problemas en mi portatil?

Responder
marjavi
Mensajes: 16
Registrado: 25 Oct 2008, 02:11

problemas en mi portatil?

Mensaje por marjavi » 25 Oct 2008, 02:27

Buenas, este es mi primer post, buscando en google encontré el foro y quisiera ver si me pueden ayudar si es que la necesito, porque no soy para nada bueno en esto de la informática.



Desde hace unos días mi portátil funciona muy lento, como muy pesado, hoy he notado que el firefox abre otros ventanas si que yo lo intente, es raro por que el firefox no es de hacer eso, también me ha dejado de funcionar el Microsoft Outlook, tuve que empezar a usar el Outlook Express, soy argentino que vive en España y me gusta escuchar la radio de Argentina por internet, pero se vive cortando la transmisión, o sea que va a los golpes, ratos si, ratos no.



Todo esto me llevo a pensar en formatear, pero tengo miedo de hacerlo, ya que tengo miedo a que algo salga mal y es el portátil del trabajo.



Se puedo comprobar algo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas en mi portatil?

Mensaje por msc hotline sat » 25 Oct 2008, 07:23

Es muy posible que haya malwares residentes que ralenticen los procesos de la CPU, vamos a ver si los detectamos y los eliminamos:



Lo malo es que está usando Mozilla, al que no damos soporte, ni nosotros ni lo contemplan nuestras utilidades, al no ser el standar y utilizar otros registros... pero vamos a ver si vemos algo independiente de ello.



Pues lanza este AV ONLINE y posteanos el informe resultante, tras analizarlo procederemos en consecuencia:



[url=https://www.kaspersky.es/downloads/thank-you/free-antivirus-download][color=darknesred][b] SOLO TESTEO AV ONLINE[/b][/color][/url]



NOTA: Y de las opciones a escanear, escoger MIPC, para examinarlo todo. Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el informe, ya obraremos en consecuencia, pidiendo muestras para analizar, si hace falta, indicando la utilidad a probar para solucionarlo.



(Este análisis con el kaspersky es muy lento, vaya este aviso por delante, tras lanzarlo, cargar la actualización y escoger MIPC, dejarlo trabajar (puede tardar varias horas), y cuando haya acabado, con un copiar y pegar, pegarnos el informe indicado)



saludos



ms, 25-10-2008

marjavi
Mensajes: 16
Registrado: 25 Oct 2008, 02:11

Re: problemas en mi portatil?

Mensaje por marjavi » 27 Oct 2008, 17:15

msc hotline sat, gracias por tu esfuerzo, como veras en el informe tengo el portátil infectado, pero lo que me preocupa es que no pueda hacer funcionar por nada el Microsoft Outlook, ya que lo sincronizo con mi PDA y me es muy útil, no se si tiene que ver con estas infecciones, lo de la radio es imposible poder escucharla, va muy a los cortes y es una gran compania todas las tardes.





KASPERSKY ONLINE SCANNER INFORME

lunes, 27 de octubre de 2008 17:12:47

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 27/10/2008

Registros en la base antivirus: 1210094

Configuración del análisis

Analizar usando las siguientes bases standard

Analizar archivos verdadero

Analizar bases de correo verdadero

Objetivo a analizar Mi PC

C:\

D:\

E:\

Estadísticas

Número de objeros analizados 54161

Virus encontrados 7

Objetos infectados 10 / 0

Objetos sospechosos 0

Duración del análisis 01:25:32



Bombre del objeto infectado Nombre del virus Última acción

C:\Archivos de programa\Alwil Software\Avast4\DATA\aswResp.dat Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\Avast4.db Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\AshWebSv.ws Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\aswMaiSv.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\nshield.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\log\selfdef.log Object is locked saltado

