NO PUEDO ELIMINAR EL VIRUS URGENTE!

Responder
patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 13 Feb 2009, 14:50

Hola, desde hace varios días, y tras buscar un serial para un programa se me ha instalado algun virus en mi ordenador. Cada 3 minutos se me abre una pagina sin yo quererlo, es la siguiente: http://banners.adultfriendfinder.com/go/page/ad_ffadult_stopsign?pid=g863297-pct&uid=23

y cuando reinicio el ordenador mi antivirus avast me dice que tengo virus y que no se puede eliminar el win32troyangen. o windows/system32/prfrv.exe

he probado a reiniciarlo como modo seguro pero sigue abriendose las paginas cada 2 x 3

espero vuestra ayuda por favor

un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 13 Feb 2009, 15:07

Pues envienos este fichero para analizar:



windows/system32/prfrv.exe







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saudos



ms, 13-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 15 Feb 2009, 21:59

muchas gracias por tu pronta respuesta.

sin embargo no se como enviarte este fichero, windows/system32/prfrv.exe , como lo hago? lo mio no es demasiado la informatica.

espero tus comentarios para saber como enviarte este fichero gracias

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por julibaga » 15 Feb 2009, 22:48

Vete al link que te puso msc hotline sat para ver qué tienes que hacer.



Te lo pongo también aquí:



Para ello recordar:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 16 Feb 2009, 15:31

perdona mi ignorancia, pero sigo sin saber como mandarle el archivo, no entiendo lo que me dice de : Examine su equipo en busca del fichero comprimido con password "virus" (pero sin comillas :wink: ), para enviarlo directamente a SATINFO

que tengo que hacer: ir a inicio - buscar - y poner virus ???

espero tu ayuda por favor, gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 16 Feb 2009, 16:03

Conviene enviarlo en un ZIP o RAR con password "virus" para que no sea interceptado por ningun antivirus de Internet.



Para ello mira esta ayuda:



https://foros.zonavirus.com/viewtopic.php?f=5&t=24875



y una vez hecho, se pulsa en "envio muestras" de la parte superior derecha de esta pagina, y se envia.



saludos



ms, 16-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 16 Feb 2009, 18:04

hola de nuevo,

gracias por tu pronta respuesta, sin embargo creo que no me he explicado bien, los archivos ya se comprimirlos. lo que no se, es que archivo te tengo que mandar, cual es el fichero que te tengo que enviar donde lo busco? que es lo que necesitas?

espero tu respuesta gracias

un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 16 Feb 2009, 18:08

Sí, unos cuantos post antes lo deciamos:



windows/system32/prfrv.exe



Si no lo encontraras, prueba con el ELIMOVER, que te lo moverá a C:\muestras:



DESCARGA DE ELIMOVER



http://www.zonavirus.com/descargas/elimover.asp



saludos



ms, 16-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 16 Feb 2009, 22:22

hola, me he descargado el programa elimover. una vez ejecutado le escribo el fichero windows/system32/prfrv.exe y le doy a copiar, pero me dice que no existe fichero- ??? espero tu ayuda-



la pagina que yo quiero eliminar y que se me abre cada 3 minutos sin yo quererlo es esta:



http://interceptadoft.com/?pid=1&uid=23

http://banners.interceptado/go/page/ad_ffadult_stopsign?pid=g863297-pct&uid=23



que hago mal? estoy siguiendo tus pasos pero no sale.





[img]http://img85.imageshack.us/img85/3052/barrehorizontale55xx0.gif[/img]



INTERVENCION DE ZONAVIRUS:



Se interceptan los links



https://foros.zonavirus.com/viewtopic.php?f=1&t=17044





lucl saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 17 Feb 2009, 07:31

Pues parece que el AVAST le indica la ruta como si estuviera en un fichero empaquetado ???:



windows/system32/prfrv.exe



copie y pegue la siguiente linea en el ELIMOVER:



c:\windows\system32\prfrv.exe



A ver si asi lo encuentra y nos lo puede enviar



saludos



ms, 17-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 17 Feb 2009, 14:44

nada, me dice que no existe el fichero, lo he copiado y pegado varias veces pero no va, dice que no existe

que puedo hacer? como puedo eliminar esas 2 paginas que se me abren todo el rato? al final acaban bloqueandome el ordenador

gracias por tu ayuda

espero tu respuesta un saludo

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 17 Feb 2009, 14:57

hola de nuevo, os acabo de mandar una muestra del mensaje que me dice cada vez que reinicio de ese virus, le doy a eliminar pero nuevamente aparece el mensaje cuando reinicio

espero su ayuda gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 17 Feb 2009, 15:08

