No sabemos lo que es.

Responder
azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

No sabemos lo que es.

Mensaje por azulhusky1929 » 11 Jun 2008, 05:06

Saludos espero que me puedan ayudar, la pc de una amiga esta mal enciende bien pero no se le ponen los icons ni la barra de tareas. Solo se pone el fondo de pantalla y un programa que la empieza a escanear de virus y todas esas cosas y cuando acaba por supuesto que sale que esta infectada.

El internet tampoco se pone, la pusimos en modo seguro y pudimos poner el internet explorer y salio la paguina de about blank. tratamos de cambiar a otra web y no nos dejo, despues se cerro y solo quedo el fondo de pantalla. Tratamos de ponerla otra vez en modo seguro y se puso todo negro solo decia en las esquinas safe mode.

Cuando enpieza normal no permite hacer nada solo esta el fondo de pantalla y el programa que la escanea y dice que esta infectada. Quisiera si alguien nos pude ayudar no sabemos mucho de computadoras o si sera necesario que la lleve a un tecnico. de antemano muchas gracias y espero que me haya podido explicar :P

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: No sabemos lo que es.

Mensaje por Claudia34 » 11 Jun 2008, 05:24

Las herramientas aqui ofrecidas son necesarias a ser descargadas desde internet, pero si no tienes acceso a ella, puedes ir a otra pc (un ciber) y descargarlos en un diskette y guardarlos en una carpeta de tu pc y luego pasarlos normalmente como se debe, una ventaja es que no pesan nada asi que entrar todos en un diskette.



Descárgate las siguientes herramientas de los siguientes enlaces respectivos, guárdalos en una carpeta y lánzalos en modo a prueba de fallos obviamente con la restauración del sistema desactivado para que de mejores resultados:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso.





Pásate también el Elitriip, y nos pegas el Log que te dejara en C llamado infosat.txt



http://www.zonavirus.com/descargas/elitriip.asp



Y para complementar (opcional en algunos casos):



https://foros.zonavirus.com/viewtopic.php?f=5&t=18469





Y compleméntalo posteándonos el Log del HJT:





HJT: (HiJackThis)



¿Como utilizar el Hijackthis?

Lo primero que debemos hacer es descargarlo en nuestro ordenador y localizarlo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedirá el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

• Descargar Hijackthis del siguiente enlace: http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp

Tras analizarlo, informaremos.

Nota: con respecto al hijackthis realiza dos escaneos uno en modo normal de Windows y el otro escaneo en modo a prueba de fallos, obviamente péganos el Log de cada uno de ellos como dice arriba en la cita anterior, el primero de los escaneos en modo normal nos sirve para saber que procesos tienes ejecutados en el inicio principalmente.

Hay que tener en cuenta que solo desactivaras la restauracion de sistema cuando quieras escanear con alguna herramienta de seguridad, cuando termines de escanear deberas volver a activar la restauracion del sistema nuevamente.



¿Como arrancar en modo a prueba de fallos?



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



Opcional:





Además de eso no te vendría mal realizar un scandisk completo y una desfragmentacion este ultimo en modo a prueba de fallos.

También realiza un escaneo en modo a prueba de fallos con la restauración del sistema deshabilitado con el Spybot-Search and Destroy y con el Adware S.E. obviamente actualizados por completo, y realiza un Windows Update completo por las dudas y cuéntanos los resultados.





Y pruebate el kaspersky antivirus online que tiene un alto porcentaje de deteccion, que si bien no te elimina el bicho que te encuentre, al pegarnos el informe del escaneo aqui en el foro entonces obraremos en consecuencia.



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download



Y para el tema de los autorun descargate del siguiente enlace el elipen:



http://www.zonavirus.com/descargas/elipen.asp



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: No sabemos lo que es.

Mensaje por koga » 11 Jun 2008, 05:27

Hola, seguro aca haremos todo lo posible,

Para empesar seria bueno si nos pudiera decir si tiene algun nombre el pseduo "antivirus" que se ejecuta al inicio?

Por otra parte para poder iniciar con internet en modo seguro debe ser, modo seguro CON FUNCIONES DE RED, y aun asi solo algunos isp lo permiten.

