No consigo deshacerme de un virus espia

Responder
carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

No consigo deshacerme de un virus espia

Mensaje por carmelo » 24 Sep 2004, 14:42

Soy un novato que ha detectado en su norton antivirus 2004 un virus espia que no consigo borrar ni con el Ad-aware ni con el seach and destroy,hice eso de desactivar el restaurar sistema y ni patras.

El nombre del virus es rundlg32.dll,he observado que hay un rundll32,pero el mio es con g.

Una ayuda,maestros?



gracias por adelantado

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 24 Sep 2004, 14:47

Descaga este programa y lo ejecutas en modo seguro, si usas XP o ME desactiva antes restaurar sistema.



· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip



Cuando lo ejecutes pulsa en scan y si te salen entradas como estas que te pongo en rojo, marca la casilla de la izquierda y pulsa FIX







[color=red]R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll

O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINNT\Downloaded Program Files\rundlg32.dll

O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINNT\Downloaded Program Files\rundlg32.dll[/color]




Despues en modo normal comprueba si se soluciono tu problema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 24 Sep 2004, 15:01

Gracias,lo he hecho y no me sale ninguna entrada de la que me has puesto,entonces,que hago?,soy analfabeto en esto.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 24 Sep 2004, 16:05

Con el hijackthis vuelve a darle a scan y cuando termine en save, se abrira un fichero log de texto con el resultado completo, haz un copiar y pega el resultado como respuesta a este mismo tema.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 25 Sep 2004, 17:33

Supongo que esto es lo que me pedías:





Logfile of HijackThis v1.98.2

Scan saved at 17:28:08, on 25/09/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\ARCHIV~1\Launch Manager\LaunchAp.exe

C:\ARCHIV~1\Launch Manager\PowerKey.exe

C:\ARCHIV~1\Launch Manager\HotkeyApp.exe

C:\ARCHIV~1\Launch Manager\CtrlVol.exe

C:\ARCHIV~1\Launch Manager\Wbutton.exe

C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\ltmoh\Ltmoh.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\wuauclt.exe

C:\DOCUME~1\Karmelo\CONFIG~1\Temp\Directorio temporal 2 para hijackthis[1].zip\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [LaunchApp] LaunApp

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe

O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe

O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe

O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"

O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab





saludos

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 25 Sep 2004, 21:53

Lo único que veo malo en tu log es que tienes un programa antispiware que te pone spiware : spyware stormer.

Trata de borrarlo de Agregar o quitar programas, y dale a Fix a estas :



O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab

No se si tendrás activada la opción de ver archivos ocultos, puede ser que si no está activada eso impida ver más cosas en tu log :

http://www.arwinianos.net/foro/index.php/topic,39.0

Salu2

Caito

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 26 Sep 2004, 18:34

Hola de nuevo,he hecho todo lo indicado,ver archivos ocultos,esta desactivado el restaurar sistema,borre lo que me indicasteis...y sigue el virus...hago un nuevo log





Logfile of HijackThis v1.98.2

Scan saved at 18:30:01, on 26/09/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\igfxtray.exe

C:\WINDOWS\System32\hkcmd.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\ARCHIV~1\Launch Manager\LaunchAp.exe

C:\ARCHIV~1\Launch Manager\PowerKey.exe

C:\ARCHIV~1\Launch Manager\HotkeyApp.exe

C:\ARCHIV~1\Launch Manager\CtrlVol.exe

C:\ARCHIV~1\Launch Manager\Wbutton.exe

C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\ltmoh\Ltmoh.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\DOCUME~1\Karmelo\CONFIG~1\Temp\Directorio temporal 4 para hijackthis[1].zip\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [LaunchApp] LaunApp

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [LaunchAp] C:\ARCHIV~1\Launch Manager\LaunchAp.exe

O4 - HKLM\..\Run: [PowerKey] "C:\ARCHIV~1\Launch Manager\PowerKey.exe"

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\Launch Manager\HotkeyApp.exe

O4 - HKLM\..\Run: [CtrlVol] C:\ARCHIV~1\Launch Manager\CtrlVol.exe

O4 - HKLM\..\Run: [Wbutton] "C:\ARCHIV~1\Launch Manager\Wbutton.exe"

O4 - HKLM\..\Run: [AcerNotebookManager] C:\Archivos de programa\Acer\Notebook Manager\almxptray.exe

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [LtMoh] C:\Archivos de programa\ltmoh\Ltmoh.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab



por si acaso pero...creo que nastideplasti.



