Virus Gaelicum.A

Responder
nicofx
Mensajes: 2
Registrado: 14 Jun 2007, 20:25

Virus Gaelicum.A

Mensaje por nicofx » 14 Jun 2007, 20:37

Hola



quisiera saber como hago para eliminar un virus llamado Gaelicum.A y de q se trata.



ni con avg ni con karplesky ni con norton lo pude matar





Muchas gracias por la ayuda

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 14 Jun 2007, 20:38

Pues descárgate las siguientes herramientas de los siguientes enlaces respectivos, guárdalos en una carpeta y lánzalos en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y portearnos el contenido de C:\infosat.txt para ver el resultado del proceso.





Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp





Y compleméntalo porteándonos el Log del HJT:





HJT: (HiJackThis)



¿Como utilizar el Hijackthis?

Lo primero que debemos hacer es descargarlo en nuestro ordenador y localizarlo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedirá el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

• Descargar Hijackthis del siguiente enlace: http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp

Tras analizarlo, informaremos.

Nota: con respecto al hijackthis realiza dos escaneos uno en modo normal de Windows y el otro escaneo en modo a prueba de fallos, obviamente péganos el Log de cada uno de ellos como dice arriba en la cita anterior, el primero de los escaneos en modo normal nos sirve para saber que procesos tienes ejecutados en el inicio principalmente.





Opcional:





Además de eso no te vendría mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

También realiza un escaneo en modo a prueba de fallos con la restauración del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un Windows Update completo por las dudas y cuéntanos los resultados.





Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

nicofx
Mensajes: 2
Registrado: 14 Jun 2007, 20:25

Mensaje por nicofx » 14 Jun 2007, 21:27

Hola de nuevo,





mato a dos virus q no encontraba el anti virus pero del Gaelicum nada por ahora...



estos son los resultados de elistar, elitrip, y hijack

juntos





mil gracias por la ayuda





Thu Jun 14 15:07:52 2007

EliStartPage v14.20 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

C:\Documents and Settings\All Users\Menú Inicio\Online Security Guide.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\All Users\Menú Inicio\Security Troubleshooting.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\usuario\Favoritos\Online Security Test.url --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "QVDRLJYEU"="c:\windows\system32\qvdrljyeu.exe qvdrljyeu"

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.115.76,85.255.112.149

Eliminada Carpeta "\Program Files\webHancer"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Detectado AUTORUN.INF en la Unidad (C)

open=setup.exe

Si Desconoce la Aplicación, por favor envienosla

acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.



Thu Jun 14 15:09:05 2007

EliStartPage v14.20 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor

C:\WINDOWS\ADIRAS.EXE --> Eliminado, Dialer-RAS.DE



Hijack

Logfile of HijackThis v1.99.1

Scan saved at 15:15:34, on 14/06/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\usuario\Escritorio\Seguridad Elite\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = 800727441

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Flashget Catch Url Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\jccatch.dll

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: Alcohol Toolbar Helper - {52D06F97-5511-43FA-8FDA-C481864FD26E} - C:\Archivos de programa\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll

O2 - BHO: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Archivos de programa\Multi_Media\tbMult.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O3 - Toolbar: Multi Media Toolbar - {b5146c40-189a-4311-bda9-fbae3e023187} - C:\Archivos de programa\Multi_Media\tbMult.dll

O3 - Toolbar: Alcohol Toolbar - {4C4E7CDB-5BFC-4D74-83E2-8AE659B7EDA2} - C:\Archivos de programa\Alcohol Toolbar\v3.2.0.0\Alcohol_Toolbar.dll

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe

O4 - HKLM\..\Run: [EPSON Stylus CX1500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V1.EXE /P26 "EPSON Stylus CX1500 Series" /O6 "USB001" /M "Stylus CX1500"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [fzymy.exe] C:\WINDOWS\system32\fzymy.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe"

O4 - HKLM\..\RunOnce: [ReEXEc] C:\Documents and Settings\usuario\Escritorio\Seguridad Elite\ELISTARA.24062007.EXE

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.8472\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [BitTorrent] "C:\Archivos de programa\BitTorrent\bittorrent.exe" --force_start_minimized

O4 - HKCU\..\Run: [EPSON Stylus CX1500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4V1.EXE /P26 "EPSON Stylus CX1500 Series" /M "Stylus CX1500" /EF "HKCU"

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - Startup: Herramienta de búsqueda de soportes de Cyber-shot Viewer.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe

O4 - Startup: The Matrix_ Path of Neo Registration.lnk = ?