Recuerda que lo que no sean ficheros para analizar han de postearse en el foro:



https://foros.zonavirus.com/viewtopic.php?f=1&t=17488



Y por lo que parece, este fichero que no encuentras debe estar empaquetado dentro de un ZIP o un RAR... Mira bien donde te dice que lo detecta este [b][i]"antivirus avast me dice que tengo virus y que no se puede eliminar el win32troyangen. o windows/system32/prfrv.exe"[/i][/b]



Y prueba el SPROCES y posteanos el informe resultante, a ver si vemos lo que te incordia:







[b]SPROCES[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/sproces.asp





Y tras pulsar en SALIR, posteanos el contenido del C:\SPROCLOG.TXT con un copiar y pegar



saludos



ms, 17-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 17 Feb 2009, 17:59

AQUI VA, A VER SI ES ESTO LO QUE NECESITAIS, HE SEGUIDO TUS PASOS:



Tue Feb 17 17:55:15 2009

SProces v3.3 (c)2008 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2

Internet Explorer: (v6.0.2900.2180) ;SP2;

Nombre Equipo: PATRICIA-C4FD6E

Nombre Usuario: patricia



Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\LAVASOFT\AD-AWARE 2007\AAWSERVICE.EXE

C:\ARCHIVOS DE PROGRAMA\ALWIL SOFTWARE\AVAST4\ASWUPDSV.EXE

C:\ARCHIVOS DE PROGRAMA\ALWIL SOFTWARE\AVAST4\ASHSERV.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SYSTEM32\WGATRAY.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\AHEAD\INCD\INCDSRV.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\NVSVC32.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\MSPMSPSV.EXE

C:\WINDOWS\SYSTEM32\RUNDLL32.EXE

C:\ARCHIVOS DE PROGRAMA\AHEAD\INCD\INCD.EXE

C:\WINDOWS\AGRSMMSG.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_03\BIN\JUSCHED.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\ARCHIVOS DE PROGRAMA\ULEAD SYSTEMS\ULEAD PHOTO EXPRESS 5 SE\CALCHECK.EXE

C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE

C:\WINDOWS\SYSTEM32\LSHPRN.EXE

C:\ARCHIV~1\ALWILS~1\AVAST4\ASHDISP.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE

C:\ARCHIVOS DE PROGRAMA\SKYPE\PHONE\SKYPE.EXE

C:\ARCHIVOS DE PROGRAMA\ARES\ARES.EXE

C:\DOCUMENTS AND SETTINGS\PATRICIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\EHRBKU.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

C:\ARCHIVOS DE PROGRAMA\BELKIN\F5D8051V2\BELKINWCUI.EXE

C:\ARCHIVOS DE PROGRAMA\SKYPE\PLUGIN MANAGER\SKYPEPM.EXE

C:\ARCHIVOS DE PROGRAMA\ALWIL SOFTWARE\AVAST4\ASHMAISV.EXE

C:\ARCHIVOS DE PROGRAMA\ALWIL SOFTWARE\AVAST4\ASHWEBSV.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQBAM08.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQGPC01.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\SMART WEB PRINTING\HPSWP_CLIPBOOK.EXE

C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.6.0_03\BIN\JUCHECK.EXE

C:\WINDOWS\SYSTEM32\MSIEXEC.EXE

C:\ARCHIVOS DE PROGRAMA\BITLORD\BITLORD.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE

C:\DOCUMENTS AND SETTINGS\PATRICIA\CONFIGURACIóN LOCAL\ARCHIVOS TEMPORALES DE INTERNET\CONTENT.IE5\L7209Z9V\SPROCES[1].EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://es.search.yahoo.com

R3 - URLSearchHook: Hook de búsqueda de direcciones URL de Microsoft - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - %SystemRoot%\system32\shdocvw.dll

