"Amenaza H-971"

No. No es un error de Avast!. Es un error de la persona que analiza Avast! con Virus Total. Por favor olvidate de eso.

Vamos a concentrarnos en tu problema. Tu problema es que Avast! te alerto de una deteccion maliciosa. ¿ Cual es esa deteccion ?

Amenaza H-971

Yo te pedi el nombre del archivo donde la deteccion fue encontrada y que la mandaras a VT para ver el resultado del analisis de ese archivo. Despues de mucho ir y venir, por fin me distes una direccion incompleta que fue:

C:.…\0x1000000A.SIG es el archivo que Avast! detecta como Amenaza H-971 y es el archivo que tiene que ser analizado con VT.

Ningun otro archivo tiene que ser analizado con VT y menos aun archivos de otros programas de seguridad como avastUI, vt-upload-SjDAW, o Ad-Aware Antivirus Launcher.exe.

Si yo estoy correcto, C:.…\0x1000000A.SIG es un archivo de Panda y de acuerdo a este topico en los Forospyware:

http://www.forospyware.com/t438242.html#post2046972

esta en: C:/Program Files (86)/Panda Security/Panda Cloud Antivirus/Cache/0x1000000A.SIG Este es el archivo que tiene que ser analizado en VT.

Ahora bien. Al tu decirme que tienes un puñado de programas de seguridad de los cuales 2 tienen antivirus, Panda y Webroot, los hechos y mi experiencia me dice que lo que Avast! esta detectando es un Falso/Positivo de Panda Clound. ¿ Que es un F/P ? Es cuando un archivo que no es malicioso se detecta como tal, y es lo que te esta pasando a ti porque tienes muchos antimalwares activos en tu PC.

Mi consejo. Quedate con un solo antivirus, el que mas te guste. Quedate con un solo antimalware. El resto los desinstalas con sus procedimientos correspondientes y sus utilidades de desinstalacion que las encuentras en sus sitios web o aqui: http://singularlabs.com/uninstallers/security-software/

Mientras sigas teniendo todos esos programas de seguridad juntos, Avast! o/u otro de los programas seguiran detectandose mutuamente y haciendo tu sistema mas vulnerable a ataques.

Tienes que aprender a:
1.) Hacer visibles tus archivos escondidos (No los de sistema) en Windows 8.
2.) Hacer capturas de pantalla. Selecionar la parte importante de la captura, y guardarla como .png con un tamaño no mayor de 900 x500 y una carga menor de 400 KB.

Esto lo aprendes buscando con Google y practicando.

Saludos.

hola atma.iroc9555 me ha pedido revisar tu problema pues quizas no entiendas algunas cosas por el tema del idioma.lo primero comentarte que todo lo que te ha dicho son verdades universales.tienes demasiados programas de proteccion y eso es muy negativo pues al final se comeran entre ellos y acabaras infectado igualmente.yo tambien me procupa la seguridad pues trabajo con banca online etc pero debes lo primero limpiar tu pc.y recuerda que tan importante es mantener actualizados tus programas,plugins ,windows etc como el tener ciertas precauciones basicas(no descargar de cualquier sitio,archivos adjuntos de correo,craks …etc)
vamos al tema.primero deja avast y malwarebytes pro(si tiens version paga) y con esto solo es mas que suficiente (recuerda que debes hacer exclusiones en avast y malwarebytes de el otro programa para evitar conflictos asi que imagina con todo lo que tienes ),desactiva el cortafuegos de windows si usas el de comodo y desinstala adaware,webroot y panda.como complemento usa superantispyware free para escaneos regualres (desactiva proteccion real si la tienes) y añade a tus navegadores wot y mcafee siteadvisor (los dos mejor para tener mayor seguridad) para navegar por paginas seguras.
en cuanto al virus detectado por avast tienes que abrir la carpeta con la ruta que te indico (por ejemplo c/windows/sytem32/xxx) y llegar al archivo xxx y ese es el que tienes que enviar a virus total para su analisis.si esa ruta esta oculta y no la ves sigue estos pasos http://www.nisfe.com/windows-8/windows-8-como-mostrar-y-ocultar-las-carpetas-y-archivos-ocultosl.uego copias la direccion que aparece el la barra de tu navgador(https://www.virustotal.com/es/file/…) y la pegas aqui para ver el resultado.para hacer una captura de pantalla presiona -impr pant petsis- y luego en la pantalla de windows buscas -paint- luego pegar y opcion recortar para seleccionar solo lo que te interese y que ocupe menos espacio para subirlo al foro.
para seguir,si de vez en cuando quieres hacer algun analisis extra en tu pc tienes lo scanneres online como http://housecall.trendmicro.com/es/ o http://www.eset-la.com/online-scanner.
tambien puedes usar http://www.freedrweb.com/cureit/ y para virus ,rookits ocultos y otros malwares mas complicados usa http://www.sophos.com/es-es/products/free-tools/virus-removal-tool/download-now.aspx.
llaegados a este punto con la ultima herramienta que te indique de sophos haz un scan completo.es muy sencilla,solo descargala,ejecutalas actualizara con la ultima version y boton scan,para ver si hay algo raro en tu pc
y recuerda que no es la cantidad si no la calidad en temas de seguridad :wink:

