POSIBLE VIRUS EN LA BIOS

Responder
MARGA

POSIBLE VIRUS EN LA BIOS

Mensaje por MARGA » 16 Mar 2004, 18:20

HOLA,



TENGO WINDOWS XP Y DESDE HACE UNOS DIAS NO PUEDO CERRAR EL ORDENADOR, NI TAMPOCO REINICIARLO; SE QUEDA COLGADO DANDO EL MENSAJE CERRANDO...



ME METO EN EL ADMINISTRADOR DE TAREAS Y TENGO EL USO DE LA CPU AL 100%, AUN SIN TENER NINGUN PROGRAMA ABIERTO.



A UN CONOCIDO LE PASA LO MISMO Y LE HAN DICHO QUE ES UN VIRUS EN LA BIOS, PERO HE PASADO VARIAS VECES EL NORTON, INCLUSO CON DISCOS DE ARRANQUE Y NO DETECTA NADA.



¿ME PODEIS AYUDAR? GRACIAS

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 16 Mar 2004, 18:34

Has probado a arrancarlo a modo prueba de fallos y mira a ver si dentro de este estado la cpu tambien esta al 100%



¿Como arrancar en modo prueba de fallos o modo seguro?

http://foro.zonavirus.com/viewtopic.php?t=49
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 16 Mar 2004, 18:59

Hola Marga;



Lo primero a hacer es verificar los procesos y desde donde se cargan, pásate la siguiente utilidad que fue enviada al foro por MSC y nos pegas el resultado como respuesta éste tema.



Tareas en uso y ruta desde donde son lanzadas PRCVIEW:

http://www.xmlsp.com/pview/PrcView.zip





Saludos

Carolxsiempre

MARGA

POIBLE VIRUS BIOS

Mensaje por MARGA » 16 Mar 2004, 20:43

EN MODO A PRUEBA DE FALLOS SIGUE LA CPU AL 100%



HE APLICADO PRCVIEW, PERO NO SE COMO ENVIAROS LOS DATOS

¿ME PODEIS DECIR ALGO? GRACIAS.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 16 Mar 2004, 21:15

Ok cuando corres el pcrview se abre un cuadro con todos los procesos vas al menu de file y le dices guardar con archivo txt, lo abres en cualquier editor de texto lo copias y lo pegas.





Saludos

Carolxsiempre

MARGA

POSIBLE VIRUS EN LA BIOS

Mensaje por MARGA » 17 Mar 2004, 14:19

MUCHISIMAS GRACIAS,



TRAS PASAR PRCVIEW, LO QUE ME APARECE ES LO SIGUIENTE:





APVXDWIN.EXE 264 C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\APVXDWIN.EXE Platinum permanent protection 8.20. © Panda Software 2004

Ati2evxx.exe 1984 C:\WINDOWS\System32\Ati2evxx.exe Ati2evxx.exe

atiptaxx.exe 252 C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe ATI Desktop Control Panel 6.14.10.5021. Copyright (C) 1998-2002 ATI Technologies Inc.

AVENGINE.EXE 752 C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\AVENGINE.EXE Enhanced On-Access Antivirus Scanner Process. 1.2.1026.0. © Panda Software 2003.

carpserv.exe 180 C:\WINDOWS\System32\carpserv.exe carpserv 5.03.09.00. Copyright© Conexant Systems, Inc. 2002

csrss.exe 780 C:\WINDOWS\system32\csrss.exe Client Server Runtime Process 5.1.2600.0. © Microsoft Corporation. All rights reserved.

ctfmon.exe 280 C:\WINDOWS\System32\ctfmon.exe CTF Loader 5.1.2600.1106. © Microsoft Corporation. All rights reserved.

Explorer.EXE 1832 C:\WINDOWS\Explorer.EXE Explorador de Windows 6.00.2800.1221. © Microsoft Corporation. Reservados todos los derechos.

hpoevm08.exe 404 C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe HP OfficeJet COM Event Manager 2.4.1.020. Copyright (C) Hewlett-Packard Co. 1995-2001

hpohmr08.exe 300 C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe HP OfficeJet COM Device Objects 2.4.1.020. Copyright (C) Hewlett-Packard Co. 1995-2001

hpoSTS08.exe 2000 C:\Archivos de programa\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe HP OfficeJet Status 2.4.1.020. Copyright (C) Hewlett-Packard Co. 1995-2001

hpotdd01.exe 308 C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe hpotdd01 1, 0, 0, 1. Copyright © 2002

idialer.exe 2272 C:\WINDOWS\iDialer\Tarifa plana Óptima\idialer.exe iDialer 1, 0, 0, 1. Copyright (C) 2000-2001 iNet Client Technologies

iexplore.exe 1260 C:\Archivos de programa\Internet Explorer\iexplore.exe Internet Explorer 6.00.2800.1106. © Microsoft Corporation. Reservados todos los derechos.

lsass.exe 860 C:\WINDOWS\system32\lsass.exe LSA Shell (Export Version) 5.1.2600.1106. © Microsoft Corporation. All rights reserved.

msmsgs.exe 288 C:\Archivos de programa\Messenger\msmsgs.exe Messenger Version 4.7. Copyright (c) Microsoft Corporation 1997-2003

PavFires.exe 2028 C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\Firewall\PavFires.exe Personal Firewall Service 8, 2, 0, 0. Copyright © 2004 Panda Software

pavprsrv.exe 624 C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe Panda Process Protection Service 1.1.1.0. Copyright © 2003, Panda Software

pavsrv51.exe 644 C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\pavsrv51.exe On-Access Antivirus Scanner Service. 1.2.1026.0. © Panda Software 2003.