C:\Archivos de programa\Alwil Software\Avast4\DATA\report\Protección residente.txt Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Microsoft\Media Player\CurrentDatabase_360.wmdb Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Microsoft\Windows Media\11.0\WMSDKNSD.XML Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\Cache\_CACHE_001_ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\Cache\_CACHE_002_ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\Cache\_CACHE_003_ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\Cache\_CACHE_MAP_ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\urlclassifier3.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Historial\History.IE5\index.dat Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Historial\History.IE5\MSHist012008102720081028\index.dat Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\adaptacio talus_Incasol_1_1_5299.dwl Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\AHIA8.tmp Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\etilqs_55aooZbqGrOvrHet3HdL Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\MEDICIONES_1_1_7558.dwl Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\UND7FD6C.ac$ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\UNDACAD3.ac$ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\UNDB595A.ac$ Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\WCESLog.log Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\~DF57B3.tmp Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\~DFC226.tmp Object is locked saltado

C:\Documents and Settings\Portatil\Configuración local\Temp\~DFF887.tmp Object is locked saltado

C:\Documents and Settings\Portatil\Cookies\index.dat Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\$_hpcst$.hpc Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Autodesk\WebServices\ws_CommCntr_20081027_0.log Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\cert8.db Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\content-prefs.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\cookies.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\downloads.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\formhistory.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\key3.db Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\parent.lock Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\permissions.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\places.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\places.sqlite-journal Object is locked saltado

C:\Documents and Settings\Portatil\Datos de programa\Mozilla\Firefox\Profiles\yi3bbolz.default\search.sqlite Object is locked saltado

C:\Documents and Settings\Portatil\Escritorio\Pav Martin\Obras\Cal doctor-C\Control de obra\medicion de obra\MEDICIONES.dwg Object is locked saltado

C:\Documents and Settings\Portatil\Escritorio\Pav Martin\Obras\Cal doctor-C\Control de obra\medicion de obra\MEDICIONES.dwl Object is locked saltado

C:\Documents and Settings\Portatil\Escritorio\Pav Martin\Obras\Cal doctor-C\Control de obra\medicion de obra\Mediciones.xls Object is locked saltado

C:\Documents and Settings\Portatil\Escritorio\Pav Martin\Obras\Cal doctor-C\Planos\adaptacio talus_Incasol.dwg Object is locked saltado

C:\Documents and Settings\Portatil\Escritorio\Pav Martin\Obras\Cal doctor-C\Planos\adaptacio talus_Incasol.dwl Object is locked saltado

C:\Documents and Settings\Portatil\Escritorio\Pav Martin\Obras\Cal doctor-C\Presupuesto\Presupuesto Cal Doctor.xls Object is locked saltado

C:\Documents and Settings\Portatil\Mis documentos\LimeWire\Saved\Lucía y el sexo - Sex and Lucia 20.avi Infectados: Trojan-Downloader.WMA.GetCodec.a saltado

C:\Documents and Settings\Portatil\NTUSER.DAT Object is locked saltado

C:\Documents and Settings\Portatil\ntuser.dat.LOG Object is locked saltado

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP10\A0002456.dll Infectados: Trojan.Win32.Monderb.vna saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP10\A0002463.dll Infectados: Trojan.Win32.Monderb.vna saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP11\A0002841.dll Infectados: Trojan.Win32.Monder.vbc saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP11\change.log Object is locked saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP6\A0001918.exe Infectados: Backdoor.Win32.Small.ghz saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP9\A0002311.exe Infectados: Trojan.Win32.Monder.stx saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP9\A0002330.exe Infectados: Trojan-Downloader.Win32.VB.ilp saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP9\A0002331.exe Infectados: Trojan-Downloader.Win32.VB.ilp saltado

C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado

C:\WINDOWS\SchedLgU.Txt Object is locked saltado

C:\WINDOWS\Sti_Trace.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado

C:\WINDOWS\system32\config\ACEEvent.evt Object is locked saltado

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\ODiag.evt Object is locked saltado

C:\WINDOWS\system32\config\OSession.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\khfFWpmN.dll Infectados: Trojan.Win32.Monderb.vna saltado

C:\WINDOWS\system32\spool\PRINTERS\FP00000.SHD Object is locked saltado

C:\WINDOWS\system32\spool\PRINTERS\FP00000.SPL Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado

C:\WINDOWS\Temp\Perflib_Perfdata_750.dat Object is locked saltado

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado

C:\WINDOWS\wiadebug.log Object is locked saltado

C:\WINDOWS\wiaservc.log Object is locked saltado

D:\descargas\bruno y maria sexy girl has shaking orgasm during sex.mpg Infectados: Trojan-Downloader.WMA.GetCodec.g saltado

D:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado

D:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP11\change.log Object is locked saltado

Análisis completado.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: problemas en mi portatil?

