Problema grande (SOLUCIONADO)

Cerrado
neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Problema grande (SOLUCIONADO)

Mensaje por neondj » 01 Jul 2008, 01:46

Hola mi nombre es Carlos y llegue aqui navegando por un problema que tengo el cual es el siguiente:



Aproximadamente hace 5 dias atras empezo todo, tengo una red de 7 computadores los cuales empezaron a tener comportamientos raros como presentar lentitud al abrir la ventana del IE (uso la version 6 en 6 pcs) y al pasar cierta cantidad de tiempo de usarla me mostraban ventanas de errores y que deberia ser cerrado luego esto se hace de modo continuo ya sin poder navegar al igual sucede al tartar de ingresar en Mis Sitios de Red pierdo acceso proque nuevamente me presenta un error en Explorer y que tambien debe cerrarse, tratando de averiguar cual seria el problema en estas 6 pcs y ver que virus o espia podria ser el que caus estos comportamientos extraños decidi ver que procesos se efectuan en el administrador de tareas y logre ver dos aplicaciones de las cuales no tengo mucha informacion: mrsingdk.exe (al empiezo) y cuando el sistema ya es inestable y se logra cierta lentitud tanto en el mismo y en la velocidad del internet y a momentos llega hasta la desconeccion logrando resetear automaticamente mi rooter se muestra el siguiente proceso drwtsn.exe (junto a el anterior mencionado) los mismos errores y el mismo comportamiento sucede en 6 pcs.



En una de ellas la que yo manipulo es la que tiene el IE version 7 y sufre un distinto comportamiento les explico: en mi IE en la parte baja de esperando respuesta de mi navegador predeterminado google me muestra cierta direccion que no es comun

me muestra esperando respuesta de : http://log2.soft.cn.yahoo.com/cnsmin/_coop/cnsminex_empty.htm?sc=ystat y luego de mostrar ya el buscador del google.com me muestra un mensaje en la parte superior el cual dice que el sitio necesita del script remote acces... cosa que no es comun porque el google no necesita de este para su funcionamiento no lo acepto, pero cada vez que logro abrir la ventana de mi IE me muestra el mismo mensaje y tambien cuando uso el Firefox me muestra lo mismo y una extra.



Es raro que en mi pc no me muestre algun error cuando uso el IE o usando mi Firefox o ingresando en red o usando el explorer pero tampoco me muestra los procesos que muestra en las demas pcs solo me muestra estos avisos en el IE y el Firefox de tratar de instalar Remote Acces de Microsoft...



Llevo estos 5 dias ya con este problema todas mis pcs cuentan con el deepfreeze programa el cual no sirve al parecer porque llevo formateando una y otra pc para que luego suceda nuevamente el mismo problema, tambien uso el antivirus avast Professional 8.5 con al ultima actualizacion (uso este soft porque nunca tuv problema con el durante todo este tiempo) pero no me sirve no detecta nada.



No se que hacer ni que usar contra esto ya que ni formateando las pcs logro algo hace unos instantes logre verificar que en una de las pcs encendidas usando el IE 6 descargo un script el cual tiene el nombre de Microsoft al parecer sucede que esta script se descarga sin permiso alguno al usar la version 6 del IE.



Espero gran ayuda de todos porfavor la necesito no se mucho de estos problemas ya que nunca me sucedio algo parecido.



Deseo me indiquen antivirus que pueda usar o algun otro programa el cual me sirva para saber que es lo que sucede y que virus o spias tengo en mi pc y en toda mi red, pero teniendo en cuenta que cada vez que reinicio una pc o la enciendo nuevamente sucede lo mismo al parecer algo contagia cad avez que enciendo todo el sistema o no entiendo que podria ser mi rooter? ayudenme profavor gracias de antemano.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 01 Jul 2008, 03:54

Pues de entrada actualiza todos los ordenadores al I.E. 7 , y por supuesto si es XP, al SP3, para evitar el maximo de agujeros de seguridad:



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta,indicando la utilidad a probar para solucionarlo.

saludos

ms, 1 de Julio de 2008

neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Re: Problema grande

Mensaje por neondj » 01 Jul 2008, 07:06

Hola gracias por tu respuesta inmediata, aun no tengo instalado el service pack 3 ni instale el IE 7, queria usar el escaner para que asi puedas apreciar mejor sobre esto aqui el log en una de mis pcs infectadas.



Falta el resultado de mi otra pc la que si tiene el IE7 y en la cual no me muestran errores y consegui archivos los cuales se descargan y tambien screen de las direcciones URls de las demas pcs, solo pido tu autorizacion claro si es covneniente enviarlas; si el caso fuec que con este log tengas alguna solucion para mi probelma, seria muy buena noticia para mi, esperando mas instrucciones tuyas.