Hola,

“…en cuanto al virus detectado por avast tienes que abrir la carpeta con la ruta que te indico (por ejemplo c/windows/sytem32/xxx) y llegar al archivo xxx y ese es el que tienes que enviar a virus total para su analisis”

No entiendo, cuando voy a virustotal y doy en seleccionar se abre una carpeta con los programas que tengo, pero nada sobre el archivo C:.…\0x1000000A.SIG, he tratado de pegarlo y abrirlo pero no funciona…

saludos

cuando das a seleccionar te aparece una imagen del explorador de archivo como la que te pongo.en el arbol de lai zquierda debes seleccionar la unidad de disco donde esta ese archivo que sera en disco c y luego vas haciendo doble click en las carpetas hasta que llegues a la ruta de ese archivo ,pero debes de saber la ruta completa…no obstante no te compliques pues ese archivo es de panda…si abres c luego archivos de programa (o archivos de programa x86 si tienes windows de 64 bits) y sigues hacia Panda Security/Panda Cloud Antivirus/Cache/0x1000000A.SIG seguro que aparece.tambien puedes copiar ese nombre 0x1000000A.SIG y en busquedas de windows lo pegas y aparecera con su ruta…pero estoy seguro que lo que tienes es lo que te comentamos iroc9555 y yo,exceso de programas de seguridad y lo raro es que ni si quiera te arranque el pc.sigue los consejos que te damos y quita lo que sobra,pasa la herramienta que te indique de sophos y veras como desaparecera ese problema

Hola,

No quiero complicarme mas.
Instale y corri Sophos, me dice lo que ya imaginaba, que mi pc esta ‘clean’.

Yo no soy un especialista y no dudo que tanto tu como iroc tengan razon, que este sobrecargado, pero except este problema con Avast ahora, funciona bien!, no se relentiza…

Ahora bien, quizas deba quitar, sin discussion alguna, webroot, pero Ad-Adware, me dijo cuando lo instale que actuaria como ‘segunda linea de defensa’; y entonces ver cual de entre los dos contendientes principales aqui, Panda y Avast debe quedar fuera, tu recomiendas que me quede con Avast, pero … no es Avast presisamente el que esta dando conato? Por que piensas que sea mejor que Panda?

Quizas este sea el punto principal aqui, si hay conflictos, entonces decidir quien es el mejor…

Gracias y un saludo

Perdon, debi decir que tanto tu como iroc tengan razon…

Hola Atma.

Voy a darte unos ejemplos para ver si podemos saber la direccion del archivo C:.…\0x1000000A.SIG. Como no tengo el mismo archivo, estoy usando unos de mi propia computadora. Al yo hacer un analisis Avast! me detecta ciertos archivos y me da el resultado. Como la ventana que se abre es pequeña me los muestra incompletos


http://i1201.photobucket.com/albums/bb360/iroc9555/Resultadodeanalisis_zpsee18c1f0.png

Si te das cuenta, tengo archivos como C:.…│>output.xml que necesito saber donde esta localizado, la direccion del archivo, pero tengo todos esos puntos suspensivos … ¿ Como hago ? Facil. Mueve el raton para que el cursor quede exactamente sobre la raya que separa “El nombre del archivo y Gravedad”. Cuando el cursor cambie a una flecha doble ↔ aprietas el click izquierdo del rato y arrastras el cursor hacia tu derecha agrandando el espacio y la direccion del archivo aparecera completamente.


http://i1201.photobucket.com/albums/bb360/iroc9555/Resultadodeanalisisampliado_zpsf286e42d.png

Al ver la direccion del archivo ya puedes buscarlo con Virus Total, pero yo estoy seguro que ese archivo es de Panda.

