Trojan.Win32.Agent.AEC HELP!!!!

Responder
Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Trojan.Win32.Agent.AEC HELP!!!!

Mensaje por whisky314 » 31 May 2007, 19:25

Hola a todos, he estado teniendo un problema, dese las últimas 2 horas y he intentado solucionarlo, lo que ocurre es lo siguiente:

Cada vez que trato de ejecutar un .EXE me dice: "Windows no tiene acceso al dispositivo, ruta de acceso o archivo especificado. Puede que no tengas los permisos apropiados para tener acceso al elemento."

Restaurar sistema no sirve, entonces intenté con F8 antes d iniciar windows y utilizar la ultima configuración reciente que funcionó, y al menos ahora puedo utilizar el messenger, pero, el ZoneAlarm, tan pronto salió el mensaje de error, me comunicó que el error era "Trojan.Win32.Agent.AEC" y no sé como tratarlo, voy a seguir buscando la web a ver que puedo hacer... Gracias por su colaboración :) , espero su pronta respuesta. :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 May 2007, 20:23

Pues arranca en modo seguro con funciones de red y lanza este AV ONLINE que lo deberá detectar y eliminar:



[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]



y nos comnetas el resultado, gracias



saludos



ms, 31-05-2007

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

enseguida

Mensaje por whisky314 » 31 May 2007, 20:37

listo, voy a usarlo

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

...

Mensaje por whisky314 » 31 May 2007, 21:40

He esperado mucho tiempo y no cargan los 7megas para comenzar el análisis :?: , estoy bajando las signatures en este mismo momento... :?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 31 May 2007, 21:47

siete megas? has entrado en esta direccion?



http://www.ca.com/us/securityadvisor/virusinfo/scan.aspx





intentalo de nuevo, porque que yo sepa no tiene que cargar nada y menos de siete megas¿?¿?



vuelve a entrar que es el mismo que te ha aconsejado msc, y nos cuentas saludos

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

sigo con problemillas

Mensaje por whisky314 » 31 May 2007, 21:47

no pude bajar las signatures, entonces estoy intentando hacer scans por internet, con kapersky que conoce el virus, panda y bitdefender, al tener resultados, los comentaré

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

el problema es este

Mensaje por whisky314 » 31 May 2007, 22:01

El problema con esa página es q nunca cargan esos 7 megas
Adjuntos
Dibujo.JPG
ese es el problema
(126.04 KiB) Descargado 889 veces

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 May 2007, 22:06

Lastima porque con el que indicabamos hubiera podido eliminarlo y con el Kaspersky ONLINE no..., pero lo prefiere, detecte los ficheros infectados y envienoslos a zonavirus@satinfo.es para analizarlos y ver posible implementacion en nuestras utilidades de eliminacion:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 31-05-2007

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 31 May 2007, 23:51

http://www.ca.com/us/securityadvisor/virusinfo/scan.aspx <---no me funcionó, el resultado del scan fué que no había ningún virus :cry: tonces, voy a seguir con el kapersky, que dejé de escanear por intentar usar el ca.com

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 31 May 2007, 23:55

... alguna sugerencia antes d usar el kapersky?

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 01 Jun 2007, 01:53

hola, no sé si ya les llegó el fichero... coméntenme, pues no estoy seguro de que les sirva porque el adjunto era de 0,0kb

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2007, 06:36

Evidentemente que así no envió en fichero !



Debe desactivar su antivirus residente para hacerlo, sino ello lo puede impedir



O bien comprima el fichero en un ZIP o RAR con password VIRUS para que quede encriptado e indetectable a todos los antivirus



Y dentro de 3 o 4 horas, cuando entremos en SATINFO, esperamos que repita el envio y lo podamos analizar



saludos



ms, 1-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2007, 16:51

Recibida muestra a cero bytes. Repita el envio, gracias



ms,

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

eeeeeeeeeeeeee

Mensaje por whisky314 » 01 Jun 2007, 18:46

pude!!!!!, logré restaurar el sistema, intenté nuevamente utilizar la herramienta y me preguntó "abrir con" y busqué el rstui.exe en la carpeta de sistema, y listo, restauré, igual, voy a volver a escanear con kapersky y trend micro... si logro encontrar el archivo otra vez, lo mando .... gracias!! :)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2007, 19:40

Para otra vez el acceso o tiene mas comodo :wink: :





ELRSTRUI

http://www.zonavirus.com/datos/descargas/258/elrstruiexe.asp





y si nos envia la muestra, obraremos en consecuencia



saludos



ms, 1-06-2007

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 01 Jun 2007, 21:33

bueno, ya que puedo usar accesos directos/.exe, aqui pongo el hijackthis, para que por favor le echen una ojeada, sé que el soundmix.exe me está molestando, y tan pronto tenga de nuevo el zonealarm ( el kapersky y el nod32 los estoy descargando) :P , voy a hacer esto: <interceptado link a otros foros>



Logfile of HijackThis v1.99.1

Scan saved at 01:26:49 p.m., on 01/06/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

C:\WINDOWS\system32\cisvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Microsoft SQL Server\MSSQL$VAIO_VEDB\Binn\sqlservr.exe