Mensaje por lucl » 27 Oct 2008, 17:39

Veras los del restore los quitas desactivando la restauracion del sistema, arrancando en modo seguro y pasando tu antivirus, los archivos avi que tienes infectados eliminalos



C:\Documents and Settings\Portatil\Mis documentos\LimeWire\Saved\Lucía y el sexo - Sex and Lucia 20.avi Infectados: Trojan-Downloader.WMA.GetCodec.a saltado



D:\descargas\bruno y maria sexy girl has shaking orgasm during sex.mpg Infectados: Trojan-Downloader.WMA.GetCodec.g saltado



y este otro renombralo a .VIR con el boton derecho del raton y envianoslo para analizarlo, arriba a la derecha tienes el boton de envio muestras



:\WINDOWS\system32\[b]khfFWpmN.dll [/b]Infectados: Trojan.Win32.Monderb.vna saltado



tras renombralo no incordiara mientras lo analizan para controlarlo saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas en mi portatil?

Mensaje por msc hotline sat » 27 Oct 2008, 17:54

Pues muy bien !, veamos:



Virus encontrados 7

Objetos infectados 10 / 0



Pues aparte de estos que ya tiene en el RESTORE:



C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP10\A0002456.dll Infectados: Trojan.Win32.Monderb.vna saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP10\A0002463.dll Infectados: Trojan.Win32.Monderb.vna saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP11\A0002841.dll Infectados: Trojan.Win32.Monder.vbc saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP11\change.log Object is locked saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP6\A0001918.exe Infectados: Backdoor.Win32.Small.ghz saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP9\A0002311.exe Infectados: Trojan.Win32.Monder.stx saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP9\A0002330.exe Infectados: Trojan-Downloader.Win32.VB.ilp saltado

C:\System Volume Information\_restore{A7594355-B2F6-49ED-B3DB-E1AD2C3817B6}\RP9\A0002331.exe Infectados: Trojan-Downloader.Win32.VB.ilp saltado







Tiene estos vivos y coleando:



C:\WINDOWS\system32\khfFWpmN.dll Infectados: Trojan.Win32.Monderb.vna saltado

D:\descargas\bruno y maria sexy girl has shaking orgasm during sex.mpg Infectados: Trojan-Downloader.WMA.GetCodec.g saltado





Envienos muestra de estos dos ultimos, y renombre su extension a .VIR para que al reiniciar no se pongan en uso.



Y tras monitorizar dichas muestras, implementaremos su control y eliminacion en las versiones de mañana de nuestras utilidades (si nos los envian hoy, claro)



Los del RESTORE de momento no molestan (salvo que lanzara una restauracion de sistema a una fecha anterior que los contuviera) y ya los eliminaremos al final, desactivando la restauracion de sistema y, arrancando en modo seguro, lanzar el antivirus y utilidades que los contemplen.



saludos



ms, 27-10-2008







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





PD

NOTA : Al revisar el Tema, veo que mientras editaba este post , lucl lo respondió, y no me dí cuenta :oops:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas en mi portatil?

Mensaje por msc hotline sat » 28 Oct 2008, 13:10

Le pediamos dos ficheros, y solo hemos recibido uno, el .mpg de video, cuya extension de momento no controlamos, al no ser propiamente el troyano, aunque sí que puede descargarlo, con un link para buscar codecs por ejemplo... pero este se puede eliminar sin mas y el que comnvendrá controlar será el que descargue, que no hemos copnseguido descargar, quizas la web está ya capada ???



De todas formas eliminelo, por si volvieran a ponerla en uso



D:\descargas\bruno y maria sexy girl has shaking orgasm during sex.mpg



ya que 13 de 36 antivirus lo consideran downloader:



http://www.virustotal.com/reanalisis.html?d4df3a228f8ebf514771b983756bbb77



Pero el que sí nos preocupa es este:



C:\WINDOWS\system32\khfFWpmN.dll



que no nos ha enviado. Si no lo ha encontrado, mire que no esté oculto...:



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



y envienoslo para analizar si lo encuentra



saludos



ms, 28-10-2008

marjavi
Mensajes: 16
Registrado: 25 Oct 2008, 02:11

Re: problemas en mi portatil?