-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER INFORME

lunes, 30 de junio de 2008 23:54:08

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 1/07/2008

Registros en la base antivirus: 803451

-------------------------------------------------------------------------------



Configuración del análisis:

Analizar usando las siguientes bases: standard

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Mi PC:

C:\

D:\



Estadísticas:

Número de objeros analizados: 21801

Virus encontrados: 31

Objetos infectados: 184 / 0

Objetos sospechosos: 0

Duración del análisis: 00:11:42



Bombre del objeto infectado / Nombre del virus / Última acción

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SYSTEM Object is locked saltado

C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado

C:\WINDOWS\system32\config\DEFAULT Object is locked saltado

C:\WINDOWS\system32\drivers\eth8023.sys Infectados: Trojan-Spy.Win32.FtpSend.a saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\mndhfdwd.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxzz saltado

C:\WINDOWS\system32\pldhadwd.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado

C:\WINDOWS\system32\zxmsdwin.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxv saltado

C:\WINDOWS\system32\axmsawin.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxj saltado

C:\WINDOWS\system32\yxcschlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxya saltado

C:\WINDOWS\system32\zxcsahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxwy saltado

C:\WINDOWS\system32\ijdybpaw.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rzqk saltado

C:\WINDOWS\system32\dsdyapaw.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxzp saltado

C:\WINDOWS\system32\ptjhehlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryay saltado

C:\WINDOWS\system32\spjhahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\WINDOWS\system32\zywlcime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxh saltado

C:\WINDOWS\system32\azwlaime.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado

C:\WINDOWS\system32\zycbdime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rzqw saltado

C:\WINDOWS\system32\azcbaime.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado

C:\WINDOWS\system32\oohxebyt.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryax saltado

C:\WINDOWS\system32\jbhxabyt.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyk saltado

C:\WINDOWS\system32\apsggjba.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxyq saltado

C:\WINDOWS\system32\lpsgajba.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\WINDOWS\system32\mnmhgsrv.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxl saltado

C:\WINDOWS\system32\ismhasrv.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado

C:\WINDOWS\system32\ypcqghlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rytv saltado

C:\WINDOWS\system32\zscqahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.ryqo saltado

C:\WINDOWS\system32\mpwdeapi.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryts saltado

C:\WINDOWS\system32\siwdaapi.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\WINDOWS\system32\hdf453d.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxu saltado

C:\WINDOWS\system32\simyaapi.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxa saltado

C:\WINDOWS\system32\zptlcsys.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxm saltado

C:\WINDOWS\system32\aitlasys.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\WINDOWS\system32\zyzxjime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxys saltado

C:\WINDOWS\system32\azzxaime.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado

C:\WINDOWS\Temp\wmsetup.dll Infectados: Trojan-Downloader.Win32.Murlo.nn saltado

C:\WINDOWS\AppPatch\AcXtrnel.bpl Infectados: Trojan-Spy.Win32.FtpSend.b saltado

C:\WINDOWS\AppPatch\AcSpecf.dll Infectados: Trojan-Downloader.Win32.Small.hlp saltado

C:\WINDOWS\AppPatch\AcPlugin.dll Infectados: Trojan-Spy.Win32.FtpSend.b saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\QHJ3UD7P\root[1].gif Infectados: Trojan-Downloader.Win32.Murlo.nn saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Via Uno 02\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Temp\wmsetup.dll Infectados: Trojan-Downloader.Win32.Murlo.nn saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\12[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\14[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\2[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\11[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\down[1].gif Infectados: Virus.Win32.Alman.a saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\dat[1].asp Infectados: Trojan-Spy.Win32.FtpSend.b saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\VP4O9WQP\6[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxzp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\VP4O9WQP\1[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxyk saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\VP4O9WQP\10[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.ryqo saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\VP4O9WQP\9[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\TD8EM864\root[1].gif Infectados: Trojan-Downloader.Win32.Murlo.nn saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\TD8EM864\5[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxwy saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\TD8EM864\16[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\TD8EM864\8[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\TD8EM864\moon[1].asp Infectados: Trojan-Spy.Win32.FtpSend.b saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\4[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxj saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\15[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\3[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\7[1].gif Infectados: Trojan-GameThief.Win32.OnLineGames.rxxa saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\russ[1].gif Infectados: Trojan.Win32.Agent.qnw saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\russ[2].gif Infectados: Trojan.Win32.Agent.qnw saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Via Uno 02\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Via Uno 02\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\change.log Object is locked saltado

C:\$Persi0.sys Object is locked saltado

D:\Juegos\BobSponge Collapse\SBCollapse.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\BobSponge Collapse\UNWISE.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\COMMANDOS\RZRCMTRN.EXE Object is locked saltado