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

R3 - URLSearchHook: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,

O1 - Hosts: 127.0.0.1 localhost

O1 - Hosts: 127.0.0.1 208.67.70.3

O1 - Hosts: 127.0.0.1 38.99.150.167

O1 - Hosts: 127.0.0.1 38.99.150.205

O1 - Hosts: 127.0.0.1 88.255.90.60

O1 - Hosts: 127.0.0.1 opal.spod.org

O1 - Hosts: 127.0.0.1 sendspace.com

O1 - Hosts: 127.0.0.1 ad1.ny.yieldmanager.com

O1 - Hosts: 127.0.0.1 ad2.ny.yieldmanager.com

O1 - Hosts: 127.0.0.1 ny.yieldmanager.com

O1 - Hosts: 127.0.0.1 yieldmanager.com

O1 - Hosts: 127.0.0.1 193.165.167.2

O1 - Hosts: 127.0.0.1 152.66.249.135

O1 - Hosts: 0.0.0.0 rad.msn.com

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [ehrbku] "c:\documents and settings\patricia\configuración local\datos de programa\ehrbku.exe" ehrbku

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\patricia\CONFIG~1\temp\ctrlAT20.exe -m 72 -p"D:"

O4 - HKLM\..\Run: [Ulead Photo Express Verificador de Calendario] C:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [PrinterSecurityLayer] C:\WINDOWS\system32\LSHPRN.EXE

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - Startup: desktop.ini

O4 - Global Startup: Adobe Gamma Loader.lnk

O4 - Global Startup: desktop.ini

O4 - Global Startup: HP Digital Imaging Monitor.lnk

O4 - Global Startup: Microsoft Office.lnk

O4 - Global Startup: Utilidad de red inalámbrica de Belkin.lnk

O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/adobe/MTSInstallers/MetaStream3.cab?url=http://www.restaurantelachistera.com/La%20Chistera%20Gallery%203D/ThumbnailFrame.html

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.es/SnapfishActivia.cab

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-6u3-windows-i586-jc.cab

O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.leaderphoto.com/uploaders/aurigma_4_7_16/ImageUploader4.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5241/mcfscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{25F7764A-4F67-4A41-9C59-7FB1C2101829}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{7730EC5D-5424-4460-88C1-A738868783D8}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{E88B5E7A-E012-4D2B-9B26-C0C350EF4E64}: NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %SystemRoot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: CheckWeb - {C111CF13-545F-6FF1-51AC-F623D452C63D} - (no file)

O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

**O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: Aspi32 - Adaptec - C:\WINDOWS\SYSTEM32\drivers\aspi32.sys

O23 - Service: aswFsBlk - ALWIL Software - C:\WINDOWS\SYSTEM32\DRIVERS\aswFsBlk.sys

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)

O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: nVidia WDM TVAudio Crossbar (nvtvSND) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\nvtvsnd.sys (file missing)

O23 - Service: Llamada a procedimiento remoto (RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: PPdus ASPI Shell (Afc) - Arcsoft, Inc. - C:\WINDOWS\SYSTEM32\drivers\Afc.sys

O23 - Service: Agere Systems Soft Modem (AgereSoftModem) - Agere Systems - C:\WINDOWS\SYSTEM32\DRIVERS\AGRSM.sys

O23 - Service: Service for WDM 3D Audio Driver (ALCXSENS) - Sensaura Ltd - C:\WINDOWS\SYSTEM32\drivers\ALCXSENS.SYS

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

O23 - Service: ASAPIW2K - VOB Computersysteme GmbH - C:\WINDOWS\SYSTEM32\Drivers\ASAPIW2K.sys

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: C-Media WDM Audio Interface (cmuda) - C-Media Inc - C:\WINDOWS\SYSTEM32\drivers\cmuda.sys

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: Pinnacle Marvin Bus (MarvinBus) - Pinnacle Systems GmbH - C:\WINDOWS\SYSTEM32\DRIVERS\MarvinBus.sys

O23 - Service: Belkin N1 Wireless USB Network Adapter Driver for Windows XP (MRVW245) - Marvell Semiconductor, Inc - C:\WINDOWS\SYSTEM32\DRIVERS\MRVW245.sys

O23 - Service: Upper Class Filter Driver (NTIDrvr) - NewTech Infosystems, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\NTIDrvr.sys

