No consigo deshacerme de un virus espia
No consigo deshacerme de un virus espia
Soy un novato que ha detectado en su norton antivirus 2004 un virus espia que no consigo borrar ni con el Ad-aware ni con el seach and destroy,hice eso de desactivar el restaurar sistema y ni patras.
El nombre del virus es rundlg32.dll,he observado que hay un rundll32,pero el mio es con g.
Una ayuda,maestros?
gracias por adelantado
El nombre del virus es rundlg32.dll,he observado que hay un rundll32,pero el mio es con g.
Una ayuda,maestros?
gracias por adelantado
Descaga este programa y lo ejecutas en modo seguro, si usas XP o ME desactiva antes restaurar sistema.
· Hijackthis
Sitio 1 - Descargar Hijackthis
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
http://www.zonavirus.com/descargas/hijackthis.zip
Cuando lo ejecutes pulsa en scan y si te salen entradas como estas que te pongo en rojo, marca la casilla de la izquierda y pulsa FIX
[color=red]R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINNT\Downloaded Program Files\rundlg32.dll[/color]
Despues en modo normal comprueba si se soluciono tu problema.
Saludos
maura63
· Hijackthis
Sitio 1 - Descargar Hijackthis
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
Cuando lo ejecutes pulsa en scan y si te salen entradas como estas que te pongo en rojo, marca la casilla de la izquierda y pulsa FIX
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll
O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINNT\Downloaded Program Files\rundlg32.dll
Despues en modo normal comprueba si se soluciono tu problema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Con el hijackthis vuelve a darle a scan y cuando termine en save, se abrira un fichero log de texto con el resultado completo, haz un copiar y pega el resultado como respuesta a este mismo tema.
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Supongo que esto es lo que me pedías:
Logfile of HijackThis v1.98.2
Scan saved at 17:28:08, on 25/09/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\ARCHIV~1\Launch Manager\LaunchAp.exe
C:\ARCHIV~1\Launch Manager\PowerKey.exe
C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
C:\ARCHIV~1\Launch Manager\CtrlVol.exe
C:\ARCHIV~1\Launch Manager\Wbutton.exe
C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Karmelo\CONFIG~1\Temp\Directorio temporal 2 para hijackthis[1].zip\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) -http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
saludos
Logfile of HijackThis v1.98.2
Scan saved at 17:28:08, on 25/09/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\ARCHIV~1\Launch Manager\LaunchAp.exe
C:\ARCHIV~1\Launch Manager\PowerKey.exe
C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
C:\ARCHIV~1\Launch Manager\CtrlVol.exe
C:\ARCHIV~1\Launch Manager\Wbutton.exe
C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\DOCUME~1\Karmelo\CONFIG~1\Temp\Directorio temporal 2 para hijackthis[1].zip\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) -
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
saludos
Lo único que veo malo en tu log es que tienes un programa antispiware que te pone spiware : spyware stormer.
Trata de borrarlo de Agregar o quitar programas, y dale a Fix a estas :
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) -http://www.spywarestormer.com/files2/Install.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -http://www.contenidospc.com/ruboskizo2.cab
No se si tendrás activada la opción de ver archivos ocultos, puede ser que si no está activada eso impida ver más cosas en tu log :
http://www.arwinianos.net/foro/index.php/topic,39.0
Salu2
Caito
Trata de borrarlo de Agregar o quitar programas, y dale a Fix a estas :
O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) -
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -
No se si tendrás activada la opción de ver archivos ocultos, puede ser que si no está activada eso impida ver más cosas en tu log :
Salu2
Caito
Hola de nuevo,he hecho todo lo indicado,ver archivos ocultos,esta desactivado el restaurar sistema,borre lo que me indicasteis...y sigue el virus...hago un nuevo log
Logfile of HijackThis v1.98.2
Scan saved at 18:30:01, on 26/09/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\ARCHIV~1\Launch Manager\LaunchAp.exe
C:\ARCHIV~1\Launch Manager\PowerKey.exe
C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
C:\ARCHIV~1\Launch Manager\CtrlVol.exe
C:\ARCHIV~1\Launch Manager\Wbutton.exe
C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\DOCUME~1\Karmelo\CONFIG~1\Temp\Directorio temporal 4 para hijackthis[1].zip\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =http://global.acer.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
por si acaso pero...creo que nastideplasti.