Mientra escribia esto. Le contestastes a Miguelgrado.

Tu insistes que el problema es de Avast!. Pues no lo es. Es mas, Avast! te esta detectando lo que los otros no detectan. Que tienes un programa que se comportan como un Hate-971. En tu caso es otro AV y no un archivo malicioso.

Que te quieres quedar con Ad-Aware por que te dijo que “Actuaria como una segunda linea de defensa” pues eso es propaganda para que te quedes con el. Todo AV instala controladores bajos, que quiere decir que estan muy profundo en tu sistema, y esten activos o no, siempre dan conflictos con otros AV activos. te digo yo use Ad-Aware por lo menos 2 años cuando no era AV, solo antispyware. Tambien use Spyware Doctor y SpyBot, a la final me quede con Spy Sweeper de Webroot que lo use por 4 años, pero desde que salio MBAM no lo cambio por nada.

Que Panda o Avast! cual es mejor. Bueno solo tienes que ver las pruebas y los comentarios. Yo no cambiaria Avast! FREE por otro pagado y eso que en 20 años usando antivirus, Norton, McAfee, Panda, AVG, y otros que he probado siempre regreso a Avast! que lo he usado por los ultimos 11 años.

Este es un topico mio que es muy leido en el foro. 2642 veces en el foro. Te lo recomiendo:
http://forum.avast.com/index.php?topic=92147.msg733184#msg733184

Lo que tu decidas hacer es tu derecho, pero te advierto que si alguna ves te infectas, que Dios no quiera, y buscas ayuda en un foro, el especialista que te atienda te mandara a desinstalar todos esos programas antes de prestarte ayuda. Facts of life.

Saludos.

ad aware aunque te haya puesto que segunda linea ,si tienes otro antivirus quitalo (aunque se puede descativar el motor antivirus) pues en su web no dejan de decir que es incompatible con otros antivirus.lo de segunda linea para eso estan diseñados especificamente productos comprobados como malwarebytes pro o superantispywarepro y aunque adware te lo diga y panda se diga que es compatible con otros antivirus no dejan de ser antivirus puros y duros.entiende tambien que esa deteccion por avast no es un fallo si no producto del exceso de programas que tienes…y sin dudarlo,salvo en notbooks o pcs muy antiguos avast es muchisimo mejor que panda clou pues esta es una version muy basica de panda (que a su vez en deteccion y eliminacion ha sido muy superado en todas las pruebas si no ve este test que es do los mejores reconocidos internacionalmente http://www.av-test.org/no_cache/es/pruebas/informes-de-pruebas/?tx_avtestreports_pi1[report_no]=131459 en xp o para windows 8 http://www.av-test.org/es/pruebas/usuarios-finales/windows-8/enefeb-2013/) si embargo avast free ofrece todo salvo cortafuegos y herramientas extra pero el antivirus es exacto a la version de pago…y te lo digo que he usado panda y de bueno poco…y adaware tamien lo use y te digo a plena voz que si tienes avast y pones uno de los que te mencione (mbam o sas en version pro) mas wot y siteadvisor tu pc estara protegido mas que con todo lo que tu tienes pues lo dicho,se estan comiendo entre si y acaras mas desprotegido.tanto iroc9555 como yo que llevo años en el foro de infospyware de colaborador te recom,endamos lo mismo…haz caso y veras como mucho mejor…ninguna proteccion es 100% eficaz pero ponerlas todas no sera mejor… :wink:

Hola iroc9555,

Yo no puedo hacer eso que dices, quizas porque sea w8, pero ahora me di cuenta que cuando el raton se pone encima veo que sale lo mismo que tu pusistes en otro post:

C:/Program Files (86)/Panda Security/Panda Cloud Antivirus/Cache/0x1000000A.SIG

y el otro, continua con BAB9871DBFB}sas

Despues veremos sobre lo de desintalar … a proposito, no podria usar RevoUninstaller? pues en la referencia que me distes para desintalarlos veo que no esta actualizada (?)

Saludos

Por fin ;D

Ves la deteccion es de Panda Clound y no es una infeccion. El otro si no tengo idea, pero si Avast! no lo puede poner en el Baul por algo sera. ¿ por que no se extiende el reglon ? Raro. No creo que sea porque es Win8, a lo mejor Milguelgrado o Popuous que usan Win8 pueden aclarar ese misterio.