Por otra parte si ya no es posible ni si quiera iniciar en modo seguro, tendra que descargarse este par de programitas que nombra CLAUDIA desde otro ordenador:

Elistara:

http://www.zonavirus.com/descargas/elistara.asp

Elitriip:

http://www.zonavirus.com/descargas/elitriip.asp



Luego los guarda en un disket o cd, inicia con solo simbolo de sistema, de ahi accede al diskete o cd segun sea el caso, escribe el nombre de la utilidad y la ejecuta, [b]ojo que por ejemplo para ejecutar elistara debe escribirse nombre completo numeros incluidos[/b]

Lo hace primero con elistara y luego con Elitriip,



Luego reinicia y nos comenta los resultados, cualquier duda solo consulte.



:wink:
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 12 Jun 2008, 04:43

Hola gracias a los dos por haber contestado, bueno quiero decirles que estado haciendo lo que me han sugerido, este es el infosat de Elistara.



Wed Jun 11 19:54:21 2008

EliStartPage v16.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\QOMCRSST] -> C:\WINDOWS\SYSTEM32\qoMCrssT.dll

Por favor, envienos una muestra del fichero

C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\XPUPDATE.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SPOOLS.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SPOOLS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\FTP34.DLL.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\FTP34.DLL --> Eliminado

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL iStartPage v16.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\QOMCRSST] -> C:\WINDOWS\SYSTEM32\qoMCrssT.dll

Por favor, envienos una muestra del fichero

C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\XPUPDATE.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SPOOLS.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SPOOLS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\FTP34.DLL.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\FTP34.DLL --> Eliminado

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3OUTLCN.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3SKIN.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3SRCHMN.EXE --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\VIDEO ADD-ON\ISFMM.EXE --> Eliminado Puper-Isf

C:\PROGRAM FILES\VIDEO ADD-ON\ICMNTR.EXE --> Eliminado Puper-Isf

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\PROGRAM FILES\SHOPPINGREPORT\BIN\2.5.0\SHOPPINGREPORT.DLL --> Eliminado ShopprReports

C:\Documents and Settings\Patricia\Favorites\Online Security Test.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Patricia\Application Data\Install.dat --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "autoload"="C:\Documents and Settings\Patricia\cftmon.exe"

Entrada Eliminada [HKLM\...\Run] "autoload"="C:\Documents and Settings\Patricia\cftmon.exe"

Entrada Eliminada [HKCU\...\Run] "ntuser"="C:\WINDOWS\system32\drivers\spools.exe"

Entrada Eliminada [HKLM\...\Run] "ntuser"="C:\WINDOWS\system32\drivers\spools.exe"

Eliminada Class, "{00A6FAF1-072E-44CF-8957-5838F569A31D}" -> C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

Eliminada Class, "{07B18EA1-A523-4961-B6BB-170DE4475CCA}" -> C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{07B18EA9-A523-4961-B6BB-170DE4475CCA}" -> C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{07B18EAB-A523-4961-B6BB-170DE4475CCA}" -> C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{100EB1FD-D03E-47FD-81F3-EE91287F9465}" -> C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dl.

Despues pase el Elitriip, y no me dio ningun informe y despues pase Hijackthis en modo normal

ogfile of HijackThis v1.99.1

Scan saved at 9:23:25 PM, on 6/11/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\LiveAntispy\LiveAntispy.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\WinAntivirusPro3.8\WinAntivirusPro.exe

C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

H:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.geeksquad.com/24hrsupport

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {170DFCDF-6119-4C5C-9589-1CD8C0BAFC76} - C:\WINDOWS\system32\qoMcaxUN.dll (file missing)

O2 - BHO: (no name) - {32341E7E-C319-46DE-91D0-E30BB1A3CABA} - C:\WINDOWS\system32\qoMCrssT.dll (file missing)

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll

O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: CIEIntegrator Object - {7A7F202E-AF91-4889-9DD5-2FE241085CC1} - C:\Program Files\AlfaAntivirus\Extra\popupg.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: SpamBlockerUtility - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\HostIE.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll

O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll

O2 - BHO: IEFW Object - {FAAD2038-C371-473D-86F1-5B11D39C3775} - C:\Program Files\AlfaAntivirus\Extra\iefwbho.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O3 - Toolbar: SpamBlockerUtility - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\HostIE.dll

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w

O4 - HKCU\..\Run: [LiveAntispy] C:\Program Files\LiveAntispy\LiveAntispy.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WinAntivirusPro] C:\Program Files\WinAntivirusPro3.8\WinAntivirusPro.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: AT&T Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll

O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: __c0072411 - C:\WINDOWS\system32\__c0072411.dat (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)



Despues lo pase en modo seguro.

