Problemas de Malware o troyan no sé ... (SOLUCIONADO)

Cerrado
morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Problemas de Malware o troyan no sé ... (SOLUCIONADO)

Mensaje por morfeus » 04 Oct 2008, 17:58

Antes de todo un saludo a los que nos ayudan en este sistema y pasando a lo mio :

El problema es este, le pase el Search and Destroy a mi compu pero m lanza estos

resultados en el proceso los cuales son 4 en total, les dejo la 1ra imagen:



[img]http://i34.tinypic.com/29qfc7o.jpg[/img]



Luego en l transcurdo del camino m lanza un 2do mensaje pero ahora donde dice

[b]" Malware.sbi "[/b] me sale agregado una " C" es decir [b]" MalwareC.sbi "[/b]

no tngo la imagen pero ahí les dejo como es la cosa.



En el proceso me manda este 3er mensaje:



[img]http://i37.tinypic.com/717b14.jpg[/img]





En l mismo camino m lanza este último:



[img]http://i38.tinypic.com/2po37zb.jpg[/img]



Me gustaria saber el pq me lanza estos mensajes habiendo debidamente ya actualizado

el soft y hecho todo a como se debe, no se si estaré realmente infectado o q es lo q pasa ...



Aqui les dejo resultado tambien del HJT para ver q es el problemita.



Logfile of HijackThis v1.99.1

Scan saved at 9:51:28, on 04/10/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ABBYY FineReader 9.0\NetworkLicenseServer.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\ApvxdWin.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\WINDOWS\system32\mspaint.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\WINDOWS\system32\rundll32.exe

D:\UTILIDADES\SOFT PARA CUANDO FORMATEO\HijackThis 1.99.1_hace un scaneo rapido a toda la unidad C_Muy



importante\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -



C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de



programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos



de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} -



C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live



Toolbar\msntb.dll

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus 2008\APVXDWIN.EXE" /s

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de



programa\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de



programa\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de



programa\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live



Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de



programa\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de



programa\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de



programa\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de



programa\FlashGet\FlashGet.exe

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe



(file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network



Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de



programa\Yahoo!\Common\yinsthelper.dll

O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD6A41F-B03E-4F4F-A425-23BB785E93D4}: NameServer =



208.67.222.222,208.67.220.220

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de



programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: ABBYY FineReader 9.0 Licensing Service (ABBYY.Licensing.FineReader.Professional.9.0) - Unknown owner



- C:\Archivos de programa\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service (file missing)

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda



Security\Panda Antivirus 2008\PsCtrls.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos



comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda



Security\Panda Antivirus 2008\pavsrv51.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda



Security\Panda Antivirus 2008\PsImSvc.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol



Soft\Alcohol 120\StarWind\StarWindService.exe







Sin más que reste a decir, les agradesco de ante manos y esperando

respueta ...

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por lucl » 04 Oct 2008, 20:41

Has mirado el Include errors.logs como te indica el spybot para ver mas detalles? Miralo y nos dices que te pone, y si quieres asegurarte de si estas limpio o no pasate este online que aunque lento es efectivo y te encontrara cualquier cosa que tengas



https://www.kaspersky.es/downloads/thank-you/free-antivirus-download



saludos

morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Re: Problemas de Malware o troyan no sé ...

Mensaje por morfeus » 05 Oct 2008, 02:17

Donde encuentro esto " Include errors.logs " en el Search n Destroy para poder

darles detalle sobre lo q les puse ...

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por lucl » 05 Oct 2008, 09:13

Normalmente esta en C en archivos de programa buscas la carpeta de spybot y alli te vienen varias entre ellas la de includes.log, echa un vistazo y nos copias, trata de guiarte por las fechas para encontrar el error especifico pues puedes tener varias, saludos

morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Re: Problemas de Malware o troyan no sé ...

Mensaje por morfeus » 06 Oct 2008, 16:07

Buenas, encontre la carpeta [b]" Includes " [/b] pero la cosa es q no encontre lo q m

dices el [b]" Includes.log " [/b], ahi les dejo el link de la imagen para q vean, busque

por todos lados y todas las carpetas y nada d nada ....



