advertencias : 0


    Ficheros desinfectados : 0


    Ficheros eliminados : 0


    Ficheros trasladados : 10


    Errores I/O : 26


    Tiempo del análisis :00:46:50


    Velocidad del análisis (ficheros/segundo) :67


    Estadísticas de spyware


    Claves de registro analizadas : 1707


    Claves de registro infectadas : 0


    Cookies analizadas : 64


    Cookies infectadas : 0


    Archivos infectados de spyware : 0


    Amenazas de spyware detectadas : 0


    Firmas de virus : 33279


    Plugins de análisis : 16


    Plugins de archivo : 41


    Desempaquetar plugins : 7


    Plugins de correo : 6


    Plugins de sistema : 5


    Opciones de análisis


    Detección


    [X] Analizar los sectores de arranque


    [X] Procesos en memoria


    [X] Analizar archivos


    [X] Analizar runtime packers


    [X] Analizar e-mail


    Tipos de ficheros


    [ ] Programas


    [X] Todos los ficheros


    [ ] Extensiones definidas:


    [ ] Excluir extensiones: ;


    Acción


    Elementos infectados


    [ ] Omitir


    [X] Desinfectar


    [ ] Eliminar


    [ ] Mover a cuarentena


    [ ] Preguntar al usuario


    Segunda acción


    [ ] Omitir


    [ ] Eliminar


    [X] Mover a cuarentena


    [ ] Preguntar al usuario


    Opciones de análisis


    [X] Activar advertencias


    [X] Activar análisis heurístico


    [ ] Mostrar todos los ficheros en log


    [X] Fichero de informe: C:\Documents and Settings\All Users\Datos de programa\Bitdefender\Desktop\Profiles\Logs\full_scan\1196024219.log


    Opciones de análisis de spyware


    [X] Analizar en busca de software de riesgo


    [ ] Omitir llamadas y aplicaciones en el análisis


    [X] Claves de registro


    [X] Cookies


    Resumen:


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038086.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038086.inf La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038086.inf Trasladado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038537.INF Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038537.INF La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038537.INF Trasladado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038550.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038550.inf La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038550.inf Trasladado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039354.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039354.inf La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039354.inf Trasladado


    C:\autorun.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\autorun.inf La desinfección ha fallado


    C:\autorun.inf Trasladado


    D:\autorun.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\autorun.inf La desinfección ha fallado


    D:\autorun.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038088.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038088.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038088.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038539.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038539.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038539.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038552.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038552.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038552.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039356.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039356.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039356.inf Trasladado

  • Hola Chollero,


    Los archivos infectados se encuentran en puntos de restauración de Windows, lo que significa que en realidad ya no están en el sistema. De todos modos, para borrarlos, puedes eliminar los puntos de restauración de Windows haciendo clic derecho en Mi PC > Propiedades > Restaurar sistema > marcar la casilla "Desactivar restaurar sistema" > esperar unos segundos y desmárcarla.


    Un saludo,


    DavidN


    Hola,


    Os dejo aquí el informe que Bitdefender ha hecho tras analizar el sitema:


    //-----------------------------------------------------------------


    //


    // Producto BitDefender Internet Security v10


    // Producto 10.0


    //


    // Creado el: 25/11/2007 21:57:00


    //


    //-----------------------------------------------------------------


    Estadísticas


    Ruta de análisis :C:\


    D:\


    E:\


    Carpetas : 6399


    Ficheros : 189540


    Procesos de memoria analizados : 49


    Archivos : 7742


    Runtime packers : 12092


    Virus encontrados : 2


    Ficheros infectados : 10


    Procesos de memoria infectados : 0


    Ficheros sospechosos : 0


    Advertencias : 0


    Ficheros desinfectados : 0


    Ficheros eliminados : 0


    Ficheros trasladados : 10


    Errores I/O : 26


    Tiempo del análisis :00:46:50


    Velocidad del análisis (ficheros/segundo) :67


    Estadísticas de spyware


    Claves de registro analizadas : 1707


    Claves de registro infectadas : 0


    Cookies analizadas : 64


    Cookies infectadas : 0


    Archivos infectados de spyware : 0


    Amenazas de spyware detectadas : 0


    Firmas de virus : 33279


    Plugins de análisis : 16


    Plugins de archivo : 41


    Desempaquetar plugins : 7


    Plugins de correo : 6


    Plugins de sistema : 5


    Opciones de análisis


    Detección


    [X] Analizar los sectores de arranque


    [X] Procesos en memoria


    [X] Analizar archivos


    [X] Analizar runtime packers


    [X] Analizar e-mail


    Tipos de ficheros


    [ ] Programas


    [X] Todos los ficheros


    [ ] Extensiones definidas:


    [ ] Excluir extensiones: ;


    Acción


    Elementos infectados


    [ ] Omitir


    [X] Desinfectar


    [ ] Eliminar


    [ ] Mover a cuarentena


    [ ] Preguntar al usuario


    Segunda acción


    [ ] Omitir


    [ ] Eliminar


    [X] Mover a cuarentena


    [ ] Preguntar al usuario


    Opciones de análisis


    [X] Activar advertencias


    [X] Activar análisis heurístico


    [ ] Mostrar todos los ficheros en log


    [X] Fichero de informe: C:\Documents and Settings\All Users\Datos de programa\Bitdefender\Desktop\Profiles\Logs\full_scan\1196024219.log


    Opciones de análisis de spyware


    [X] Analizar en busca de software de riesgo


    [ ] Omitir llamadas y aplicaciones en el análisis


    [X] Claves de registro


    [X] Cookies


    Resumen:


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038086.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038086.inf La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038086.inf Trasladado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038537.INF Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038537.INF La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038537.INF Trasladado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038550.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038550.inf La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038550.inf Trasladado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039354.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039354.inf La desinfección ha fallado


    C:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039354.inf Trasladado


    C:\autorun.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    C:\autorun.inf La desinfección ha fallado


    C:\autorun.inf Trasladado


    D:\autorun.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\autorun.inf La desinfección ha fallado


    D:\autorun.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038088.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038088.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038088.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038539.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038539.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP160\A0038539.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038552.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038552.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0038552.inf Trasladado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039356.inf Infectado(s): Trojan.PWS.OnlineGames.NFN


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039356.inf La desinfección ha fallado


    D:\System Volume Information\_restore{4BEDFA68-9780-452A-BC54-CBFB8CD44AC6}\RP161\A0039356.inf Trasladado

Esta discusión ha sido cerrada.