Logfile of HijackThis v1.99.1

Scan saved at 9:35:16 PM, on 6/11/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\Notepad.exe

C:\WINDOWS\system32\Notepad.exe

H:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.geeksquad.com/24hrsupport

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {170DFCDF-6119-4C5C-9589-1CD8C0BAFC76} - C:\WINDOWS\system32\qoMcaxUN.dll (file missing)

O2 - BHO: (no name) - {32341E7E-C319-46DE-91D0-E30BB1A3CABA} - C:\WINDOWS\system32\qoMCrssT.dll (file missing)

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll

O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: CIEIntegrator Object - {7A7F202E-AF91-4889-9DD5-2FE241085CC1} - C:\Program Files\AlfaAntivirus\Extra\popupg.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: SpamBlockerUtility - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\HostIE.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll

O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll

O2 - BHO: IEFW Object - {FAAD2038-C371-473D-86F1-5B11D39C3775} - C:\Program Files\AlfaAntivirus\Extra\iefwbho.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O3 - Toolbar: SpamBlockerUtility - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\HostIE.dll

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w

O4 - HKCU\..\Run: [LiveAntispy] C:\Program Files\LiveAntispy\LiveAntispy.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WinAntivirusPro] C:\Program Files\WinAntivirusPro3.8\WinAntivirusPro.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: AT&T Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll

O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: __c0072411 - C:\WINDOWS\system32\__c0072411.dat (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)



Despues de pasar el Elistara, se pusieron los icons y la barra de tareas, pude entrar a modo seguro y porsupuesto a internet cambie la paguina de inicio.Lo que no se ha logrado quitar es el supuesto antivirus llamado WinAntivirusPro y otro llamado LiveAntispy 2.0 que se ponen constantemente.

Espero sus respuestas y otra vez gracias.

-LETY

:lol: :wink: :wink:

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: No sabemos lo que es.

Mensaje por koga » 12 Jun 2008, 05:50

Emepesemos...

Bueno ya que tiene acceso a windows correctamente, ahora tendra que hacer lo siguiente:

1)Descargar nuevamente elistara y elitriip (se actualizan casi todos los dias) y ejecutarlos(primero uno luego el otro) le dejo los link:

Elistara: http://www.zonavirus.com/descargas/elistara.asp

Elitriip: http://www.zonavirus.com/descargas/elitriip.asp

2)Terminado de ejecutar ambos (debe decirle a todo lo que pregunte que si hasta que aparesca la ventana de satinfo y presiona explorar) nos postea el contenido del archivo c:\Infosat.txt como lo hizo anteriormente, selecciona todo lo que contenga en su interior y lo postea (este archivo contiene el informe de Elistara y Elitriip y en general de todas las utilidades de la pagina)

3)Esas dos utilidades es mejor si las puede ejecutar en modo seguro, pero luego reinicia y nos postea un nuevo log de HJT solo en modo normal, si luego necesitamos uno en modo seguro se lo pediremos.

4)Porfavor envienos muestras de los siguientes archivos que pide elistara para implementar su control:

[b]C:\Muestras\XPUPDATE.EXE.[/b]

[b]C:\Muestras\SPOOLS.EXE[/b]

[b]C:\Muestras\FTP34.DLL[/b]



Si tiene dudas sobre como y donde enviar los archivos lea lo que dice en el siguiente link:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Lo de las muestras puede hacerlo primero que todo o al final pero es importante que las envie,

nos comenta si tiene algun problema o cualquier duda solo consulte.





