Bloqueo del Ordenador al internetearse...

Cerrado
solecollons
Mensajes: 3
Registrado: 05 Nov 2008, 23:58

Bloqueo del Ordenador al internetearse...

Mensaje por solecollons » 06 Nov 2008, 00:08

LLevo unos dias que al entrar a internet se me bloquea el ordenador... si no está conectao se puede pasar dias trabajando sin que le pase nada... pero al poco de entrar a internet y al acto de actualizar el antivirus, este se bloquea... hace unos dias (el dia antes del problema) hice limpieza del pincho de la parienta... y puede que por ahí llegará algo...



Agradeceria cualquier ayuda, ya que no puedo salvar todo lo que tengo... y formatear el ordenador...



Adjunto el HJ:



Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 23:42:56, on 05/11/2008

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ESRI\License\arcgis9x\Lmgrd.exe

E:\Softwarre\AvastAntivirus\aswUpdSv.exe

C:\Archivos de programa\ESRI\License\arcgis9x\ARCGIS.exe

E:\Softwarre\AvastAntivirus\ashServ.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe

C:\Archivos de programa\Linksys Wireless-G PCI Wireless Network Monitor\WMP54Gv4.exe

E:\Softwarre\AvastAntivirus\ashWebSv.exe

E:\Softwarre\AvastAntivirus\ashMaiSv.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe

E:\SOFTWA~1\AVASTA~1\ashDisp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe

C:\Archivos de programa\Java\jre1.6.0_07\bin\javaw.exe

C:\Archivos de programa\MediaKey\OSD.EXE

C:\Archivos de programa\MediaKey\Versato.exe

C:\WINDOWS\system32\taskmgr.exe

E:\Softwarre\HjThis\HijackThis.exe

C:\WINDOWS\system32\wuauclt.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [avast!] E:\SOFTWA~1\AVASTA~1\ashDisp.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Softwarre\AdobeReader\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\WINDOWS\RaidTool\xInsIDE.exe

O4 - HKLM\..\Run: [36X Raid Configurer] C:\WINDOWS\system32\xRaidSetup.exe boot

O4 - HKLM\..\Run: [DAEMON Tools] "E:\Softwarre\DAEMON Tools\daemon.exe" -lang 1033

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [Easy SpyRemover] E:\Softwarre\Easy SpyRemover\EasySpyRemover.exe /smart

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: MediaKey.lnk = C:\Archivos de programa\MediaKey\MagicRun.exe

O4 - Global Startup: TempsEscriptori.lnk = E:\Softwarre\TempsEscritori\temps.jar

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\SOFTWA~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\SOFTWA~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab

O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://elsole.spaces.live.com/PhotoUpload/MsnPUpld.cab

O23 - Service: ArcGIS License Manager - Unknown owner - C:\Archivos de programa\ESRI\License\arcgis9x\Lmgrd.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - E:\Softwarre\AvastAntivirus\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - E:\Softwarre\AvastAntivirus\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - E:\Softwarre\AvastAntivirus\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - E:\Softwarre\AvastAntivirus\ashWebSv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: WMP54Gv4SVC - GEMTEKS - C:\Archivos de programa\Linksys Wireless-G PCI Wireless Network Monitor\WLService.exe



--

End of file - 6340 bytes

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Bloqueo del Ordenador al internetearse...

Mensaje por msc hotline sat » 06 Nov 2008, 10:30

Se sobreentiende que habrás hecho caso a :



https://foros.zonavirus.com/antes-de-postear-log-para-su-analisis-leer-esto-t5148.html



pues posteanos el contenido de c:\infosat.txt generado por dicha utilidad y ya que comentas lo del "[b][i]pincho de la parienta[/i][/b]" VACUNA ORDENADOR Y PENDRIVES CON EL elipen:





Y vacune el ordenador y todas sus unidades de disco y pendrive con el ELIPEN:



[b]ELIPEN.EXE[/b]

http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 6-11-2008

solecollons
Mensajes: 3
Registrado: 05 Nov 2008, 23:58

Re: Bloqueo del Ordenador al internetearse...

Mensaje por solecollons » 07 Nov 2008, 07:17

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



Fri Nov 07 07:09:23 208



Elipen v1.8 (c) S.G.H. / SatInfo S.L.

