creo que tengo virus

Responder
robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

creo que tengo virus

Mensaje por robintazmania » 12 Jun 2008, 22:32

hola amigos esta muy chevere el foro soy nuevo y me gustaria contarles mi problema:

primero que todo mi computador lo he formateado 4 veces por lo que tenia un virus que el kaspersky me lo dectectaba siempre que iniciaba el computador llamado Intrusion.Win.MSSQL.worm.Helkern gracias a este virus formate el computador 4 veces y siempre que iniciaba windows el aparecia, asi que instale el nod32 y ya no me sale pero el computador se empezo a colocar lento y el nod32 lo pongo a analizar y no sale ningun virus, utilizo anti spyware. limpiadores de registro, etc y nada el computador sigue lento.

decidi escanearlo por online con antivirus gratuitos y me dectectan virus y nod32 no detecta nada que solucion me pueden dar gracias.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: creo que tengo virus

Mensaje por lucl » 12 Jun 2008, 22:38

Como no especificas que tipo de virus dices que te encuentra los online pasate estos dos antitrojanos que te indico y luego nos pegas el log que te dejaran en C infosat.txt



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp





ademas una vez echo esto pasate este online y peganos el log que te genere, saludos



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 13 Jun 2008, 04:34

hola amigo gracias por ayudarme...



[b]e[/b]sto es lo que me dijistes:



Thu Jun 12 21:07:54 2008

EliTriIP v4.81 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\WINSYS.EXE --> Eliminado



Thu Jun 12 21:08:07 2008

EliTriIP v4.81 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\ReinstallBackups\0005\DriverFiles\WinSys.exe --> Eliminado, Malware(winsys)



Nº Total de Directorios: 4328

Nº Total de Ficheros: 45957

Nº de Ficheros Analizados: 14489

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1





Thu Jun 12 21:18:42 2008

EliTriIP v4.81 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 12 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



[b]e[/b]n el escaneo de la unidad e: elitriip no lo escanea todo y se cierra automaticamente



con lo del kaspersky online me sale esto en la pagina



Aviso: Si ha instalado previamente la versión BETA de Kaspersky Online Scanner, debe desinstalarla manualmente mediante la opción de Agregar/Quitar programas antes de instalar esta versión, si no se cumple esta condición esta versión no funcionará correctamente.



Ventajas:



# Ratios de detección excepcionales propios de Kaspersky Anti-Virus y exploracion de archivos en profundidad

# Actualizaciones de la base de datos de AV cada hora, disponibles cada vez que el Kaspersky Online Scanner es iniciado

# Análisis heurístico capaz de detectar virus desconocidos

# Instalación simple (sólo hacer clic en un enlace)





Requisitos y limitaciones:



# Al usar este servicio por primera vez, debe hacerlo con privilegios de administrador para poder instalar el producto. También, necesitará descargar y instalar archivos de unos 400 KBs (Aproximadamente 1 minuto sobre una conexión 57.6 kbps) seguido de otros 7 megabytes de las definiciones de virus.

# Sin embargo, si usa Kaspersky Online Scanner otra vez, únicamente necesitará descargar los archivos que han cambiado desde su último examen.

# El servicio de Kaspersky Online Scanner ofrecido por Kaspersky Lab usa tecnología de ActiveX de Microsoft. La tecnología ActiveX de Microsoft y Kaspersky Online Scanner trabajan solamente con Internet Explorer 5.0 de MS o posterior.

# No podemos garantizar que Kaspersky Online Scanner funcione correctamente si usted está usando cualquier otro navegador o una extensión de Internet Explorer (como AvantBrowser). Si usa un navegador diferente a Internet Explorer, puede utilizar Kaspersky File Scanner para escanear archivos individuales.





Declaración de privacidad:



Kaspersky Online Scanner recopilará información sobre los programas maliciosos encontrados en su ordenador durante el proceso de exploración. La información será enviada al laboratorio de virus de Kaspersky para propósitos estadísticos. Ninguna información personal sobre usted o información específica sobre su sistema serán recopiladas o transmitidas a Kaspersky Labs.