¿rompo el ordenata o me dedico al cultivo del champiñon,que igual me va mejor?j**e con los agentes secretos estos...que cabrones.
en fin,que si me podeis ayudar soy todo vista.
saludos
Logfile of HijackThis v1.98.2
Scan saved at 18:30:01, on 26/09/2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
C:\ARCHIV~1\Launch Manager\LaunchAp.exe
C:\ARCHIV~1\Launch Manager\PowerKey.exe
C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
C:\ARCHIV~1\Launch Manager\CtrlVol.exe
C:\ARCHIV~1\Launch Manager\Wbutton.exe
C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\ltmoh\Ltmoh.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\DOCUME~1\Karmelo\CONFIG~1\Temp\Directorio temporal 4 para hijackthis[1].zip\HijackThis.exe
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [LaunchApp] LaunApp
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe
O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"
O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe
O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe
O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
por si acaso pero...creo que nastideplasti.
¿rompo el ordenata o me dedico al cultivo del champiñon,que igual me va mejor?j**e con los agentes secretos estos...que cabrones.
en fin,que si me podeis ayudar soy todo vista.
saludos
eliminate archivos temporales y basura acumulada en el pc:
inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco.
vas ahttp://www.windowsupdate.com y escaneas el pc y le pones todas las actualizaciones criticas.
le pasas en a modo prueba de errores desactivando restaurar sistema el antivirus actualizado,adaware,spybot y spywareblaster(este ultimo lo pasas una vez terminados de escanear los demas.
PD:
si por casualidad tuvieras adsl pasa un antivirus online en a modo prueba de errores con función de red en vez de pasar el tuyo.
en ese link encontraras los antivirus y el spywareblaster.
cuentanos como te fue.
inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco.
vas a
le pasas en a modo prueba de errores desactivando restaurar sistema el antivirus actualizado,adaware,spybot y spywareblaster(este ultimo lo pasas una vez terminados de escanear los demas.
PD:
si por casualidad tuvieras adsl pasa un antivirus online en a modo prueba de errores con función de red en vez de pasar el tuyo.
en ese link encontraras los antivirus y el spywareblaster.
cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
Hola de nuevo,aquí vuestro virus analfabeto:
Hice todo lo que la que canta la caña me dijo,menos escanear el adsl a modo de prueba de errores con función de red(no pillo,sorry),lo hice normal....todo salió bien,el rundlg32.dll ha desaparecido...
..El problema es que no las tengo todas conmigo...pasan cosas raras como que se desactiva sin poderlo activar el auto-protec y el análisis de correo sin poderlo activar en opciones manualmente....guadiana...ahora se activa ahora se desactiva.
Asi que mirando en Windows\sistem32 veo que tengo el runll32 pone exactamente:tipo de archivo: aplicación....descripción:ejecutar un archivo dll como una aplicación....versión del archivo:5.1.2600.2180
luego en archivos de programa Windows NT veo que tengo un dealer con la misma fecha que está modificado el runll32 y la misma versión de archivo....además pone visor de conferencia de transmisión multiple de marcador e IP TAPI.
Doy tanto detalle porque no tengo ni p**a idea,aunque me imagino que la he liao,¿me llegará una facturita cuantiosa?....acojonau estoy...esto me pasa por novato y por meterme en paginas de salidos como yo.
bueno pos asustarme un poco
saludos
Hice todo lo que la que canta la caña me dijo,menos escanear el adsl a modo de prueba de errores con función de red(no pillo,sorry),lo hice normal....todo salió bien,el rundlg32.dll ha desaparecido...
..El problema es que no las tengo todas conmigo...pasan cosas raras como que se desactiva sin poderlo activar el auto-protec y el análisis de correo sin poderlo activar en opciones manualmente....guadiana...ahora se activa ahora se desactiva.
Asi que mirando en Windows\sistem32 veo que tengo el runll32 pone exactamente:tipo de archivo: aplicación....descripción:ejecutar un archivo dll como una aplicación....versión del archivo:5.1.2600.2180
luego en archivos de programa Windows NT veo que tengo un dealer con la misma fecha que está modificado el runll32 y la misma versión de archivo....además pone visor de conferencia de transmisión multiple de marcador e IP TAPI.