------------------------------------------



Unidad C:\ Protegida



Unidad D:\ Protegida



Unidad E:\ Protegida



Unidad F:\ Protegida



Unidad G:\ Protegida



Unidad H:\ Protegida



Unidad I:\ Protegida



Unidad J:\ Protegida



Unidad L:\ Protegida



Unidad M:\ Protegida

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Bloqueo del Ordenador al internetearse...

Mensaje por msc hotline sat » 07 Nov 2008, 21:28

No veo el informe del ELISTARA en el infosat... Es que no lo pasaste ???



Revisa lo que te decia en mi post anterior... Y si no lo has pasado, hazlo !!!



Aparte, envianos este fichero para analizar:



EasySpyRemover.exe, que está en E:\Softwarre\Easy SpyRemover\





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



y vuelve a postearnos el infosat cuando hayas pasado el ELISTARA hatsa el final.



saludos



ms, 7-11-2008

solecollons
Mensajes: 3
Registrado: 05 Nov 2008, 23:58

Re: Bloqueo del Ordenador al internetearse...

Mensaje por solecollons » 08 Nov 2008, 17:50

Perdoname pero si que lo habia pasado sólo que creía que habia hecho CTRL+E y no.. sólo habia copiado lo que salia y no fijé que habia más texto... es lo que pasa si te pones con prisas a las 7 de la mañana... antes de irte pal curro con las prisas...



Y obviamente tampoco me fijé que me detectó, y eliminó el SpyRealtek... y tampoco prové si funcionaba con internet...



Pero desde entonces ya no se me bloquea el ordenador... es más, esto ya te lo escribo desde el mismo ordenador...



Respecto al SpyRemover es un detector de troyanos que instalé a posteriori para hacer limpieza... así que no creo que tenga la culpa de nada de lo pasado... del futuro nunca se sabe... aún y así te lo mando... pero igualmente durará poco pq voy a volver a un estado anterior del sistema. Ya lo hice anteriormente pensando que desapareceria el virus... de ahí que ahora sólo tenga el Servispask3 del Güindous...





Adjunto el resto del TXT que te tenia que haber mandao...





Fri Nov 07 07:11:52 2008

EliPen v1.8 (c)2008 S.G.H. / Satinfo S.L.

------------------------------------------



Unidad C:\ YA esta Protegida



Fri Nov 07 20:42:18 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Nov 07 20:42:50 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 3488

Nº Total de Ficheros: 35155

Nº de Ficheros Analizados: 14112

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Nov 07 20:47:54 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 39

Nº Total de Ficheros: 91

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 20:48:04 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\

E:\Instaladores -Satelites\Instalador Linksys WMP54GS_EU_wizard\WMP54GS_EU_wizard\Utility\SETUPWMP54GS_US.DLL --> Eliminado, Beginto



Nº Total de Directorios: 1300

Nº Total de Ficheros: 15539

Nº de Ficheros Analizados: 4617

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1



Fri Nov 07 20:49:33 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 1300

Nº Total de Ficheros: 15538

Nº de Ficheros Analizados: 4616

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 20:49:51 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1633

Nº Total de Ficheros: 36201

Nº de Ficheros Analizados: 5812

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 20:51:18 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 668

Nº Total de Ficheros: 6794

Nº de Ficheros Analizados: 1341

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:02:32 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad H:\



Nº Total de Directorios: 21

Nº Total de Ficheros: 157

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:02:47 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad I:\



Nº Total de Directorios: 1179

Nº Total de Ficheros: 16716

Nº de Ficheros Analizados: 101

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:08:28 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad J:\



Nº Total de Directorios: 37

Nº Total de Ficheros: 374

Nº de Ficheros Analizados: 4

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:08:34 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad K:\



Nº Total de Directorios: 12

Nº Total de Ficheros: 773

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:09:00 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad L:\



Nº Total de Directorios: 6

Nº Total de Ficheros: 3

Nº de Ficheros Analizados: 0

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:09:07 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad M:\



Nº Total de Directorios: 5

Nº Total de Ficheros: 15

Nº de Ficheros Analizados: 11

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:09:15 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3488