O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe

O4 - Global Startup: DSLMON.lnk = ?

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: PalStart.lnk = C:\Archivos de programa\Paltalk Messenger\palstart.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll

O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - C:\Archivos de programa\Paltalk Messenger\Paltalk.exe

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{2B5E7831-78E3-48A0-A77A-3DBA631C1C22}: NameServer = 192.168.0.1

O17 - HKLM\System\CCS\Services\Tcpip\..\{C43DEB40-79BF-4E76-83DB-47F8DF849D36}: NameServer = 85.255.115.76,85.255.112.149

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.76 85.255.112.149

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.76 85.255.112.149

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NMIndexingService - Unknown owner - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe





2007-3-15 18:16:24 -- Major_----------------------- LogStart.

2007-3-15 18:16:24 -- version = 7.7 date 2006 8.10

2007-3-15 18:16:24 -- CSDVersion = Service Pack 2

2007-3-15 18:16:24 -- OS==Windows XP

2007-3-15 18:16:24 -- SysTemEnum-RegAllFilter

2007-3-15 18:16:25 -- SysTemEnum-RegAllFilter End

2007-3-15 18:16:25 -- Major_REGEDIT_Begin.

2007-3-15 18:16:25 -- App_IsReg_Begin.

2007-3-15 18:16:25 -- App_IsReg_End.

2007-3-15 18:16:25 -- Major_NewRegBegin.

2007-3-15 18:16:25 -- Major_ fm_RegWnd FormCreate.

2007-3-15 18:16:25 -- App_IsReg_Begin.

2007-3-15 18:16:25 -- App_IsReg_End.

2007-3-15 18:16:25 -- Major_ fm_RegWnd Version check.

2007-3-15 18:16:25 -- Major_ fm_RegWnd Create ok.

2007-3-15 18:16:25 -- Major_NewRegEnd.

2007-3-15 18:16:34 -- Major_ fm_RegWnd Reg close.

2007-3-15 18:16:34 -- Major_RegWndShow.

2007-3-15 18:16:34 -- Major_RegWndDelete.

2007-3-15 18:16:34 -- Major_REGEDIT_End.

2007-3-15 18:16:34 -- Major_ fm_main Create Begin.

2007-3-15 18:16:34 -- Major_ fm_main new MultiLangAutoForm.

2007-3-15 18:16:34 -- Major_ fm_main Decorder_Begin.

2007-3-15 18:16:34 -- SysTemEnum-GetMediaPlayer

2007-3-15 18:16:34 -- SysTemEnum-GetMediaPlayer End

2007-3-15 18:16:34 -- Major_ fm_main QueryWmDecode.

2007-3-15 18:16:34 -- SysTemEnum-GetReal

2007-3-15 18:16:34 -- SysTemEnum-GetReal End

2007-3-15 18:16:34 -- Major_ fm_main QueryRmDecode.

2007-3-15 18:16:34 -- SysTemEnum-GetQuikTime

2007-3-15 18:16:34 -- SysTemEnum-GetQuikTime End

2007-3-15 18:16:34 -- Major_ fm_main QueryQtDecode.

2007-3-15 18:16:38 -- Major_ fm_main Decorder_End.

2007-3-15 18:16:38 -- Major_ fm_main LoadSkin.

2007-3-15 18:16:38 -- App_IsReg_Begin.

2007-3-15 18:16:38 -- App_IsReg_End.

2007-3-15 18:16:38 -- Major_ fm_main Create End.

2007-3-15 18:16:38 -- Major_Run_Start.

2007-3-15 18:17:47 -- ____Any To DVD.