Archivos q están dentro de la carpeta [b]Includes[/b]:


[code]http://img233.imageshack.us/img233/773/duyrte6.png[/code]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por msc hotline sat » 06 Oct 2008, 18:04

Pues aplica la solucion alternativa y nos posteas el informe resultante:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y escojer la opcion de MIPC para escanearlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]





saludos



ms, 6-10-2008

morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Re: Problemas de Malware o troyan no sé ...

Mensaje por morfeus » 25 Oct 2008, 16:26

Muy buen día siempre sigo con lo mismo del Search m sale el mismo mensaje

pero ahora el problemita q tngo es q se me metio un Spyware y no se q otra cosa

he logrado limpiar con el Ad-Adware, uno de Malware y el Search & Destroy, pero cuando la

vuelvo a encender se me reinstalan unos iconos q nada q ver y a la vez no m deja accesar

al área de desintalación de programas, tambien m sigue mandando este mensaje



[img]http://i35.tinypic.com/6xte8o.jpg[/img]



les dejo tambien el resultado que me da el HJT :



Logfile of HijackThis v1.99.1

Scan saved at 08:17: VIRUS ALERT!, on 25/10/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\AVENGINE.EXE

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\ABBYY FineReader 9.0\NetworkLicenseServer.exe

C:\Archivos de programa\Bonjour\mDNSResponder.exe

C:\Archivos de programa\iPod Access for Windows\iPAHelper.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\ApvxdWin.exe

C:\Archivos de programa\USB Safely Remove\USBSafelyRemove.exe

C:\Archivos de programa\Panda Security\Panda Antivirus 2008\WebProxy.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\charmap.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\WINDOWS\system32\Notepad.exe

D:\UTILIDADES\SOFT PARA CUANDO FORMATEO\HijackThis 1.99.1_hace un scaneo rapido a toda la unidad



C_Muy importante\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =



http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de



programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader -



{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos



comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de



programa\Windows Live Toolbar\msntb.dll

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Security\Panda Antivirus



2008\APVXDWIN.EXE" /s

O4 - HKCU\..\Run: [USB Safely Remove] C:\Archivos de programa\USB Safely



Remove\USBSafelyRemove.exe /startup

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1

O8 - Extra context menu item: &D&ownload &with BitComet - res://C:\Archivos de



programa\BitComet\BitComet.exe/AddLink.htm

O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:\Archivos de



programa\BitComet\BitComet.exe/AddVideo.htm

O8 - Extra context menu item: &D&ownload all with BitComet - res://C:\Archivos de



programa\BitComet\BitComet.exe/AddAllLink.htm

O8 - Extra context menu item: &Download All with FlashGet - C:\Archivos de



programa\FlashGet\jc_all.htm

O8 - Extra context menu item: &Download with FlashGet - C:\Archivos de



programa\FlashGet\jc_link.htm

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live



Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel -



res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de



programa\Java\jre1.6.0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -



C:\Archivos de programa\Java\jre1.6.0\bin\ssv.dll

O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Archivos de



programa\BitComet\tools\BitCometBHO_1.2.6.26.dll/206 (file missing)

O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de



programa\FlashGet\FlashGet.exe

O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\Archivos de



programa\FlashGet\FlashGet.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -



C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)

O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de



programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -



http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{4FD6A41F-B03E-4F4F-A425-23BB785E93D4}: NameServer =



208.67.222.222,208.67.220.220

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} -



C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} -



C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} -



C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: vwnskbot - {F5642A64-964F-4866-B835-9EB82F9A0067} - C:\WINDOWS\vwnskbot.dll (file



missing)

O21 - SSODL: qnflkotm - {3B3E16D1-7214-43F6-A8A5-F4E6040BDAA4} - C:\WINDOWS\qnflkotm.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de



programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: ABBYY FineReader 9.0 Licensing Service



(ABBYY.Licensing.FineReader.Professional.9.0) - Unknown owner - C:\Archivos de programa\ABBYY



FineReader 9.0\NetworkLicenseServer.exe" -service (file missing)

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de



programa\Bonjour\mDNSResponder.exe

O23 - Service: iPAHelper.exe - Unknown owner - C:\Archivos de programa\iPod Access for



Windows\iPAHelper.exe

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de



programa\iPod\bin\iPodService.exe

O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de



programa\Panda Security\Panda Antivirus 2008\PsCtrls.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de



programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de



programa\Panda Security\Panda Antivirus 2008\pavsrv51.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de



programa\Panda Security\Panda Antivirus 2008\PsImSvc.exe

O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos



de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe



Yo sé q debe de haber algo q no va muy bien y m gustaria q me dieran una ayudadita como

siempre lo han hecho y se los he agradecido ...



