virus o spy??? ayuda que este , es algo grave(TERMINADO)

Cerrado
radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

virus o spy??? ayuda que este , es algo grave(TERMINADO)

Mensaje por radiohead » 19 Ene 2009, 21:38

tengo un problema en una compu que estoy arreglando.... quise instalar el spybot y al momento de ejecutarse .... voila!!! no pasa nada no lo deja correr..... otra cosa es , quiero cerrar algun proceso y me dice q el administrador de tareas a sido deshabilitado por un administrador aparte de que no puedo entrar en modo a prueba de fallos osea... no puedo hacer nada y quiero saber si puedo hacer algo q no sea formatear.



aparte que me esta dando errores(este error pienso q es aparte) puesto q hay un multifuncional hp y en el hay ranuras para memorias sd,memory stick y demas.. pero a alguien se le ocurrio sacar asi por asi la tarjeta adentro y se quedo el error de "no hay disco" y no lo puedo cerrar... esto pasa cada vez q se conecta el multifuncional.... espero me puedan echar la mano porfavor!!!!!! gracias!!!!!!! :mrgreen:





quisiera agragar tambien que hubo un programa q quise y quise borrar y no se podia era uno llamado adobe photo downloader no se si tenga algo q ver pero les doy una referencia mas espero me puedan ayudar gracias!!!!!

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por julibaga » 19 Ene 2009, 22:22

Por si tuvieras un Bagle, pásale el Elibagla

http://www.zonavirus.com/descargas/elibagla.asp



También estos dos: Elistara y Elitriip

http://www.zonavirus.com/descargas/elistara.asp

http://www.zonavirus.com/descargas/elitriip.asp



Luego copia y pega aquí el log que te generará en c:\infosat.txt



También pásale el Sprocess: http://www.zonavirus.com/descargas/sproces.asp

y pega el resultado a continuación. A ver si encontramos algo



Salu2

radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por radiohead » 19 Ene 2009, 22:50

ok gracias!!! hare lo que me dices yo creo que hasta el sabado que es cuando le tendre que dar su manita de gato a la computadora ya te cuento q paso

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por julibaga » 19 Ene 2009, 22:53

Pues esperamos impacientes.

radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por radiohead » 21 Ene 2009, 00:38

oye de cualquier forma lo del multifuncional si lo considero muy aparte alguien sabe algo al respecto???? o creen q sea por lo mismo???

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por julibaga » 21 Ene 2009, 00:55

Paso a paso... Aquí se dice "no comas ansias".
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por msc hotline sat » 21 Ene 2009, 05:48

[quote="julibaga"]Paso a paso... Aquí se dice "no comas ansias".[/quote]

pues en España no lo usamos, pero entiendo que equivale a No tengas prisa o Tranquilo ... :wink:



Respecto a la tarjeta, puede haberse dañado, pero los malwares residentes pueden incordiar al respecto, asi que solucionalo primero y si persiste el problema de la multifuncion... prueba con otra.



saludos



ms, 21-1-2009

radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por radiohead » 24 Ene 2009, 17:52

les paso lo que me salio en el txt despues de pasarle estas herramientas:



Sat Jan 24 10:12:21 2009

EliBagle v12.14 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):

Restaurada Clave: "SafeBoot\Minimal y Network"



Sat Jan 24 10:12:31 2009

EliBagle v12.14 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5833

Nº Total de Ficheros: 59836

Nº de Ficheros Analizados: 12490

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Jan 24 10:20:51 2009

EliStartPage v17.86 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\INFROM.DAT --> Eliminado

C:\WINDOWS\LDLIST.TXT --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "Windows Update"="C:\WINDOWS\csrss.exe"

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

Eliminada Carpeta "%Archivos de Programa%\MyWebSearch"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Jan 24 10:21:45 2009

EliStartPage v17.86 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\AvRack\CLASSIC.DLL --> Eliminado, FraudTool.Agent.D

C:\Archivos de programa\mobile PhoneTools\MEXPLORER.DLL --> Eliminado, EliteToolBar (dropper)

C:\RECYCLER\S-1-5-21-323950807-1509617041-943811320-1007\Dc1383.672\[CiberRed.OrgFree.Com] NOD32 Business Edition v3.0.672\Crack\NOD32 FIX.EXE --> Eliminado, CrackAVNOD

C:\WINDOWS\Downloaded Program Files\F3INITIALSETUP1.0.1.1.INF --> Eliminado, MyWebSearch(inf)



Nº Total de Directorios: 5703

Nº Total de Ficheros: 58635

Nº de Ficheros Analizados: 18112

Nº de Ficheros Infectados: 4

Nº de Ficheros Limpiados: 4



Sat Jan 24 10:38:12 2009

EliTriIP v5.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Acción Directa):