O23 - Service: nv - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nv4_mini.sys

O23 - Service: Padus ASPI Shell (pfc) - Padus, Inc. - C:\WINDOWS\SYSTEM32\drivers\pfc.sys

O23 - Service: ppxdburllhmy - Panda Software International - C:\WINDOWS\SYSTEM32\drivers\ppxdburllhmy.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Controlador de Windows NT del adaptador Fast Ethernet PCI basado en Realtek RTL8139(A/B/C) (rtl8139) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\RTL8139.SYS

O23 - Service: SDTHOOK - Panda Software - C:\WINDOWS\SYSTEM32\DRIVERS\SDTHOOK.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: Controlador de filtro USB de Sony (SONYPVU1) (SONYPVU1) - Sony Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\SONYPVU1.SYS

O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys



37 Servicios.

10 de Carga Automatica.

26 de Carga Manual.

1 Deshabilitados.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por julibaga » 17 Feb 2009, 18:07

Si tienes algo del ARES, desinstálalo.

Aparte de lo que te mencione msc hotline sat
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 17 Feb 2009, 18:29

Pues de entrada vemos que te faltan parches:



Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2



Internet Explorer: (v6.0.2900.2180) ;SP2;



Lanzar un windowsupdate e instalar el SP3 y posteriores dríticos, como el MS08-067 y MS08-078







y envianos estos ficheros para analizar:



C:\WINDOWS\SYSTEM32\LSHPRN.EXE



C:\DOCUMENTS AND SETTINGS\PATRICIA\CONFIGURACIóN LOCAL\DATOS DE PROGRAMA\EHRBKU.EXE



C:\Archivos de programa\shARES\tbshAR.dll





y elimina estas claves:



O1 - Hosts: 127.0.0.1 208.67.70.3



O1 - Hosts: 127.0.0.1 38.99.150.167



O1 - Hosts: 127.0.0.1 38.99.150.205



O1 - Hosts: 127.0.0.1 88.255.90.60



O1 - Hosts: 127.0.0.1 opal.spod.org



O1 - Hosts: 127.0.0.1 sendspace.com



O1 - Hosts: 127.0.0.1 ad1.ny.yieldmanager.com



O1 - Hosts: 127.0.0.1 ad2.ny.yieldmanager.com



O1 - Hosts: 127.0.0.1 ny.yieldmanager.com



O1 - Hosts: 127.0.0.1 yieldmanager.com



O1 - Hosts: 127.0.0.1 193.165.167.2



O1 - Hosts: 127.0.0.1 152.66.249.135



O1 - Hosts: 0.0.0.0 rad.msn.com





y tienes claves de servicios de Panda y estas usando AVAST, no ?. Desinstala totalmente el PANDA !!!





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





saludos



ms, 17-2-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 17 Feb 2009, 19:26

A SATINFO desde el foro solo se pueden subir muestras viricas, no informes, ni capturas de pantalla, ni textos:



https://foros.zonavirus.com/viewtopic.php?f=1&t=17488



Se ha recibido un fichero tuyo .DOC que se ha descartado de entrada al no poderse monitorizar.



Si tienes que postear algo, hazlo en el foro, gracias



saludos



ms, 17-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 17 Feb 2009, 22:13

hola que tal, ya te he enviado las muestras.

sin embargo las claves no se como eliminarlas, he ido a la informacion y dice para que eliminar claves hay que arrancar en modo seguro, como hago esto? que es esto de lanzar el HJT?

espero tu respuesta con el fin de saber como mandarte lo que me solicitas, siento ser tan pesada pero lo mio no es la informatica

gracias por tu ayuda estas siendo muy amable

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por lucl » 17 Feb 2009, 22:43

Ejecuta hijackthis, hazlo en modo normal si acaso no se eliminaran las claves ya te indicariamos como hacerlo en modo seguro. Una vez ejecutado hijackthis te salen dos logs que ya sabes, en uno de ellos te sale un cuadradito a la izda de cada renglon . Busca estas