2007-3-15 18:17:47 -- MediaConverter_InitInstance_Begin

2007-3-15 18:17:47 -- MediaConverter_InitInstance_End

2007-3-15 18:17:47 -- App_PRE->pRUN_Begin

2007-3-15 18:17:47 -- PreRun_P_Run_EditFormat_Begin

2007-3-15 18:17:47 -- PreRun_P_Run_EditFormat_End

2007-3-15 18:17:47 -- PreRun_P_Run_SetEncoder_Begin

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_GetClassComponentCount

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderInit_Begin

2007-3-15 18:17:47 -- SPIT_Init_In

2007-3-15 18:17:47 -- SplitFile_In

2007-3-15 18:17:47 -- C:\Documents and Settings\usuario\Escritorio\DVD_01_1\VIDEO_TS\VTS_01_1.VOB

2007-3-15 18:17:47 -- SplitFile_End

2007-3-15 18:17:47 -- C:\Documents and Settings\usuario\Escritorio\DVD_01_1\VIDEO_TS\VTS_01_1.VOB

2007-3-15 18:17:47 -- SPIT_Init_end

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderInit_End

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderGetStreamCount_Begin

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderGetStreamCount_end

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderGetStreamFormat_Begin

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderGetStreamFormat_End

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderGetStreamFormat_Begin

2007-3-15 18:17:47 -- MediaConverter_SetEncoder_EncoderGetStreamFormat_End

2007-3-15 18:17:47 -- PreRun_P_Run_SetEncoder_End

2007-3-15 18:17:47 -- PreRun_P_Run_AddSourceFile_Begin

2007-3-15 18:17:47 -- VideoConverter-Init C:\Documents and Settings\usuario\Mis documentos\MI MUSICA-NICO\Macbeth\MOV00001.AVI

2007-3-15 18:17:47 -- VideoConverter-Init Self Decode

2007-3-15 18:17:47 -- DMT_InitInstance_SingleThread.

2007-3-15 18:17:47 -- MMD_InitInstance.

2007-3-15 18:17:47 -- SM: Start

2007-3-15 18:17:47 -- DMT_Init.

2007-3-15 18:17:47 -- DMT_Init_Info - AudioIndex: 1, DirectAC3: 1, SubIndex: 1.

2007-3-15 18:17:47 -- DMT_Init_GetMeidaInfo.

2007-3-15 18:17:47 -- GetMediaInfo out C:\Documents and Settings\usuario\Mis documentos\MI MUSICA-NICO\Macbeth\MOV00001.AVI 1

2007-3-15 18:17:47 -- DMT_Init_GetMeidaInfo_True.

2007-3-15 18:17:47 -- MMD_Init.

2007-3-15 18:17:47 -- MMD_Init_SplitterOpenFailed.

2007-3-15 18:17:47 -- DMT_Init_False_None.

2007-3-15 18:17:47 -- DMT_Close_In.

2007-3-15 18:17:47 -- MMD_Close.

2007-3-15 18:17:47 -- MMD_Close_DecoderFinished.

2007-3-15 18:17:47 -- MMD_Close_SplitterFinished.

2007-3-15 18:17:47 -- DMT_Close_Out.

2007-3-15 18:17:47 -- DMT_Release.

2007-3-15 18:17:47 -- MMD_Release.

2007-3-15 18:17:47 -- SM: End

2007-3-15 18:17:47 -- CMediaInfo out

2007-3-15 18:17:47 -- VideoConverter-Init Self Decode Over

2007-3-15 18:17:47 -- VideoConverter-Init StartDecoder

2007-3-15 18:17:47 -- VideoConverter-Init Add Source Filter OK!

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video Render

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video Decode

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter End

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video Render

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter End

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio Channel

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio Decode

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio Test All Decoder

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter End

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter AutoRender

2007-3-15 18:17:47 -- VideoConverter-Init Decoder OK!

2007-3-15 18:17:47 --



[Audio Renderer]



In :{00000001-0000-0010-8000-00AA00389B71}



[Video Renderer]



In :{E436EB7E-524F-11CE-9F53-0020AF0BA770}



[ACM Wrapper]



In :{00000007-0000-0010-8000-00AA00389B71}



Out:{00000001-0000-0010-8000-00AA00389B71}



[MjpegDec]



In :{47504A4D-0000-0010-8000-00AA00389B71}



Out:{E436EB7E-524F-11CE-9F53-0020AF0BA770}



[Audio Monitor]



In :{00000007-0000-0010-8000-00AA00389B71}



Out:{00000007-0000-0010-8000-00AA00389B71}



[Video Monitor]



In :{47504A4D-0000-0010-8000-00AA00389B71}



Out:{47504A4D-0000-0010-8000-00AA00389B71}



[SourceFilter]



