MAS DE LO MISMO?

Responder
Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 26 Jun 2007, 02:59

Pues mientras esperas para ver lo que dicen sobre el log que pegaste, descárgate las siguientes herramientas de los siguientes enlaces respectivos, guárdalos en una carpeta y lánzalos en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y portearnos el contenido de C:\infosat.txt para ver el resultado del proceso.





Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp





Opcional:



Además de eso no te vendría mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

También realiza un escaneo en modo a prueba de fallos con la restauración del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un Windows Update completo por las dudas y cuéntanos los resultados.



Nota: una vez reinstalado el S.O. como tu haz dicho que realizaste, debes actualizar tu sistema operativo completamente y rapidamente sin perder tiempo en otra cosa, el tiempo es oro y es un momento critico en el cual el windows update es fundamental para poder protegerte, ademas de otros componentes como antivirus, cortafuegos (este ultimo que no sea en lo posible el que viene incorporado con el S.O. que es un desastre) los hay gratuitos y tambien de pago que te protegen, y si no tambien tienes las suites ( o sea el propio antivirus tiene incluido el cortafuegos en algunos casos especificos).



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2007, 07:49

Lo unico raro que se ve en el log del HJT son estas tres claves relativas a :





R3 - URLSearchHook: XpressarT - {7c96faed-f493-49b6-a124-e6448553c8f9} - C:\Archivos de programa\XpressarT\tbXpr0.dll



O2 - BHO: XpressarT - {7c96faed-f493-49b6-a124-e6448553c8f9} - C:\Archivos de programa\XpressarT\tbXpr0.dll



O3 - Toolbar: XpressarT - {7c96faed-f493-49b6-a124-e6448553c8f9} - C:\Archivos de programa\XpressarT\tbXpr0.dll





envianos muestra de este fichero



C:\Archivos de programa\XpressarT\tbXpr0.dll



y lo analizaremos





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 26-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2007, 13:45

Pues si lo de XpressarT lo conoce, le damos un voto de confianza y miraremos para otro lado :wink:



Cuando nos postee el contenido de los .txt y el .log, los analizaremos



saludos



ms, 26-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2007, 16:14

Pues se han eliminado algunas aplicaciones potencialmente peligrosas, algunos troyanos y lo del RECYCLER es la papelera de reciclaje.



Lo importante es que tras ello, reinicies y veas si persiste alguna anomalia y en su caso nos digas cual, y sino ya procederemos a dar por solucionado el Tema



saludos



ms, 26-06-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2007, 16:27

Pues que dure !



Los cortafuegos de software son el ZoneAlarm y el Outpost, yo no los uso por preferir los de hardware (no hay colisiones de residentes y no pueden ser desactivados por los virus)



BitDefender es relativamente "novato" y no es gratuito..., pero mientras lo mantengas actualizado y residente, al menos que cuando te infectes sea a tu gusto :lol:



Claro que se puede poner link a nosotros, y gracias !



Y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 26-06-2007

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 26 Jun 2007, 16:30

bajate la herramientas antes mencionadas como el elitriip, elistara y elinotif, ya que casi todos los dias se actualizan y despues reinicias en modo seguro y eliminas los archivos temporales...ve a inicio...ejecutar y escribes el siguiente comando [color=green]%temp%[/color] y eliminastodo lo que se encuentre ahi y vacias tu bandeja de reciclaje y despues ejecutas los archivos antes mencionados excepto elinotif....y nos dices como te fue....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jun 2007, 16:39

En este Tema hablamos de todos ellos:



https://foros.zonavirus.com/viewtopic.php?f=1&t=10771



saludos



ms, 26-06-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”