No apaga, reinica, actualiza, es inestable... etc.

Responder
zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 09 Ene 2009, 00:43

Hola gente. Me gustaria escribirles para saludarlos, pero parce que siempre que me conecto con ustedes es por que tengo un virus en mi HD :lol: .



Bueno, esto ocurrio hace casi una semana. Me cayo un virus que no hacia mucho ruido al principio, solo hacia saltar el zonealarm para decirme que intentaba crearse una conexion. Pase el Panda Antivirus Online en modo seguro, el Ad-Ware, Searh and Destroy.



Todo bien en modo seguro, crei que ya habia acabado y pase a modo normal. La cosa se puso fea, se puso lenta, algunos programas no respondian, el zonealarm no dejaba de llorar (incluso cuando le daba negar y recordad decicion), si queria abrir el panel de control tardaba una eternidad y ni hablar de abrir un icono de ahi, no arrancaba el ativirus (nod32), un largo etc. Ni modo, a reiniciar todo (aqui todavia podia apagar y reiniciar).



Meti mi disco de windows xp sp2, meti mi clave, pero no podia instalar. Se quedaba en Registrando Componentes (faltando 10 minutos) lo deje toda la madrugada y nada. La reinicie con el botonazo (malisimo para el HD), se volvio a intentar la instalacion y esta vez si se pudo.



Ahora lo que tengo es que al dar Inicio/Apagar se queda esperando y nunca aparece el menu de seleccion. Si me voy a botonazo (malisimo para el HD, otra vez) esta apaga pero se vuelve a encender. Otra cosa, no actualiza con windowsupdate, ni el antivurus se actualiza. Todo esto con el sp2, cuando todo esto empezo tenia el sp3. Estos problemas no ocurren cuando estoy en modo seguro.

Nose si sea de ayuda, pero no se instala el windowsmedia player 11.



El panda me arrojo estos datos. Esto es lo ultimo que me dio ahora que he tenido que borrar todo.

;***********************************************************************************************************************************************************************************

ANALYSIS: 2009-01-08 10:56:08

PROTECTIONS: 0

MALWARE: 7

SUSPECTS: 0

;***********************************************************************************************************************************************************************************

PROTECTIONS

Description Version Active Updated

;===================================================================================================================================================================================

;===================================================================================================================================================================================

MALWARE

Id Description Type Active Severity Disinfectable Disinfected Location

;===================================================================================================================================================================================

00045028 W32/Jeefo.A Virus No 0 No No D:\Entretenimiento\Juegos\Estrategia\Dungeon Keeper\Dungeon\Dung3_nK33PeR2.part1.rar[dungeon keeper 2 spanish language pack.exe]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\8aqqxtba.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\8aqqxtba.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\8aqqxtba.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\8aqqxtba.default\cookies.txt[ad.yieldmanager.com/]

00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Datos de programa\Mozilla\Firefox\Profiles\8aqqxtba.default\cookies.txt[ad.yieldmanager.com/]

00288208 Application/HideWindow.S HackTools No 0 Yes No C:\WINDOWS\system32\cmdow.exe

00288208 Application/HideWindow.S HackTools No 0 No No E:\I386\CMDOW.EX_[cmdow.exe]

03009106 W32/Xor-encoded.A Virus No 0 Yes Yes C:\Documents and Settings\Administrador\Configuración local\Temp\IH19A.tmp

03794921 Generic Trojan Virus/Trojan No 0 No No E:\Install\BSPlayerPro\WinuE_Key.exe

04277223 Generic Trojan Virus/Trojan No 0 No No D:\PC\PowerISO4.2.rar[PowerISO4.2\Again_Keygen.exe]

04392536 HackTool/Cain.C HackTools No 0 Yes No D:\Lo Mio\Segurida Informatica\Wireless\ca_setup.exe

;===================================================================================================================================================================================

SUSPECTS

Sent Location

;===================================================================================================================================================================================

;===================================================================================================================================================================================

VULNERABILITIES

Id Severity Description

;===================================================================================================================================================================================

184380 MEDIUM MS08-002

184379 MEDIUM MS08-001

182048 HIGH MS07-069

182046 HIGH MS07-067

182043 HIGH MS07-064

179553 HIGH MS07-061

176382 HIGH MS07-057

176383 HIGH MS07-058

170911 HIGH MS07-050

170907 HIGH MS07-046

170906 HIGH MS07-045

170904 HIGH MS07-043

157260 HIGH MS07-020

;===================================================================================================================================================================================





-------------Etitado----------

Acabo de instalar el Live Messenguer y dejo de funcionar, ahora lo trato de correr y se trata de reinstalar, no pasa nada, clickeo otra vez y no hace absolutamente nada.

