Ya no se que hacer con esto

Responder
Maxilopez
Mensajes: 4
Registrado: 24 Sep 2008, 23:08

Ya no se que hacer con esto

Mensaje por Maxilopez » 24 Sep 2008, 23:18

Hola...



Hace unos días tuve un problema con mi pc, perdí administrador de tareas, panel de control, etc, etc. Buscando y buscando bajé SuperAntiSpyware y un fix y con eso lo "solucioné". Digo "solucioné" por que a pesar de tener instalado NOD32 actualizado, SpybotS&d, SuperAntiSpyware, etc... sigo teniendo problemas.

Actualmente no puedo usar Internet Explorer, no puedo navergar por sitios como el de Panda, el de Kapersky. Buscando soluciones me di cuenta que tampoco me deja entrar a, por ejemplo, forospyware.com



Intenté instalar IE 7 y no, no hay manera. El spybot ya no detecta nada, el sas tampoco pero al arrancar la PC el AMON de Nod32 que antes funcionaba todo el tiempo ahora revisa como mucho 20 archivos, me dice que hay 2 infectados y que limpió 1, pero ahi queda. No da error, pero no hace nada mas.



Tampoco puedo inicar en modo a prueba de fallos y mucho menos hacer un chkdsk.



Necesitaría que alguien me ayude con esto por que ya van días y días y no encuentro la solución. Por lo que veo HijackThis entrega un informe bastante completo. Copio el log a continuación a ver si alguno me puede ayudar.



Desde ya, muchas gracias



Maxi





Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 18:17:10, on 24/09/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Documents and Settings\All Users\Datos de programa\EPSON\EPW!3 SSRP\E_S40RP7.EXE

C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\system32\inetsrv\inetinfo.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Persits Software\AspEmail\BIN\EmailAgent.exe

C:\WINDOWS\system32\PSIService.exe

C:\WINDOWS\system32\tcpsvcs.exe

C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe

C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\System32\snmp.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\hkcmd.exe

C:\Archivos de programa\D-Tools\daemon.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe

C:\Archivos de programa\Plaxo\3.14.0.44\PlaxoHelper_es.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe

C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe

C:\Archivos de programa\Java\jre1.6.0_02\bin\jucheck.exe

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.forospyware.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por EON

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = :

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O2 - BHO: PicLens plug-in for Internet Explorer - {EAEE5C74-6D0D-4aca-9232-0DA4A7B866BA} - C:\Archivos de programa\PicLensIE\PicLens.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\ISUSPM.exe" -startup

O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Google Desktop Search] "C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe" /startup

O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [PlaxoSysTray] C:\Archivos de programa\Plaxo\3.14.0.44\PlaxoSysTray.exe

O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Carlos\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [PlaxoUpdate] C:\Archivos de programa\Plaxo\3.14.0.44\PlaxoHelper_es.exe -a

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?

O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\bonjour\mdnsnsp.dll' missing

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-AR/a-UNO1/GAME_UNO1.cab

O16 - DPF: {79E54B26-46B9-40EF-BFDC-0B1BB0D68897} - http://piclens.com/shared/plinstll.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://ferchusmer.spaces.live.com/PhotoUpload/MsnPUpld.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.codificado.tv/nsvplayx_vp3_mp3.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{B644F097-3EA9-4518-BD8A-4EB4B26C9211}: NameServer = 69.0.197.21,66.132.169.28

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~2\GOEC62~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL

O20 - Winlogon Notify: blue_ss32 - C:\WINDOWS\SYSTEM32\blue_ss32.dll

O23 - Service: 3proxy tiny proxy server (3proxy) - Unknown owner - D:\Software\3proxy\bin\3proxy.exe (file missing)

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Datos de programa\EPSON\EPW!3 SSRP\E_S40RP7.EXE

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: GoogleDesktopManager - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe

O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: ArGoSoft Mail Server (msServerForm) - ArGo Software Design - c:\Program Files\ArGo Software Design\Mail Server\mlsrvnt.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Persits Software EmailAgent - Persits Software, Inc. - C:\Archivos de programa\Persits Software\AspEmail\BIN\EmailAgent.exe

O23 - Service: ProtexisLicensing - Unknown owner - C:\WINDOWS\system32\PSIService.exe

O23 - Service: VNC Server Version 4 (WinVNC4) - RealVNC Ltd. - C:\Archivos de programa\RealVNC\VNC4\WinVNC4.exe

O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm



--

End of file - 14548 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ya no se que hacer con esto

Mensaje por msc hotline sat » 25 Sep 2008, 06:32

Está usando como servidores DNS estos:





69.0.197.21 US United States GA Georgia Atlanta 30303 33.7516 -84.3915 Peer 1 Dedicated Hosting Peer 1 Dedicated Hosting 524 404



66.132.169.28 US United States GA Georgia Atlanta 30303 33.7516 -84.3915 Peer 1 Dedicated Hosting Peer 1 Dedicated Hosting 524 404



es voluntario ???







Y esta clave es sospechosa: enviarnos fichero



O20 - Winlogon Notify: blue_ss32 - C:\WINDOWS\SYSTEM32\blue_ss32.dll







y esta clave está considerada malware, eliminarla:



O24 - Desktop Component 0: Privacy Protection - file:///C:\WINDOWS\privacy_danger\index.htm







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





saludos



ms, 25-09-2008

Maxilopez
Mensajes: 4
Registrado: 24 Sep 2008, 23:08

Re: Ya no se que hacer con esto

Mensaje por Maxilopez » 25 Sep 2008, 22:37

Ante todo, gracias ms por responder.



