VIRUS ZAYLE AMENAZA PROBLEMA

Responder
fuego
Mensajes: 7
Registrado: 16 Ago 2007, 02:41

VIRUS ZAYLE AMENAZA PROBLEMA

Mensaje por fuego » 16 Ago 2007, 03:02

HOLA , QUE TAL SOY NUEVO MPOR AQUI Y TENGO UN PROBLEMAS HACE 8 DIAS FUI AL A UNA COMPUTADORA AJENA DONDE LAS RENTAN Y METI MI MEMORIA USB, LA ANALIZE PERO NO ME DETECTO NADA LA LLEVE A MI CASA PARA DECARGAR IMFORMACION Y ME LLEVE UN NOTICIA CUANDO OLE DABA CLIK DERECCHO DECIA ZAYLE AL IGUAL QUE MIS DICOS DUROS QUE SON 2, CUANDO LA APAGE LA VOLVI A PRENDERLA NOTE QUE TARDO MUCHO EN CARGAR, EN FIN SE PRENDIO EN LA PANTALLA MI APARECIO UNA CARPETA QUE DECIA DOCUMENT AND SETINSGS ALGO ASI, LA VERDAD YO NO TENGO INTERNET Y NO SE MUY BIEN DE ESTO DE LA INFORMATICA ME PODRIAN AYUDAR ADEMAS TENGO UN VIRUS TROYANO PERO ESE NO SE COMO QUITARSELO AL IGUAL QUE EL OTRO

creo que tengo 2 virus un troyano y un gusano zayle

ayuda, la verdad no se de esto ayuda porfavor

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 16 Ago 2007, 08:38

pues vete a otro pc, el que puedas, y mete un cd o disquette, es decir la memoria usb no, descargate estos programas que te digo, los llevas a tu pc y los instalas, el spybot deberias tenerlo actualizado pero si no tienes internet es un poco complicado me temo, aun asi pasalo



http://www.zonavirus.com/descargas/spybot-sd.asp





y nos dices si te encontro algo y que, toma nota de ello

tambien pasate estos dos programas elistara y elitriip, pero cuando vayas a ejecutar elistara haz esto





inserta la memoria usb, hagalo pulsando simultaneamente SHIFT (mayusculas) para que no se autoejecute el AUTORUN.INF que pudiera lanzar el virus e infectar de nuevo el ordenador.





porque creo que tienes ese en la memoria, luego ejecutas elistara y que analice el pc, despues ejecutas elitriip, te dejaran un log en C infosat.txt nos los pegas aqui como respuesta al tema, saludos



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

fuego
Mensajes: 7
Registrado: 16 Ago 2007, 02:41

Mensaje por fuego » 17 Ago 2007, 02:53

ok caranl yo te avisare a mas tardar el domingo

fuego
Mensajes: 7
Registrado: 16 Ago 2007, 02:41

Mensaje por fuego » 18 Ago 2007, 02:25

caranl aqui esta lo que me pediste, al parecer ya no tiene el zayle

TAMBIEN EN MI PAPELERIA DE RECICLACLE LE DOY CLICI Y NO ABRE Y ME DICE ELIJIR PROGRAMA ABRIR CON Y LE DOY CLICK DERECHO EN Y ME DA UN NOMBRE QUE NO ES LE DE PAPELERIA QUE SE LLAMA RECYCLE BIN ME DICE CON EL CLICK DERECHO "UNERAZE WIZARD" AYUDA TAMBIEN MI PC SE VUELVE MUY LKENTA CUANDO TRABAJO Y ADEMAS E TRABA MUCHO Y ESO QUE NO TENGO MUCHOS PROGRAMAS INSTALADOS, AYUDA PORFAVOR

ESTO ES LO DEL ELISTARA Y EL OTRO PROGRAMA



Thu Aug 16 21:30:17 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Syslog"="C:\crsvc.exe"

Eliminada Clave "HKLM\...\Image File Execution Options\Your Image File Name Here without a path"

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 21:31:16 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 21:34:45 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 21:35:01 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\AUTORUN.INF --> Eliminado, Letzel(inf)



Thu Aug 16 21:45:07 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Thu Aug 16 21:45:15 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Thu Aug 16 21:45:19 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Thu Aug 16 21:45:24 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\



Thu Aug 16 21:45:28 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Thu Aug 16 21:46:48 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 21:46:55 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 21:46:57 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 21:47:49 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 21:47:55 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 21:51:59 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 21:52:10 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 16 22:01:25 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 22:01:32 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 22:01:34 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Thu Aug 16 22:01:41 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Thu Aug 16 22:01:46 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\



Thu Aug 16 22:02:22 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Thu Aug 16 22:02:30 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\



Thu Aug 16 22:02:34 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 22:02:37 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Thu Aug 16 22:02:39 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Thu Aug 16 22:02:42 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 16 22:08:58 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 22:09:00 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Thu Aug 16 22:09:08 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Thu Aug 16 22:09:12 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\



Thu Aug 16 22:09:33 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Thu Aug 16 22:31:11 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 22:31:21 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 16 22:31:41 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Thu Aug 16 22:31:45 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Thu Aug 16 22:46:25 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 22:46:31 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 22:46:40 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Thu Aug 16 22:46:45 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Thu Aug 16 22:47:44 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Aug 16 22:47:48 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Fri Aug 17 11:02:00 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 17 11:02:10 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Fri Aug 17 11:02:12 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Fri Aug 17 11:02:17 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Fri Aug 17 11:02:26 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\



Fri Aug 17 11:02:30 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Aug 17 11:18:52 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Aug 17 11:19:04 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad A:\



Fri Aug 17 11:19:08 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Fri Aug 17 11:19:11 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Fri Aug 17 11:19:14 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Fri Aug 17 11:19:18 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Aug 17 11:28:10 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 17 11:28:15 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.



Fri Aug 17 11:34:02 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 17 11:34:13 2007

EliStartPage v14.50 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Aug 17 11:42:20 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Aug 17 11:42:25 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Aug 17 11:50:09 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Aug 17 11:50:16 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Fri Aug 17 11:50:20 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Fri Aug 17 11:50:23 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Fri Aug 17 11:50:28 2007

EliTriIP v3.78 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



otra duda mi pc esta muy lenta tarda mucho en cargar cuando dice microsoft xp profeccional y cuando la apago tarda mucho

y cuando la computadora esta prendida en la pantalla inicial aparece esto

PCTEL HSP MODEM V.92 COMFIGURATION

IOCTRL FAILED , PV92 TRAY WILL BE CLOSED



TAMBIEN EN MI PAPELERIA DE RECICLACLE LE DOY CLICI Y NO ABRE Y ME DICE ELIJIR PROGRAMA ABRIR CON Y LE DOY CLICK DERECHO EN Y ME DA UN NOMBRE QUE NO ES LE DE PAPELERIA QUE SE LLAMA RECYCLE BIN ME DICE CON EL CLICK DERECHO "UNERAZE WIZARD" AYUDA TAMBIEN MI PC SE VUELVE MUY LKENTA CUANDO TRABAJO Y ADEMAS E TRABA MUCHO Y ESO QUE NO TENGO MUCHOS PROGRAMAS INSTALADOS, AYUDA PORFAVOR