Out:{47504A4D-0000-0010-8000-00AA00389B71}



Out:{00000007-0000-0010-8000-00AA00389B71}

2007-3-15 18:17:47 -- VideoConverter-Init RipMonitor

2007-3-15 18:17:47 -- VideoConverter-Init IsVideoConnected Video & Audio

2007-3-15 18:17:47 -- VideoConverter-Init End

2007-3-15 18:17:47 -- VideoConverter-GetMediaForamt

2007-3-15 18:17:47 -- Video Width:320 Height:240 Framerate:30000 Format:4 Stride:1280

2007-3-15 18:17:47 -- Audio Channle:1 BitRate:176400 SampleRate:11025 Format:16

2007-3-15 18:17:47 -- VideoConverter-GetMediaForamt End

2007-3-15 18:17:47 -- MediaConverter_PESetStreamFormat_V_Begin

2007-3-15 18:17:47 -- MediaConverter_PESetStreamFormat_V_End

2007-3-15 18:17:47 -- MediaConverter_MPEGInputSample0_Begin

2007-3-15 18:17:47 -- MediaConverter_MPEGInputSample0_End

2007-3-15 18:17:47 -- PreRun_P_Run_AddSourceFile_End

2007-3-15 18:17:47 -- App_PRE->pRUN_End

2007-3-15 18:17:47 -- MediaConverter_GetStreamFormat_Begin

2007-3-15 18:17:47 -- MediaConverter_GetStreamFormat_End

2007-3-15 18:17:47 -- App_PRE->RUN_Begin

2007-3-15 18:17:47 -- App_IsReg_Begin.

2007-3-15 18:17:47 -- App_IsReg_End.

2007-3-15 18:17:47 -- MediaConverter_StartConvert_Begin

2007-3-15 18:17:47 -- MediaConverter_NewMMT_Begin

2007-3-15 18:17:47 -- MediaConverter_NewMMT_End

2007-3-15 18:17:47 -- MediaConverter_BeginWrite_Begin

2007-3-15 18:17:47 -- MPEGEncoder - CPU Mode:3

2007-3-15 18:17:47 -- MediaConverter_BeginWrite_End

2007-3-15 18:17:47 -- MediaConverter_SelectEncoder_Begin

2007-3-15 18:17:47 -- MediaConverter_SelectEncoder_End

2007-3-15 18:17:47 -- MediaConverter_ConvertOneFile_Begin

2007-3-15 18:17:47 -- VideoConverter-Close

2007-3-15 18:17:47 -- VideoConverter-Close VideoCount = 0 AudioCount = 0

2007-3-15 18:17:47 -- VideoConverter-Close Stop

2007-3-15 18:17:47 -- VideoConverter-Close Stoped

2007-3-15 18:17:47 -- VideoConverter-Close End

2007-3-15 18:17:47 -- VideoConverter Released

2007-3-15 18:17:47 -- MediaConverter_AC3_INIT

2007-3-15 18:17:47 -- VideoConverter-Init C:\Documents and Settings\usuario\Mis documentos\MI MUSICA-NICO\Macbeth\MOV00001.AVI

2007-3-15 18:17:47 -- VideoConverter-Init Self Decode

2007-3-15 18:17:47 -- DMT_InitInstance_SingleThread.

2007-3-15 18:17:47 -- MMD_InitInstance.

2007-3-15 18:17:47 -- SM: Start

2007-3-15 18:17:47 -- DMT_Init.

2007-3-15 18:17:47 -- DMT_Init_Info - AudioIndex: 1, DirectAC3: 0, SubIndex: 1.

2007-3-15 18:17:47 -- DMT_Init_GetMeidaInfo.

2007-3-15 18:17:47 -- GetMediaInfo out C:\Documents and Settings\usuario\Mis documentos\MI MUSICA-NICO\Macbeth\MOV00001.AVI 1

2007-3-15 18:17:47 -- DMT_Init_GetMeidaInfo_True.

2007-3-15 18:17:47 -- MMD_Init.

2007-3-15 18:17:47 -- MMD_Init_SplitterOpenFailed.

2007-3-15 18:17:47 -- DMT_Init_False_None.

2007-3-15 18:17:47 -- DMT_Close_In.

2007-3-15 18:17:47 -- MMD_Close.

