Tendre algun virus? (solucionado)

Cerrado
itamar
Mensajes: 6
Registrado: 30 Jun 2008, 08:25

Tendre algun virus? (solucionado)

Mensaje por itamar » 30 Jun 2008, 09:49

Saludos

quisiera saber si tengo algun problema en mi PC, ya que desde que instale el Kaspersky Internet Security al prender mi Pc me sale la ventana

Rundll

Error al cargar C:\WINDOWS\system32\phjurloj.dll

No se puede encontrar modulo especificado.

También las ventanas del explorer se demora en abrir





Logfile of HijackThis v1.99.1

Scan saved at 3:32:53, on 30/06/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

C:\WINDOWS\system32\Rundll32.exe

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe

C:\WINDOWS\system32\bgsvcgen.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\MSN Messenger\livecall.exe

C:\Documents and Settings\Carolina\Escritorio\hijack\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe, explorer.exe

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll

O2 - BHO: (no name) - {6D5C3F17-F2D4-4661-97CB-318F789A8FEF} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: (no name) - {BF0CA4FC-6378-4062-B546-3CDE8A28B1E0} - (no file)

O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"

O4 - HKLM\..\Run: [143b76fe] rundll32.exe "C:\WINDOWS\system32\phjurloj.dll",b

O4 - HKLM\..\Run: [BM17084562] Rundll32.exe "C:\WINDOWS\system32\qwtqbrdb.dll",s

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O8 - Extra context menu item: Add to Banner Ad Blocker - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Web traffic protection statistics - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O11 - Options group: [INTERNATIONAL] International*

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1178728825562

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1188537191812

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl-esd.sun.com/update/1.6.0/jinstall-6u2-windows-i586-jc.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{9E02A1F1-9A21-4DD4-842B-375D441644F7}: NameServer = 200.28.4.129 200.28.4.130

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll

O20 - Winlogon Notify: rqRKAQij - rqRKAQij.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Kaspersky Internet Security (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe" -r (file missing)

O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Tendre algun virus?

Mensaje por msc hotline sat » 30 Jun 2008, 10:08

Mira si encuentras estos dos ficheros y envianoslos para analizar:



C:\WINDOWS\system32\phjurloj.dll



C:\WINDOWS\system32\qwtqbrdb.dll





y elimina estas claves:



O2 - BHO: (no name) - {6D5C3F17-F2D4-4661-97CB-318F789A8FEF} - (no file)



O2 - BHO: (no name) - {BF0CA4FC-6378-4062-B546-3CDE8A28B1E0} - (no file)

Resto de un malware mal eliminado: http://www.castlecops.com/tk51939-random_filename.html



O4 - HKLM\..\Run: [143b76fe] rundll32.exe "C:\WINDOWS\system32\phjurloj.dll",b



O4 - HKLM\..\Run: [BM17084562] Rundll32.exe "C:\WINDOWS\system32\qwtqbrdb.dll",s



O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)



O20 - Winlogon Notify: rqRKAQij - rqRKAQij.dll (file missing)





para ello, recuerda:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



y tras ello prueba el ELISTARA y prueba el ELISTARA y posteanos el resultado, gracias





[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 30-06-2008

itamar
Mensajes: 6
Registrado: 30 Jun 2008, 08:25

Resultado de ELISTARA

Mensaje por itamar » 01 Jul 2008, 12:25

Muchas gracias por responderme y a la vez ayudarme.

Borre las claves que me dijiste y ya no me sale el error al iniciar windows

aca esta el resultado de ELISTARA



Tue Jul 01 05:55:57 2008

EliStartPage v16.60 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):



Tue Jul 01 05:56:06 2008

EliStartPage v16.60 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Junio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\AvRack\CLASSIC.DLL --> Infectado, FraudTool.Agent.D



Nº Total de Directorios: 3880

Nº Total de Ficheros: 46059

Nº de Ficheros Analizados: 14693

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Tendre algun virus?

Mensaje por msc hotline sat » 01 Jul 2008, 12:34

Bien, pero envianos igualmente los ficheros que te pediamos para analizar:



C:\WINDOWS\system32\phjurloj.dll



C:\WINDOWS\system32\qwtqbrdb.dll



saludos



ms, 1 de Julio de 2008

itamar
Mensajes: 6
Registrado: 30 Jun 2008, 08:25

Re: Tendre algun virus?

Mensaje por itamar » 02 Jul 2008, 06:42

En una de tus respuestas anteriores me dijiste que eliminara esas claves, pues bien lo hice....de igual manera los busque y sólo encontre

C:\WINDOWS\system32\qwtqbrdb.dll

lo unico malo que como soy nueva en todo esto lei el manual correspondiente de como hacerlo para enviarlo y y en la parte que dice password que tengo que poner

gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Tendre algun virus?

Mensaje por msc hotline sat » 02 Jul 2008, 08:17

Para eliminar claves con el HJT, simplemente tienes que ejecutarlo en modo seguro, escojer la opcion 2, marcar la casilla de la izquierda de las claves que se tengan que eliminar, y pulsar FIX CHECKED.



Lo del password solo es para el envio de muestras, y para que podamos desempaquetarlas cuando las recibamos, se conviene emplear la palabra VIRUS, como se indica en :





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 2 de Julio de 2008

itamar
Mensajes: 6
Registrado: 30 Jun 2008, 08:25

Re: Tendre algun virus?

Mensaje por itamar » 04 Jul 2008, 09:25

queria dar las gracias por haberme ayudado a solucionar mi problema, ahora mi PC esta andando a las mil maravillas. Muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Tendre algun virus?

Mensaje por msc hotline sat » 04 Jul 2008, 09:27

pUES LO CELEBRAMOS, Y DANDO POR SOLUCIONADO EL tEMA, PROCEDEMOS A CERRARLO



sI NOS NECESITAS DE NUEVO, YA SABES DONDE ESTAMOS



SALUDOS



MS, 4 DE JULIO DE 2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”