PC INFECTADO (Duda)

Responder
alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

PC INFECTADO (Duda)

Mensaje por alex20 » 05 Feb 2008, 19:40

Parece que todos los problemas han desaparecido de mi pc,pero lo único que me preocupa un poco esque cada vez que enciendo el ordenador me sale lo siguiente:







"Error al cargar C:/WINDOWS/system32/miujwcxy.dll



No se puede encontrar el módulo especificado"

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 05 Feb 2008, 19:49

Ademas pase el Karpesky y me detectó 103 amenazas!!!



La gran mayoria eran:



"progama espía:Adware.Win32.Virtumonde.gen"



El resto eran:



"programa espía:Adware.Win32.Superjuan.aug

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 05 Feb 2008, 19:53

pues descarga de nuevo elistara y pasalo otra vez a tu pc, y nos pegas el log para ver que ha pasado, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Feb 2008, 07:44

Si, y para el VUNDO, como apunta lucl, baja ademas el ELINOTIF.DLL y guardalo junto al ELISTARA:




[quote]

ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminacion y luego postearnos el contenido de C:\infosat.txt para ver el resultado del proceso


[/quote]




y sobre lo que indicas del mensaje



"[b][i]Error al cargar C:/WINDOWS/system32/miujwcxy.dll [/i][/b]"



seguramente es por haber eliminado una DLL sin haber restaurado la clave donde se le llama, puedes buscarla con el BUSCAREG y eliminarla, o mejor posteanos log del HJT y te diremos claves a eliminar para ello, si aparece allí, y nos puede servir para el dichoso VUNDO...


[quote][b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]
[/quote]


Tras analizarlo, informaremos



saludos



ms, 6-2-2008

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 06 Feb 2008, 09:42

Al pasar el elistara:



Tue Feb 05 14:48:13 2008

EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "f458f50b"="rundll32.exe "C:\WINDOWS\system32\miujwcxy.dll",b" (Vundo)

No detectado Parche MS04-011 de Microsoft instalado. (LSASS)

No detectado Parche MS04-012 de Microsoft instalado. (RPC)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 06 Feb 2008, 09:51

Bueno al pasarlo teniendo en la misma carpeta el elinotif,ya parece no salir nada:





Tue Feb 05 14:53:53 2008

EliStartPage v15.59 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 2635

Nº Total de Ficheros: 27164

Nº de Ficheros Analizados: 11599

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 06 Feb 2008, 09:54

Logfile of HijackThis v1.99.1

Scan saved at 15:02:38, on 05/02/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe

C:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\computerman\Mis documentos\Mis imágenes\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: {ef500142-9195-5eaa-5504-602ce6a364e0} - {0e463a6e-c206-4055-aae5-5919241005fe} - C:\WINDOWS\system32\plmbognb.dll (file missing)

O2 - BHO: (no name) - {6F223224-6832-4B48-B57E-A99D1C47D636} - C:\WINDOWS\system32\awvvs.dll (file missing)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1202069119796

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1202069106625

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: avldr - avldr.dll (file missing)

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: qomnklk - C:\WINDOWS\

O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Feb 2008, 09:55

Pues aunque no encontramos el fichero, que posiblemente lo eliminó antes con algun antivirus, si que hemos detectado la clave de carga, que es lo que se pretendía detectar para eliminar, pero que el ELISTARA ya lo ha hecho en este caso.



Posiblemente el kaspersky que dice que se lo detectó, ("[b][i]Ademas pase el Karpesky "[/i][/b]) , le eliminó el fichero pero se olvidó de eliminar ldicha clave...



Sea quien fuera, creemos que el ELISTARA ya lo ha hecho ahora, por lo que le pedimos que reinicie su ordenador y nos confirme que se ha resuelto el rpoblema y no le aparece ya dicho mensaje, para poder dar el Tema por solucionado.



saludos



ms, 6-2-2008

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 06 Feb 2008, 10:03

Parece que ya no sale la ventana :D



Si saliera algo raro ya os aviso.Mucas gracias de nuevo.





SALUDOS

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Feb 2008, 10:04

Pensando que el kaspersky que decía haber probado, era el online, QUE NI LIMPIA NI ELIMINA, solo detecta, no podía haber sido el causante de eliminar ni fichero ni clave, hemos mirado su anterior Tema,



https://foros.zonavirus.com/pc-infectado-solucionado-vt23361.html?highlight=



y en él vemos que decía haber usado otra cosa: [b][i]Ademas pase el "VundoFix" [/i][/b], que no recomendamos en este foro y que se lo sacó de la manga... y pudo ser lo que eliminara el fichero olviodandose de restaurar la clave de carga ...



[b][i]No usar otras historias no recomendadas en este foro, gracias ![/i][/b]



saludos



ms, 6-2-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”