Problemas archivos ocultos (SOLUCIONADO)

Cerrado
kaninox
Mensajes: 106
Registrado: 21 May 2007, 05:46

Problemas archivos ocultos (SOLUCIONADO)

Mensaje por kaninox » 23 Abr 2008, 01:52

[b][i]A ver[/i][/b] alguien metio mano a mi pc y pues oculte un archivo y ahora cuando voy a propiedades de carpeta a ver archivos ocultos pues doy aplicar aceptar ok... y como que se refresca la ventana pero no aparecen entonces vuelvo a propiedades y resulta que lo que habia clikado para ver los archivos ocultos no esta entonces supongo sera de algun tipo de viruelo que no quiere dejarse ver... les dejo mi log ;) uds. son los master me diran que es realmente...



Logfile of HijackThis v1.99.1

Scan saved at 19:44:05, on 22/04/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16544)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\Servidor\mysql\bin\mysqld-nt.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\algssl.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Documents and Settings\Under Family\Escritorio\bones\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:\Archivos de programa\BitComet\tools\BitCometBHO_1.1.2.7.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll

O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll

O4 - HKLM\..\Run: [IMJPMIG8.2] msime80.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsServer] msfir80.exe

O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: Descargar link con &BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: Descargar links con BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: Descargar todos los videos con BitComet - res://C:\Archivos de programa\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O17 - HKLM\System\CCS\Services\Tcpip\..\{6B5D223C-A2CA-4A94-B247-DE0A770242B1}: NameServer = 216.155.73.40 216.155.73.41

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

O23 - Service: MySql - Unknown owner - C:/Servidor/mysql/bin/mysqld-nt.exe

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe





Ahora con la experiencia que he tomado aqui en los foros hago un msconfig y me aparecen estos campos



msime80.exe

msfir80.exe



los trato de sacar pero al reiniciar van de nuevo tonces me huelen extrano...

O4 - HKLM\..\Run: [IMJPMIG8.2] msime80.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsServer] msfir80.exe



no he querido iniciar a modo a prueba de fallos y matarlo hasta que me digan si los envio u algo :)

bueno saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas archivos ocultos

Mensaje por msc hotline sat » 23 Abr 2008, 04:59

Pues envianos estos ficheros y los analizaremos





C:\WINDOWS\system32\algssl.exe



C:\WINDOWS\system32\msime80.exe



C:\WINDOWS\system32\msfir80.exe





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 23-40-2008





NOTA:



El CTFMON puede ser del Office si lo tiene instalado, sino, envienoslo tambien- Los demas que le pedimos es en base a:



pues:



http://spywarefiles.prevx.com/RRFGBD29969815/ALGSSL.EXE.html



http://spywarefiles.prevx.com/RRHDDH29969817/MSIME80.EXE.html



http://www.bleepingcomputer.com/startups/msfir80.exe-16923.html



Tras analizarlos, informaremos, ms.

kaninox
Mensajes: 106
Registrado: 21 May 2007, 05:46

Re: Problemas archivos ocultos

Mensaje por kaninox » 23 Abr 2008, 07:29

siempre me pregunte de que era el ctfmon y pues del office :P ya bueno hem le envie las muestras ahora solo toca esperar muchas gracias...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas archivos ocultos

Mensaje por msc hotline sat » 23 Abr 2008, 11:50

Pues como que ya es aqui mediodia y no hemos recibido tus ficheros, revisa como los has enviado y en cualquier caso hazlo de nuevo, siguiendo las instrucciones:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



y sobre el CTFMON.EXE , aparte de ser bueno el del Office, hay que tener cuidfado pues muchas veces utilizan dicho nombre los virus para sus ficheros gusano.



saludos



ms, 23-04-2008

kaninox
Mensajes: 106
Registrado: 21 May 2007, 05:46

Re: Problemas archivos ocultos

Mensaje por kaninox » 25 Abr 2008, 04:16

bien les reenvie los ficheros...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas archivos ocultos

Mensaje por msc hotline sat » 25 Abr 2008, 06:35

Pues a ver si los recibimos. En unas tres horas entraremos a trabajar en SATINFO y si han llegado, los analizaremos.



saludos



ms, 25-04-2008

kaninox
Mensajes: 106
Registrado: 21 May 2007, 05:46

Re: Problemas archivos ocultos

Mensaje por kaninox » 26 Abr 2008, 05:30

ok estare esperando :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas archivos ocultos

Mensaje por msc hotline sat » 26 Abr 2008, 08:38

Prueba la nueva version del ELISTARA:



---v16.17-(25 de Abril del 2008) (Muestras de Vundo6, Vundo9, (4)PWS-OnLineGames.AMVO, Krunchy.B "FIREWALL.EXE", DownLoader(iexplore) "IEXPLORE.EXE" y BackDoor.VB.DDH "VIDEOS.EXE")