C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\soundmix.exe

C:\WINDOWS\system32\wdfmgr.exe

C:\Archivos de programa\Sony\VAIO Event Service\VESMgr.exe

C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe

C:\WINDOWS\system32\igfxext.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe

C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe

C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\system32\cidaemon.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\taskmgr.exe

C:\Archivos de programa\BitComet\BitComet.exe

c:\archivos de programa\internet explorer\iexplore.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\DW20.EXE

C:\Program Files\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.core77.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sony-latin.com/vaio/info

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.sony-latin.com/vaio/info

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 61.129.115.198 http://www.xldd.com

O1 - Hosts: 61.129.115.198 http://www.ojiang.com

O1 - Hosts: 61.129.115.198 http://www.shuixian.net

O1 - Hosts: 61.129.115.198 http://www.xlarea.com

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: dsWebAllowBHO Class - {2F85D76C-0569-466F-A488-493E6BD0E955} - C:\Archivos de programa\Windows Desktop Search\dsWebAllow.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.5.19.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint\Apoint.exe

O4 - HKLM\..\Run: [VAIO Recovery] C:\WINDOWS\Sonysys\VAIO Recovery\PartSeal.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\Run: [SonyPowerCfg] C:\Archivos de programa\Sony\VAIO Power Management\SPMgr.exe

O4 - HKLM\..\Run: [ISBMgr.exe] C:\Archivos de programa\Sony\ISB Utility\ISBMgr.exe

O4 - HKLM\..\Run: [VAIO Update 2] "C:\Archivos de programa\Sony\VAIO Update 2\VAIOUpdt.exe" /Stationary

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Elements 4.0\apdproxy.exe"

O4 - HKLM\..\Run: [VZRemoteCommander] C:\Archivos de programa\Sony\VAIO Zone Remote Commander\AvRmtCtr.exe

O4 - HKLM\..\Run: [Switcher.exe] C:\Archivos de programa\Sony\Wireless Switch Setting Utility\Switcher.exe

O4 - HKLM\..\Run: [VAIOCameraUtility] "C:\Program Files\Sony\VAIO Camera Utility\VCUServe.exe"

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [SsAAD.exe] C:\ARCHIV~1\Sony\SONICS~1\SsAAD.exe

O4 - HKLM\..\Run: [Ulead AutoDetector] C:\Archivos de programa\Ulead Systems\Ulead Photo Explorer 8.0 SE Basic\Monitor.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [KOfcpfwSvcs.exe] C:\WINDOWS\system32\KOfcpfwSvcs.exe

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [soundmix] C:\WINDOWS\system32\soundmix.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Bluetooth Manager.lnk = ?

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\Windows Desktop Search\WindowsSearch.exe

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .UVR: C:\Archivos de programa\Internet Explorer\Plugins\NPUPano.dll

O14 - IERESET.INF: START_PAGE_URL=http://www.sony-latin.com/vaio/info

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: VESWinlogon - C:\WINDOWS\SYSTEM32\VESWinlogon.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: Adobe Active File Monitor V4 (AdobeActiveFileMonitor4.0) - Unknown owner - C:\Archivos de programa\Adobe\Photoshop Elements 4.0\PhotoshopElementsFileAgent.exe

O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Image Converter video recording monitor for VAIO Entertainment - Sony Corporation - C:\Archivos de programa\Sony\Image Converter 2\IcVzMon.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: MSCSPTISRV - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\MSCSPTISRV.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe

O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe

O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SSScsiSV.exe

O23 - Service: VAIO Entertainment Aggregation and Control Service - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment\VzRs\VzRs.exe

O23 - Service: VAIO Entertainment Task Scheduler - Sony Corporation - C:\Archivos de programa\Sony\vaio entertainment\VzTaskScheduler.exe

O23 - Service: VAIO Entertainment TV Device Arbitration Service - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCs\VzHardwareResourceManager\VzHardwareResourceManager.exe

O23 - Service: VAIO Event Service - Sony Corporation - C:\Archivos de programa\Sony\VAIO Event Service\VESMgr.exe

O23 - Service: VAIO Media Integrated Server (VAIOMediaPlatform-IntegratedServer-AppServer) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\VMISrv.exe

O23 - Service: VAIO Media Integrated Server (HTTP) (VAIOMediaPlatform-IntegratedServer-HTTP) - Unknown owner - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\SV_Httpd.exe" /Service=VAIOMediaPlatform-IntegratedServer-HTTP /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="Applications\IntegratedServer\HTTP (file missing)

O23 - Service: VAIO Media Integrated Server (UPnP) (VAIOMediaPlatform-IntegratedServer-UPnP) - Sony Corporation - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\UPnPFramework.exe

O23 - Service: VAIO Media Gateway Server (VAIOMediaPlatform-Mobile-Gateway) - Unknown owner - C:\Archivos de programa\Sony\VAIO Media Integrated Server\Platform\VmGateway.exe" /Service=VAIOMediaPlatform-Mobile-Gateway /RegRoot="SOFTWARE\Sony Corporation\VAIO Media Platform\2.0" /RegExt="\Addons\Packages\Mobile\Gateway" /DisplayName="VAIO Media Gateway Server (file missing)