RevoUninstaler es un programa bueno en las manos apropiadas. Tienes que tener cuidado como lo usas. Hay instancias que puede eliminar un archivo .dll que puede estar siendo usado por otro programa y terminas desinstalando uno y estropeando otro.

Tambien, no es bueno para programas que despues de desinstalarlos piden un reinicio del ordenador. ¿ Por que ? Porque Revo usa el desinstalador del programa. El programa te va a pedir que reinicies pero no lo haces porque todavia tienes que eliminar los registros, ¿ Si ? Al eliminar los registros y reiniciar el ordenador se pierde parte del desinstalador del programa quedando este mal desinstalado.

Despues tienes que forzar la desinstalacion en busca de registros y carpetas. Bueno no muy prolijo como dicen mis amigos Argentinos.

Lo mejor para antivirus, antimalwares, y cortafuegos es usar su procedimientos de sus fabricantes y sus herramientas de desinstalacion. Si tu crees que no esta actualizado, busca en el soporte de sus sitios web como desinstalarlos. Ahi encontraras todas las instrucciones y procedimientos.

Hola,

OK, no lo hare con Revo (aunque no lo veo dificil, te va indicando las opciones) luego entonces debo seguir por el procedimiento normal de desintalacion, (es el procedimiento indicado por los fabricante, entiendo) ir a control panel>uninstall a program, sin mas complicaciones.

Y para concluir y si no es ya abusar mucho, por lo de un tanto ‘fuera del hilo’… pero despues de todo esto, tengo que…

Dejare a Avast, (hice una consulta con Panda y me dieron por respuesta ‘la callada’) removere a todos los antivirus que tengo, me quedare con SUPERSpyware y Malwareby… y ya desactive Windows firewall. Es lo correcto?.

Soy paranoico , pero tiendo a escuchar!!

Gracias y un saludo.

exacto.,desinstala con el panel de control luego si quieres pasa ccleaner en analisis del registro y elimina solo lo referente a los que hayas desinstalado http://www.filehippo.com/es/download_ccleaner.si es correcto desactivar el firewsll de windows si usas otro.si te quedas con malwarebytes y superantispyware solo uno residente si los tienes en version de pago (mejor malwarebytes) y recuerda hacer exclusiones en ambos programas como te indico a continuacion:
Exclusiones en Avast!

Escudo del Sistema de Archivos: C:\Archivos de programa\Malwarebytes’ Anti-Malware\mbamgui.exe
C:\Archivos de programa\Malwarebytes’ Anti-Malware\mbam.exe
C:\Archivos de programa\Malwarebytes’ Anti-Malware\mbamservice.exe
C:\Archivos de programa\Malwarebytes’ Anti-Malware\mbamscheduler.exe
C:\Archivos de programa\Malwarebytes’ Anti-Malware\mbampt.exe

Escudo de Web. URL a excluir: *.mbamupdates.com

Escudo de Comportamiento. Procesos de confianza: Los mismos del Escudo de Sis de Archivos.

AutoSandbox. Tambien los mismos del Escudo de Sis de Archivos.

En Malwarebytes´

Abre la lista de ignorar y añade: C:\WINDOWS\temp_avast_
C:\Archivos de programa\AVAST Software\Avast\AvastUI.exe
C:\Archivos de programa\AVAST Software\Avast\ashQuick.exe
C:\Archivos de programa\AVAST Software\Avast\AvastEmUpdate.exe
C:\Archivos de programa\AVAST Software\Avast\AvastSvc.exe
en avast tambien si usas superantispyware:
c-archivos programa-superantispyware-superantispyware.exe;sascore64.exe;ssupdate64.exe,runsas.exe

Hola Miguelgrado,

Si antes era rapida esta pc ahora es supersonica.

Todos los que tengo son gratis, por eso me puse a “reforzar”, ya estan todos fuera, despues hare las exclusiones; pase CCleaner y ‘Tuneup Utilities’, solo que en la ventana cuando abro el ‘task manager’ me queda algo de Ad-Adware pero ahi no hay opcion para ‘delete’, solo le puse ‘disable’, pero aun sigue ahi.

Para terminar, no veo en ninguna parte como activar la proteccion en tiempo real de Avast, ni tampoco una seccion de ayuda para estudiar mas sobre el (?).

