worm.lover.a

Responder
Elemental
Mensajes: 43
Registrado: 05 Abr 2008, 15:44

worm.lover.a

Mensaje por Elemental » 11 Ago 2008, 14:14

segun el avg antispyware que tengo en mi equipo tengo eso en el ie, y siempre que lo inico me sale la dichosa ventan de que lo elimine, he pasado:



Tambien [b][i]he[/i][/b] [b][i]desinstalado[/i][/b] el spybot que tenia [i][b]y[/b][/i] he [b][i]instalado[/i][/b] el Malwarebytes' Anti-Malware en su lugar el cual no detecto nada, tambien he [b][i]instalado[/i][/b] el a-squared Free y [b][i]ha[/i][/b] encontrado cositas; este encontro Trace.Registry.KaZaA en el registro que eliminé paso el panda pero cuando lo [b][i]quiero[/i][/b] [b][i]desinstalar[/i][/b] no me deja me da un error este es el log:



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:15:46, on 10/08/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16674)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\nvraidservice.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

C:\Archivos de programa\AVerTV DVB-T\QuickDVB-T.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\OpenOffice.org 2.4\program\soffice.exe

C:\Archivos de programa\OpenOffice.org 2.4\program\soffice.BIN

C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wbem\unsecapp.exe

C:\Archivos de programa\a-squared Free\a2service.exe

C:\ARCHIVOS DE PROGRAMA\A-SQUARED FREE\A2FREE.EXE

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [www.google.es]

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [go.microsoft.com]

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [go.microsoft.com]

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [go.microsoft.com]

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [go.microsoft.com]

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\System32\nvraidservice.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [QuickDVBT] C:\Archivos de programa\AVerTV DVB-T\QuickDVB-T.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"

O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: OpenOffice.org 2.4.lnk = C:\Archivos de programa\OpenOffice.org 2.4\program\quickstart.exe

O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: Agregar al componente Anti-Banners - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\ie_banner_deny.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - [www.update.microsoft.com]

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - [www.update.microsoft.com]

O17 - HKLM\System\CCS\Services\Tcpip\..\{1D7E4680-4165-4CC2-B8B3-FD06D90160B7}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{1D7E4680-4165-4CC2-B8B3-FD06D90160B7}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{1D7E4680-4165-4CC2-B8B3-FD06D90160B7}: NameServer = 80.58.61.250,80.58.61.254

O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Archivos de programa\a-squared Free\a2service.exe

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: Kaspersky Internet Security 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe



--

End of file - 7380 bytes





el panda lo pase con mozilla firefox ya que no puedo usar el ie ya [b][i]que[/i][/b] sino el avg antispyware [b][i](residente[/i][/b]) se vuelve loco de que tengo esa infeccion que nadie detecta mas que el. Por cierto entre el a-squared y el Malwarebytes' Anti-Malware cual me recomiendan que deje con el avg antispyare de residente?¿



PD: no [i][b]puedo[/b][/i] descargar el [b][i]elistara[/i][/b] me dice que [b][i]no[/i][/b] es una aplicacion valida, y el elitrip no encontro nada

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: worm.lover.a

Mensaje por lucl » 11 Ago 2008, 21:40

Puedes hacer dos cosas o renombrar el archivo si lo tienes localizado, le pones .VIR para eso tendras que abrir el explorer y ver donde te dice el avg que esta o mirar el log del antivirus. Si lo encuentras y lo renombras podremos dejarle fuera de combate momentaneamente. Descargas entonces elistara y lo pasas. Ademas nos lo envias para analizarlo.



Y si no pasa este online que te indico y nos ayudara a encontrarlo nos pegas el log ya sabes, saludos



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download

Elemental
Mensajes: 43
Registrado: 05 Abr 2008, 15:44

Re: worm.lover.a

Mensaje por Elemental » 15 Ago 2008, 17:45

he conseguido pasar el elistra y este es el resultado:





Fri Aug 15 17:21:06 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Aug 15 17:21:11 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\CyberLink\PowerDVD\QT3SUPPORT4.DLL --> Infectado, ISTBar



Nº Total de Directorios: 4361

Nº Total de Ficheros: 43006

Nº de Ficheros Analizados: 15809

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 0



Fri Aug 15 17:26:07 2008

EliStartPage v16.84 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 55

Nº Total de Ficheros: 477

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Pero creo que hay un falso positivo:



ya que C:\Archivos de programa\CyberLink\PowerDVD\QT3SUPPORT4.DLL



No me sale ninguna infeccion mirad:





http://online.drweb.com/result



https://www.virustotal.com/es//analisis/d089c1f77512d24255118cf2223359a6



http://virusscan.jotti.org/



que hago?¿

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: worm.lover.a

Mensaje por flacoroo » 15 Ago 2008, 18:32

en la parte de arriba dice envio de muestras, envia el archivo que creas que dices que es falso postivo para que modifiquen la busqueda del elistara
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: worm.lover.a

Mensaje por msc hotline sat » 16 Ago 2008, 06:17

Y como que tienes instalado el Kaspersky, arranca en modo seguro, desactiva la restauracion de sistema y lanza dicho antivirus, que si hay algun virus o resto del mismo, así lo eliminará.



saludos



ms, 16 de Agosto de 2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”