D:\Juegos\COMMANDOS\MPLAYER\mplaynow.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Empire Earth\Game Launcher.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Empire Earth\Empire Earth.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Empire Earth\Sierra Update\SierraUp.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Grand Theft Auto Vice City\GTA-VC.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\HERCULES\HERCULES.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\NFS\patch.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\RALLY\RALLY.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\BNUPDATE.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\BATTLEOPTIMIZER.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\BWCR107.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\CONNECT.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\BROOD.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\BROOD_C.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\BW_107.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\FSGS_CONNECT.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\GUNDAMCENTURY.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\PATCH.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\SC.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\SC_PATCH.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\SETUP.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\SGINSTALL.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\STARCRAFT.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\STAREDIT.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\TTD.EXE Object is locked saltado

D:\Juegos\Starcraft\MAPS\Insurrection\HELP\HELP.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\FSGSCONNECT\FSGS_CONNECT.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\icons\{E46D4284-763C-11D7-8B2B-811972D2A712}\NewShortcut10_E46D4284763C11D78B2B811972D2A712.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\icons\{E46D4284-763C-11D7-8B2B-811972D2A712}\NewShortcut1_E46D4284763C11D78B2B811972D2A712_1.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\icons\{E46D4284-763C-11D7-8B2B-811972D2A712}\NewShortcut2_E46D4284763C11D78B2B811972D2A712.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\icons\{E46D4284-763C-11D7-8B2B-811972D2A712}\NewShortcut5_E46D4284763C11D78B2B811972D2A712.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\icons\{E46D4284-763C-11D7-8B2B-811972D2A712}\NewShortcut6_E46D4284763C11D78B2B811972D2A712.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Starcraft\icons\{E46D4284-763C-11D7-8B2B-811972D2A712}\NewShortcut7_E46D4284763C11D78B2B811972D2A712.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Supernintendo\Snes9XW.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\TARZAN\tarzan.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Tumblebugs\UNWISE.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Tumblebugs\wfreport.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Warcraft III\BNUpdate.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Warcraft III\Frozen Throne.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Warcraft III\Warcraft III.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Warcraft III\World Editor.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\DA2\DA2.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Twisted Metal\TM2SETUP.EXE Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\fifawc.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\fifa_uninst.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\kickapp.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\3DSetup\3DSetup.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\Support\2002 FIFA World Cup TM_Code.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\Support\2002 FIFA World Cup TM_eReg.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\Support\2002 FIFA World Cup TM_EZ.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\Support\2002 FIFA World Cup TM_uninst.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\Fifa 2002 World Cup\Support\go_ez.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\softnyx\GunboundWC\Replacer.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\softnyx\GunboundWC\NyxLauncher.exe Infectados: Virus.Win32.Alman.b saltado

D:\Juegos\softnyx\GunboundWC\risoption.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP6\A0000212.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP7\A0000229.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP7\A0000303.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP7\A0000307.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP7\A0000308.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP7\A0000309.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP9\A0000464.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP9\A0000465.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP9\A0000466.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP9\A0000467.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP9\A0000517.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP9\A0000623.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\change.log Object is locked saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000707.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000708.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000712.exe Object is locked saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000713.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000714.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000716.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000717.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000718.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000719.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000722.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000723.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000729.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000731.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000732.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000733.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000734.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000735.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000736.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000737.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000738.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000742.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000743.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000744.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000745.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000746.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000748.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000749.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000750.exe Object is locked saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000752.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000753.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000754.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000757.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000758.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000760.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000761.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000762.EXE Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000764.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000765.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000768.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000769.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000771.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000772.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000774.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000775.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000777.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000780.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000781.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000782.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000783.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000785.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000786.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000787.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000788.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000789.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000790.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000792.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000793.exe Infectados: Virus.Win32.Alman.b saltado

D:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000794.exe Infectados: Virus.Win32.Alman.b saltado

D:\Pmirc\mirc.exe Infectados: Virus.Win32.Alman.b saltado

D:\UtilWc3\w3hph.exe Infectados: Virus.Win32.Alman.b saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 01 Jul 2008, 09:21

Pues vaya una colección !

Tiene 31 diferentes virus en 184 ficheros infectados !

De entrada pruebe el ELISTARA y si le pide enviar muestras para analizar, hagalo, y ademas envienos estas, se las pida o no el ELISTARA:

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso

C:\WINDOWS\system32\drivers\eth8023.sys Infectados: Trojan-Spy.Win32.FtpSend.a saltado
C:\WINDOWS\AppPatch\AcXtrnel.bpl Infectados: Trojan-Spy.Win32.FtpSend.b saltado
C:\WINDOWS\system32\mndhfdwd.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxzz saltado
C:\WINDOWS\system32\pldhadwd.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado
C:\WINDOWS\system32\zxmsdwin.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxv saltado
C:\WINDOWS\system32\axmsawin.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxj saltado
C:\WINDOWS\system32\yxcschlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxya saltado
C:\WINDOWS\system32\zxcsahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxwy saltado
C:\WINDOWS\system32\ijdybpaw.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rzqk saltado
C:\WINDOWS\system32\dsdyapaw.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxzp saltado
C:\WINDOWS\system32\ptjhehlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryay saltado
C:\WINDOWS\system32\spjhahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado
C:\WINDOWS\system32\zywlcime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxh saltado
C:\WINDOWS\system32\azwlaime.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado
C:\WINDOWS\system32\zycbdime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rzqw saltado
C:\WINDOWS\system32\oohxebyt.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryax saltado
C:\WINDOWS\system32\jbhxabyt.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyk saltado
C:\WINDOWS\system32\apsggjba.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxyq saltado
C:\WINDOWS\system32\mnmhgsrv.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxl saltado
C:\WINDOWS\system32\ismhasrv.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado
C:\WINDOWS\system32\ypcqghlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rytv saltado
C:\WINDOWS\system32\zscqahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.ryqo saltado
C:\WINDOWS\system32\mpwdeapi.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryts saltado
C:\WINDOWS\system32\hdf453d.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxu saltado
C:\WINDOWS\system32\simyaapi.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxa saltado
C:\WINDOWS\system32\zptlcsys.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxm saltado
C:\WINDOWS\system32\zyzxjime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxys saltado

C:\WINDOWS\Temp\wmsetup.dll Infectados: Trojan-Downloader.Win32.Murlo.nn saltado

C:\WINDOWS\AppPatch\AcSpecf.dll Infectados: Trojan-Downloader.Win32.Small.hlp saltado

D:\Juegos\BobSponge Collapse\SBCollapse.exe Infectados: Virus.Win32.Alman.b saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\russ[1].gif Infectados: Trojan.Win32.Agent.qnw saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\down[1].gif Infectados: Virus.Win32.Alman.a saltado




saludos

ms, 1 de Julio de 2008

neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Re: Problema grande

Mensaje por neondj » 01 Jul 2008, 18:20

Hola nuevamente aqui cumpliendo con tus instrucciones, pero nose mucho de esto y deseo una manito porfavor lo que hice es pasar el elistara al explorar me detecto archivos exe que eran de mi uso del sonido y tambien del centro de ayuda de la consola de los drivers que uso los elimino pero tengo la pc con freezer, seria bueno dejar que las elimine ?.



Bueno por segundo hice otra busqueda y bueno ubique otros archivos infectados los cuales no detecto al principio, pienso "descongelar mis discos" para asi elimine estos archivos para el reinicio que em aconcejas hacerlo o crees que podria empeorar esto sacandole el deep freeze y claro si decido tambien eliminar esos dos exe de mi sistema del sonido y de la consola( ALCMTR.EXE, INFOVIEW.EXE)



Y sobre de conseguir las muestras como le hago ubico en las direcciones indicadas por elistara?



aqui lso logs:



Tue Jul 01 10:53:24 2008

EliStartPage v16.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jul 01 10:54:02 2008

EliStartPage v16.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\On-line Help Console\INFOVIEW.EXE --> Eliminado, Spy.Delf (BHO)

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000707.EXE --> Eliminado, SpyRealtek

C:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000708.EXE --> Eliminado, Spy.Delf (BHO)

C:\System Volume Information\_restore{66FF69A5-C52E-4734-9B56-431189D415C0}\RP10\A0000709.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 862

Nº Total de Ficheros: 12627

Nº de Ficheros Analizados: 6238

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 5



Tue Jul 01 10:55:10 2008

EliStartPage v16.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 382

Nº Total de Ficheros: 8181

Nº de Ficheros Analizados: 1036

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0











Aqui el segundo log:









Tue Jul 01 11:07:23 2008

EliStartPage v16.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\Temp\WMSETUP.DLL.VIR.VIR.VIR --> Acceso Denegado, DownLoader.Murlo.NN (Reiniciar para Completar la Limpieza)

C:\WINDOWS\Temp\WMSETUP.DLL.VIR.VIR.VIR.VIR --> Acceso Denegado, DownLoader.Murlo.NN (Reiniciar para Completar la Limpieza)

C:\Documents and Settings\Via Uno 02\Configuración local\Temp\WMSETUP.DLL.VIR.VIR.VIR --> Acceso Denegado, DownLoader.Murlo.NN (Reiniciar para Completar la Limpieza)

C:\Documents and Settings\Via Uno 02\Configuración local\Temp\WMSETUP.DLL.VIR.VIR.VIR.VIR --> Acceso Denegado, DownLoader.Murlo.NN (Reiniciar para Completar la Limpieza)



Nº Total de Directorios: 861

Nº Total de Ficheros: 12726

Nº de Ficheros Analizados: 6290

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 0



Tue Jul 01 11:07:43 2008

EliStartPage v16.61 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Julio del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 382

Nº Total de Ficheros: 8276

Nº de Ficheros Analizados: 1123

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Problema grande

Mensaje por flacoroo » 01 Jul 2008, 19:11

ya despues de haber pasado el elistara y que deberias haber enviado las muestras, dinos como van tus computadoras....?
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Re: Problema grande

Mensaje por neondj » 01 Jul 2008, 20:03

Hola no respondieron a mi pregunta de eliminar o no el archivo exe de mi soft de audio y tampoco sobre la ayuda de la consola de mi pc (esto refiere a los dispositivos y drivers).