Mensaje por marjavi » 28 Oct 2008, 16:21

Ya fue enviado, no se porque no había pasado ayer.



Hay algo que me tiene muy cansado, como dije me gusta mucho por las tarde cuando estoy en la oficina escuchar la radio por internet, pero es casi imposible, se corta cada 5 segundos, tendrá algo que ver estos virus? por que en el ordenador fijo de casa no me pasa.



Muchas gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas en mi portatil?

Mensaje por msc hotline sat » 28 Oct 2008, 17:01

Puede que asi sea. Envienos el fichero pedido y lo analizaremos



saludos



ms, 28.10.2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas en mi portatil?

Mensaje por msc hotline sat » 28 Oct 2008, 18:49

Analizado el fichero enviado resulta ser un CONHOOK ya controlado



Pruebe el ELISTARA y nos postea en infosat.txt resultante, gracias




[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


saludos



ms, 28-10-2008

marjavi
Mensajes: 16
Registrado: 25 Oct 2008, 02:11

Re: problemas en mi portatil?

Mensaje por marjavi » 31 Oct 2008, 13:27

[b]Informe[/b]





Fri Oct 31 12:09:38 2008

EliStartPage v17.30 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "a0c0c257"="rundll32.exe "C:\WINDOWS\system32\htvielbx.dll",b" (Vundo)

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Oct 31 12:13:55 2008

EliStartPage v17.30 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\SDFix\apps\PROCESS.EXE --> Eliminado, RiskTool.PrcView

C:\WINDOWS\NLDRV\519\NVRAIDCO.DLL --> Eliminado, Puper-Isf

C:\WINDOWS\system32\KHFFWPMN.DLL --> Eliminado, DownLoader.ConHook(notify)



Nº Total de Directorios: 5634

Nº Total de Ficheros: 50502

Nº de Ficheros Analizados: 19956

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Fri Oct 31 12:25:37 2008

EliStartPage v17.30 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 269

Nº Total de Ficheros: 4004

Nº de Ficheros Analizados: 1019

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Oct 31 12:25:59 2008

EliStartPage v17.30 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 30 de Octubre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 19

Nº Total de Ficheros: 39

Nº de Ficheros Analizados: 9

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: problemas en mi portatil?

Mensaje por lucl » 31 Oct 2008, 13:38

Actualiza tu pc pues te falta el sp3 y dinos si tras la limpieza [b][i]h[/i][/b]echa con elistara mejoro tu pc o que, saludos

marjavi
Mensajes: 16
Registrado: 25 Oct 2008, 02:11

Re: problemas en mi portatil?

Mensaje por marjavi » 31 Oct 2008, 17:59

Perdona mi falta de conocimientos informáticos, pero como hago para actualizar con el sp3?

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: problemas en mi portatil?

Mensaje por lucl » 31 Oct 2008, 18:00

Pues puedes ir a Inicio ----todos los programas ------windows update y se conectara directamente , saludos

marjavi
Mensajes: 16
Registrado: 25 Oct 2008, 02:11

Re: problemas en mi portatil?

Mensaje por marjavi » 02 Nov 2008, 01:51

por medio del windows update, en internet explore ya lo he intentado, pero al darle a actualizaciones me sale este aviso



[b][Número de error: 0x800704DD]

El sitio web ha encontrado un problema y no puede mostrar la página que intenta ver. Las opciones que se indican a continuación pueden ayudarle a solucionar el problema.

[/b]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: problemas en mi portatil?

Mensaje por msc hotline sat » 02 Nov 2008, 09:23

Y tu sistema operativo es legal y registrado con microsoft ???



Si es así, mira lo indicado en http://support.microsoft.com/kb/910341/es



saludos



ms, 2-11-2008

Responder

Volver a “Foro Virus - Cuentanos tu problema”