Sat Jan 24 10:38:15 2009

EliTriIP v5.48 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Enero del 2009)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5704

Nº Total de Ficheros: 58794

Nº de Ficheros Analizados: 16780

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





el sprocess





Sat Jan 24 10:43:28 2009

SProces v3.3 (c)2008 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Internet Explorer: (v7.0.5730.11) 0

Nombre Equipo: YOUR-FCD0C4EBDB

Nombre Usuario: Alberto Alfille



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE 2007\AAWSERVICE.EXE

C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\ADOBE\PHOTOSHOP ALBUM STARTER EDITION\3.0\APPS\APDPROXY.EXE

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\ARCHIVOS DE PROGRAMA\ESET\ESET NOD32 ANTIVIRUS\EKRN.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\MICROSOFT SHARED\VS7DEBUG\MDM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\NEW BOUNDARY\PRISMXL\PRISMXL.SYS

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\TUPROGST.EXE

C:\DOCUMENTS AND SETTINGS\ALBERTO ALFILLE\ESCRITORIO\ELITRIIP.%D8C%D8BB%D8%D8I.EXE

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE

C:\DOCUMENTS AND SETTINGS\ALBERTO ALFILLE\ESCRITORIO\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll

F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\system32\~.exe"

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_framework.dll

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: Yahoo! IE Services Button - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvcmx.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - Startup: desktop.ini

O4 - Global Startup: desktop.ini

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll

O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Yahoo! Servicios - {5BAB4B5B-68BC-4B02-94D6-2FC0DE4A7897} - C:\Archivos de programa\Yahoo!\Common\yiesrvcmx.dll

O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_07) - http://dl8-cdn-01.sun.com/s/ESD44/JSCDL/jdk/6u7/jinstall-6u7-windows-i586-jc.cab?e=1216748148160&h=7f222b5ca68bf8faa0617ceb857b9ceb/&filename=jinstall-6u7-windows-i586-jc.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_07-windows-i586.cab

O16 - DPF: {CCA0B877-CB5E-4ADC-AD30-457C379512DD} (Gif89 Lite Class) - http://189.140.151.235:82/xplugLite.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{53F1ACD7-E1A1-45EB-B2EC-BA8C9264A9D0}: NameServer = 200.33.146.193,200.33.146.201

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Information Retrieval\MSITSS.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O18 - Protocol: mso-offdap11 - {32505114-5902-49B2-880A-1F7738E5A384} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\11\OWC11.DLL

O20 - Winlogon Notify: ATIEXTEVENT - ATI2EVXX.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: EAMON (eamon) - ESET - C:\WINDOWS\SYSTEM32\DRIVERS\eamon.sys

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: AEGIS Protocol (IEEE 802.1x) v2.3.1.9 (MDC8021X) - Meetinghouse Data Communications - C:\WINDOWS\SYSTEM32\DRIVERS\mdc8021x.sys

O23 - Service: mdmxsdk - Conexant - C:\WINDOWS\SYSTEM32\DRIVERS\mdmxsdk.sys

O23 - Service: Eset Nod32 Boot (NOD32FiXTemDono) - Unknown owner - C:\WINDOWS\system32\regedt32.exe /s C:\WINDOWS\nod32fixtemdono.reg (file missing)

O23 - Service: PrismXL - New Boundary Technologies, Inc. - C:\Archivos de programa\Archivos comunes\New Boundary\PrismXL\PRISMXL.SYS

O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Unknown owner - C:\Archivos de programa\Archivos comunes\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe (file missing)

**O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)

O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: abp470n5 - Unknown owner - C:\WINDOWS\system32\drivers\fipeim.sys (file missing)

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: ati2mtag - ATI Technologies Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: GEARAspiWDM - GEAR Software Inc. - C:\WINDOWS\SYSTEM32\Drivers\GEARAspiWDM.sys

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: HSFHWBS2 - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSFHWBS2.sys

O23 - Service: HSF_DP - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_DP.sys

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Mkd2kfNt - AhnLab, Inc. - C:\WINDOWS\SYSTEM32\drivers\Mkd2kfNt.sys

O23 - Service: Mkd2Nadr - AhnLab, Inc. - C:\WINDOWS\SYSTEM32\drivers\Mkd2Nadr.sys

O23 - Service: Controlador de Macronix MX987xx Family Fast Ethernet NT (mxnic) - Macronix International Co., Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\mxnic.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Smartphone BlackBerry (RimUsb) - Unknown owner - C:\WINDOWS\SYSTEM32\Drivers\RimUsb.sys (file missing)

O23 - Service: RIM Virtual Serial Port v2 (RimVSerPort) - Research in Motion Ltd - C:\WINDOWS\SYSTEM32\DRIVERS\RimSerial.sys