Nº Total de Ficheros: 35154

Nº de Ficheros Analizados: 14111

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:11:45 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Nº Total de Directorios: 39

Nº Total de Ficheros: 91

Nº de Ficheros Analizados: 3

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:11:50 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Nº Total de Directorios: 1300

Nº Total de Ficheros: 15538

Nº de Ficheros Analizados: 4616

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:20:33 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad F:\



Nº Total de Directorios: 1633

Nº Total de Ficheros: 36201

Nº de Ficheros Analizados: 5812

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Nov 07 21:35:12 2008

EliStartPage v17.34 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 5 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad G:\



Nº Total de Directorios: 668

Nº Total de Ficheros: 6794

Nº de Ficheros Analizados: 1341

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Bloqueo del Ordenador al internetearse...

Mensaje por msc hotline sat » 08 Nov 2008, 18:23

Pues no se deben adjuntar muestras sospechosas, sino enviarlas para analizar como indicamos,



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





y ya que lo has hecho, hemos visto que solo dos antivirus lo consideran sospechoso, y si como dices lo instalaste voluntariamente, tu mismo...:


[quote]File EasySpyRemover.exe received on 11.08.2008 18:14:44 (CET)

Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED





Result: 2/36 (5.56%)





Antivirus Version Last Update Result

AhnLab-V3 2008.11.7.1 2008.11.08 -

AntiVir 7.9.0.26 2008.11.07 -

Authentium 5.1.0.4 2008.11.07 -

Avast 4.8.1248.0 2008.11.08 -

AVG 8.0.0.161 2008.11.08 -

BitDefender 7.2 2008.11.08 -

CAT-QuickHeal 9.50 2008.11.08 -

ClamAV 0.94.1 2008.11.08 -

DrWeb 4.44.0.09170 2008.11.08 -

eSafe 7.0.17.0 2008.11.06 -

eTrust-Vet 31.6.6199 2008.11.08 -

Ewido 4.0 2008.11.08 -

F-Prot 4.4.4.56 2008.11.07 -

F-Secure 8.0.14332.0 2008.11.08 Suspicious:W32/Zakk.b!Gemini

Fortinet 3.117.0.0 2008.11.08 -

GData 19 2008.11.08 -

Ikarus T3.1.1.45.0 2008.11.08 -

K7AntiVirus 7.10.520 2008.11.08 -

Kaspersky 7.0.0.125 2008.11.08 -

McAfee 5427 2008.11.07 -

Microsoft 1.4104 2008.11.08 -

NOD32 3596 2008.11.07 -

Norman 5.80.02 2008.11.07 -

Panda 9.0.0.4 2008.11.08 -

PCTools 4.4.2.0 2008.11.08 -

Prevx1 V2 2008.11.08 -

Rising 21.02.52.00 2008.11.08 -

SecureWeb-Gateway 6.7.6 2008.11.08 -

Sophos 4.35.0 2008.11.08 -

Sunbelt 3.1.1785.2 2008.11.08 -

Symantec 10 2008.11.08 -

TheHacker 6.3.1.1.145 2008.11.08 -

TrendMicro 8.700.0.1004 2008.11.07 -

VBA32 3.12.8.9 2008.11.07 suspected of Backdoor.XiaoBird.8 (paranoid heuristics)

ViRobot 2008.11.7.1457 2008.11.07 -

VirusBuster 4.5.11.0 2008.11.08 -

Additional information

File size: 4011760 bytes

MD5...: 4e2accbe6786da856920599e90753fd2 [/quote]


Y lo que dices que restaurar sistema a un punto anterior, si ya te va bien, yo no ,lo haria, no sea caso de que con ello restaures un malware que hubiera entonces.



Pero lo dejamos a tu criterio, como que ya todo funciona bien, damos por solucionado el Tema y procedemos a cerrarlo





saludos



ms, 8-11-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Bloqueo del Ordenador al internetearse...

Mensaje por msc hotline sat » 18 Nov 2008, 10:29

Recibidas 2 DLL para analizar pasamos a controlarlas a partir del ELISTARA 17.44 de hoy:



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




saludos



ms, 18-11-2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”