Doy tanto detalle porque no tengo ni p**a idea,aunque me imagino que la he liao,¿me llegará una facturita cuantiosa?....acojonau estoy...esto me pasa por novato y por meterme en paginas de salidos como yo.
bueno pos asustarme un poco
saludos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Para tratar de hacer una utilidad de eliminacion especifica, ya que se resiste este maldito rundlg32, mira de buscar los ficheros DLL y EXE que tenhas con este nombre y nos los envias a zpnavirus@satinfo.es como anexados a un e-mail cuyo texto sea un copiar y pegar de este Post
Te contestaremos como respuesta a este Tema
saludos
ms, 28-09-2004
Te contestaremos como respuesta a este Tema
saludos
ms, 28-09-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Pincha en inicio y luego en buscar, saldra una ventana con varias opciones, pulsa sobre archivos y carpetas en buscar introduce
[color=red]rundlg32.dll [/color] y das a buscar selecciona todos los que salgas y con el boton secundario clicas y envia a diskette, luego haz lo mismo con la extension [color=red]rundlg32.exe [/color]
Una vez en el diskette con el win zip los comprimes y el archivo comprimido lo envia via e:mail azonavirus@satinfo.es y de texto le pones un copiar y pergar del post de zonavirus.
Saludos
maura63
Una vez en el diskette con el win zip los comprimes y el archivo comprimido lo envia via e:mail a
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Vale Maura63 tu lo has querido,......hasta buscar llegaba,solo me sale uno DLL ,no me pegues,pero si intento seleccionarlo me sale abrir carpeta contenedora,copiar o extraer,asi que no se como enviarlo a diskette que no tengo,¿será Unidad DVD/CD-RW?,avisar ya avise...tened paciencia conmigo,please...tomaroslo con humor o si quereis lo dejamos...virtualmente.
saludos
saludos
Una vez que los localizas con el buscador, si pulsa con un solo click sobre cada uno se abrira un venta con varias opciones, pon el puntero sobre la que dice [color=red]enviar a...[/color] y en la ventana siguiente pincha sobre Disco 3 1/2 y aceptar, una vez copiado a diskette comprime con el win zip y lo envia como se indico en post anterior.
Saludos
maura63
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Prueba esto:
Buenas a todos. Buenas Carmelo.
A mi hermano hace unos días su Norton antivirus 2004 también le detectó el mismo archivo: RUNDLG32.DLL y en la misma ubicación: C:\Windows\Downloaded Program Files.
El lo tenía en C:\windows porque su Sistema operativo es windows 98 y el tuyo es XP, pero para el caso es lo mismo.
Como vive en Granada y yo estoy en Madrid lo vi todo conectado con él por VNC y no recuerdo bien pero en realidad Norton decía que era una amenaza de publicidad más que un virus en toda regla.
El caso es que tienes dos modos de probar para deshacerte de este archivo. El primero que te expongo nos funcionó así que prueba esto y ya me diras porque el otro modo te puede resultar mas complicado. Ya me contaras como fue ok?
MODO 1º:
Inicia una sesión de MS-DOS (Inicio, ejecutar, escribes CMD y das Intro)
Vas a la carpeta (en tu caso): C:\WINDOWS\Downloaded Program Files
o donde sea que tu Norton te diga que está el archivo RUNDLG32.DLL
Una vez en esa ruta escribes "[b]del rundlg32.dll[/b] " sin comillas claro y das INTRO
Si ves (escribiendo "[b]dir[/b] " e Intro) que tienes uno llamado rundlg32.inf lo borras también con "[b]del rundlg32.inf[/b] " e INTRO.
Cierras sesión MS-DOS con "exit"
Pasas el Norton antivirus y verás como ya no se queja de nada.
Bueno pues este RUNDLG32.DLL debe ser bastante reciente ya que en google salen solo dos enlaces en paginas en español.
Buscando en la WEB ya aparecen más y por lo que he leído les está costando deshacerse de este archivito.
Bueno que me voy. Saludos
A mi hermano hace unos días su Norton antivirus 2004 también le detectó el mismo archivo: RUNDLG32.DLL y en la misma ubicación: C:\Windows\Downloaded Program Files.
El lo tenía en C:\windows porque su Sistema operativo es windows 98 y el tuyo es XP, pero para el caso es lo mismo.
Como vive en Granada y yo estoy en Madrid lo vi todo conectado con él por VNC y no recuerdo bien pero en realidad Norton decía que era una amenaza de publicidad más que un virus en toda regla.
El caso es que tienes dos modos de probar para deshacerte de este archivo. El primero que te expongo nos funcionó así que prueba esto y ya me diras porque el otro modo te puede resultar mas complicado. Ya me contaras como fue ok?
MODO 1º:
Inicia una sesión de MS-DOS (Inicio, ejecutar, escribes CMD y das Intro)
Vas a la carpeta (en tu caso): C:\WINDOWS\Downloaded Program Files
o donde sea que tu Norton te diga que está el archivo RUNDLG32.DLL
Una vez en esa ruta escribes "
Si ves (escribiendo "
Cierras sesión MS-DOS con "exit"
Pasas el Norton antivirus y verás como ya no se queja de nada.