[b]y[/b]o mire en agrgar o quitar programas y no tengo nada relacionado con kaspersky ya que elimine todo eso.



que mas puedo hacer gracias.

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 13 Jun 2008, 04:35

el segundo link que me distes no me descarga el archivo

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: creo que tengo virus

Mensaje por lucl » 13 Jun 2008, 07:50

He probado los links y funcionan correctamente prueba de nuevo por si hubiera habido algun problema temporal y descargate hijackthis y lo pasas en tu pc, saludos





[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 13 Jun 2008, 22:00

amigo entre en administrador de tarea y encontre que el explorer.exe me consume un 99 porciento de la cpu

este es mi



Logfile



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 14:55:32, on 13/06/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\CTsvcCDA.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Java\jre1.6.0_06\bin\jusched.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\winsys2.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe

C:\Archivos de programa\eMule\emule.exe

C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.superantispyware.com/whatsnew.html?version=4,%200,%200,%201154&trial=yes&activated=no&appid={1D3CD38D-A1F4-423B-BF03-7928BAFD1E09}

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_06\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\Archivos de programa\FMV5\msdxm.ocx

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_06\bin\jusched.exe"

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SW20] C:\WINDOWS\system32\sw20.exe

O4 - HKLM\..\Run: [SW24] C:\WINDOWS\system32\sw24.exe

O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\winsys2.exe

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Cursors" (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] cmd.exe /c md "%USERPROFILE%\Configuración local\Temp" (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] rundll32 advpack.dll,LaunchINFSection nlite.inf,nLiteReg (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nlite.inf,S (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Cursors" (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: TELEFONÍA UNE.lnk = ?

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1210027306312

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE

O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Archivos de programa\MAGIX\Common\Database\bin\fbserver.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - Unknown owner - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe (file missing)



--

End of file - 6905 bytes

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: creo que tengo virus

Mensaje por flacoroo » 13 Jun 2008, 22:25

cambie la extension a Vir de estos archivos, los comprime y le pone la contraseña virus y nos lo mandas a zonavirus@satinfo.es



O4 - HKLM\..\Run: [WinSys2] C:\WINDOWS\system32\[color=#FF0000]winsys2.exe[/color]



ya cuando no haya mandado el archivo, hace esto....



bajate estos archivos, deshabilitas restaurar sistemas, los ejecutas y despues nos pegas el resultado de C:infosat.txt



[url=http://www.zonavirus.com/descargas/elistara.asp]Descargar Elistara[/url]

[url=http://www.zonavirus.com/descargas/elitriip.asp]Descargar ElitriIP[/url]

[url=http://www.zonavirus.com/descargas/elinotif.asp]Descargar Elinotiff[/url]



y en caso de que no se haya eliminado, ejecuta de nuevo el HijackThis y checa en el log.....lo marca y con fix lo elimina.....



por cierto tienes 2 programas P2P que son el emule y partes del Ares....desinstalalos completamente, quizas sean parte del problema...
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 14 Jun 2008, 02:16

bueno amigos les cuento que el archivo me toco darle fix el problemas es que entre en el kaspersky online y me encontor lo siguiente



--------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER 7 REPORT

Friday, June 13, 2008

Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Friday, June 13, 2008 17:36:27

Records in database: 860715

--------------------------------------------------------------------------------



Scan settings:

Scan using the following database: extended

Scan archives: yes

Scan mail databases: yes



Scan area - My Computer:

A:\

C:\

D:\

E:\

F:\



Scan statistics:

Files scanned: 77474

Threat name: 11

Infected objects: 25

Suspicious objects: 0

Duration of the scan: 02:14:59





File name / Threat name / Threats count

C:\Archivos de programa\eMule\Incoming\BPS Spyware & Adware Remover v9.3.0.11_Cracked.rar Infected: not-a-virus:FraudTool.Win32.BPSSpywareRemover.b 1

C:\Archivos de programa\eMule\Incoming\BulletProofSoft.BPS.Spyware.Adware.Remover.v9.4.0.5.Multilangages.Retail.rar Infected: not-a-virus:FraudTool.Win32.BPSSpywareRemover.a 2

C:\Archivos de programa\eMule\Incoming\Uniblue-RegistryBooster 2 + Keygen.rar Infected: Backdoor.Win32.Ciadoor.gn 1

C:\Archivos de programa\ESET\infected\AHVAUHCA.NQF Infected: Trojan.Win32.Agent.blc 1

C:\Archivos de programa\ESET\infected\EHRCCJBA.NQF Infected: not-a-virus:PSWTool.Win32.PWDump.2 2

C:\Archivos de programa\ESET\infected\EHRCCJBA.NQF Infected: not-a-virus:PSWTool.Win32.RAS.a 1

C:\Archivos de programa\ESET\infected\GTUVMXDA.NQF Infected: Trojan-Downloader.Win32.Agent.qyb 1

C:\Archivos de programa\ESET\infected\GTUVMXDA.NQF Infected: Trojan-Downloader.Win32.Small.ury 1

C:\Archivos de programa\ESET\infected\JONGPBBA.NQF Infected: Backdoor.Win32.Ciadoor.gn 1

C:\Archivos de programa\ESET\infected\PWBORBBA.NQF Infected: Trojan-Downloader.Win32.Agent.qyb 1

C:\Archivos de programa\ESET\infected\PWBORBBA.NQF Infected: Trojan-Downloader.Win32.Small.ury 1

C:\Archivos de programa\ESET\infected\UDO30RAA.NQF Infected: Trojan-Downloader.Win32.Agent.qyb 1

C:\Archivos de programa\ESET\infected\UDO30RAA.NQF Infected: Trojan-Downloader.Win32.Small.ury 1

C:\Archivos de programa\ESET\infected\UDO30RAA.NQF Infected: Trojan-Downloader.Win32.Small.wbx 1

C:\Documents and Settings\ROBIN\Escritorio\Pcsx2_0.9.4.rar Infected: Backdoor.Win32.ForBot.aj 1

C:\Documents and Settings\ROBIN\Escritorio\Pcsx2_0.9.4_Setup.exe Infected: Backdoor.Win32.ForBot.aj 1

E:\Nueva carpeta\musica\SERVICE PACK\dap8-es[1].exe Infected: not-a-virus:AdWare.Win32.Dap.d 1

E:\Nueva carpeta\PROGRAMAS\Pcsx2_0.9.4\WanPacket.dll Infected: Backdoor.Win32.ForBot.aj 1

E:\Nueva carpeta\PROGRAMAS\Validar Windows XP Como Original\WinXP keyChanger.exe Infected: not-a-virus:PSWTool.Win32.RAS.a 2

E:\Nueva carpeta\PROGRAMAS\windows original clave oro\Windows xp original.exe Infected: not-a-virus:PSWTool.Win32.PWDump.2 2

E:\Nueva carpeta\PROGRAMAS\windows original clave oro\Windows xp original.exe Infected: not-a-virus:PSWTool.Win32.RAS.a 1



The selected area was scanned.





gracias

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 14 Jun 2008, 02:20

Fri Jun 13 19:02:28 2008

EliTriIP v4.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Jun 13 19:02:29 2008

EliTriIP v4.82 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Junio del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 4402

Nº Total de Ficheros: 43667

Nº de Ficheros Analizados: 14321

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Fri Jun 13 18:31:41 2008

EliStartPage v16.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jun 13 18:31:46 2008

EliStartPage v16.50 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 13 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\CyberLink\PowerDVD\QT3SUPPORT4.DLL --> Eliminado, ISTBar

C:\Archivos de programa\DelPSGuard\DPSG.EXE --> Eliminado, Generic.Packed

C:\Archivos de programa\Sony\Shared Plug-Ins\File Formats\MCMPEG\MCPLUG.DLL --> Eliminado, WinAntiVirus Pro 2006(BHO)



Nº Total de Directorios: 4402

Nº Total de Ficheros: 43676

Nº de Ficheros Analizados: 17073

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



el otro programa no se como utilizarlo EliNotif.dll

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: creo que tengo virus

Mensaje por Claudia34 » 14 Jun 2008, 05:13

No el elinotif es un complemento al elistara en determinados casos, solo lo debes de colocar en la misma carpeta donde esta elistara y elitrip y nada mas, el elinotif trabajara por si solo si hace falta sin intermedio nuestro (el humano).

Y por lo que veo te elimino 3 bichitos, y con respecto a que formateaste unas 4 veces te dire que en el momento de formatear lo primero que se debe de hacer al conectarse a internet es un windows update completo (sino la pc se infecto enseguida ademas de tener un buen cortafuegos y no el de windows que no sirve ni para atrapar moscas), y hoy en dia gracias a que tenemos el service pack 3 a nuestra disposicion lo podemos tener en un cd e instalar sin tener que conectarnos a internet y tener que como antes bajar un monton de archivos que nos llevaria mucho tiempo aunque el windows update debe ir siempre a la par no lo olvides, y un bien antivirus actualizado.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: creo que tengo virus

Mensaje por lucl » 14 Jun 2008, 08:24

Sigue la ruta y envianos los archivos para analizar, en cuanto a esto





E:\Nueva carpeta\PROGRAMAS\Validar Windows XP Como Original\WinXP keyChanger.exe Infected: not-a-virus:PSWTool.Win32.RAS.a 2

E:\Nueva carpeta\PROGRAMAS\windows original clave oro\Windows xp original.exe Infected: not-a-virus:PSWTool.Win32.PWDump.2 2

E:\Nueva carpeta\PROGRAMAS\windows original clave oro\Windows xp original.exe Infected: not-a-virus:PSWTool.Win32.RAS.a





que responde a una key para validar windows ya sabes lo que implica, si tu software no es original no se da soporte en el foro, asi que explicanos por favor. Saludos



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 14 Jun 2008, 20:45

hola amigo mi windows si es original ya que no apoyo mucho la pirateria con respecto a este programa lo baje para pasarcelo a un amigo que me dijo que lo necesitaba y no lo he borrado solo que no pensaba que fuera un virus yo les mandare estos programas para ver que merecomiendan si los borrro o no gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: creo que tengo virus

Mensaje por lucl » 14 Jun 2008, 21:29

Todos los cracks tienen algo de trojano, envianos todas las muestras solicitadas y las analizaremos saludos

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 15 Jun 2008, 09:01

amigos ya los mande espero respuestas gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: creo que tengo virus

Mensaje por lucl » 15 Jun 2008, 09:12

Estate atento mañana al foro que te diran algo, saludos

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 19 Jun 2008, 06:21

hola amigos me gustaria saber si la respuesta todabia demora o que mas debo hacer. gracias

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 19 Jun 2008, 06:22

ya he entrado a varios foros y ninguno me ayuda siempre quedo en las mismas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: creo que tengo virus

Mensaje por msc hotline sat » 19 Jun 2008, 06:32

No se ha recibido ninguna muestra para analizar con asunto "robintazmania", como se indica deben enviarse las muestras:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Envialo de nuevo tal como se indica, pero si son cracks, eliminalos y punto .



saludos



ms, 19.06.2008

robintazmania
Mensajes: 11
Registrado: 12 Jun 2008, 22:08

Re: creo que tengo virus

Mensaje por robintazmania » 20 Jun 2008, 17:27

listo ya los elimine los crack pero ahi mande uno llamado winsys2 por que no se elimina gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: creo que tengo virus

Mensaje por msc hotline sat » 20 Jun 2008, 19:44

A la hora de cerrar la entrada de muestras no habia nada con su nick



Siga las instrucciones que se indican en:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





y repita el envio



saludos



ms, 20-06-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: creo que tengo virus

Mensaje por msc hotline sat » 30 Jun 2008, 10:58

Recibidas las muestras enviadas, pasamos a implementar su control y eliminacion en el ELISTARA de hoy 16.60



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 30-06-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”