Pues elimine todo lo demas, pero el problema sigue mostrandose una y otra vez al parecer no se que les contagia o hace que suceda nuevamente y estoy empezando a desesperarme no se que hacer, el elistara luego me pide reiniciar el sistema pero nuevamente se descargan unos archivos, los cuales tambien estan adjuntos.



La muestra del supuesto archivo que elistara me nombra:



WMSETUP.DLL.vir



Y claro los de mi Sistema de audio, mas la ayuda de la consola los cuales no se los envio proque supongo son inofensivos pero el elistara los toma como cual por alguna razon que desconozco.
Adjuntos
Asd Virus.zip
(47.41 KiB) Descargado 43 veces

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 01 Jul 2008, 20:05

Y a tu pregunta de
"el elistara al explorar me detecto archivos exe que eran de mi uso del sonido y tambien del centro de ayuda de la consola de los drivers que uso los elimino pero tengo la pc con freezer, seria bueno dejar que las elimine ?".

No, no las elimines, y si estas seguro que son drivers de sonido autenticos, envianoslas indicando FALSO POSITIVO, para obrar en consecuencia:

viewtopic.php?f=5&t=19441

saludos

ms, 1 de Julio de 2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 01 Jul 2008, 20:12

Parece que haya habido telepatia, estaba contestando lo del driver de audio cuando tu preguntabas al respecto :wink: !

Y sobre este otro malware:

WMSETUP.DLL

ver:
http://forum.hardware.fr/hfr/WindowsSof ... 9341_1.htm

Y proceder a eliminarlo manualmente, pues automaticamente ya lo hacemos, pero algo lo regenera:

viewtopic.php?f=11&t=25364

Para evitarlo, probar de borrar dicho fichero y tras ello crear una carpeta con su nombre, para que no se pueda regenerar en dicha carpeta al encontrar su nombre ocupado.

Y nos comenta el resultado, gracias

saludos

ms, 1 de julio de 2008

neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Re: Problema grande

Mensaje por neondj » 01 Jul 2008, 21:33

Bueno aqui reportandome de cierto modo con lo siguiente: pues hice lo de crear una carpeta y nombrar con el nombre del archivo este que se descarga: WMSETUP.DLL y ubique ademas de ese archivo, otros pero aumentandoles la extencion .VIR pero una vez eliminado con el elistara y creando esta carpeta no me volvio a aparecer el archivo; pero el problema sigue repitiendoc de cierto modo ya que al no crear este archivo crea otros archivos extras los cuales ya los he adjuntado posts arriba y cada momento en que abro mi IE nuevamente se descargan en el siguiente orden segun lo que pude apreciar:



Primero abriendo el IE entra en coneccion y descarga un script raro el cual inicia todo



1: Archivo de Lotes MS-DOS con el nombre de : Microsoft

2: Script de Nombre Microsoft (creo que este es el que instala el remote acces)

3: en la carpeta Temp los siguientes archivos: archivo de supuesta extension .gif pero nombrado con numeros distintos los cuales cmabian segun transcurre el tiempo puedes ser del siguiente modo (Nº4) luego aparece con el (nº 9) y en momentos se elimina nuevamente y deja de mostrarse este archiv gif (supuesto gif).

4: un ejecutable de nombe ws si mal no recuerdo.

5: luego estos famosos archivos WMSETUP.DLL (aumentando cada vez una extension .VIR supuestamente)



Nota: Todos estos archivos sospechosos los adjunte posts mas arriba.



Porfavor ayudenme a solucionar este problema, estube navegando para informarme mas sobre ste archivo WMSETUP.DLL y dicen que podria ser un problema que se instala en el registro y eso hace que sea creado nuevamente pero ni idea de como ubicar el nombrecito del archivo que hace que suceda una y otra vez para terminar en lo mismo.



Me olvidaba de decirles que en mi Pc personal la cual tiene el IE7 pues use el escaner del kapersky pero no me ubico virus alguno solo de algunos soft que descargue atravez de internet pero son solo keygens las cuales no uso y ciertos archivos que se descargan a la parte de archivos temporales de internet pero borro y ya no se muestran al siguiente escaneo.



El elistara no me ubica nada de archivos extraños ni virus solo el exe de mi driver de sonido, trate de ubicar los demas archivos en mi carpeta temp pero no se descargan al parecer porque el IE 7 bloquea el script pero la ventanita de instalacion del script remote acces no deja de mostrarse una y otra vez quisiera saber porque sucede eso creo que todo empieza desde ally desde cuando abro mi IE tanto el 6 como en el 7.