2007-3-15 18:17:47 -- MMD_Close_DecoderFinished.

2007-3-15 18:17:47 -- MMD_Close_SplitterFinished.

2007-3-15 18:17:47 -- DMT_Close_Out.

2007-3-15 18:17:47 -- DMT_Release.

2007-3-15 18:17:47 -- MMD_Release.

2007-3-15 18:17:47 -- SM: End

2007-3-15 18:17:47 -- CMediaInfo out

2007-3-15 18:17:47 -- VideoConverter-Init Self Decode Over

2007-3-15 18:17:47 -- VideoConverter-Init StartDecoder

2007-3-15 18:17:47 -- VideoConverter-Init Add Source Filter OK!

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video Render

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video Decode

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter End

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Video Render

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter End

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio Channel

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio Decode

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter Audio Test All Decoder

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter End

2007-3-15 18:17:47 -- VideoConverter CreateNextFilter AutoRender

2007-3-15 18:17:47 -- VideoConverter-Init Decoder OK!

2007-3-15 18:17:47 --



[Audio Renderer]



In :{00000001-0000-0010-8000-00AA00389B71}



[Video Renderer]



In :{E436EB7E-524F-11CE-9F53-0020AF0BA770}



[ACM Wrapper]



In :{00000007-0000-0010-8000-00AA00389B71}



Out:{00000001-0000-0010-8000-00AA00389B71}



[MjpegDec]



In :{47504A4D-0000-0010-8000-00AA00389B71}



Out:{E436EB7E-524F-11CE-9F53-0020AF0BA770}



[Audio Monitor]



In :{00000007-0000-0010-8000-00AA00389B71}



Out:{00000007-0000-0010-8000-00AA00389B71}



[Video Monitor]



In :{47504A4D-0000-0010-8000-00AA00389B71}



Out:{47504A4D-0000-0010-8000-00AA00389B71}



[SourceFilter]



Out:{47504A4D-0000-0010-8000-00AA00389B71}



Out:{00000007-0000-0010-8000-00AA00389B71}

2007-3-15 18:17:47 -- VideoConverter-Init RipMonitor

2007-3-15 18:17:47 -- VideoConverter-Init IsVideoConnected Video & Audio

2007-3-15 18:17:47 -- VideoConverter-Init End

2007-3-15 18:17:47 -- MediaConverter_SetMMTFormatFromVC_Begin

2007-3-15 18:17:47 -- VideoConverter-GetMediaForamt

2007-3-15 18:17:47 -- Video Width:320 Height:240 Framerate:30000 Format:4 Stride:1280