Bueno pues este RUNDLG32.DLL debe ser bastante reciente ya que en google salen solo dos enlaces en paginas en español.
Buscando en la WEB ya aparecen más y por lo que he leído les está costando deshacerse de este archivito.
Bueno que me voy. Saludos
No sabía nada, leí y aprendí.
Saludos a maura63, Juamaz y al foro que intenta darme soluciones pero entre lo patas que soy y que mi portatil debe de ser marciano,no hay manera.
Leí otro post sobre el rundlg32 y támpoco me sirvió lo del Iwantsearch,yo no tenía el sb soft(?)
Maura63 intento hacer lo que me indicas pero yo busco,me sale solo un archivo con el p**o runlg32.dll,cliko y me sale una ventana de seleccionar destino para extraerlo para con muchas opciones,programas y demás,pero ni hay opcion de enviar ni me sale disco 3 1/2,ni la opción diskette,por eso no doy más la paliza...y yo no tengo diskette,no se si es por eso,por decir algo que no quede.
Juamaz tu opción tampoco me ha servido,he hecho lo que me dices,tanto en downloaded program files que era en donde salía en el Norton(ahora no sale) o en documents and settings que es donde está en el buscador y me sale "que no se reconoce como un comando interno o externo,programa o archivo por lotes ejecutables"....
Asi que ignorante soy pero mi pc es de otro mundo.
salutem pa todos,grachias,grachias,al final voy a parecer de la "casa",j**e!!!!... y un montón de visitas,menos mal que no me conoce ni dios....
Leí otro post sobre el rundlg32 y támpoco me sirvió lo del Iwantsearch,yo no tenía el sb soft(?)
Maura63 intento hacer lo que me indicas pero yo busco,me sale solo un archivo con el p**o runlg32.dll,cliko y me sale una ventana de seleccionar destino para extraerlo para con muchas opciones,programas y demás,pero ni hay opcion de enviar ni me sale disco 3 1/2,ni la opción diskette,por eso no doy más la paliza...y yo no tengo diskette,no se si es por eso,por decir algo que no quede.
Juamaz tu opción tampoco me ha servido,he hecho lo que me dices,tanto en downloaded program files que era en donde salía en el Norton(ahora no sale) o en documents and settings que es donde está en el buscador y me sale "que no se reconoce como un comando interno o externo,programa o archivo por lotes ejecutables"....
Asi que ignorante soy pero mi pc es de otro mundo.
salutem pa todos,grachias,grachias,al final voy a parecer de la "casa",j**e!!!!... y un montón de visitas,menos mal que no me conoce ni dios....
Al principio de tu post dices que pasaste al Ad_aware y no solucionó nada.
Buscando informacion, no nos dices que version del mismo tienes, el nuevo Ad_aware SE 1.5 al parecer lo controla segun he visto en otros foros no cristianos.
Mira la version del tuyo y si no es la SE 1.5 actualiza y vuelve a pasar en modo seguro desactivando restaurar sistema.
Ya nos contaras.
Saludos
maura63
Buscando informacion, no nos dices que version del mismo tienes, el nuevo Ad_aware SE 1.5 al parecer lo controla segun he visto en otros foros no cristianos.
Mira la version del tuyo y si no es la SE 1.5 actualiza y vuelve a pasar en modo seguro desactivando restaurar sistema.
Ya nos contaras.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Wenas a todos,
No soy tapizery, soy un amigo de tapizery que sabe algo de ordenadores (no mucho). Me he leido este post enterito para aplicarlo al ordenador de tapizery (vamos a probar la opcion MS DOS a ver que tal) y solo puedo decir una cosa, DIOS MIO Maura63!!!! tienes más paciencia que el santo Job:P
Ojalá toooooooooodas esas personas que atienden por teléfono en asistencias al cliente sean la décima parte que tu:wink:
Sigue así y por favor no cambies. Ya os contaremos como nos va
saluditos
Yamagata y Tapizery
No soy tapizery, soy un amigo de tapizery que sabe algo de ordenadores (no mucho). Me he leido este post enterito para aplicarlo al ordenador de tapizery (vamos a probar la opcion MS DOS a ver que tal) y solo puedo decir una cosa, DIOS MIO Maura63!!!! tienes más paciencia que el santo Job
Ojalá toooooooooodas esas personas que atienden por teléfono en asistencias al cliente sean la décima parte que tu
Sigue así y por favor no cambies. Ya os contaremos como nos va
saluditos
Yamagata y Tapizery