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Ago 2007, 10:46

ejecuta hijackthis y veamos que tiene tu pc, saludos



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos

fuego
Mensajes: 7
Registrado: 16 Ago 2007, 02:41

Mensaje por fuego » 19 Ago 2007, 04:26

otra duda mi pc esta muy lenta tarda mucho en cargar cuando dice microsoft xp profeccional y cuando la apago tarda mucho

y cuando la computadora esta prendida en la pantalla inicial aparece esto

PCTEL HSP MODEM V.92 COMFIGURATION

IOCTRL FAILED , PV92 TRAY WILL BE CLOSED



TAMBIEN EN MI PAPELERIA DE RECICLACLE LE DOY CLIK Y NO ABRE Y ME DICE ELIJIR PROGRAMA ABRIR CON Y LE DOY CLICK DERECHO EN Y ME DA UN NOMBRE QUE NO ES LE DE PAPELERIA QUE SE LLAMA RECYCLE BIN ME DICE CON EL CLICK DERECHO "UNERAZE WIZARD" AYUDA TAMBIEN MI PC SE VUELVE MUY LKENTA CUANDO TRABAJO Y ADEMAS E TRABA MUCHO Y ESO QUE NO TENGO MUCHOS PROGRAMAS INSTALADOS, AYUDA PORFAVOR



TAMBIEN E TRATADO DE RESTAURAR MI SISTEMA Y NO PUEDO

TENGO EL ENCARTA 06 SERA QUE MI PC ESTA LENTA?



Logfile of HijackThis v1.99.1

Scan saved at 08:50:12 p.m., on 18/08/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\system32\HPZipm12.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\sistray.EXE

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL

O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE

O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\{1FED10F8-8592-476D-B18A-2B77894CF291}\{D1DA2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [E06EXLRD_133500] "D:\Archivos de programa\Microsoft Encarta\Encarta 2006 Biblioteca Premium DVD\EDICT.EXE" -m

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1162921142953

O23 - Service: Norton Unerase Protection (NProtectService) - Unknown owner - F:\Norton AntiVirus\AdvTools\NPROTECT.EXE (file missing)

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



tra duda mi pc esta muy lenta tarda mucho en cargar cuando dice microsoft xp profeccional y cuando la apago tarda mucho

y cuando la computadora esta prendida en la pantalla inicial aparece esto

PCTEL HSP MODEM V.92 COMFIGURATION

IOCTRL FAILED , PV92 TRAY WILL BE CLOSED



TAMBIEN EN MI PAPELERIA DE RECICLACLE LE DOY CLIK Y NO ABRE Y ME DICE ELIJIR PROGRAMA ABRIR CON Y LE DOY CLICK DERECHO EN Y ME DA UN NOMBRE QUE NO ES LE DE PAPELERIA QUE SE LLAMA RECYCLE BIN ME DICE CON EL CLICK DERECHO "UNERAZE WIZARD" AYUDA TAMBIEN MI PC SE VUELVE MUY LKENTA CUANDO TRABAJO Y ADEMAS E TRABA MUCHO Y ESO QUE NO TENGO MUCHOS PROGRAMAS INSTALADOS, AYUDA PORFAVOR



TAMBIEN E TRATADO DE RESTAURAR MI SISTEMA Y NO PUEDO

TENGO EL ENCARTA 06 SERA QUE MI PC ESTA LENTA?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 19 Ago 2007, 10:40

hola parece ser que lo que te sale al principio es un fallo relacionado con algo del modem o router, en cuanto a esta clave



O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\[b]khooker.exe [/b]



lo que esta seleccionado en negrita , sigue la ruta y buscalo cuando lo encuentres entras en esta direccion y lo examinaran 32 antivirus en linea



https://www.virustotal.com/es/



es el modo mas rapido de saber si es virica, el encarta no tiene porque hacerte daño en principio, y luego el norton? lo desinstalaste?



pasa tambien estos online para asegurarnos de que no tienes virus,



https://www.virustotal.com/es/



https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Ago 2007, 07:26

Y hay una clave que lanza un SETUP desde una carpeta temporal ...



O4 - HKLM\..\Run: [LanzarL2007] "C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\{1FED10F8-8592-476D-B18A-2B77894CF291}\{D1DA 2BA7-2592-4036-9BB2-DCCABDE8DC1A}\..\..\L2007tmp\Setup.exe" /SETUP:"/l0x000a"



Si no la conoce, sugiero eliminarla





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y nos cuenta el resultado, gracias



saludos



ms, 21-08-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”