Esperando mas instrucciones y nuevamente pidiendo sigan brindandome su ayuda para solucionar mi problema.



Noticia de ultimo isntante mi antivirus no deja de sonar cad avez que uso y carga una web todas las webs son detectadas por tratar de descargar un: VBS:Obfuscated-gen [Trj] de estos dos sitios: http://log2.soft.cn.yahoo.com/cnsmin/ctall.htm?source=ystat http://log2.soft.cn.yahoo.com/cnsmin/ct.phtmlz=NO&g=NO&j=NO&m=NO&p=NO&s=NO&b1=NO&b2=NO&sc=ystat

queda claro que por mas que marque eliminar malware me sigue saltando una y otra vez de donde proviene este problema aun no lo se, confirmado solo se activa al hacer uso del internet, empiezo a sospechar que tiene que ver con mi red acceso al internet mi router? no se si podria ser esto la verdad que no se mucho del tema, todo empieza cuando se empieza a descargar desde esta web un script el cual esta haceindo todo esto.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 02 Jul 2008, 12:25

Pues a la vista de que el ELISTARA no detectó los ficheros que te pedíamos, esperamos que nos los envies para analizar:
C:\WINDOWS\system32\drivers\eth8023.sys Infectados: Trojan-Spy.Win32.FtpSend.a saltado
C:\WINDOWS\AppPatch\AcXtrnel.bpl Infectados: Trojan-Spy.Win32.FtpSend.b saltado
C:\WINDOWS\system32\mndhfdwd.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxzz saltado
C:\WINDOWS\system32\pldhadwd.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado
C:\WINDOWS\system32\zxmsdwin.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxv saltado
C:\WINDOWS\system32\axmsawin.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxj saltado
C:\WINDOWS\system32\yxcschlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxya saltado
C:\WINDOWS\system32\zxcsahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxwy saltado
C:\WINDOWS\system32\ijdybpaw.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rzqk saltado
C:\WINDOWS\system32\dsdyapaw.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxzp saltado
C:\WINDOWS\system32\ptjhehlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryay saltado
C:\WINDOWS\system32\spjhahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxp saltado
C:\WINDOWS\system32\zywlcime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxh saltado
C:\WINDOWS\system32\azwlaime.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxz saltado
C:\WINDOWS\system32\zycbdime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rzqw saltado
C:\WINDOWS\system32\oohxebyt.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryax saltado
C:\WINDOWS\system32\jbhxabyt.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyk saltado
C:\WINDOWS\system32\apsggjba.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxyq saltado
C:\WINDOWS\system32\mnmhgsrv.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxl saltado
C:\WINDOWS\system32\ismhasrv.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxyp saltado
C:\WINDOWS\system32\ypcqghlp.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rytv saltado
C:\WINDOWS\system32\zscqahlp.exe Infectados: Trojan-GameThief.Win32.OnLineGames.ryqo saltado
C:\WINDOWS\system32\mpwdeapi.dll Infectados: Trojan-GameThief.Win32.OnLineGames.ryts saltado
C:\WINDOWS\system32\hdf453d.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxu saltado
C:\WINDOWS\system32\simyaapi.exe Infectados: Trojan-GameThief.Win32.OnLineGames.rxxa saltado
C:\WINDOWS\system32\zptlcsys.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxxm saltado
C:\WINDOWS\system32\zyzxjime.dll Infectados: Trojan-GameThief.Win32.OnLineGames.rxys saltado

C:\WINDOWS\Temp\wmsetup.dll Infectados: Trojan-Downloader.Win32.Murlo.nn saltado <----- este es el unico que no hace falta, pues ya lo "controlamos"

C:\WINDOWS\AppPatch\AcSpecf.dll Infectados: Trojan-Downloader.Win32.Small.hlp saltado

D:\Juegos\BobSponge Collapse\SBCollapse.exe Infectados: Virus.Win32.Alman.b saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\4B4W89T4\russ[1].gif Infectados: Trojan.Win32.Agent.qnw saltado

C:\Documents and Settings\Via Uno 02\Configuración local\Archivos temporales de Internet\Content.IE5\OLCZDWZK\down[1].gif Infectados: Virus.Win32.Alman.a saltado

Cuando los recibamos, los monitorizaremos e implementaremos su control y eliminacion en las proximas versiones de las utilidades.

