Necesito ayuda con un gusano...

Responder
Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Necesito ayuda con un gusano...

Mensaje por Nehemoth » 08 Oct 2004, 23:12

Hola desde ace cuatro o cinco dias tengo el ordenador casi inutilizable, ya e lo e formateado 4 veces y ya estoy desesperado,aber si me podeis exar una mano.



Los "sintomas" son los siguientes:



-El antivirus no lo carga.

-Tarda muxisimo tiempo en iniciar.

-No me deja utilizar el administrador de tareas (taskmgr.exe).

-No me deja cargar ayuda y soporte tecnico.

-No me deja ejecutar la Utilidad de Configuracion de Sistema (Msconfig.exe)

-Me va superlento, como si tuviera alguna aplicacion usando el 100% de la CPU.

-Me quedo sin linea, alguna aplicacion la utiliza (utiliza tanta linea que no me daja ni utilizar el messenger).

-Tengo Spybot Search&Destroy junto con el Teatimer para controlar los cambios de regristro y las aplicaciones que entran y no paro de tener que denegar System Startup Global Entry a aplicaciones que no he visto en la vida.

-Me a encontrado el antivirus bastantes W32 en muchas de sus variantes.

-Tengo aplicaciones que nunca habia visto lanzadas. Algunas de ellas son:

-Apvxdwin.exe

-Aimedxl.exe

-cmmgr.exe

-csrss.exe

-cmd.exe (x2)

-ftp.exe (x2)

-imapi.exe

-isass.exe (x2)

-nvsvc32.exe

-Pavsrv51.exe

-pomedsrv.exe

-smss.exe

-spoolsv.exe

-sres32.exe

-svchost.exe (x4 creo q no es normal)

-winitr32.exe

-wuauclt.exe

-wvsvc.exe

(entre otros...)



Algunas de esas aplicaciones e conseguido que no vuelvan a salir durante un rato y se que algunas son de windows, aplicaciones del sistema operativo, pero yo no las he llamado....



Desde el ultimo formateo (esta tarde) va un poco mejor, aun me deja utilizar el taskmgr.exe y Msconfig.exe pero no se durante cuanto tiempo mas me dejara usarlo...



Gracias por adelantado



SALUDOS!!!!
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 08 Oct 2004, 23:54

Tienes varios bichos, empieza por actualizar el SO :

http://www.windowsupdate.com

Haz un scan on line (arranca en Modo Seguro y si tienes ADSL elige "con funciones de red", deshabilita Restaurar sistema si posses XP o ME ):

https://www.virustotal.com/es/

Baja,actualiza y ejecuta :

http://www.lavasoft.de/news/20040809.shtml

Borra Archivos Temporales de Internet,Cookies,Historial,contenido de carpeta Temp, vacía la Papelera , acá te doy la dirección de un programa para borrar cosas :

http://www.trucoswindows.net/detalles-110-...ner_151190.html

Cuenta cómo te fue.

Salu2

Caito

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 09 Oct 2004, 11:18

:cry:

1º No me deja actualizar el SO

2º Si pincho en cualquiera de los links que has puesto justo al terminar de cargar se cuelga.

3º ¿Como hago para que al entrar en Modo Seguro con Funciones de Red me cargue los drivers del modem?, porque en mi ordenador al entrar asi me deshabilita el modem y me quedo sin internet (Speed Touch por usb)
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 09 Oct 2004, 13:09

He conseguido pasar el antivirus online despues de estar un monton de rato intentandolo y de reiniciar el ordenador varias veces y han salido los siguientes virus:



media.exe Win32.Secdrop.AO cure C:\



c.bat BAT.FTPDownloader cannot cure C:\WINDOWS\system32\



cmd.ftp Win32.Sasser!FTP cure C:\WINDOWS\system32\



media[1].exe Win32.Secdrop.AO cure C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\6ZX83EM9\



x[3]_exe.vir Win32.Korgo.V cure C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\6ZX83EM9\



x[4]_exe.vir Win32.Korgo.V cure C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\6ZX83EM9\



83.25.222[1].gif Win32.Bobax.C cure C:\WINDOWS\system32\config\systemprofile\Configuración local\Archivos temporales de Internet\Content.IE5\MS4TR5L6\



ftpupd_exe.vir Win32.Korgo.V cure C:\WINDOWS\system32\



ftpupd_exe.VIR0 Win32.Korgo.V cure C:\WINDOWS\system32\



MSlti32.exe Win32.Rbot.YJ cure C:\WINDOWS\system32\



o BAT.FTPDownloader cure C:\WINDOWS\system32\



spoolsvc.exe Win32.ForBot.T cure C:\WINDOWS\system32\



svc_exe.vir Win32.Bobax.C cure C:\WINDOWS\system32\



win64.exe Win32.ForBot.BK cure C:\WINDOWS\system32\



Creo sinceramente que aun no ha salido lo que tengo de verdad, porque no paro de ver cada vez mas aplicaciones de esas raras que ya os he comentado y esto no me habia pasado en la vida...

Internet explorer despues de pasarle el antivirus sigue colapsandose y tengo que reiniciar el ordenador cuando me pasa porque deja el ordenador totalmente inservible....



Voy a seguir pasandole el antivirus online por si ha quedado algun virus dentro.



SALUDOS!!!