Con ella controlamos 4 nuevas variantes del ONLINE GAMES :


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


saludos



ms, 26-04-2008

kaninox
Mensajes: 106
Registrado: 21 May 2007, 05:46

Re: Problemas archivos ocultos

Mensaje por kaninox » 27 Abr 2008, 19:12

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 26 05:11:39 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\AUTORUN.INF --> Eliminado, Redunder.B(inf)

C:\SAL.XLS.EXE --> Eliminado, Worm.VB.EL

C:\muestras\ALGSSL.EXE --> Eliminado, Worm.VB.EL

C:\muestras\MSFIR80.EXE --> Eliminado, Worm.VB.EL

C:\muestras\MSIME80.EXE --> Eliminado, Worm.VB.EL

C:\WINDOWS\pchealth\helpctr\DataColl\COLLECTEDDATA_2134.XML --> Eliminado, BlackStone(BHO)

C:\WINDOWS\system32\ALGSSL.EXE --> Acceso Denegado, Worm.VB.EL (Reiniciar para Completar la Limpieza)

C:\WINDOWS\system32\MSFIR80.EXE --> Eliminado, Worm.VB.EL

C:\WINDOWS\system32\MSIME80.EXE --> Eliminado, Worm.VB.EL



Nº Total de Directorios: 6569

Nº Total de Ficheros: 59995

Nº de Ficheros Analizados: 16027

Nº de Ficheros Infectados: 9

Nº de Ficheros Limpiados: 8



Sat Apr 26 05:17:25 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\AUTORUN.INF --> Eliminado, Redunder.B(inf)

D:\SAL.XLS.EXE --> Eliminado, Worm.VB.EL



Nº Total de Directorios: 40

Nº Total de Ficheros: 1028

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Sat Apr 26 05:17:32 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\

E:\AUTORUN.INF --> Eliminado, Redunder.B(inf)

E:\SAL.XLS.EXE --> Eliminado, Worm.VB.EL



Nº Total de Directorios: 1658

Nº Total de Ficheros: 30200

Nº de Ficheros Analizados: 620

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Sat Apr 26 05:18:26 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\

F:\AUTORUN.INF --> Eliminado, Redunder.B(inf)

F:\SAL.XLS.EXE --> Eliminado, Worm.VB.EL



Nº Total de Directorios: 19

Nº Total de Ficheros: 578

Nº de Ficheros Analizados: 2

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2



Sat Apr 26 05:18:30 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 26 05:18:33 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 26 05:18:38 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\

H:\SAL.XLS.EXE --> Eliminado, Worm.VB.EL

H:\AUTORUN.INF --> Eliminado, Redunder.B(inf)

H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP238\A0128344.EXE --> Eliminado, Worm.VB.EL

H:\System Volume Information\_restore{126DF62B-6077-4C49-B706-29B2796B011B}\RP238\A0128345.INF --> Eliminado, Redunder.B(inf)



Nº Total de Directorios: 42

Nº Total de Ficheros: 332

Nº de Ficheros Analizados: 5

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Sat Apr 26 05:22:10 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "IMJPMIG8.2"="msime80.exe"

Entrada Eliminada [HKCU\...\Run] "MsServer"="msfir80.exe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 26 05:22:42 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\AUTORUN.INF --> Eliminado, Redunder.B(inf)

C:\SAL.XLS.EXE --> Eliminado, Worm.VB.EL

C:\WINDOWS\system32\ALGSSL.EXE.VIR --> Eliminado, Worm.VB.EL



Nº Total de Directorios: 6571

Nº Total de Ficheros: 59997

Nº de Ficheros Analizados: 16021

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Sat Apr 26 05:28:15 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 40

Nº Total de Ficheros: 1026

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 26 05:28:20 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 1658

Nº Total de Ficheros: 30198

Nº de Ficheros Analizados: 618

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 26 05:29:08 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 19

Nº Total de Ficheros: 576

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 26 05:29:11 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Apr 26 05:29:14 2008

EliStartPage v16.17 (c)2008 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Nº Total de Directorios: 42

Nº Total de Ficheros: 328

Nº de Ficheros Analizados: 1

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





hay esta maestro :) muchas gracias nuevamente, ahora puedo ver mis archivos ocultos y demás según veo en el msconfig estamos ok se quitaron los archivitos esos y el pc anda de 1 gracias a ud. puede dar el tema por solucionado saludos que esten good...

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problemas archivos ocultos

Mensaje por lucl » 27 Abr 2008, 20:29

Pues nos alegramos y cerramos el tema dandolo por solucionado, vuelve cuando quieras, saludos

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”