Paralelamente vamos a mirar lo del Murlo en el wmsetup.dll , a ver de qué manera eliminarlo totalmente...

saludos

ms, 2 de Julio de 2008

neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Re: Problema grande

Mensaje por neondj » 02 Jul 2008, 16:55

Hola gracias por responder; se que no es facil saber que sucede cuando no se halla por donde empezar, en este caso no hallar el archivo que ocasiona esto o hallar una respuesta de que podria ser para que sucedan estos problemas, lamentablemente he visto mas de 20 casos en distintos lugares, y en ninguno dan una solucion por mas anti espia, anti malware, antivirus pases o formateo, es algo inexplicable la mayoria de personas que sufren con este bicho raro o nose como llamarlo... aprendieron a convivir con él, porque aun no hay una solucion, espero pronto que alguien encuentre alguna, yo estaria eternamente agradecido. Aqui he leido un par de casos similares pero al igual despues de cierto tiempo dejan de postear creo yo por no ubicar una solucion al igual que en otros lugares me gustaria mucho que abran un tema sobre este problema, solo para usuarios que tienen este problemita y si es posible yo poderme contactar con todas esas personas, para poder ayudarnos conjuntamente no sé si podramos lograr algo pero por algo se empieza veo que abren tema tras tema en todos lugares pero terminan en el olvido ( me refiero a todos los foros en general).
En cuanto a las muestras que me pides, por mas vuelta que di buscando en dichos lugares, no ubique nada la unica solución que tengo es de usar el deep freeze, para que esto no avance y la verdad que aquellos archivos infectados y virus ubicados en mi log ya no estan pero cada vez que enciendo tengo que esperar cierto tiempo para que estos vuelvan a aparecer (yo supongo), en cuanto ubique estos archivos infectados te envio las muestras.

Muchas gracias por ayudarme de algún modo, espero seguir contando con tu ayuda para mi y para las personas que contactare, a ver si de algun modo se soluciona este problema con ayuda de ustedes.

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: Problema grande

Mensaje por flacoroo » 02 Jul 2008, 17:00

ya esta actualizadas nuestras herramientas, bajalas y sigue los pasos:

bajate estos archivos, deshabilitas restaurar sistemas, los ejecutas y cuando diga explorar le das click; hasta que termine; despues nos pegas el resultado de C:infosat.txt

Descargar Elistara
Descargar ElitriIP
Descargar Elinotiff (complemento del elistara no se ejecuta pero debe estar en la misma carpeta)
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 02 Jul 2008, 18:20

No, en este foro no operamos asi. Una vez posteado el problema se indica la solucion o los medios para investigar el problema, y estamos en este punto. Como le hemos dicho necesitamos los ficheos que le indicamos para analizarlos y pasarlos a controlar, y tenerlos los tenía, al menos cuando paso el AV ONLINE, sino no hubieran podido ser detectados.

Si le parece que ahora no los tiene, compruebelo lanzando otro AV ONLINE y vea si se los detecta, y en tal caso, envienoslos. Quizas no los ve por estar ocultos ???
y haga una cosa, arranque en modo segur0 y pruebe de nuevo el ELISTARA, a ver si asi los puede ver, ya que el ONLINE GAMES oculta el acceso a verlos..., y una vez restaurada la clave le permite acceder a ello.

saludos

ms, 2 de Julio de 2008

LUISMI31
Mensajes: 7
Registrado: 01 Jul 2008, 21:37

Re: Problema grande

Mensaje por LUISMI31 » 03 Jul 2008, 13:21

Neondj, tengo el mismo problema con esta "obra de arte" de programacion llamada trojan win32 downloader murlo.nn.



La cosa esta jodida, por lo que he leido a gente experta es un trojano rootkit, el muy cabron se hace con la contraseña de administrador de tu wimdows, con lo que tiene todos los privilegios para hacer lo que le venga en gana con todo el sistema, por si esto fuera poco el mismo se "adhiere" al sistema operativo registrando su codigo o rutinas con las API'S de microsoft y windows, por eso a veces ni se detecta ni se puede borrar. Hay que desregistrar estas rutinas.



Y aun por si tambien parece poco... Este trojano "abre" una puerta trasera para descargar todo tipo de trojanos y software mal intencionado.



Mi consejo es que inmediatamente bloquees ese intento de acceso remoto a la red, bien con un firewall o con un antivirus que tenga proteccion de red.



En modo seguro Y CON EL CABLE DEL ROUTER DESENCHUFADO LIMPIES LOS OTROS VIRUS QUE TENGAS.



busca en el registro todas las entradas que contengan la clave WMSETUP.DLL y borralas, si no te deja deberas desregistrarlas.



Y si, efectivamente, a menos que formatees deberas a aprender convivir con el, eso si, bloqueandole siempre el acceso a la red.



El problema que tenemos es que al ser un trojano de este tipo en cada caso dependera de lo que haya hecho el hacker, asi de claro lo dice kaspersky labs.



Yo estoy de acuerdo contigo, debido a la gravedad del asunto, es un trojano devastador muy reciente y que se esta propagando a una velocidad vertiginosa, se deberia tratar por menorizadamente en el foro, es solo mi opinion.



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problema grande

Mensaje por msc hotline sat » 03 Jul 2008, 13:51

Y así lo hacemos, pero individualmente para cada forero, pues el tratar problemas de dos o mas máquinas en un mismo Tema, se ha comprobado que se presta a confusion.