:wink:
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 12 Jun 2008, 22:27

Ya pase el elistara y elitriip y este es el infosatEliStartPage v16.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\QOMCRSST] -> C:\WINDOWS\SYSTEM32\qoMCrssT.dll

Por favor, envienos una muestra del fichero

C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\XPUPDATE.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SPOOLS.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SPOOLS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\FTP34.DLL.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\FTP34.DLL --> Eliminado

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL iStartPage v16.47 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 10 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\QOMCRSST] -> C:\WINDOWS\SYSTEM32\qoMCrssT.dll

Por favor, envienos una muestra del fichero

C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\XPUPDATE.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\SPOOLS.EXE.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\DRIVERS\SPOOLS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\FTP34.DLL.Muestra EliStartPage v16.47

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\FTP34.DLL --> Eliminado

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3CJPEG.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3HTMLMU.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3POPSWT.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3PSSAVR.SCR --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3REPROX.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3RESTUB.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3SCRCTR.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\F3WPHOOK.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3HTML.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3OUTLCN.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3SKIN.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\M3SRCHMN.EXE --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSBAR.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEMON.EXE --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOEPLG.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\BAR\1.BIN\MWSOESTB.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\MYWEBSEARCH\SRCHASTT\1.BIN\MWSSRCAS.DLL --> Eliminado MyWebSearch

C:\PROGRAM FILES\VIDEO ADD-ON\ISFMM.EXE --> Eliminado Puper-Isf

C:\PROGRAM FILES\VIDEO ADD-ON\ICMNTR.EXE --> Eliminado Puper-Isf

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\PROGRAM FILES\SHOPPINGREPORT\BIN\2.5.0\SHOPPINGREPORT.DLL --> Eliminado ShopprReports

C:\Documents and Settings\Patricia\Favorites\Online Security Test.url --> Eliminado (Fichero Complementario).

C:\Documents and Settings\Patricia\Application Data\Install.dat --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "autoload"="C:\Documents and Settings\Patricia\cftmon.exe"

Entrada Eliminada [HKLM\...\Run] "autoload"="C:\Documents and Settings\Patricia\cftmon.exe"

Entrada Eliminada [HKCU\...\Run] "ntuser"="C:\WINDOWS\system32\drivers\spools.exe"

Entrada Eliminada [HKLM\...\Run] "ntuser"="C:\WINDOWS\system32\drivers\spools.exe"

Eliminada Class, "{00A6FAF1-072E-44CF-8957-5838F569A31D}" -> C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

Eliminada Class, "{00A6FAF6-072E-44CF-8957-5838F569A31D}" -> C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL

Eliminada Class, "{07B18EA1-A523-4961-B6BB-170DE4475CCA}" -> C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{07B18EA9-A523-4961-B6BB-170DE4475CCA}" -> C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{07B18EAB-A523-4961-B6BB-170DE4475CCA}" -> C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL

Eliminada Class, "{100EB1FD-D03E-47FD-81F3-EE91287F9465}" -> C:\Program Files\ShoppingReport\Bin\2.5.0\ShoppingReport.dl

Thu Jun 12 14:50:55 2008

EliStartPage v16.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%Archivos de Programa%\MyWebSearch"

Eliminada Carpeta "%Archivos de Programa%\ShoppingReport"

Eliminada Carpeta "%Archivos de Programa%\Video Add-on"

No detectado SP3 de Windows XP

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jun 12 14:55:49 2008

EliStartPage v16.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Restaurado fichero de Configuración del IE, (IERESET.INF)

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Jun 12 14:55:58 2008

EliStartPage v16.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4608

Nº Total de Ficheros: 35622

Nº de Ficheros Analizados: 11563

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Jun 12 14:59:44 2008

EliStartPage v16.49 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4608

Nº Total de Ficheros: 35622

Nº de Ficheros Analizados: 11563

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Thu Jun 12 15:01:52 2008

EliTriIP v4.81 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Thu Jun 12 15:01:59 2008

EliTriIP v4.81 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4608

Nº Total de Ficheros: 35622

Nº de Ficheros Analizados: 10738

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Este es lo que salio del hijackthis

gfile of HijackThis v1.99.1

Scan saved at 3:13:28 PM, on 6/12/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Program Files\WinAntivirusPro3.8\WinAntivirusPro.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

C:\Program Files\Bonjour\mDNSResponder.exe

C:\Program Files\Common Files\LightScribe\LSSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Program Files\Kiwee Toolbar2\1.2.116\kwtbaim.exe