Olvide decir que tambien tengo un programa, se llama ‘SpywareBlaster’, lo debo quitar … o se puede quedar?.

Muchas gracias a los dos y un saludo!.

De eso se trata. Que tu ordenador este lo mejor protegido con el menor esfuerzo :wink:

A eso es lo que me refiero con programas que no son de altura. Los fabricantes no les interesa que sus productos sean desinstalados, ni siquiera si estan teniendo problemas, asi que no desarrollan una herramienta de desinstalacion >:( Uno termina con un poco de carpetas, servicios, y registros todavia instalados de sobras.

Panda si tiene su herramienta e instrucciones para versiones 2012 y 2011:
http://www.pandasecurity.com/homeusers/support/card?id=55509

Aqui si puedes usar Revo, pero bajo tu responsabilidad. Todo programa que elimine registros es potencialmente peligroso. Si todavia quieres hacerlo, Revo tiene un modulo que se llama " Force Uninstall ". Lo abres y usa solo el modo " Moderado ". No quiero que uses el avanzado porque no quiero que te arriesgues. Escribes la direccion de Ad-Aware con el nombre del programa. ej: C:\Program Files o Archivos de programas ( no se si win8 es en ingles o español. Tu lo sabras cuando abras el explorador) Ok. C:\Program Files\Ad-Aware\Ad-Aware security o personal o lo que era. Si no te acuerdas solo escribe Ad-Aware en el nombre del producto. Cuando te salga los resultados revisa que las carpetas que marcas sean solo de Ad-Aware y en los registros solo marca los que estan en negrita.

Al instalarse, automaticamente se activa todo. tambien al abrir Avast! puedes ver su carita feliz en verde. A mi particularmente me parece infantil pero… ver imagen

Dejalo si usas IE o FireFox como tus navegadores. Si no lo haz pagado, busca actualizciones manualmente cada 15 dias. SWB solo añade exclusiones a tus navegadore. No trbaja en tiempo real, asi que no consume casi nada de memoria o CPU y no tiene conflictos con otros programas.

Saludos.

Hola,

Olvidas decirme como puedo estudiar o informarme mejor sobre las caracteristas principales de Avast; no encuentro en donde hacer la exclusion que me dan aqui, cuando voy a “Escudo del Sistema de Archivos”, apenas se abre y comienza a ejecutarse el ‘Estado de proteccion’, no veo opcion alguna para llegar a donde se hacen las exclusiones (?).

Gracias y saludos.

manual en pdf http://www.avast.com/es-es/download-documentation y si abres avast y opciones (arriba a la derecha) veras un signo ? que abre la ayuda de avast.para exclusiones abres el escudo correspondiente luego pestaña opciones y exclusiones.luego examinar y buscas el directorio de los ejecutables que te puse.,añadir y aceptas para finalizar cada una de las exclusiones.si no quieres complicarte hazlo mas sencillo.abrer avast y opciones (arriba a la derecha) vas a exclusiones globales y examinar y buscas lacarpeta de instalacion de malwarebytes (c-archivos de programa o archivos programa (x86) si tienes windows de 64 bits y malwarebytes.marcas la casilla de al lado de esa carpeta y añdir -aceptar y con eso excluyes todos lo ejecutables de todos los escudos de avast.en el mismo sitio copias la direccion *.mbamupdates.com y en url la ñades tambien

si no quieres complicarte hazlo mas sencillo.abrer avast y opciones (arriba a la derecha) vas a exclusiones globales y examinar y buscas lacarpeta de instalacion de malwarebytes (c-archivos de programa o archivos programa (x86) si tienes windows de 64 bits y malwarebytes.marcas la casilla de al lado de esa carpeta y añdir -aceptar y con eso excluyes todos lo ejecutables de todos los escudos de avast.en el mismo sitio copias la direccion *.mbamupdates.com y en url la ñades tambien

Esta fue la opcion mas “facil”, me pregunto si eso es todo y si ya no tengo que hacer nada mas en Avast; o sea si no tengo que ir a ‘escudos de comportamientos’ …

Saludos.

exacto,si lo pones en exclusiones globales algo eso afecta a todos los escudos a la vez por lo que con avast ya esta,luego debes añadir en mbam los de avast que tambien en vez de añadirlos de uno en uno puedes añadir la carpeta de avast en disco c y con eso excluyes todo lo que hay dentro de un golpe :wink:

Thank you very much for your help!! :slight_smile:

ok,You’re welcome :wink: