La pagina de inicio de IE se cambia (TERMINADO)

Cerrado
oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 11 Oct 2007, 17:59

Hola Administrador....!!!

Me sorprendio revisar hoy la pagina y no encontrar nada respecto a mi ultimo post....?

Estoy esperando tus instrucciones....!!!

El P.C. sigue dando los mismo problemas con el cambio de la pagina de inicio y al reiniciar o encenderla da los mensajes que ya te he posteado.....

Espero tus sabios consejos...

Gracias .

Saludos...
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Oct 2007, 18:14

Pues una vez en windows\system32\, debes copiar los dos ficheros que empiezan por advcpack, venga lo que venga detras, hazlo como quieras, con comodines o indicando el nombre completo del fichero, la cuestion es que los copies a un disquete desde donde nos los puedas enviar para analizar.

Los dos ficheros son:



C:\WINDOWS\system32\advpack(3)h.exe



C:\WINDOWS\system32\advpack(2)r.exe



saludos



ms, 11-10-2007

oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 11 Oct 2007, 19:36

Bueno Administrador...

Malas noticias: Hecho lo indicado por ti....no he podido copiar los ficheros indicados....Lo he intentado como me lo indicastes:

C:\WINDOWS\system32\advpack(3)h.exe

C:\WINDOWS\system32\advpack(2)r.exe

El p.c. trabaja por que despues de unos segundo me indica :ACCESO DENEGADO..

Pense que podria haber algun problema con el Disquette....por lo que sali de consola de recuperacion, en modo normal lo probe, copiando un archivo cualquiera de Mis Documentos, lo copio perfectamente sin ningun problema..

Luego volvi a consola de recuperacion e intente hacer la copia nobrando el fichero de distintas formas, solo cuando lo nombraba de forma correcta (como lo indique arriba), me decia Acceso denegado. De otras formas me decia que no podia encontralo...

¿Existe alguna otra forma de copiar ese "Bendito" fichero?

Como siempre apreciare tu invalorables recomendaciones.

Gracias.

Saludos.....
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Oct 2007, 21:20

Pue si que se resiste el condenado !



Mira, si el fichero lo ves, prueba de copiarlo a un nombre cualquiera, por ejemplo 1.EXE y 2.EXE, dentro de la misma carpeta donde estan, con un



COPY advpack(3)h.exe 1.EXE <enter>



y luego



COPY advpack(2)r.exe 2.EXE <enter>





y luego mira de copiar estos 1.EXE y 2.EXE al disquete



a ver si asi puedes...



saludos



ms, 11-10-2007

oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 12 Oct 2007, 03:57

Te comento Administrador...

No es resistente...es ULTRARESISTENTE....

Logre copiarlo como me indicastes a 1.EXE y 2.EXE respectivamente, me indico en cada caso: 1 archivo copiado.

Pero cuando intente copiar esos 1.EXE y 2.EXE , me dijo exactamente lo mismo: ACCESO NEGADO....que tal!

Se resiste bastante..

Tendremos que utiliar mejores armas ante este fichero!.

Seguro estoy que conoces algunas!

Espero tu repuesta.

Gracias....

Saludos
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 12 Oct 2007, 17:27

Hola Administrador....

Nuevamente me sorprendo de no conseguir repuesta de tu parte.

Asumo que estas estudiando el caso?

Espero repuesta lo mas pronto posible ....

Gracias..

Saludos
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

anonimous
Mensajes: 10
Registrado: 12 Oct 2007, 10:37

Mensaje por anonimous » 13 Oct 2007, 20:20

No siempre se puede estar detrás del ordenador ni en casa, claro !



Cuando se reciban los ficheros indicados, se podrá proceder a su análisis. Hasta entonces, inténtalo de todas las formas.



Prueba arrancar en modo seguro y con un



[b[Inicio -> Buscar -> Todos los ficheros y carpetas-> [/b]



Busca estos dos ficheros que has copiado, 1.EXE y 2.EXE y los copias a un disquete o a cualquier otro medio. Luego arrancas en modo normal y los envias como ya se ha indicado.



Un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Oct 2007, 10:25

He estado fuera, y he salido un portatil con modem wanadoo por modulo USB sin cables, pudiendo pedir que nos enviaras los ficheros indicados 1.EXE y 2.EXE una vez los hubieras copiado a un disquete



No sabemos si has podido enviarlos. Confirmalo, gracias



saludos



ms, 15-10-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Oct 2007, 11:54

Se ha recibido para analizar fichero CTFMON.EXE del Office ???



Ni se pedia ni ha lugar.



No sabemos a qué viene enviar este fichero ... ???



saludos



ms, 15-10-2007

oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 15 Oct 2007, 17:29

Hola Administrador. :lol:

Espero disfrutaras tu fin de semana fuera de casa.

Aunque me parecio raro la instruccion donde se me indicaba copiar en modo seguro los archivo 1:EXE y 2.EXE, lo intente pero sin resultados: Al estar en modo seguro y buscar los mencionados ficheros, los "benditos" ficheros no aparecen.

No se que mas se puede hacer?

Estos estan resisistidos a ser copiados?

Espero tu repuesta.

Respecto al envio que me mencionas, no se en que momento se renvio, de todas maneras te ofresco disculpas, por ocupar tu tiempo de forma innecesaria. :oops:

Gracias

Sañudos.
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2007, 09:38

Pues mira, renuncio a las muestras, y al consiguiente control de dicho virus, ya recibiremos estas muestras de algun otro forero que le sea mas facil enviarnoslas



Simplemente cambia el nombre de la extension a los dos ficheros indicados, ponle .VIR en lugar de .EXE actual



C:\WINDOWS\system32\advpack(3)h.exe

C:\WINDOWS\system32\advpack(2)r.exe





y tras ello ya no podrá cargarlos al reiniciar



Y si algun dia nos los envias, los analizaremos y controlaremos, hasta entonces los tendrás aparcados sin activarse



saludos



ms, 16-10-2007

oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 16 Oct 2007, 19:13

Realmente no hubiese querido renunciar a las muestras, pero tu eres el jefe y el que manda, ademas se ha hecho casi imposible obtenerlas.

Supongo que para renombrar los archivos y colocarlos a VIR debo de arrancar en modo seguro.

ESpero poder logralo, recuerda que nunca pude verlos para copiarlos.

Gracias.

Saludos....
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 16 Oct 2007, 19:26

Hazlo como quieras, o sino mátalos con el KILLBOX, para mí ya no existen !



http://www.zonavirus.com/datos/descargas/193/Pocket_KillBox.asp





saludos



ms, 16-10-2007

oswaldoteague
Mensajes: 45
Registrado: 08 Sep 2007, 19:53

Mensaje por oswaldoteague » 16 Oct 2007, 20:00

Bueno, la verdad nunca espere ese tipo de respuesta de tu parte, me parece no adecuada,

De todas maneras, MUCHAS GRACIAS, por tu tiempo.
SOY NOVATO
PERO APRENDO RAPIDO..
SI ME ENSEÑAN

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Oct 2007, 07:28

Creo que no lo has entendido, simplemente que nos olvidamos de las muestras, aunque sea nuestro objetivo conseguirlas para poder analizarlas y controlarlas con nuevas versiones de nuestras utilidades, pero en ocasiones hay que renunciar a ellas... esperaremos que lleguen por otro lado.



En este caso se solucionará eliminando los indicados ficheros, como ya indicamos en el post anterior, aunque nos pese.



Y ya tras lo indicado, damos por terminado el Tema y procedemos a cerrarlo



saludos



ms, 17-10-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”