virus "antivirus2009" equipo lento se reinicia

Responder
adazago
Mensajes: 1
Registrado: 29 Sep 2008, 05:08

virus "antivirus2009" equipo lento se reinicia

Mensaje por adazago » 29 Sep 2008, 05:19

hola este mensaje me sale todo el tiempo.....



[b]ATTENTION! If your computer is struck by the virus, you could suffer data loss, erratic PC behaviour, PC freezes and creahes.



Detect and remove viruses before they damage your computer!

Antivirus 2009 will perform a 100% FREE and quick scan of your computer for Viruses, Spyware and Adware.



Do you want to install Antivirus 2009 to scan your computer for malware now? (Recommended)[/b]




luego se abre una pagina de internet para que descargue e instale antivirus 2009..



ademas se abren ventanas emergentes algunas veces, casi siempre de casinos y paginas para adultos



he escaneado con nod32 pero no encuentra nada, mi equipo esta lento, se reinicia, si voy al panel de control no aparece internet explorer instalado, sinembargo a veces se abren paginas con dicho programa,...bajé firefox y pude al fin comunicarme con ustedes, no habia podido en dias...este es mi log de hijackthis



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 10:15:41 p.m., on 28/09/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Boot mode: Normal



Running processes:

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Applications\wcs.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe

C:\WINDOWS\vsnpstd.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe

C:\Archivos de programa\LClock\LClock.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

C:\WINDOWS\system32\sistray.exe

C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Corel\Corel Graphics 12\Programs\CorelDRW.exe

C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe



O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe

O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe

O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdmyk.exe] C:\WINDOWS\system32\kdmyk.exe

O4 - HKLM\..\Run: [BMcbb686d8] Rundll32.exe "C:\WINDOWS\system32\wwtomjvw.dll",s

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [LClock] C:\Archivos de programa\LClock\LClock.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKLM\..\Policies\Explorer\Run: [QuickTimeTask] C:\Archivos de programa\Applications\wcs.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [nltide1] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')

O4 - Global Startup: Iniciar Web Sugerida.lnk = C:\Archivos de programa\Winks Instalador\msngserv.exe

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O8 - Extra context menu item: Add to AMV Converter... - C:\Archivos de programa\MP3 Player Utilities 4.13\AMVConverter\grab.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.13\MediaManager\grab.html

O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{AA460427-6DAE-43B8-BDA9-5863314AB121}: NameServer = 85.255.116.66,85.255.112.201

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe



--

End of file - 5084 bytes



espero que puedan ayudarme

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus "antivirus2009" equipo lento se reinicia

Mensaje por msc hotline sat » 29 Sep 2008, 05:53

No es extraño que algunos antivirus no los detecten, pues de estos FAKE ALERTS hay tropecientas variantes y cada día aparecen de nuevas



Empieza por probar el ELISTARA, con el que vamos controlando las nuevas muestras que nos llegan cada día:


[quote="para DESCARGAR el ELISTARA, msc"] http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]






Tienes una serie de ficheros sospechosos, envianoslos para analizar:





C:\Archivos de programa\Applications\wcs.exe



C:\WINDOWS\system32\kdmyk.exe



C:\WINDOWS\system32\wwtomjvw.dll



C:\windows\System32\syssetub.dll



C:\windows\System32\syssetup.dll



C:\Archivos de programa\Winks Instalador\msngserv.exe





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Aparte vemos que tienes configurados en el registro unos DNS Server sospechosos de Ukraina, por no decir maliciosos:



85.255.116.66,85.255.112.201 , los cuales supongo que ya habrá detectado tambien el ELISTARA:



85.255.116.66 UA Ukraine 17 Odes'ka Oblast' Odessa 46.4667 30.7333 UkrTeleGroup Ltd. UkrTeleGroup Ltd.



85.255.112.201 UA Ukraine 17 Odes'ka Oblast' Odessa 46.4667 30.7333 UkrTeleGroup Ltd. UkrTeleGroup Ltd.





Debes preguntar a tu ISP los que te recomienda usar y sustituir por ellos estos que te pueden llevar al huerto... Cuando los sepas, puedes probar el CONFGGDNS para cambiarlos:





http://www.zonavirus.com/descargas/confgdns.asp



Saludos



ms, 29-09-2008

Responder

Volver a “Foro HijackThis - copia y pega tu log”