PD: Gracias por la ayuda Caito los links del antivirus y del Ad-Aware son geniales, el otro aun no he conseguido verlo por lo del Internet explorer...
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 09 Oct 2004, 13:20

https://foros.zonavirus.com/viewtopic.php?p=3030#3030

http://www.vsantivirus.com/bobax-c.htm

https://www.virustotal.com/es/

el ultimo link es un antivirus online,intentalo pasar si tienes adsl en modo seguro con función de red desactivando restaurar sistema(supuestamente ese detecta el forbot)

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 09 Oct 2004, 15:38

Esto ya es desesperante, os lo juro, en la vida he tenido tantos virus en el ordenador, y menos a la vez y esto en tres dias, le voy a dar dos patas al ordenador que veras.... :evil:



Mas virus:



media[1].exe Win32.Secdrop.AO

media.exe Win32.Secdrop.O

o BAT.FTP.Downloader





Me quedo sin internet a cada dos por tres, el internet explorer se colapsa y me da mensaje de error, el ordenador no hace nada, se colapsa,....

Por cierto al apagar o reiniciar me aparece el mensaje Finalizando Centinel Vxd ¿Puede ser eso?



Ayudarme porfavor!!!!



SALUDOS!!!!
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 09 Oct 2004, 15:51

http://www.pestpatrol.com/pestinfo/t/trojandownloader_bat_ftp_a.asp

te dejo esa direccion haber si te vale de algo,de paso te dejo un traductor pues está en ingles:

http://www.babelfish.altavista.com/

cuentanos cmo te fue.





PD:pudistes pasar el antivirus que te deje antes?
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 10 Oct 2004, 12:25

Ya me canse, esto es desesperante. Voy a volver a formatear... Tengo unas preguntas:



Tengo dos discos duros y ademas con varias particiones me sirve de poco el formateo solo de la particion donde tengo el SO ¿no?

¿Que hago para que no me vuelva a pasar esto?

¿Cual es el mejor antivirus?

¿Que hago para que esas aplicaciones no vuelvan a cargarse al inicio nunca mas? (creo que si utilizo el Msconfig.exe es cuando pierdo el ordenador del todo)



Muxismas gracias por todo!!



SALUDOS!!!



PD: Cañera, si he podido pasar el antivirus online, pero siempre me detecta mas o menos los mismos virus, la mayoria de las veces no los desinfecta, tengo que darle a borrarlos y cual es mi sorpresa que cuando vuelvo a pasar el antivirus vuelven a estar ahi!! :cry:
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 10 Oct 2004, 13:58

la ultima opción que te doy antes de que formatees,pues por lo visto aunque lo hagas te vuelven a aparecer.

bajate el spybot,adaware y spywareblaster,actualizalos nada mas descargarlos.actualiza tu antivirus tambien.

desenchufa el ordenador de internet y dejalo solo a la corriente elimina la basura que se acumula yendo a inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco,aceptas,una vez terminado pasale esos programas,primero lo limpias con el antivirus,el spybot y adaware y una vez limpio le pasas el spywareblaster.reinicias y te conectas.

cuentanos como te fue.



PD.si sigues igual entonces toma la decisión de formatear.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 12 Oct 2004, 00:23

Cañera demasiado tarde, ayer tuve que formatear porque se colapso del todo



He formateado y el gusano o virus o lo que tuviese parece que ya no esta. Lo malo es que ahora cuando llevo un rato conectado a internet se me pone el svchost.exe al 100% y me rebienta el SO. He pasado el Ad-Aware, el SpyBot Search & Destroy y no me encuentra nada sospechoso... ¿Que puede ser?



Por cierto el que sigue dandome por saco es el spoolsv.exe y le he pasado el antivirus on-line y no me encuentra nada ¿Alguna solucion?



Gracias por todo!!



SALUDOS!!!
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 12 Oct 2004, 00:30

Mira esto :

http://www.configurarequipos.com/ap.php?op=modload&name=Forums&file=viewtopic&topic=10953&forum=17&start=10

Cuenta cómo te fue

Salu2

Caito

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 12 Oct 2004, 00:38

Mil gracias, por fin me he quitado de encima el dixoso spoolsv



Ahora me toca solucionar lo del svchost :D



GRACIAS!!!



SALUDOS!!!
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 12 Oct 2004, 00:56

Me alegro que lo hayas solucionado :lol:

Prueba esto para con lo otro:

http://www.conocimientosweb.net/portal/ftopic480.html

http://www.conocimientosweb.net/portal/ftopic1302.html

Salu2

Caito

Nehemoth
Mensajes: 8
Registrado: 08 Oct 2004, 22:11

Mensaje por Nehemoth » 12 Oct 2004, 13:20

Umm caito no lo soluciono con lo que ay en esos links...

He pasado el antivirus online por si es algun virus y no tengo...

Se me colapsa el ordenador no puedo ni abrir ni cerrar ventanas, no carga el administrador de tareas,...



Te pongo el log de Ad-Aware por si tu ves algo raro??
Todos soñamos con ser un caballero y tener algo por lo que luchar y un amor que defender...

Indeep
Mensajes: 6
Registrado: 12 Oct 2004, 15:30
Ubicación: España

Mensaje por Indeep » 12 Oct 2004, 15:50

Lo que tienes que hacer despues de formatear e instalar el SO es:



1º Y mas IMPORTANTE: antes de conectarte a internet poner los parches que solucionan el problema de los gusanos blaster, sasser.



2º instalar un antivirus actualizado

3º instalar un cortafuegos



Asi ya veras como no se te mete nada, el ad-aware y el spy bot NO sirve de nada ante los virus y gusanos, solo ante los "spyware"

Responder

Volver a “Foro Virus - Cuentanos tu problema”