O23 - Service: VAIO Entertainment UPnP Client Adapter (Vcsw) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VCSW\VCSW.exe

O23 - Service: VAIO Entertainment Database Service (VzCdbSvc) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe

O23 - Service: VAIO Entertainment File Import Service (VzFw) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\VAIO Entertainment Platform\VzCdb\VzFw.exe

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 02 Jun 2007, 02:53

ahora si tengo problemas.... cuando volví a instalar el zonealarm, volvió a activarse el virus, y ya no funciona restaurar el sistema, pues, lo restauro y sigue estando activo el problema de los .exe.... voy a ver si puedo eliminarlo con las instrucciones de la página que les comenté.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jun 2007, 08:52

Envianos muestra para analizar de:

C:\WINDOWS\system32\soundmix.exe
C:\WINDOWS\system32\KOfcpfwSvcs.exe


y elimina estas claves:
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sony-latin.com/vaio/info
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.sony-latin.com/vaio/info
O1 - Hosts: 61.129.115.198 http://www.xldd.com
O1 - Hosts: 61.129.115.198 http://www.ojiang.com
O1 - Hosts: 61.129.115.198 http://www.shuixian.net
O1 - Hosts: 61.129.115.198 http://www.xlarea.com
O4 - HKLM\..\Run: [KOfcpfwSvcs.exe] C:\WINDOWS\system32\KOfcpfwSvcs.exe
O4 - HKLM\..\Run: [soundmix] C:\WINDOWS\system32\soundmix.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.sony-latin.com/vaio/info

Para ello recordar: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334


Con lo arriba indicado quedará solucionado tu problema, pero a ver si nos envias las muestras para que podamos con ello implementar su control en nuestras utilidades y ayudar a los demas !!!

saludos

ms, 2-06-2007

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 02 Jun 2007, 21:17

tengo problemas encontrando el archivo soundmix.exe, a pesar de que pongo en las opciones de mostrar archivos ocultos, no lo puedo ver, por ende, no lo puedo copiar... perdon por mi inexperiencia :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jun 2007, 21:21

Por si estuviera con atributos de sistema, desactiva la opcion de ocultar dichos ficheros ...



y buscalo con un Inicio -> Buscar -> en todas las carpetas y ficheros...



saludos



ms, 2-06-2007

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 02 Jun 2007, 22:12

encuentro un soundmix, (después de desactivar la opción de ocultar archivos d sistema) "SOUNDMIX.EXE-0EFC3A6C.pf" pero no se encuentra en la carpeta de system32... está en C:\WINDOWS\Prefetch , y el KOfcpfwSvcs.exe, lo encuentro en la carpeta d system32, pero no puedo copiarlo :(, dice q puede estar en uso, pero no lo veo en el administrador d tareas :?:

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 02 Jun 2007, 22:17

todavía no he hecho ninguna acción con respecto a esos dos archivos desde el hijackthis... pues temo no poder mandar las muestras

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Jun 2007, 11:02

El .pf borralo si quieres, es un prefecth para acelerar la carga, pero no es imprescindible. El .EXE correspondiente es el importante !

Y sobre el KOfcpfwSvcs.exe ya indicamos en Diciembre del año pasado:

viewtopic.php?f=5&t=15303

y lo controlamos con el ELITRIIP, pero si no lo detectaras con el actual, envianos muestra ya que puede tratarse de una variante, claro.

En cualquier caso toma medidas con los pendrives y ordenadores en los que se hayan insertado ...

saludos

ms, 3-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Jun 2007, 11:06

Recibida DLL a 0 bytes, repita el envio, si lo tiene con tamaño, pero encripte el fichero empaquetandolo en ZIP o RAR con password, gracias:

Para ello recordar: viewtopic.php?f=2&t=45334

saludos

ms, 5-06-2007

Avatar de Usuario
whisky314
Mensajes: 15
Registrado: 31 May 2007, 19:18
Ubicación: Bogotá - Colombia

Mensaje por whisky314 » 06 Jun 2007, 06:58

que pena la demora en postear es q he estado algo ocupado y me ha tocado convivir con estos pequeños virus... descubrí q el ccleaner lo elimina, y al momento de reiniciar, el computador sobrevive como 5 minutos sin problemas, pero luego comienza otra vez a molestar con el "abrir con", también he tenido problemas enviando el fichero comprimido en Zip, ya q yahoo y hotmail escanean el archivo, y no me permiten enviarlo, estoy enviando con otro mail, que al parecer no molesta, pero me está molestando el javascript de la página y no puedo enviar correo... y lamentablemente sigo sin encontrar el soundmix.exe el otro si lo tengo en .rar y .zip, pude copiarlo :) entonces, mañana sigo trabajándole a eso, por ahora me dedico a intentar enviar el archivo.;)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Jun 2007, 07:08

Ya indicamos en que en estos casos se ha de enviar en un ZIP o RAR con password VIRUS !!!

saludos

ms, 6-06-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”