Por tanto, LUISMI31 , abre un nuevo Tema con tu problema si aun lo tienes, y empieza por postearnos el C:\SPROCLOG generado por el SPROCES, y asi veremos lo que hay en tu ordenador y procederemos en consecuencia, igual que aqui con el del neondj.

SPROCES (herramienta de investigación)
http://www.zonavirus.com/descargas/sproces.asp

Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT con un copiar y pegar


Pero no mezclemos Temas ni ordenadores, aunque se trate del mismo virus, otra cosa es que se lea en el foro lo que se comenta de uno y de otro Tema, para esto está el buscador, claro.



saludos

ms, 3 de Julio de 2008

neondj
Mensajes: 7
Registrado: 01 Jul 2008, 01:06

Re: Problema grande

Mensaje por neondj » 05 Jul 2008, 02:24

Hola nuevamente aqui de algun modo para agredecer pro toda la ayuda brindada, termine con ese virus, malware, espia al parecer lo hice con mucho esfuerzo pero creo que lo consegui, no pude solucionarlo con ningun soft, lo hice como estirilizando todo de ciertto modo en mi red cada pc conectada y para evitar rastros en el formateo fue modo lento asi eliminaba totalmente todo no me quedo otra que aguantar horas sentado esperando pero al parecer valio la pena, actualize todas mis pcs de red con ps3, el uso de IE7, 2 Antivirus (Avast, Nod32) mejor no elijan esa combinacion el nod32 crea clnflictos con el avast usen el AVG, 1 Antivirus para Pendrives,Mp3,Ipod, etc., Un Desactivador de Scripts , otro que evita la accion sospechosa de algun script malicioso y Un Firewall para Usb.



Creo que con todo eso no m volvera a infectar, la razon es la que eplicare: ese virus que atrape fue por un bendito pendrive de un amigo mio que siempre viene a que le haga favores como compartir cosas con el y ustedes saben programitas, musica, etc.



Pero asi fue como me infecte, tengo el virus en ese pendrive y evite que infectara a otros ya que el no se enteraba de esto, mucho ojo con esos benditos virus de memorias portatiles, si tienen uno cuidenlo, no conectandolo por cualquier lugar que pueden ser infectados sin querer y para luego infectarse uno mismo es facil detectarlo si tienes buena seguridad en tu pc; pero dificil sacarlo si ya estas infectado, se que muy pronto existira una solucion con algun soft pero por mientras lo mas recomendable, si no desea uno seguir conviviendo con esto es formatear en modo lento pero totalmente desconectado de alguna pc ya que se transmite en red y esto hasta terminar de formatear en todas las particiones, por ultimo es un bendito

vbs el que origina esto no quiero ni tocarlo por temor, pero lo hare apenas y tenga lo necesario instalado y asi poder tratar de enviarlo a ustedes.



Pdta: El primer efecto es un reboot apenas y estas infectado (no quiero tocarlo :shock: ).



Hasta luego cuidaos mucho y gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problema grande

Mensaje por lucl » 05 Jul 2008, 08:43

Y ya vacunaste tus pcs con elipen? Saludos
http://www.zonavirus.com/descargas/elipen.asp

gemanet
Mensajes: 1
Registrado: 06 Jul 2008, 15:56

Re: Problema grande

Mensaje por gemanet » 06 Jul 2008, 16:05

SOLUCION A WMSETUP.DLL , JVIEW.DLL , DESKTOPWIN.DLL , THUNDERBYTE.DLL

Luego de lidiar con este virus mas de 10 dias, y ver como generaba conflicto de ip, infectaba todas las pc's de la lan.

Intercambiando ideas y probando encontramos que el virus se aprovecha de una vulnerabilidad del explorer.exe

Es por eso que los que lograron identificarlo con los antivirus , lo limpiaba y se volvian a infectar (sobre todo en aquellos lugares que hay varias pcs').

La cuestión es que el virus envenena las tablas ARP, dandole a todas las pc's la misma mac address, de ahi su rapidez para aprovecharse de la vulnerabilidad del explorer.exe

Porque decimos que del explorer.exe, porque sin este (o sea con la pc sin escritorio de windows), la pc con el iexplorer.exe abierto, y con red, no se infectaba.

Contamos esto porque hay gente que suponia que era una vulnerabilidad del flash.ocx. otros del internet explorer 6.0.. y no , definitivamente la vulnerabilidad es del explorer.exe
LA SOLUCION:

Es sencilla: SERVICE PACK 3 DE XP y luego pasar su antivirus favorito.
Con service pack3, lo que se logra es cerrar la vulnerabilidad y con el antivirus erradicar el bicho.

Saludos

gemanet

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problema grande

Mensaje por lucl » 06 Jul 2008, 19:08

Pues muchas gracias por la informacion y como parece que ya el tema esta solucionado cerramos el tema. Si tuvieses alguna duda mas nos lo indicas gracias saludos

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”