C:\PROGRA~1\Yahoo!\browser\ycommon.exe

C:\PROGRA~1\Yahoo!\COMPAN~1\Installs\cpn\YTBSDK.exe

C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\Srv.exe

C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\DOCUME~1\Patricia\LOCALS~1\Temp\Temporary Directory 1 for hijackthis[1].zip\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.geeksquad.com/24hrsupport

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R3 - URLSearchHook: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {170DFCDF-6119-4C5C-9589-1CD8C0BAFC76} - C:\WINDOWS\system32\qoMcaxUN.dll (file missing)

O2 - BHO: (no name) - {32341E7E-C319-46DE-91D0-E30BB1A3CABA} - C:\WINDOWS\system32\qoMCrssT.dll (file missing)

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll

O2 - BHO: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O2 - BHO: CIEIntegrator Object - {7A7F202E-AF91-4889-9DD5-2FE241085CC1} - C:\Program Files\AlfaAntivirus\Extra\popupg.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: SpamBlockerUtility - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\HostIE.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\3.0.1225.9868\swg.dll

O2 - BHO: SidebarAutoLaunch Class - {F2AA9440-6328-4933-B7C9-A6CCDF9CBF6D} - C:\Program Files\Yahoo!\browser\YSidebarIEBHO.dll

O2 - BHO: IEFW Object - {FAAD2038-C371-473D-86F1-5B11D39C3775} - C:\Program Files\AlfaAntivirus\Extra\iefwbho.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll

O3 - Toolbar: Kiwee Toolbar - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} - C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeIEToolbar.dll

O3 - Toolbar: SpamBlockerUtility - {90B8B761-DF2B-48AC-BBE0-BCC03A819B3B} - C:\Program Files\SpamBlockerUtility\bin\10.2.215.0\HostIE.dll

O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w

O4 - HKCU\..\Run: [LiveAntispy] C:\Program Files\LiveAntispy\LiveAntispy.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [WinAntivirusPro] C:\Program Files\WinAntivirusPro3.8\WinAntivirusPro.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll

O9 - Extra button: AT&T Yahoo! Services - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\PROGRA~1\Yahoo!\Common\yiesrvc.dll

O9 - Extra button: (no name) - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

O9 - Extra 'Tools' menuitem: IE Anti-Spyware - {9034A523-D068-4BE8-A284-9DF278BE776E} - http://www.topsoftwarefeed.com/redirect.php (file missing)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: CabBuilder - http://ak.imgag.com/imgag/kiw/toolbar/download/InstallerControl.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll

O16 - DPF: {48DD0448-9209-4F81-9F6D-D83562940134} (MySpace Uploader Control) - http://lads.myspace.com/upload/MySpaceUploader1006.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: __c0072411 - C:\WINDOWS\system32\__c0072411.dat (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour Service - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod Service - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Task Scheduler (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe (file missing)



Tengo una duda no se como sacar las muestras que me pidieron para poder enviarlas, como no se mucho todavia. Si me pudieran explicar porfavor. :oops:

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No sabemos lo que es.

Mensaje por lucl » 12 Jun 2008, 22:46

Muy facil ve a Inicio---- Mi pc-----C-----Muestras (es una carpeta)



ahi tienes los tres archivos, los encriptas con winrar o winzip y le pones de contraseña la palabra VIRUS , aqui te dejo un link de como enviarlos , si consigues hacer el envio nos lo comentas y si te surge alguna duda mas preguntanos que te ayudaremos





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



y sobre el hijackthis esta clave



O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w



vuelve a ejecutarlo y en el log que te sale , no el bloc de notas si no el otro, veras que a la izda hay un cuadrado delante de cada frase, pues busca esta clave y una vez marcada mira abajo a la izda y veras que pone fix chequed, le das ahi y luego a yes, saludos

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 13 Jun 2008, 02:11

Ya hice lo del hijackthis, pero las muestras se me ha dificultado un poco en mandarlas,vi el tema de como comprimir archivos para enviarlos, pero cuando le doy con el boton derecho del mouse no se me pone el mismo menu que sale en el tema.