Por favor, ahora si estoy desesperado.



Si necesitan más datos me avisan, de antemano gracias.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por julibaga » 09 Ene 2009, 04:56

De entrada te recomendaría que le pasaras el

ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Y ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



y copia y pega el log de C:\infosat.txt

Luego te indicará msc cómo seguir y, probablemente, qué muestras enviarle.

Salu2

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 09 Ene 2009, 05:42

Primero, gracias por responder julibaga.



Aqui posteo el resultado de InfoSat.







Fri Jan 09 22:30:45 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "MsConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP



Fri Jan 09 22:30:55 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1492

Nº Total de Ficheros: 16049

Nº de Ficheros Analizados: 4620

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Jan 09 22:32:59 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 09 22:33:13 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Audio.temp\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Documents and Settings\Administrador\Mis documentos\Antivirus\AP09PROMO.EXE --> Eliminado, Frauder.KG



Nº Total de Directorios: 1491

Nº Total de Ficheros: 15650

Nº de Ficheros Analizados: 4937

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3













------Duda-----

C:\Documents and Settings\Administrador\Mis documentos\Antivirus\AP09PROMO.EXE --> Eliminado, Frauder.KG

Este es el panda antivirus que me baje para probarlo, lo baje de la pagina oficial (segun yo).





Una vez más, gracias por su ayuda.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por msc hotline sat » 09 Ene 2009, 06:13

Pues es raro que se detecte este fichero de Panda como Fake Alert, pero dinos si una vez eliminado persiste el problema...



y ante todo: "[b][i]No detectado SP3 de Windows XP[/i][/b]"



Lanza un windowsuodate e instala el SP3 y posteriores criticos, como el MS08-067 y MS08-078



saludos



ms, 9-1-2009

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 09 Ene 2009, 07:14

Pues, despues de pasar el ELISTARA y ELITRIIP, otra vez el panda online y el kaspersky (este no pude desistalarlo correctamente, tuve que borrar la carpeta y pasar el Ccleaner), sigue sin dejarme actualizar, ni siquiera en modo seguro. Lo que pasa es que al decirle que se baje las actualizaciones, no pasa del 0%, y termina ciclandose el programa.



Gracias por la ayuda.



----Nota-----

Despues de pasar el ELISTARA igual me detecto el instalador del panda (descargue de nuevo el instalador) como virus.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por msc hotline sat » 09 Ene 2009, 07:29

Siempre tras probar nuestras utilidades se ha de postear el c:\infosat.txt ...



veamoslo



saludos



ms, 9-1-2009

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 09 Ene 2009, 07:34

Ok, ahi va.





Fri Jan 09 22:30:45 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "MsConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP



Fri Jan 09 22:30:55 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1492

Nº Total de Ficheros: 16049

Nº de Ficheros Analizados: 4620

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Jan 09 22:32:59 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 09 22:33:13 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Audio.temp\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Documents and Settings\Administrador\Mis documentos\Antivirus\AP09PROMO.EXE --> Eliminado, Frauder.KG



Nº Total de Directorios: 1491

Nº Total de Ficheros: 15650

Nº de Ficheros Analizados: 4937

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Sat Jan 10 00:09:14 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "MsConfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

No detectado SP3 de Windows XP



Sat Jan 10 00:09:19 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1576

Nº Total de Ficheros: 15396

Nº de Ficheros Analizados: 4613

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Jan 10 00:10:25 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jan 10 00:10:32 2009

EliStartPage v17.75 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 8 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Documents and Settings\Administrador\Escritorio\AP09PROMO.EXE --> Eliminado, Frauder.KG



Nº Total de Directorios: 1574

Nº Total de Ficheros: 15321

Nº de Ficheros Analizados: 4964

Nº de Ficheros Infectados: 1

Nº de Ficheros Limpiados: 1





Que mas puedo hacer?