Esperando respuesta y agradeciendo de ante mano ...

morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Re: Problemas de Malware o troyan no sé ...

Mensaje por morfeus » 25 Oct 2008, 21:48

Aqui les dejo el resultado del Kaspersky Online Scaneer y realmente si salgo

pegado, solo a esperar q me indican para poder liberarme de este problemita

pq ya he utilizado otros soft y he sacado algunos pero sigo con algunos

problemitas :



-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER INFORME

sábado, 25 de octubre de 2008 13:03:58

Sistema operativo: Microsoft Windows XP Professional, Service Pack 3 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 25/10/2008

Registros en la base antivirus: 1205775

-------------------------------------------------------------------------------



Configuración del análisis:

Analizar usando las siguientes bases: standard

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Mi PC:

C:\

D:\

E:\

F:\

G:\



Estadísticas:

Número de objeros analizados: 50097

Virus encontrados: 8

Objetos infectados: 28 / 0

Objetos sospechosos: 0

Duración del análisis: 02:51:10



Bombre del objeto infectado / Nombre del virus / Última acción

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\logs\starwind.2008-10-25.07-44-37.log



Object is locked saltado

C:\Archivos de programa\Panda Security\Panda Antivirus



2008\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES Object is locked saltado

C:\Archivos de programa\Panda Security\Panda Antivirus



2008\d43317c6bfccf6201fd789c5f8c9f1dePSK_NAMES2 Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat



Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat



Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked



saltado

C:\Documents and Settings\All Users\Documentos\Ciber free - Para hackear las compus en



cyber\cc2.exe Infectados: IM-Worm.Win32.VB.jr saltado

C:\Documents and Settings\All Users\Documentos\Kaspersky_Solución_No_Lista_Negra5,6,7,8\Kaspersky



Solución.exe Infectados: Trojan.Win32.Agent.rzw saltado

C:\Documents and Settings\All Users\Documentos\Style XP



2008\StyleXPInstallFemale.exe/data0002/script.au3 Infectados:



Trojan-Downloader.Win32.AutoIt.hb saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallFemale.exe/data0002



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallFemale.exe NSIS:



infectado - 2 saltado

C:\Documents and Settings\All Users\Documentos\Style XP



2008\StyleXPInstallMale.exe/data0002/script.au3 Infectados: Trojan-Downloader.Win32.AutoIt.hb



saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallMale.exe/data0002



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallMale.exe NSIS:



infectado - 2 saltado

C:\Documents and Settings\All Users\Documentos\Valkyeskasp7.0 - Para validar llaves del



Kasper\Validador de Keys.exe Infectados: Trojan.Win32.Agent.rzw saltado

C:\Documents and Settings\All Users\Documentos\Valkyeskasp7.0 - Para validar llaves del



Kasper\Valkyeskasp7.0 - Para validar llaves del Kasper.rar/Validador de Keys.exe



Infectados: Trojan.Win32.Agent.rzw saltado

C:\Documents and Settings\All Users\Documentos\Valkyeskasp7.0 - Para validar llaves del



Kasper\Valkyeskasp7.0 - Para validar llaves del Kasper.rar RAR: infectado - 1 saltado

C:\Documents and Settings\All Users\Documentos\Windows Ue 10\Windows uE



10.iso/$OEM$/$$/SYSTEM32/cdswitch.exe Infectados: Trojan-Downloader.Win32.Agent.ahvv saltado

C:\Documents and Settings\All Users\Documentos\Windows Ue 10\Windows uE 10.iso ISOimage:



infectado - 1 saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de



programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de



programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Archivos temporales de



Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Messenger\grantn@hotmail.com\SharingMetadata\Logs\Dfsr00005.log Object is



locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Messenger\grantn@hotmail.com\SharingMetadata\pending.dat Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Messenger\grantn@hotmail.com\SharingMetadata\Working\database_4A8C_1D81_8C1D_6