No se si estare haciendo algo mal pero le estoy intentando.

Saludos :roll:

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: No sabemos lo que es.

Mensaje por Claudia34 » 13 Jun 2008, 02:20

Es que para que te salga el menu debes tener instalado el winrar, y mismo si lo tienes instalado, en el momento de la instalacion de dicho programa te da la opcion de integrar el winrar en el menu al utilizar el mouse.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: No sabemos lo que es.

Mensaje por koga » 13 Jun 2008, 02:53

Como dice Claudia descargue winrar buscando en google "descargar winrar" y lo instala con las opciones que viene por defecto con eso deberia ser suficiente,





Si tiene alguna otra duda solo consulte :wink:
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 13 Jun 2008, 03:02

Ya instale el winrar y me salen todas las opciones menos el winzip. no se que mas hacer.

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: No sabemos lo que es.

Mensaje por koga » 13 Jun 2008, 03:17

Es que solo utilizaras el winrar, ya que es uno de los 2 para comprimir, solo que en ves de elejir winzip elijira la opcion que dice:

1)Añadir al archivo... (o Add to archive...)

2)Luego se abre una ventana, va a la pestaña Advanced(al lado de General)

3)Oprime donde dice Set pasword o establecer contraseña segun el idioma

4)Escribe la contraseña virus(en este caso) y la repite en el cuadro de abajo)

5)Presiona ok y luego aceptar



Hecho esto deberia aparecer el archivo en la misma carpeta ya comprimido y con el mismo nombre que el original pero solo que con .rar, ese es que nos debe enviar, hace esto con cada archivo,



Si no me explique bien o tiene alguna duda solo consulte :wink:
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 13 Jun 2008, 05:09

Se me esta dificultando mandar las muestras, pero lo voy a seguir intentando y con todo eso olvide decir que le hice un escaneo con Kaspersky y este es el resultadjueves, 12 de junio de 2008 20:18:40

Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 12/06/2008

Registros en la base antivirus: 762971





Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero



Objetivo a analizar Mi PC

C:\

D:\

E:\

F:\

G:\

H:\

I:\



Estadísticas

Número de objeros analizados 36717

Virus encontrados 7

Objetos infectados 18 / 0

Objetos sospechosos 0

Duración del análisis 00:31:31



Bombre del objeto infectado Nombre del virus Última acción

C:\Documents and Settings\LocalService\cftmon.exe Infectados: Trojan-Downloader.Win32.Small.wtc saltado



C:\Documents and Settings\LocalService\ftp34.dll Infectados: Trojan-Downloader.Win32.Small.vrw saltado



C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\Patricia\cftmon.exe Infectados: Trojan-Downloader.Win32.Small.wtc saltado



C:\Documents and Settings\Patricia\Cookies\index.dat Object is locked saltado



C:\Documents and Settings\Patricia\Cookies\patricia@classmates[7].txt Object is locked saltado



C:\Documents and Settings\Patricia\Cookies\patricia@classmates[8].txt Object is locked saltado



C:\Documents and Settings\Patricia\Cookies\patricia@classmates[9].txt Object is locked saltado



C:\Documents and Settings\Patricia\ftp34.dll Infectados: Trojan-Downloader.Win32.Small.vrw saltado



C:\Documents and Settings\Patricia\Local Settings\Application Data\Microsoft\Feeds Cache\index.dat Object is locked saltado



C:\Documents and Settings\Patricia\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked saltado



C:\Documents and Settings\Patricia\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado



C:\Documents and Settings\Patricia\Local Settings\Application DataKiweeToolbar1.2.114.msi/_713788D036849A848DAA56B9D8E20370/_255311685EC0439E9B51F19CA2877AB9 Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\Documents and Settings\Patricia\Local Settings\Application DataKiweeToolbar1.2.114.msi/_713788D036849A848DAA56B9D8E20370 Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\Documents and Settings\Patricia\Local Settings\Application DataKiweeToolbar1.2.114.msi Embedded: infectado - 2 saltado



C:\Documents and Settings\Patricia\Local Settings\History\History.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Patricia\Local Settings\History\History.IE5\MSHist012008061220080613\index.dat Object is locked saltado



C:\Documents and Settings\Patricia\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado



C:\Documents and Settings\Patricia\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado



C:\Documents and Settings\Patricia\NTUSER.DAT Object is locked saltado



C:\Documents and Settings\Patricia\ntuser.dat.LOG Object is locked saltado



C:\Documents and Settings\Patricia\Shared\alice nine yami ni chiru sakur.mpg Infectados: Trojan-Downloader.WMA.Wimad.n saltado



C:\Documents and Settings\Patricia\Shared\alice nine.wm Infectados: Trojan-Downloader.WMA.Wimad.m saltado



C:\Muestras\FTP34.DLL.Muestra EliStartPage v16.47 Infectados: Trojan-Downloader.Win32.Small.vrw saltado



C:\Muestras\SPOOLS.EXE.Muestra EliStartPage v16.47 Infectados: Trojan-Downloader.Win32.Small.wtc saltado



C:\Muestras\XPUPDATE.EXE.Muestra EliStartPage v16.47 Infectados: not-virus:Hoax.Win32.Renos.cup saltado



C:\Muestras.zip/Muestras/FTP34.DLL.Muestra EliStartPage v16.47 Infectados: Trojan-Downloader.Win32.Small.vrw saltado



C:\Muestras.zip/Muestras/SPOOLS.EXE.Muestra EliStartPage v16.47 Infectados: Trojan-Downloader.Win32.Small.wtc saltado



C:\Muestras.zip/Muestras/XPUPDATE.EXE.Muestra EliStartPage v16.47 Infectados: not-virus:Hoax.Win32.Renos.cup saltado



C:\Muestras.zip ZIP: infectado - 3 saltado



C:\Program Files\Helper\prosearchsite.dll Infectados: Trojan.Win32.BHO.adh saltado



C:\Program Files\Kiwee Toolbar2\1.2.116\KiweeContentHost.dll Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado



C:\System Volume Information\_restore{7CF1C05C-06C2-45A2-8AD9-B16A161DBF23}\RP1\change.log Object is locked saltado



C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado



C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado



C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado



C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\default Object is locked saltado



C:\WINDOWS\system32\config\default.LOG Object is locked saltado



C:\WINDOWS\system32\config\Internet.evt Object is locked saltado



C:\WINDOWS\system32\config\SAM Object is locked saltado



C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado



C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\SECURITY Object is locked saltado



C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado



C:\WINDOWS\system32\config\software Object is locked saltado



C:\WINDOWS\system32\config\software.LOG Object is locked saltado



C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado



C:\WINDOWS\system32\config\system Object is locked saltado



C:\WINDOWS\system32\config\system.LOG Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado



C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



C:\WINDOWS\WindowsUpdate.log Object is locked saltado



Análisis completado.

o.

seguire intentando con lo de las muestras.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No sabemos lo que es.

Mensaje por lucl » 13 Jun 2008, 07:55

Ademas debes enviarnos las siguientes muestras tambien







C:\Documents and Settings\Patricia\Local Settings\Application DataKiweeToolbar1.2.114.msi/_713788D036849A848DAA56B9D8E20370/_255311685EC0439E9B51F19CA2877AB9 Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\Documents and Settings\Patricia\Local Settings\Application DataKiweeToolbar1.2.114.msi/_713788D036849A848DAA56B9D8E20370 Infectados: Trojan-Downloader.Win32.Zlob.meq saltado



C:\Documents and Settings\Patricia\Local Settings\Application DataKiweeToolbar1.2.114.msi Embedded: infectado - 2 saltado





C:\Documents and Settings\Patricia\Shared\alice nine yami ni chiru sakur.mpg Infectados: Trojan-Downloader.WMA.Wimad.n saltado



C:\Documents and Settings\Patricia\Shared\alice nine.wm Infectados: Trojan-Downloader.WMA.Wimad.m saltado





Como ves te detecta tambien las muestras que te pedimos nosotros, sigue las rutas para buscarlos y nos los envias, saludos

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 13 Jun 2008, 14:37

Hola, solo he podido mandar una muestra, eso creo por que vi que si se envio bien el e-mail.