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por julibaga » 09 Ene 2009, 08:01

Intenta bajar el SP3 desde aquí

http://www.microsoft.com/en/us/default.aspxdownloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&DisplayLang=es

Si es lo que no puedes actualizar, e instálalo.



Salu2

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por msc hotline sat » 09 Ene 2009, 08:41

y recuerda instalar ademas los parches criticos posteriores, que hay una nueva oleada de Conficker que te puede entrar si no aplicas el MS08-067 ...



saludos



ms, 9-1-2009

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 10 Ene 2009, 21:25

Pues, segun yo el sp3 esta instalado. El ELISTARA y ELITRIIP tienen otra opinión.

He conseguido que apague sin botonazo, cerrando cesión desde Ctrl+Alt+Del ya en la selección de cuentas presionar la tecla de apagado una sola vez, que bien, mi disco ha sufrido mucho. Pero el SO sigue igual de inestable, y el WindowsUpdate sigue sin funcionar, ni siquiera corriendolo en IE desde modo seguro o normal. El antivirus ya no lanza error de actualización, me dice que esta al dia, lo que no es posible pues lo acabo de instalar y no habia echo actualizaciones (esta en trial, sera eso?). No se dejaba instalar el SP3, no pasaba de intalando Red, amm... espero que no les moleste pero tuve (asi se escribe?) que usar disco que no era mio (tengo licencia para SP2, no para SP3).



Les pego el resultado de SatInfo





Sat Jan 10 17:06:51 2009

EliStartPage v17.76 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 9 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 serial.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 images.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 trial.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 users.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 shop.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 vodka.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 195.137.236.101

Linea Eliminada del HOSTS --> 127.0.0.1 alcohol-soft.com

No detectado SP3 de Windows XP

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jan 10 17:07:06 2009

EliStartPage v17.76 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 9 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Audio.temp\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow



Nº Total de Directorios: 1825

Nº Total de Ficheros: 15391

Nº de Ficheros Analizados: 5226

Nº de Ficheros Infectados: 3

Nº de Ficheros Limpiados: 3



Sat Jan 10 17:08:51 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP



Sat Jan 10 17:08:55 2009

EliTriIP v5.42 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 7 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 1834

Nº Total de Ficheros: 15423

Nº de Ficheros Analizados: 4924

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





Gracias por la ayuda y su tiempo.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por lucl » 10 Ene 2009, 21:50

Si pones tu numero de xp es suficiente aunque uses otro disco. Y te vale igual para actualizar al sp3 no necesitas comprar una licencia nueva por lo que por ahi no debes preocuparte. Pero prueba a hacer esto que nos dejo un dia un forero y que le resulto y nos comentas si pudiste actualizarlo saludos





Créate un .bat con estas instrucciones:



net stop wuauserv

cd /d %SystemRoot%\

ren SoftwareDistribution SoftwareDistribution_antiguo

regsvr32 wuweb.dll /s

regsvr32 wups2.dll /s

regsvr32 wups.dll /s

regsvr32 wucltui.dll /s

regsvr32 wuaueng1.dll /s

regsvr32 wuaueng.dll /s

regsvr32 wuapi.dll /s

regsvr32 wups.dll /s

regsvr32 wuaueng.dll /s

regsvr32 wucltui.dll /s

regsvr32 wuweb.dll /s

regsvr32 msxml.dll /s

regsvr32 msxml2.dll /s

regsvr32 msxml3.dll /s

regsvr32 softpub.dll /s

regsvr32 initpki.dll /s

regsvr32 mssip32.dll /s

regsvr32 wintrust.dll /s

regsvr32 dssenh.dll /s

regsvr32 rsaenh.dll /s

regsvr32 gpkcsp.dll /s

regsvr32 sccbase.dll /s

regsvr32 slbcsp.dll /s

regsvr32 cryptdlg.dll /s

regsvr32 jscript.dll /s

net start wuauserv /s





También puedes ejecutar una por una desde Inicio -> Ejecutar



Luego reinicias y debería quedar solucionado.

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 10 Ene 2009, 23:48

Gracias por ayudar lucl. Pues al principio si parecio funcionar, se ejecuto el WindowsUpdate incluso en la barra de herramientas. Pero luego se quedo atorado y ya no termino de descargar, menos instalar lo que ya habia descargado.