¿rompo el ordenata o me dedico al cultivo del champiñon,que igual me va mejor?j**e con los agentes secretos estos...que cabrones.



en fin,que si me podeis ayudar soy todo vista.



saludos

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 26 Sep 2004, 18:44

Por cierto,el señor Ortega y Gasset tenia mal el reloj de cinco minutos nada,llevo dias de ignorancia-ignorante,pero yo cabezón.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 26 Sep 2004, 18:59

eliminate archivos temporales y basura acumulada en el pc:

inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco.

vas a http://www.windowsupdate.com y escaneas el pc y le pones todas las actualizaciones criticas.

le pasas en a modo prueba de errores desactivando restaurar sistema el antivirus actualizado,adaware,spybot y spywareblaster(este ultimo lo pasas una vez terminados de escanear los demas.

PD:

si por casualidad tuvieras adsl pasa un antivirus online en a modo prueba de errores con función de red en vez de pasar el tuyo.



en ese link encontraras los antivirus y el spywareblaster.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 27 Sep 2004, 21:55

Hola de nuevo,aquí vuestro virus analfabeto:



Hice todo lo que la que canta la caña me dijo,menos escanear el adsl a modo de prueba de errores con función de red(no pillo,sorry),lo hice normal....todo salió bien,el rundlg32.dll ha desaparecido...



..El problema es que no las tengo todas conmigo...pasan cosas raras como que se desactiva sin poderlo activar el auto-protec y el análisis de correo sin poderlo activar en opciones manualmente....guadiana...ahora se activa ahora se desactiva.



Asi que mirando en Windows\sistem32 veo que tengo el runll32 pone exactamente:tipo de archivo: aplicación....descripción:ejecutar un archivo dll como una aplicación....versión del archivo:5.1.2600.2180



luego en archivos de programa Windows NT veo que tengo un dealer con la misma fecha que está modificado el runll32 y la misma versión de archivo....además pone visor de conferencia de transmisión multiple de marcador e IP TAPI.



Doy tanto detalle porque no tengo ni p**a idea,aunque me imagino que la he liao,¿me llegará una facturita cuantiosa?....acojonau estoy...esto me pasa por novato y por meterme en paginas de salidos como yo.



bueno pos asustarme un poco



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Sep 2004, 11:18

Para tratar de hacer una utilidad de eliminacion especifica, ya que se resiste este maldito rundlg32, mira de buscar los ficheros DLL y EXE que tenhas con este nombre y nos los envias a zpnavirus@satinfo.es como anexados a un e-mail cuyo texto sea un copiar y pegar de este Post



Te contestaremos como respuesta a este Tema



saludos



ms, 28-09-2004

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 29 Sep 2004, 14:39

Buff!!! mis conocimientos informáticos son tan escasos que no se que quieres decir.¿Fichero es igual a archivo?



..y tampoco se hacer eso,asi que si no hay otra solución lo dejaré aquí,gracias de todas las formas....



saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Sep 2004, 14:45

Pincha en inicio y luego en buscar, saldra una ventana con varias opciones, pulsa sobre archivos y carpetas en buscar introduce

[color=red]rundlg32.dll [/color]y das a buscar selecciona todos los que salgas y con el boton secundario clicas y envia a diskette, luego haz lo mismo con la extension [color=red]rundlg32.exe [/color]



Una vez en el diskette con el win zip los comprimes y el archivo comprimido lo envia via e:mail a zonavirus@satinfo.es y de texto le pones un copiar y pergar del post de zonavirus.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 29 Sep 2004, 21:46

Vale Maura63 tu lo has querido,......hasta buscar llegaba,solo me sale uno DLL ,no me pegues,pero si intento seleccionarlo me sale abrir carpeta contenedora,copiar o extraer,asi que no se como enviarlo a diskette que no tengo,¿será Unidad DVD/CD-RW?,avisar ya avise...tened paciencia conmigo,please...tomaroslo con humor o si quereis lo dejamos...virtualmente.



saludos

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 05 Oct 2004, 12:15

Una vez que los localizas con el buscador, si pulsa con un solo click sobre cada uno se abrira un venta con varias opciones, pon el puntero sobre la que dice [color=red]enviar a...[/color] y en la ventana siguiente pincha sobre Disco 3 1/2 y aceptar, una vez copiado a diskette comprime con el win zip y lo envia como se indico en post anterior.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

juamaz
Mensajes: 1
Registrado: 05 Oct 2004, 20:01
Ubicación: Madrid

Prueba esto:

Mensaje por juamaz » 05 Oct 2004, 20:32

Buenas a todos. Buenas Carmelo.