Se me a dificultado un poco y tambien :) por falta de tiempo, pero seguire tratando. Gracias a todos por su ayuda

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 14 Jun 2008, 15:31

Hola, ayer fui a la casa de mi amiga a tratar de mandar las muestras pero me encontre que su computadora tiene la pantalla azul y este mensaje.

Stop:c000135(unable to locate component) this apllication has failed because basecf32 was not found.

La pc ya estaba funcionando bien y de ella mandaba los mensajes,ahora estoy en mi casa. Le pregunte si le avian movido algo y dijo que pasaron un antivirus online ( no se acuerda del nombre) y que a todo le habian puesto delete.

Se puede solucionar este problema, espero su contestacion. Gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No sabemos lo que es.

Mensaje por lucl » 14 Jun 2008, 17:49

Vayamos por partes, ese mensaje cuando les sale al inicio? les salio y ya no les ha vuelto a salir? que online? y cuando y a que le dieron delete? Delete es borrar. Asi que vosotros direis si esta bien el pc o da algun fallo mas, saludos

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 14 Jun 2008, 18:09

Contesto a tus preguntas lucl, la computadora enciende bien se pone el logo de windos xp y despues de eso se pone la pantalla azul con ese mensaje y ya no se puede hacer nada mas en ella asi se queda todo el tiempo. en modo seguro es lo mismo. El antivirus que pusieron fue uno que encontraron en el internet. Delete es borrar y pusieron borrar a los problemas que saco el antivirus.EL pc creo yo que no esta bien.

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Re: No sabemos lo que es.

Mensaje por koga » 14 Jun 2008, 20:10

Pues si es por un error de windows por haber borrado algun archivo del sistema operativo si hay muy poco que hacer, tendria que reparar windows con el CD de instalacion de este.

Pero antes pruebe pasar elistara y elitriip tal como se lo aconseje la primera vez cuando no arrancaba windows [b](tiene que volver a descargar las utilidades ya que estan actualizadas)[/b].


[quote="koga"]Hola, seguro aca haremos todo lo posible,

Para empesar seria bueno si nos pudiera decir si tiene algun nombre el pseduo "antivirus" que se ejecuta al inicio?

Por otra parte para poder iniciar con internet en modo seguro debe ser, modo seguro CON FUNCIONES DE RED, y aun asi solo algunos isp lo permiten.

Por otra parte si ya no es posible ni si quiera iniciar en modo seguro, tendra que descargarse este par de programitas que nombra CLAUDIA desde otro ordenador:

Elistara:

http://www.zonavirus.com/descargas/elistara.asp

Elitriip:

http://www.zonavirus.com/descargas/elitriip.asp



Luego los guarda en un disket o cd, inicia con solo simbolo de sistema, de ahi accede al diskete o cd segun sea el caso, escribe el nombre de la utilidad y la ejecuta, [b]ojo que por ejemplo para ejecutar elistara debe escribirse nombre completo numeros incluidos[/b]

Lo hace primero con elistara y luego con Elitriip,



Luego reinicia y nos comenta los resultados, cualquier duda solo consulte.



:wink:[/quote]
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

azulhusky1929
Mensajes: 10
Registrado: 11 Jun 2008, 04:41

Re: No sabemos lo que es.

Mensaje por azulhusky1929 » 14 Jun 2008, 21:56

Ella no tiene el CD de windows dice que no venia cundo la compro, yo le trate de hacer como en mi computadora apretando la tleca f10 se pone para restaura el sistema o reparar, pero en su computadora pide una password se la ponemos se pone 3 veces y se queda congelada la pantalla y ya no pasa nada.Tambien hice lo de entrar en modo seguro y si sepone hasta las opciones y le pongo la opcion con funciones de red y se vulve a poner la pantalla azul con el mismo mensaje.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No sabemos lo que es.

Mensaje por lucl » 14 Jun 2008, 22:13

Aun cuando no tenga cd de windows que deberia pedir a la tienda claro esta, con otro cd igual valdria. Claro que necesita la clave de 25 digitos que tendra en la etiqueta del pc , saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No sabemos lo que es.

Mensaje por msc hotline sat » 30 Jun 2008, 17:39

En cuanto haya conseguido REPARAR windows, reinicia y nos postea el resultado, pero recuerde:




[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]




saludos



ms, 30-06-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”