O23 - Service: Realtek RTL8139/810x/8169/8110 all in one NDIS XP Driver (RTL8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rtlnicxp.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: Controlador de filtro USB de Sony (SONYPVU1) (SONYPVU1) - Sony Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\SONYPVU1.SYS

O23 - Service: Alcor Micro Corp Reader (SunkFilt) - Alcor Micro Corp. - C:\WINDOWS\System32\Drivers\sunkfilt.sys

*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: VIA USB Host Controller Lower Filter (vulfnths) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfnth.sys

O23 - Service: VIA USB Roothub Lower Filter (vulfntrs) - VIA Technologies, Inc. - C:\WINDOWS\System32\Drivers\vulfntr.sys

O23 - Service: winachsf - Conexant Systems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\HSF_CNXT.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

**O23 - Service: dmio - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmio.sys

**O23 - Service: dmload - Microsoft Corp., Veritas Software. - C:\WINDOWS\SYSTEM32\drivers\dmload.sys



46 Servicios.

12 de Carga Automatica.

31 de Carga Manual.

3 Deshabilitados.









diganme que puede tener o si aun tiene algun spy despues de que le pase las herramientas lo que pasa es que le paso el spy bot y sigue sin dejarme abrir el spybot



--------------------------------------------------------------------------------

edit:



por dios reinicie la maquina y el administrador de tareas que ya se habia desbloqueado de nuevo volvio a salir con problemas..... y de hecho le doy ejecutar a las herramientas que baje de aqui y me dice una leyenda "archivo modificado seguramente por un virus" que hago ahora????

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por lucl » 24 Ene 2009, 18:44

Pasate este online que te indico y peganos el log resultante saludos







http://www.kaspersky.com/kos/english/

radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por radiohead » 24 Ene 2009, 20:13

mmm no me deja entrar a esa pagina!!!!!! maldito virus cada q le hago algo se pone mas loco ..no se q hacer

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por julibaga » 24 Ene 2009, 20:16

Prueba a acceder en modo a prueba de fallos con opciones de red.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por msc hotline sat » 24 Ene 2009, 20:28

En esta clave teneis la explicacion:



F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\system32\~.exe"



Es imprescindible para que se cargue el explorador de windows, pero con ello se lanza el añadido[b][i] "C:\WINDOWS\system32\~.exe"[/i][/b] indeseable, por supuesto.



Envianos este fichero para analizar:



"C:\WINDOWS\system32\~.exe"



Puedes moverlo a la carpeta de cuarentena con el ELIMOVER, seleccionando ruta y nombre del fichero (sin comillas) y pegandolo en la casilla al efeto de dicha utilidad:



ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp



y desde C:\muestras enviarnos dicho fichero para analizar y controlar en las proximas versiones de nuestras utilidades.



Pero antes de nada, ejecuta el ELISHELL, para restaurar la clave a su normalidad, ya que de lo contrario faría error al no encontrar el fichero en su sitio:

ELISHELL

http://www.zonavirus.com/descargas/elishell.asp





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 24-1-2009

radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por radiohead » 24 Ene 2009, 22:38

no lo puedo creer formatee la compu completamente y demas y solo duro poco tiempo el maldito virus en q volviera a salir de nuevo con todas sus manifestaciones ahhhhhhhhhhhhhhhhhhhhh!!!!!!!!!!!!!!!!!!!!!!!!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por lucl » 24 Ene 2009, 23:23

Pues a volver a empezar con los mismos pasos que diste en este foro, y nos cuentas saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por msc hotline sat » 25 Ene 2009, 09:22

Pero este no parece tener nada que ver con el anterior, envianos el fichero que te pedimos para analizar y veremos qué hace. aparte de implementar su control y eliminacion en las nuevas versiones de nuestras utilidades, de lo cual informaremos.



Y no te preocupes, espero que no hará falta formatear ... :mrgreen:



saludos



ms, 25-1-2009

radiohead
Mensajes: 7
Registrado: 19 Ene 2009, 21:21

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por radiohead » 26 Ene 2009, 21:43

mmmmm demasiado tarde...... como les mencione anteriormente soy un tecnico y ya tenia que entregar esa computadora entonces... lo que ya hice fue formatear la compu completamente(lo habia hecho formato rapido)instale el nod32 pase un scan despues cargue el respaldo y tan tan ya no ha salido para nada ese mendigo virus del mal!!!! de cualquier modo muchas gracias!!! cabe mencionar que aunque no resultaron las herramientas q me dieron...... no dudo que sean efectivas pero con mucha paciencia(la verdad yo ya no podia esperar que lo revisaran al archivo porque el cliente ya me estaba ahorcando)de cualquier modo agradezco INFINITAMENTE su ayuda!!!!!!!!!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: virus o spy??? ayuda que este , es algo grave

Mensaje por lucl » 26 Ene 2009, 22:32

Pues cerramos el tema dandolo por terminado, saludos

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”