PSW Online games virus. ABRIR CON. No puedo (SOLUCIONADO)

Cerrado
ruanator
Mensajes: 6
Registrado: 18 Ago 2008, 22:52

PSW Online games virus. ABRIR CON. No puedo (SOLUCIONADO)

Mensaje por ruanator » 19 Ago 2008, 10:22

Saludos a todos la gente del foro.



Soy nuevo en el foro, de modo que espero no importunar creando este tema.



He leído unos 3 temas que me han dado una pista de cual era mi problema, e incluso uno de ellos me ha ayudado a resolver un problema que tenía. Lamentablemente, no he podido resolver todos los problemas. Sin más preambulos, explico a continuación el tema en cuestión.



Hace algún tiempo mi ordenador se me infectó de virus, e intenté quitarlos con varios antivirus sin un buen resultado. Comenzó a ir tan mal, que no tuve más remedio que formatear. Por desgracia, creo que se me infectó tambien el disco duro externo y a consecuencia continuo teniendo virus, a pesar de que tengo activado un antivirus (AVG). este antivirus me detecta un virus troyano PSW Online Games.



A consecuencia de este virus, no podía acceder ni a C: ni a mi disco duro externo.



Con los temas que he leído en el foro, he podido acceder por fín al disco duro externo utilizando el elitriip, que extrañamente no me detectó el virus, y vacunandolo con elipen. Sin embargo, la unidad C: sigue estando infectada y no puedo acceder a ella. He pasado varios antivirus, entre ellos elitriip, y ya no detectan nada, mas sigo con el mismo problema.



Espero haberme explicado con suficiente claridad.



Como información adicional agrego a continuación el logfile que me ha devuelto HijackThis v2.0.2



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:15:25, on 19/08/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe

C:\WINDOWS\system32\LVCOMSX.EXE

C:\Archivos de programa\Logitech\Video\LogiTray.exe

C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe

C:\ARCHIV~1\AVG\AVG8\avgtray.exe

C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\DAEMON Tools\daemon.exe

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe

C:\Archivos de programa\Logitech\Video\FxSvr2.exe

C:\ARCHIV~1\AVG\AVG8\avgrsx.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\Archivos de programa\Windows Media Player\wmplayer.exe

C:\Documents and Settings\Antonio\Configuración local\Archivos temporales de Internet\Content.IE5\HFQS841P\ELITRIIP.%D8A%D8IB%D8%D8H[1].EXE



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Archivos de programa\AVG\AVG8\avgssie.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL

O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - C:\ARCHIV~1\AVG\AVG8\AVGTOO~1.DLL

O4 - HKLM\..\Run: [ATIPTA] "C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"

O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe

O4 - HKLM\..\Run: [SoundMAX] C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe /tray

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [AVG8_TRAY] C:\ARCHIV~1\AVG\AVG8\avgtray.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {6F15128C-E66A-490C-B848-5000B5ABEEAC} (HP Download Manager) - https://h20436.www2.hp.com/ediags/dex/secure/HPDEXAXO.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Archivos de programa\AVG\AVG8\avgpp.dll

O20 - AppInit_DLLs: avgrsstx.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\ARCHIV~1\AVG\AVG8\avgwdsvc.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe



--

End of file - 7013 bytes



Espero me puedan ayudar y disculpen alguna molestia que hubiera podido causar.



Cordiales saludos.

ruanator
Mensajes: 6
Registrado: 18 Ago 2008, 22:52

Re: PSW Online games virus. ABRIR CON. No puedo abrir C:

Mensaje por ruanator » 19 Ago 2008, 10:29

Por si vale de algo añado también la información del archivo infosat:



Mon Aug 18 23:07:26 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Mon Aug 18 23:07:46 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Aug 18 23:14:17 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado E:\Autorun.inf

OPEN=TYKTJFWW.EXE

E:\Autorun.inf -> Renombrado a .OLD

Unidad E:\ Protegida



Nº Total de Directorios: 12375

Nº Total de Ficheros: 163720

Nº de Ficheros Analizados: 13565

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Aug 19 08:09:54 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 0

Nº Total de Ficheros: 0

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Aug 19 08:10:41 2008

EliTriIP v5.03 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 1 de Agosto del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 5339

Nº Total de Ficheros: 53860

Nº de Ficheros Analizados: 1515

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Aug 19 09:57:37 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Detectado C:\Autorun.inf

OPEN=TYKTJFWW.EXE

C:\Autorun.inf -> Renombrado a .OLD

Unidad C:\ Protegida



Unidad C:\ YA esta Protegida



GRACIAS DE NUEVO

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: PSW Online games virus. ABRIR CON. No puedo abrir C:

Mensaje por msc hotline sat » 19 Ago 2008, 10:34

Para el ONLINE GAMES el adecuado es el ELISTARA:


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]


Con él deberá encontrar este que lanzaba el AUTORUN.INF ya renombrado por el ELIPEN:



Detectado C:\Autorun.inf

OPEN=[b][i]TYKTJFWW.EXE[/i][/b]



el cual deberá detectar y controlar si ya lo conoce o cuando menos pedir muestra para analizar, pero de momento ya estará en cuarentena.



saludos



ms, 19 de Agosto de 2008





NOTA: El Elitriip es para virus tipo gusano (worms), IRCBOT, SDBOT, los backdoors en general y los Blaster/Sasser, y demas similares de intrusion por IP, de ahí su nombre, ([b][i]ELI[/i][/b]minador [b][i]TRI[/i][/b]ple [b][i]I[/i][/b]nternet [b][i]P[/i][/b]rotocol) al controlar los que entran por triple via de intrusion por IP, mientras que el ELISTARA es con el que controlamos los troyanos (spywares), desde el Start Page (de donde le viene el nombre=[b][i]ELI[/i][/b]minador [b][i]STAR[/i][/b]tpage [i][b]A[/b][/i]utonomo) hasta cientos de variantes del ONLINE GAMES, aparte de muchos miles troyanos mas... ms.

ruanator
Mensajes: 6
Registrado: 18 Ago 2008, 22:52

Re: PSW Online games virus. ABRIR CON. No puedo abrir C:

Mensaje por ruanator » 19 Ago 2008, 18:09

Muchas gracias msc hotline sat.



He solucionado el problema. Creo que no presté suficiente atención a todos los detalles de los temas anteriores que leí, y es que ya había intentado usar antes el elisatra, pero sin desconectar mi antivirus. Cuando intentaba descargarlo, el antivirus avg lo detectaba como un virus. Pensaba que lo había utilizado y no era así.



Ahora puedo abrir la unidad C:



Un problema adicional que se ha solucionado, es la capacidad de desconectar el disco duro externo con seguridad. Antes no me lo permitía. Siempre me decía que en ese momento debía estar siendo utilizado por algún programa.



GRACIAS otra vez

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: PSW Online games virus. ABRIR CON. No puedo abrir C:

Mensaje por flacoroo » 19 Ago 2008, 20:42

pues que bueno que se te resolvio tu problema...pues entonces cerramos el tema
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”