A mi hermano hace unos días su Norton antivirus 2004 también le detectó el mismo archivo: RUNDLG32.DLL y en la misma ubicación: C:\Windows\Downloaded Program Files.



El lo tenía en C:\windows porque su Sistema operativo es windows 98 y el tuyo es XP, pero para el caso es lo mismo.



Como vive en Granada y yo estoy en Madrid lo vi todo conectado con él por VNC y no recuerdo bien pero en realidad Norton decía que era una amenaza de publicidad más que un virus en toda regla.



El caso es que tienes dos modos de probar para deshacerte de este archivo. El primero que te expongo nos funcionó así que prueba esto y ya me diras porque el otro modo te puede resultar mas complicado. Ya me contaras como fue ok?



MODO 1º:



Inicia una sesión de MS-DOS (Inicio, ejecutar, escribes CMD y das Intro)



Vas a la carpeta (en tu caso): C:\WINDOWS\Downloaded Program Files

o donde sea que tu Norton te diga que está el archivo RUNDLG32.DLL



Una vez en esa ruta escribes "[b]del rundlg32.dll[/b]" sin comillas claro y das INTRO



Si ves (escribiendo "[b]dir[/b]" e Intro) que tienes uno llamado rundlg32.inf lo borras también con "[b]del rundlg32.inf[/b]" e INTRO.



Cierras sesión MS-DOS con "exit"



Pasas el Norton antivirus y verás como ya no se queja de nada.



Bueno pues este RUNDLG32.DLL debe ser bastante reciente ya que en google salen solo dos enlaces en paginas en español.



Buscando en la WEB ya aparecen más y por lo que he leído les está costando deshacerse de este archivito.



Bueno que me voy. Saludos
No sabía nada, leí y aprendí.

carmelo
Mensajes: 19
Registrado: 24 Sep 2004, 14:34

Mensaje por carmelo » 07 Oct 2004, 01:43

Saludos a maura63, Juamaz y al foro que intenta darme soluciones pero entre lo patas que soy y que mi portatil debe de ser marciano,no hay manera.



Leí otro post sobre el rundlg32 y támpoco me sirvió lo del Iwantsearch,yo no tenía el sb soft(?)



Maura63 intento hacer lo que me indicas pero yo busco,me sale solo un archivo con el p**o runlg32.dll,cliko y me sale una ventana de seleccionar destino para extraerlo para con muchas opciones,programas y demás,pero ni hay opcion de enviar ni me sale disco 3 1/2,ni la opción diskette,por eso no doy más la paliza...y yo no tengo diskette,no se si es por eso,por decir algo que no quede.



Juamaz tu opción tampoco me ha servido,he hecho lo que me dices,tanto en downloaded program files que era en donde salía en el Norton(ahora no sale) o en documents and settings que es donde está en el buscador y me sale "que no se reconoce como un comando interno o externo,programa o archivo por lotes ejecutables"....



Asi que ignorante soy pero mi pc es de otro mundo.



salutem pa todos,grachias,grachias,al final voy a parecer de la "casa",j**e!!!!... y un montón de visitas,menos mal que no me conoce ni dios....

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 07 Oct 2004, 10:38

Al principio de tu post dices que pasaste al Ad_aware y no solucionó nada.



Buscando informacion, no nos dices que version del mismo tienes, el nuevo Ad_aware SE 1.5 al parecer lo controla segun he visto en otros foros no cristianos.



Mira la version del tuyo y si no es la SE 1.5 actualiza y vuelve a pasar en modo seguro desactivando restaurar sistema.



Ya nos contaras.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Tapizery
Mensajes: 2
Registrado: 24 Oct 2004, 00:01

Mensaje por Tapizery » 25 Oct 2004, 18:17

Wenas a todos,



No soy tapizery, soy un amigo de tapizery que sabe algo de ordenadores (no mucho). Me he leido este post enterito para aplicarlo al ordenador de tapizery (vamos a probar la opcion MS DOS a ver que tal) y solo puedo decir una cosa, DIOS MIO Maura63!!!! tienes más paciencia que el santo Job :P



Ojalá toooooooooodas esas personas que atienden por teléfono en asistencias al cliente sean la décima parte que tu :wink:



Sigue así y por favor no cambies. Ya os contaremos como nos va



saluditos



Yamagata y Tapizery

Responder

Volver a “Foro Spyware”