Antivirus q desaparece!

Responder
onirico73
Mensajes: 5
Registrado: 26 Feb 2008, 20:44

Antivirus q desaparece!

Mensaje por onirico73 » 22 Mar 2008, 13:26

Q tal? Desde hace 2 dias desaparecio mi antivirus (AVAST), lo intento reisnatalar y se reinicia la PC. Inico en MODO SEGURO lo instala y cuando vuelvo a INICIO NORMAL sigue desaparecido.

Cuando intento ejecutar el antivirus o el HIJACKTHIS

[i]"no es una aplicacion de win32 valida"[/i]

Anteriormente ya habia tenido un problema similar y lo resolvi gracias a la ayuda de la gente de este foro descargando ELISTARA y ELITRIIP. Los descargo nuevamente, los ejecuto y no encuentran nada.

Desde ya muchas gracias!





Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 9:02:25, on 23-mar-2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Boot mode: Safe mode



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\savedump.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

C:\WINDOWS\Explorer.EXE

F:\para grabar\Instaladores\setupesp.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

C:\DOCUME~1\pablo\CONFIG~1\Temp\_av_sfx.tm~a00988\avast.setup



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [DAEMON Tools-1033] "D:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\GENIUS~1\mouseElf.exe

O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [QuickTime Task] "D:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [avast!] D:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [SpySweeper] C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ADSLKeepAlive] C:\Archivos de programa\ADSLKeepAlive\ADSLKeepAlive.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [eMuleAutoStart] "D:\Archivos de programa\eMule\emule.exe" -AutoStart

O17 - HKLM\System\CCS\Services\Tcpip\..\{34C78BFE-7253-42CA-855A-44163492EAFB}: NameServer = 200.43.31.6 200.43.2.6

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - D:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - D:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - D:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Unknown owner - (no file)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Motor de Spy Sweeper de Webroot (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe



--

End of file - 3277 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Antivirus q desaparece!

Mensaje por msc hotline sat » 22 Mar 2008, 13:40

Lo que indicas es típico de los Bagle, por lo que primero pasa el ELIBAGLA:




[quote] ELIBAGLA:

http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




pero ademas vemos estos ficheros sospechosos:



F:\para grabar\Instaladores\setupesp.exe



C:\Archivos de programa\ADSLKeepAlive\ADSLKeepAlive.exe



envianoslos y los analizaremos, tras lo cual informaremos



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 22-3-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”