2007-3-15 18:17:47 -- Audio Channle:1 BitRate:176400 SampleRate:11025 Format:16

2007-3-15 18:17:47 -- VideoConverter-GetMediaForamt End

2007-3-15 18:17:47 -- MediaConverter_EditSourceFormat_V_Begin

2007-3-15 18:17:47 -- MPEGEncoder - CPU Mode:3

2007-3-15 18:17:47 -- MediaConverter_EditSourceFormat_V_End

2007-3-15 18:17:47 -- MediaConverter_EditSourceFormat_A_Begin

2007-3-15 18:17:47 -- MediaConverter_EditSourceFormat_A_End

2007-3-15 18:17:47 -- MediaConverter_SetMMTFormatFromVC_End

2007-3-15 18:17:47 -- VideoConverter-Start

2007-3-15 18:17:47 -- VideoConverter-Start End

2007-3-15 18:17:47 -- MediaConverter_ConvertOneFile_End

2007-3-15 18:17:47 -- MediaConverter_StartConvert_End

2007-3-15 18:17:47 -- App_PRE->RUN_End

2007-3-15 18:18:27 -- MediaConverter_ConvertNextFile_Begin

2007-3-15 18:18:27 -- MediaConverter_CloseAllFiles_Begin

2007-3-15 18:18:27 -- VideoConverter-Close

2007-3-15 18:18:27 -- VideoConverter-Close VideoCount = 2604 AudioCount = 2718

2007-3-15 18:18:27 -- VideoConverter-Close Stop

2007-3-15 18:18:27 -- VideoConverter-Close Stoped

2007-3-15 18:18:27 -- VideoConverter-Close End

2007-3-15 18:18:27 -- VideoConverter Released

2007-3-15 18:18:27 -- MediaConverter_CloseAllFiles_End

2007-3-15 18:18:27 -- MediaConverter_ConvertNextFile_End

2007-3-15 18:18:28 -- MediaConverter_release IN

2007-3-15 18:18:28 -- MediaConverter_release m_pEncoder

2007-3-15 18:18:28 -- MediaConverter_release m_pMediaInfo

2007-3-15 18:18:28 -- CMediaInfo out

2007-3-15 18:18:28 -- MediaConverter_release m_pMMT

2007-3-15 18:18:28 -- MediaConverter_release m_pConverter

2007-3-15 18:18:28 -- MediaConverter_release m_pConverter out

2007-3-15 18:18:28 -- MediaConverter_release OUT

2007-3-15 18:18:28 -- MMT: CreateIFO Title 0

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 01

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 02

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 03

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 05 u32ChapterCount=1

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 051

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 052

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 053 u32TimeCount=85

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 055

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 056 m_u32VOBUCount=169

2007-3-15 18:18:28 -- MMT: CreateIFO VTS 06

2007-3-15 18:18:28 -- MMT: CreateIFO VIDEO_TS.IFO

2007-3-15 18:18:28 -- MMT: CreateIFO SUCCESS

2007-3-15 18:18:30 -- Major_Run_End.

2007-3-15 18:18:30 -- SysTemEnum-RegAllFilter

2007-3-15 18:18:30 -- SysTemEnum-RegAllFilter End

2007-3-15 18:18:31 -- Major_ -----------------------Release.

2007-3-15 19:23:11 -- Major_----------------------- LogStart.

2007-3-15 19:23:11 -- version = 7.7 date 2006 8.10

2007-3-15 19:23:11 -- CSDVersion = Service Pack 2

2007-3-15 19:23:11 -- OS==Windows XP

2007-3-15 19:23:11 -- SysTemEnum-RegAllFilter

2007-3-15 19:23:12 -- SysTemEnum-RegAllFilter End

2007-3-15 19:23:12 -- Major_REGEDIT_Begin.

2007-3-15 19:23:12 -- App_IsReg_Begin.

2007-3-15 19:23:12 -- App_IsReg_End.

2007-3-15 19:23:12 -- Major_NewRegBegin.

2007-3-15 19:23:12 -- Major_ fm_RegWnd FormCreate.

2007-3-15 19:23:12 -- App_IsReg_Begin.

2007-3-15 19:23:12 -- App_IsReg_End.

2007-3-15 19:23:12 -- Major_ fm_RegWnd Version check.

2007-3-15 19:23:12 -- Major_ fm_RegWnd Create ok.

2007-3-15 19:23:12 -- Major_NewRegEnd.

2007-3-15 19:23:14 -- Major_ fm_RegWnd Reg close.

2007-3-15 19:23:14 -- Major_RegWndShow.

2007-3-15 19:23:14 -- Major_RegWndDelete.

2007-3-15 19:23:14 -- Major_REGEDIT_End.

2007-3-15 19:23:14 -- Major_ fm_main Create Begin.

2007-3-15 19:23:14 -- Major_ fm_main new MultiLangAutoForm.

2007-3-15 19:23:14 -- Major_ fm_main Decorder_Begin.

2007-3-15 19:23:14 -- SysTemEnum-GetMediaPlayer

2007-3-15 19:23:14 -- SysTemEnum-GetMediaPlayer End

2007-3-15 19:23:14 -- Major_ fm_main QueryWmDecode.

2007-3-15 19:23:14 -- SysTemEnum-GetReal

2007-3-15 19:23:14 -- SysTemEnum-GetReal End

2007-3-15 19:23:14 -- Major_ fm_main QueryRmDecode.

2007-3-15 19:23:14 -- SysTemEnum-GetQuikTime

2007-3-15 19:23:14 -- SysTemEnum-GetQuikTime End

2007-3-15 19:23:14 -- Major_ fm_main QueryQtDecode.

2007-3-15 19:23:15 -- Major_ fm_main Decorder_End.

2007-3-15 19:23:16 -- Major_ fm_main LoadSkin.

2007-3-15 19:23:16 -- App_IsReg_Begin.

2007-3-15 19:23:16 -- App_IsReg_End.