8A9\dfsr.db Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Messenger\grantn@hotmail.com\SharingMetadata\Working\database_4A8C_1D81_8C1D_6



8A9\fsr.log Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Messenger\grantn@hotmail.com\SharingMetadata\Working\database_4A8C_1D81_8C1D_6



8A9\fsrtmp.log Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Messenger\grantn@hotmail.com\SharingMetadata\Working\database_4A8C_1D81_8C1D_6



8A9\tmp.edb Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de programa\Microsoft\Windows



Live Contacts\grantn@hotmail.com\real\members.stg Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de programa\Microsoft\Windows



Live Contacts\grantn@hotmail.com\shadow\members.stg Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\Cache\_CACHE_001_ Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\Cache\_CACHE_002_ Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\Cache\_CACHE_003_ Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\Cache\_CACHE_MAP_ Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Historial\History.IE5\index.dat



Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración



local\Historial\History.IE5\MSHist012008102520081026\index.dat Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Temp\~DF8A9C.tmp Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Temp\~DF8C33.tmp Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Temp\~DFC027.tmp Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Configuración local\Temp\~DFC13B.tmp Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\cert8.db Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\formhistory.dat Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\history.dat Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\key3.db Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\parent.lock Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\search.sqlite Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\Datos de



programa\Mozilla\Firefox\Profiles\u6hnl6w3.default\urlclassifier2.sqlite Object is locked



saltado

C:\Documents and Settings\Moreno Marcelo\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Moreno Marcelo\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de



programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de



programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP114\A0035212.exe



Infectados: Packed.Win32.Black.a saltado

C:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP119\A0043443.exe



Infectados: Trojan-Dropper.Win32.Agent.yic saltado

C:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP119\A0043450.dll



Infectados: Trojan.Win32.BHO.hfl saltado

C:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\change.log



Object is locked saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked



saltado

C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked



saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

C:\WINDOWS\WindowsUpdate.log Object is locked saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

D:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0045501.exe



Infectados: IM-Worm.Win32.VB.jr saltado

D:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046002.exe



Infectados: Trojan.Win32.Agent.rzw saltado

D:\System Volume



Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046195.exe/data0002/script.au3



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

D:\System Volume



Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046195.exe/data0002



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

D:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046195.exe



NSIS: infectado - 2 saltado

D:\System Volume



Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046196.exe/data0002/script.au3



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

D:\System Volume



Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046196.exe/data0002



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

D:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046196.exe



NSIS: infectado - 2 saltado

D:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\A0046256.exe



Infectados: Trojan.Win32.Agent.rzw saltado

D:\System Volume Information\_restore{837F0E48-084C-4107-AFB1-9255A7A17810}\RP121\change.log



Object is locked saltado





Análisis completado.



[b]Agradeciendo la ayuda brindada ....[/b]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por lucl » 25 Oct 2008, 22:52

Pues todo esto





:\Documents and Settings\All Users\Documentos\Ciber free - Para hackear las compus en



cyber\cc2.exe Infectados: IM-Worm.Win32.VB.jr saltado

C:\Documents and Settings\All Users\Documentos\Kaspersky_Solución_No_Lista_Negra5,6,7,8\Kaspersky



Solución.exe Infectados: Trojan.Win32.Agent.rzw saltado

C:\Documents and Settings\All Users\Documentos\Style XP



2008\StyleXPInstallFemale.exe/data0002/script.au3 Infectados:



Trojan-Downloader.Win32.AutoIt.hb saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallFemale.exe/data0002



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallFemale.exe NSIS:



infectado - 2 saltado

C:\Documents and Settings\All Users\Documentos\Style XP



2008\StyleXPInstallMale.exe/data0002/script.au3 Infectados: Trojan-Downloader.Win32.AutoIt.hb



saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallMale.exe/data0002



Infectados: Trojan-Downloader.Win32.AutoIt.hb saltado

C:\Documents and Settings\All Users\Documentos\Style XP 2008\StyleXPInstallMale.exe NSIS:



infectado - 2 saltado

C:\Documents and Settings\All Users\Documentos\Valkyeskasp7.0 - Para validar llaves del