Estoy pensando resetear la maquina (otra vez) y apenas teniendo el Antivirus y el Firewall ejecutar este bat para actualizar (quiza se pueda).



Algo peor es que esta tardando mucho mas en cerrar sesión... que tarde lo que quiera, me interesa mas apagar la maquina de forma normal para que el disco ya no sufra.



Gracias a todos.

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 11 Ene 2009, 07:21

Esto se puso peor, ya no me aparece BOOT.ini en la ventana de msconfig. Voy a intentarlo por F8, se ve que este virus piensa por si solo o se actualiza. Ah si, el windows update igual se bloqueo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por msc hotline sat » 11 Ene 2009, 07:41

Este windows parece estar mal... Lance una Reparacion de sistema:


[quote="para REPARAR WINDOWS, msc"]
Sugiero proceder a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate [/quote]


y lo que dice de [b][i]"(tengo licencia para SP2, no para SP3)"[/i][/b] , tranquilo, la licencia de SP3 viene implicita a quienes la tienen de SP2, es cuestion de implementarlo.



saludos



ms, 11-1-2009

zimblock
Mensajes: 13
Registrado: 11 Sep 2006, 22:49

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por zimblock » 17 Ene 2009, 01:34

Bueno, ya tengo el SP3 (ahora si detectado por EliTriIP y EliStar) y ademas instale las actualizaciones de seguridad con "[b]Windows Updates Downloader[/b]".

Pero aun sigo con los problemas. Me pase el AhnLab y no me detecto nada, cual seria el siguiente paso?



Aqui les pego el log de InfoSat





Fri Jan 16 17:42:02 2009

EliTriIP v5.45 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 16 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 serial.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 images.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 trial.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 forum.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 support.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 users.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 shop.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 vodka.alcohol-soft.com

Linea Eliminada del HOSTS --> 127.0.0.1 195.137.236.101

Linea Eliminada del HOSTS --> 127.0.0.1 alcohol-soft.com



Fri Jan 16 17:42:05 2009

EliTriIP v5.45 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 16 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2715

Nº Total de Ficheros: 25558

Nº de Ficheros Analizados: 9449

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Fri Jan 16 17:49:21 2009

EliStartPage v17.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 16 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Jan 16 17:49:34 2009

EliStartPage v17.81 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 16 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Audio.temp\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Documents and Settings\Administrador\Configuración local\Temp\RarSFX0\INSTALACOMODO2LA.EXE --> Eliminado, Autoit.BQG

C:\WINDOWS\system32\CMDOW.EXE --> Eliminado, Tool-HideWindow



Nº Total de Directorios: 2712

Nº Total de Ficheros: 25449

Nº de Ficheros Analizados: 9880

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4




[quote="msc hotline sat"]Este windows parece estar mal... Lance una Reparacion de sistema:


[/quote]


msc hotline sat, no pude hacer esto. Se quedo paralizado en "Registrando Componentes" a 10 minutos de terminar.



Otra cosa, no me deja instalar Drivers de Video ni de Impresora (en este ultimo me dice RPC apagado).

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por julibaga » 17 Ene 2009, 03:30

Por lo que he podido investigar, posiblemente tengas el Blaster.

Debes entrar a Microsoft y bajarte el parche del Blaster (te dejo el link para que baje lo que corersponda).

http://search.microsoft.com/results.aspx?form=MSHOME&mkt=es-MX&setlang=es-MX&q=rpc%20blaster



Lo vas a tener aunque formatees el equipo, así que no formatees nada, y si lo haces resetea la CMOS antes.



Espero te sirva y si msc tiene más datos al respecto te los hará saber.



Salu2

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No apaga, reinica, actualiza, es inestable... etc.

Mensaje por msc hotline sat » 17 Ene 2009, 08:18

Como que te faltaban parches, pudo entrar cualquier cosa por los agujeros de seguridad que tenías, y pienso en el Conficker, que está de moda...



Veamos si te detecta algo este AV ONLINE, lanzalo y posteanos el informe resultante, gracias:







http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER para escanearlo todo. Si no se tiene la version de



Java actualizada, a la izquierda de la ventana que presenta dicho acceso,



ofrecen link de descarga...



Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello



es solo el informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]



saludos



ms, 17-1-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”