2007-3-15 19:23:16 -- Major_ fm_main Create End.

2007-3-15 19:23:16 -- Major_Run_Start.

2007-3-15 19:24:14 -- Major_Run_End.

2007-3-15 19:24:14 -- SysTemEnum-RegAllFilter

2007-3-15 19:24:14 -- SysTemEnum-RegAllFilter End

2007-3-15 19:24:15 -- Major_ -----------------------Release.

2007-3-15 19:24:16 -- Major_----------------------- LogStart.

2007-3-15 19:24:16 -- version = 7.7 date 2006 8.10

2007-3-15 19:24:16 -- CSDVersion = Service Pack 2

2007-3-15 19:24:16 -- OS==Windows XP

2007-3-15 19:24:16 -- SysTemEnum-RegAllFilter

2007-3-15 19:24:16 -- SysTemEnum-RegAllFilter End

2007-3-15 19:24:16 -- Major_REGEDIT_Begin.

2007-3-15 19:24:16 -- App_IsReg_Begin.

2007-3-15 19:24:16 -- App_IsReg_End.

2007-3-15 19:24:16 -- Major_NewRegBegin.

2007-3-15 19:24:16 -- Major_ fm_RegWnd FormCreate.

2007-3-15 19:24:16 -- App_IsReg_Begin.

2007-3-15 19:24:16 -- App_IsReg_End.

2007-3-15 19:24:16 -- Major_ fm_RegWnd Version check.

2007-3-15 19:24:16 -- Major_ fm_RegWnd Create ok.

2007-3-15 19:24:16 -- Major_NewRegEnd.

2007-3-15 19:24:31 -- Major_ fm_RegWnd Reg close.

2007-3-15 19:24:31 -- Major_RegWndShow.

2007-3-15 19:24:31 -- Major_RegWndDelete.

2007-3-15 19:24:31 -- Major_REGEDIT_End.

2007-3-15 19:24:31 -- Major_ fm_main Create Begin.

2007-3-15 19:24:31 -- Major_ fm_main new MultiLangAutoForm.

2007-3-15 19:24:31 -- Major_ fm_main Decorder_Begin.

2007-3-15 19:24:31 -- SysTemEnum-GetMediaPlayer

2007-3-15 19:24:31 -- SysTemEnum-GetMediaPlayer End

2007-3-15 19:24:31 -- Major_ fm_main QueryWmDecode.

2007-3-15 19:24:31 -- SysTemEnum-GetReal

2007-3-15 19:24:31 -- SysTemEnum-GetReal End

2007-3-15 19:24:31 -- Major_ fm_main QueryRmDecode.

2007-3-15 19:24:31 -- SysTemEnum-GetQuikTime

2007-3-15 19:24:31 -- SysTemEnum-GetQuikTime End

2007-3-15 19:24:31 -- Major_ fm_main QueryQtDecode.

2007-3-15 19:24:32 -- Major_ fm_main Decorder_End.

2007-3-15 19:24:33 -- Major_ fm_main LoadSkin.

2007-3-15 19:24:33 -- App_IsReg_Begin.

2007-3-15 19:24:33 -- App_IsReg_End.

2007-3-15 19:24:33 -- Major_ fm_main Create End.

2007-3-15 19:24:33 -- Major_Run_Start.

2007-3-15 19:30:46 -- Major_Run_End.

2007-3-15 19:30:46 -- SysTemEnum-RegAllFilter

2007-3-15 19:30:46 -- SysTemEnum-RegAllFilter End

2007-3-15 19:30:47 -- Major_ -----------------------Release.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Jun 2007, 21:35

Envianos este fichero para analizar:



C:\DOCUME~1\1\CONFIG~1\Temp\ctrlAT20.exe





y tienes configurados unos servidores de DNS maliciosos de Ukraina...:



85.255.115.76 85.255.112.149





Aparte de enviarnos el fichero indicado:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



Tiene como servidores de DNS unos de UKRAINA considerados maliciosos:



85.255.115.76 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.149 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





Tras informarse con su ISP de cuales le recomiendan, puede probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





Y tras probar el CONFGDFNS e instalar los que le indique su ISP, quedaran configuradas las nuevas direcciones IP, confirme volviendo a lanzar el HJT que ya no figuran las maliciosas





saludos



ms, 14-06-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”