PrcView.exe 3896 C:\Archivos de programa\Antivirus\PrcView\PrcView.exe Process Viewer Application 3.7.3.1. Developed by Igor Nys, 1995-2003

services.exe 848 C:\WINDOWS\system32\services.exe Aplicación de servicios y controlador 5.1.2600.0. Copyright (C) Microsoft Corporation. Reservados todos los derechos.

smss.exe 568 C:\WINDOWS\System32\smss.exe Windows NT Session Manager 5.1.2600.1106. © Microsoft Corporation. All rights reserved.

spoolsv.exe 1564 C:\WINDOWS\system32\spoolsv.exe Spooler SubSystem App 5.1.2600.0. © Microsoft Corporation. All rights reserved.

SRVLOAD.EXE 548 C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\SRVLOAD.EXE SrvLoader 8, 0, 0, 0. © Panda Software 2004

svchost.exe 680 C:\WINDOWS\System32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.0. © Microsoft Corporation. All rights reserved.

svchost.exe 1040 C:\WINDOWS\system32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.0. © Microsoft Corporation. All rights reserved.

svchost.exe 1092 C:\WINDOWS\System32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.0. © Microsoft Corporation. All rights reserved.

svchost.exe 1164 C:\WINDOWS\System32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.0. © Microsoft Corporation. All rights reserved.

svchost.exe 1272 C:\WINDOWS\System32\svchost.exe Generic Host Process for Win32 Services 5.1.2600.0. © Microsoft Corporation. All rights reserved.

WebProxy.exe 2392 C:\Archivos de programa\Panda Software\Panda Platinum Internet Security\WebProxy.exe WebProxy 2, 0, 0, 0. © Panda Software 2004

winlogon.exe 804 C:\WINDOWS\system32\winlogon.exe Aplicación de inicio de sesión de Windows NT 5.1.2600.1106. © Microsoft Corporation. Reservados todos los derechos.





¿VEIS ALGO RARO? GRACIAS

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 17 Mar 2004, 15:30

Hola Marga:



Perdona que haya tardado en responderte pero estoy del otro lado de charco con las diferencias de horario, por lo que veo no hay procesos extraños, solamente el idialer con tarifa plana que me ha llamado la atención.



Hace cuánto tiempo instalaste el panda?, para muchos usuarios de éste foro es reconocidísimo que el Panda es uno de los antivirus que más consumen recuersos de la pc, si no es licencia, prueba instalando otro antivirus, hay uno recomendado que es gratuito llamado AVG de grisoft y lo puedes bajar de http://www.grisoft.com.



Si tu acceso para internet no es por medio del idialer pásate un antiespías para solucionar ese problema.



- Ad-aware Personal 6.0 Build 181

Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.



Descarga gratuita de Ad-aware Personal 6.0 Build 181.

http://descargas.terra.es/informacion_extendida.phtml?n_id=12381&plat=1



ó puedes probar ésta otra utilidad

http://www.spywareinfo.com/~merijn/files/cwshredder.zip



Así como recomendación personal si no haz comprado la licencia del panda, desinstálala y opta por el AVG de grisoft, si la haz comprado es cuestión de que te habitues a su funcionamiento.



Saludos

Carolxsiempre

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Mar 2004, 18:11

Pero de lo que te han dicho de virus en las BIOS, por ahora olvidate.



Solo el CIH y variantes sobreescriben las BIOS de ordenadores Glash eprom cuando se activan, pero tras ello no tendrías código máquina en ellas, y no tendrías mi SETUP, ni te aparecería ninguna letra en pantalla.



saludos



ms, 17-03-2004

MARGA

POSIBLE VIRUS EN LA BIOS

Mensaje por MARGA » 17 Mar 2004, 21:42

YA ME QUEDO MAS TRANQUILA, MUCHISIMAS GRACIAS.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 17 Mar 2004, 22:16

DND marga ha sido un placer, aunque no respondiste a mis preguntas sobre el panda.



Saludos

Carolxsiempre

MARGA

POSIBLE VIRUS EN LA BIOS

Mensaje por MARGA » 18 Mar 2004, 07:26

ME INSTALE EL PANDA HACE MUY POCO, DESPUES DE DETECTAR EL PROBLEMA. TENIA INSTALADO NORTON, PERO, AL VER QUE NO ME DETECTABA NINGUN ANTIVIRUS, PROBÉ CON OTROS, COMO EL PANDA.



ACERCA DEL PROGRAMA QUE ME COMENTAS, ME HE INSTALADO EL SPYBOT, ¿LO CONOCES? PERO NO ME HA DETECTADO NADA.



GRACIAS, UN SALUDO.

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 18 Mar 2004, 15:18

Marga :



El Spyboot al igual que el ad-aware, son antiespías, sirven para librarte de intrusos, y toda la basura que puedas acumular en tu pc mientras navegas.



Tienes que actualizarlo y pasarlo en modo a prueba de fallos en tu pc.



Saludos

Carolxsiempre

Responder

Volver a “Foro Virus - Cuentanos tu problema”