O1 - Hosts: 127.0.0.1 208.67.70.3



O1 - Hosts: 127.0.0.1 38.99.150.167



O1 - Hosts: 127.0.0.1 38.99.150.205



O1 - Hosts: 127.0.0.1 88.255.90.60



O1 - Hosts: 127.0.0.1 opal.spod.org



O1 - Hosts: 127.0.0.1 sendspace.com



O1 - Hosts: 127.0.0.1 ad1.ny.yieldmanager.com



O1 - Hosts: 127.0.0.1 ad2.ny.yieldmanager.com



O1 - Hosts: 127.0.0.1 ny.yieldmanager.com



O1 - Hosts: 127.0.0.1 yieldmanager.com



O1 - Hosts: 127.0.0.1 193.165.167.2



O1 - Hosts: 127.0.0.1 152.66.249.135



O1 - Hosts: 0.0.0.0 rad.msn.com



seleccionas el cuadradito y luego buscas un boton abajo que pone fix cheked , y luego le das a yes. Y deberian quitarse, para estar segura reinicia el pc y ejecuta hijackthis y mira si salen de nuevo y nos cuentas saludos

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 18 Feb 2009, 11:24

hola, he activado el hijackthis, y esto es lo que me sale: no veo los host que me dices que borre.



Logfile of HijackThis v1.99.1

Scan saved at 11:22, on 2009-02-18

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\MsPMSPSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\WgaTray.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Archivos de programa\Ahead\InCD\InCD.exe

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\system32\LSHPRN.EXE

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\Archivos de programa\Skype\Phone\Skype.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\Belkin\F5D8051v2\Belkinwcui.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqbam08.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqgpc01.exe

C:\Archivos de programa\Skype\Plugin Manager\skypePM.exe

C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe

C:\Archivos de programa\BitLord\BitLord.exe

C:\Archivos de programa\Java\jre1.6.0_03\bin\jucheck.exe

c:\documents and settings\patricia\configuración local\datos de programa\iagow.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\internet explorer\iexplore.exe

C:\WINDOWS\system32\msiexec.exe

C:\DOCUME~1\patricia\CONFIG~1\Temp\Rar$EX00.953\HijackThis.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://es.rd.yahoo.com/customize/ie/defaults/sp/msgr8/*http://es.search.yahoo.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.yahoo.com

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://es.rd.yahoo.com/customize/ie/defaults/su/msgr8/*http://es.search.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

R3 - URLSearchHook: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: shARES Toolbar - {9c905b42-976e-43c1-bc30-fc5937017909} - C:\Archivos de programa\shARES\tbshAR.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [CtrlMod20] C:\DOCUME~1\patricia\CONFIG~1\temp\ctrlAT20.exe -m 72 -p"D:"

O4 - HKLM\..\Run: [Ulead Photo Express Verificador de Calendario] C:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [PrinterSecurityLayer] C:\WINDOWS\system32\LSHPRN.EXE

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [ehrbku] "c:\documents and settings\patricia\configuración local\datos de programa\ehrbku.exe" ehrbku

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Utilidad de red inalámbrica de Belkin.lnk = ?

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Archivos de programa\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll

O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} (MetaStreamCtl Class) - https://components.viewpoint.com/adobe/MTSInstallers/MetaStream3.cab?url=http://www.restaurantelachistera.com/La%20Chistera%20Gallery%203D/ThumbnailFrame.html

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {406B5949-7190-4245-91A9-30A17DE16AD0} (Snapfish Activia) - http://www3.snapfish.es/SnapfishActivia.cab

O16 - DPF: {5D637FAD-E202-48D1-8F18-5B9C459BD1E3} (Image Uploader Control) - http://express.foto.com/ImageUploader5.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab

O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.mypix.com/importer/ImageUploader4.cab

O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.leaderphoto.com/uploaders/aurigma_4_7_16/ImageUploader4.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5241/mcfscan.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{25F7764A-4F67-4A41-9C59-7FB1C2101829}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{7730EC5D-5424-4460-88C1-A738868783D8}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{E88B5E7A-E012-4D2B-9B26-C0C350EF4E64}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS1\Services\Tcpip\..\{25F7764A-4F67-4A41-9C59-7FB1C2101829}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CS2\Services\Tcpip\..\{25F7764A-4F67-4A41-9C59-7FB1C2101829}: NameServer = 80.58.61.250,80.58.61.254

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O21 - SSODL: CheckWeb - {C111CF13-545F-6FF1-51AC-F623D452C63D} - (no file)

O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: InCD File System Service (InCDsrv) - AHEAD Software - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 18 Feb 2009, 12:37

sIGUEN FALTANDO LOS PARCHES !!!