Te comento...



Me cuesta muchísimo conectarme a este foro con Firefox o Maxthon (IE directamente no abre), en este momento estoy utlizando Chrome. Desde aquí no me deja enviar la muestra del archivo.

Intenté con Maxthon pero queda la ventana en blanco, no hace nada.

(Tema aparte: no vi en el tutorial que clave debe llevar el zip. Ya lo tengo hecho, si hay alguna otra forma de enviarlo, me avisas)



Tema 2: No se de donde han salido esos DNS. Te copio y pego lo que tira mi ipconfig:



Configuración IP de Windows



Nombre del host . . . . . . . . . : Ventas

Sufijo DNS principal . . . . . . :

Tipo de nodo. . . . . . . . . . . : mixto

Enrutamiento habilitado. . . . . .: No

Proxy WINS habilitado. . . . . : No



Adaptador Ethernet Conexión de área local 2 :



Sufijo de conexión específica DNS :

Descripción. . . . . . . . . . . : Atheros L2 Fast Ethernet 10/100 Base -T Controller

Dirección física. . . . . . . . . : 00-1F-C6-07-28-87

DHCP habilitado. . . . . . . . . : No

Autoconfiguración habilitada. . . : Sí

Dirección IP. . . . . . . . . . . : 190.246.143.173

Máscara de subred . . . . . . . . : 255.255.255.0

Puerta de enlace predeterminada : 190.246.143.1

Servidor DHCP . . . . . . . . . . : 172.20.2.12

Servidores DNS . . . . . . . . . .: 200.49.130.30

200.49.130.31

200.49.130.34

172.20.2.12

Concesión obtenida . . . . . . . : Jueves, 25 de Septiembre de 2008 17:22:28

Concesión expira . . . . . . . . .: Jueves, 25 de Septiembre de 2008 22:32:25





Tema 3: Eliminé la entrada del Desktop



Tema 4: Ante la imposiblidad de enviar la dll en cuestión, la renombré, quité la clave del registro y renicié el equipo. No veo ningún cambio. No puedo navergar con IE, intento ingresar a (por ejemplo) el website de Panda Antivirus y no me deja. No he intentando ingresar al equipo en Modo Seguro pero estimo que tampoco voy a poder.



Bueno, espero tu respuesta sobre como enviar la muestra o alguna otra idea que sirva para solucionar esto.



Saludos



Maxi

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Ya no se que hacer con esto

Mensaje por lucl » 25 Sep 2008, 22:51

Sobre la muestra la contraseña con la que lo has de enviar es VIRUS, saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ya no se que hacer con esto

Mensaje por msc hotline sat » 26 Sep 2008, 06:01

y dicha muestra empaquetada con password "virus", la anexas a un mail dirigido a zonavirus@satinfo.es en cuyo ASUNTO pongas tu nick en el foro, o sea Maxilopez



Es importante que nos envies la muestra, pues aunque hayas eliminado la clave, no sabemos qué mas hizo ni podemos corregirlo hasta que la analicemos.



saludos



ms, 26-09-2008









NOTA



voy a ver lo que indicamos en:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



y ya lo he "mejorado" para que se vea desde el primer momento el password "virus" , que brillaba por su ausencia ... :oops: , gracias por indicarnoslo !

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ya no se que hacer con esto

Mensaje por msc hotline sat » 26 Sep 2008, 06:21

Y sobre tus servidores de DNS, como que vemos que los que intentas utilizar son los de tu ISP:



200.49.130.30 AR Argentina 01 Buenos Aires Munro -34.5333 -58.5500 CABLEVISION S.A. CABLEVISION S.A.

200.49.130.31 AR Argentina 01 Buenos Aires Munro -34.5333 -58.5500 CABLEVISION S.A. CABLEVISION S.A.

200.49.130.34 AR Argentina 01 Buenos Aires Munro -34.5333 -58.5500 CABLEVISION S.A. CABLEVISION S.A.



Con el CONFGDNS indicale estos 200.49.130.30 200.49.130.31

sustituyendo los actuales 69.0.197.21,66.132.169.28



http://www.zonavirus.com/descargas/confgdns.asp



saludos



ms, 26-09-2008

Maxilopez
Mensajes: 4
Registrado: 24 Sep 2008, 23:08

Re: Ya no se que hacer con esto

Mensaje por Maxilopez » 28 Sep 2008, 15:37

Quería confirmar el envío del .zip realizado ayer a la cuenta que me indicaste.



Saludos y gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Ya no se que hacer con esto

Mensaje por lucl » 28 Sep 2008, 16:25

Mañana te diran algo al respecto ya que el fin de semana no esta abierto, estate atento al post, saludos

Maxilopez
Mensajes: 4
Registrado: 24 Sep 2008, 23:08

Re: Ya no se que hacer con esto

Mensaje por Maxilopez » 30 Sep 2008, 16:43

Hola, quería saber si realmente habían recibido el mail con el archivo zip



Muchas gracias



Maxi

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Ya no se que hacer con esto

Mensaje por msc hotline sat » 30 Sep 2008, 16:52

No, no hay ningun dossier de Maxilopez en la carpeta de zonavirus de estos tres ultimos dias.



Revise bien las indicaciones, y repita el envio



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



saludos



ms, 30-09-2008

Responder

Volver a “Foro HijackThis - copia y pega tu log”