Kasper\Validador de Keys.exe Infectados: Trojan.Win32.Agent.rzw saltado

C:\Documents and Settings\All Users\Documentos\Valkyeskasp7.0 - Para validar llaves del



Kasper\Valkyeskasp7.0 - Para validar llaves del Kasper.rar/Validador de Keys.exe



Infectados: Trojan.Win32.Agent.rzw saltado

C:\Documents and Settings\All Users\Documentos\Valkyeskasp7.0 - Para validar llaves del



Kasper\Valkyeskasp7.0 - Para validar llaves del Kasper.rar RAR: infectado - 1 saltado

C:\Documents and Settings\All Users\Documentos\Windows Ue 10\Windows uE



10.iso/$OEM$/$$/SYSTEM32/cdswitch.exe Infectados: Trojan-Downloader.Win32.Agent.ahvv saltado





debes renombrarlo a .VIR y enviarnoslo para analizarlo, te aviso ademas de que todos estos programas dejaran de funcionar aunque supongo que mas te interesa quitar todos los trojanos. En fin pues lo dicho buscalos , renombralos a .VIR y envianoslos ,arriba a la derecha tienes el boton de envio muestras, debes encriptarlos y ponerles de contraseña VIRUS, saludos

morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Re: Problemas de Malware o troyan no sé ...

Mensaje por morfeus » 25 Oct 2008, 23:31

Como los archivos estaban alojados o mejor dicho las carpetas donde

tenia esos archivos era en C:\Documents and Settings\All Users\Documentos

los elimine sin problema alguno pero m imagino q tngo algunos ingresados

en el sistema pq tengo el problema q no me deja ver las opciones tales como :



Inicio/Panel de Control.

Inicio/Configurar acceso y Programas determinados.

Inicio/Buscar.

Inicio/Ayuda y Soporte Técnico.



No m salen para nada, voy a volver a pasar algunas herramientas a ver si

dspués de haber borrado los archivos encuentro algunas cosas y se las paso

no sé si estaré haciendo bien con eso ...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por msc hotline sat » 26 Oct 2008, 06:05

Pero se te decía:


[quote="lucl"]debes renombrarlo a .VIR y [b][i]enviarnoslo[/i][/b] para analizarlo, te aviso ademas de que todos estos programas dejaran de funcionar aunque supongo que mas te interesa quitar todos los trojanos. En fin pues lo dicho buscalos , renombralos a .VIR y [b][i]envianoslos [/i][/b],arriba a la derecha tienes el boton de envio muestras, debes encriptarlos y ponerles de contraseña VIRUS, saludos[/quote]

Si los has enviado, los analizaremos e implementaremos su control y eliminacion en nuestras utilidades, pero si los has eliminado sin enviarnoslos, no podremos seguir ayudandote al respecto ...



saludos



ms, 26-10-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por msc hotline sat » 29 Oct 2008, 13:15

Recibido como muestra para analizar el fichero PSKAVS.DLL , el cual vemos que es de Panda, y buscando información en el histórico, vemos que ya hablamos de él la semana pasada...:




[quote="msc hotline sat"]
Asunto: Re: Virus...copio logPublicado: Jue Oct 23, 2008 5:08 pm



Una de las muestras es de Panda, aunque muchos la consideren maliciosa, PSKAVS.DLL, y no la vamos a eliminar, ...


[/quote]


Pues es la misma y en consecuencia seguimos sin hacerle caso (a la muestra, claro :wink: )



saludos



ms, 29-10-2008

morfeus
Mensajes: 58
Registrado: 05 Nov 2007, 21:08

Re: Problemas de Malware o troyan no sé ...

Mensaje por morfeus » 06 Nov 2008, 16:56

[b]Entonces veo q no hay problema alguno con eso q es lo bueno

aunq seimpre m siguen saliendo las imagenes o del Spybot

q son las 1ras q puse en el comienzo .... Gracias por todo ...[/b]
:D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Problemas de Malware o troyan no sé ...

Mensaje por msc hotline sat » 06 Nov 2008, 19:06

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 6-11-2008





NOTA: Y los mensajes del principio posiblemente son colisiones del SPYBOT (Y AD_AWARE que tambien tiene instalado) con su antivirus de PANDA. ms.

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”