Platform: Windows XP SP2 (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)





sE LE HA INDICADO LANZAR UN WINDOWSUPDATE...





Y AÑADA LA EXTENSION .VIR A ESTOS FICHEROS_





C:\WINDOWS\system32\LSHPRN.EXE (SEGUN F-Secure 8.0.14470.0 2009.02.18 es un Trojan-Downloader:W32/Small.HBU)



c:\documents and settings\patricia\configuración local\datos de programa\iagow.exe



c:\documents and settings\patricia\configuración local\datos de programa\ehrbku.exe









y envienos para analizar:



c:\documents and settings\patricia\configuración local\datos de programa\iagow.exe



c:\documents and settings\patricia\configuración local\datos de programa\ehrbku.exe









y elimine estas claves:





O4 - HKCU\..\Run: [ehrbku] "c:\documents and settings\patricia\configuración local\datos de programa\ehrbku.exe" ehrbku



O21 - SSODL: CheckWeb - {C111CF13-545F-6FF1-51AC-F623D452C63D} - (no file)











[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir los ficheros, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





saludos



ms, 18-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 18 Feb 2009, 13:51

gracias por su respuesta, pero como pongo los parches que me dice?? que tengo que hacer



Platform: Windows XP SP2 (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



y referente a lanzar un windowsupdate como hago esto? me puede explicar los pasos a seguir grcias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 18 Feb 2009, 15:07

Los parches de microsoft se instalan lanzando un windowsupdate:



Abra el navegador I.E., vaya a Herramientas y alli pinche en WindowsUpdate



Saldrán dos opciones, "RAPIDA" y "PERSONALIZADA" . Escoja "RAPIDA"



Buscará los parches que le faltan y le oferecerá instalarlos...



saludos



ms, 18-2-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 19 Feb 2009, 11:14

Acabamos de monitorizar los tres ficheros recibidos y pasamos a controlarlos con la version de hoy del ELISTARA 18.05 que subiremos a esta web, para pruebas de evaluacion en el foro de zonavirus, a partir de las 19 h GMT


[quote]
[b] ELISTARA: [/b]

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]


saludos



ms, 19-2-2009

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 22 Feb 2009, 22:26

HOLA, HE IDO AL WINDOWS UPDATE, OPCION RAPIDA, PERO RESULTA QUE ME PIDE LA VALIDACON DEL WINDOWS XP, SUPONGO PORQUE ME LO INSTALARON PIRATA. SE PUEDE HACER ALGO?

ESPERO TU RESPUESTA PARA CONSEGUIR FINALMENTE ELIMINAR LAS PAGINAS QUE SE ME ABREN SOLAS GRACIAS

patiochoa27
Mensajes: 13
Registrado: 13 Feb 2009, 13:56

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por patiochoa27 » 22 Feb 2009, 22:42

HOLA DE NUEVO, HE INSTALADO ESTE PROGRAMA QUE COMENTAN, ELISTARA:

http://www.zonavirus.com/datos/descarga ... iStarA.asp



HE REINICIADO Y OS MANDO LA MUESTRA QUE ME DECIA EN EL MENSAJE

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por lucl » 22 Feb 2009, 22:45

Lo que ocurre que en este foro no damos soporte a windows pirata...Y para actualizarlo lo tienes que validar primero si no no podras hacerlo saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 23 Feb 2009, 03:31

Pues para poder instalar los parches deberás legalizar tu windows...



y tras probar el ELISTARA debes postear el informe resultante, como ya indicamos:


[quote="msc"]Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]

y la muestra debe enviarse segun indicamos en:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253







Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 23-2-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: NO PUEDO ELIMINAR EL VIRUS URGENTE!

Mensaje por msc hotline sat » 23 Feb 2009, 11:29

Recibida la muestra se trata de un NAVIPROMO que pasamos a controlar con la version de hoy del ELISTARA 18.07



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





saludos



ms, 23-2-2009

Responder

Volver a “Foro Virus - Cuentanos tu problema”