Problema con algo parece ser un virus creo yo

Responder
muTante
Mensajes: 3
Registrado: 17 Oct 2004, 23:05

Problema con algo parece ser un virus creo yo

Mensaje por muTante » 17 Oct 2004, 23:10

Pues eso tengo muuuuuuuuchos problemas con el pc , ya no se ke hace no tengo antivirus tengo bajados todos los programas que habeis puesto he leido otros pos intentando informarme haber si alguien tenia el mismo problema. El caso eske mi pc pierde la conexion cada 2 por 3 y nose por que resuta muy incomodo ya ke yo navego muchisimo y la verdad incordia cada cierto tiempo paso el Antivirus Panda Active Scan nose si lo conoceis siempre me ha ido muy bien pero ahora nose ke pasa pero pierdo la conexion



Mi sistema operativo es Win XP

aki os dejo un log del Hijack



Logfile of HijackThis v1.98.2

Scan saved at 23:13:01, on 17/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe

C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\muTantE\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysterytour.web.infoseek.co.jp/ffxi/us/index.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1629.0\es\msntb.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4

O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{86A1D128-265F-4441-8C19-9D51654FD0FA}: NameServer = 80.58.4.33 80.58.34.97



a ver si veis algo y me podeis ayudar ya estoy desesprado asta telefonica me ha mandado un carta diciendome ke he recibido entradas no autorizadas en mi pc desde otros estoy ya moskeado



gracias de antemano



P.D : Seguir asi con el foro lo leo bastante a menudo y ayuda un monton

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 18 Oct 2004, 01:10

prueba esta herramienta :

http://www.zonavirus.com/descargas/EliSlutA.exe

Ejecútala en modo Seguro y con Restaurar sistema deshabilitado.

Cuenta si lo solucionaste.

Salu2

Caito

Pd : aprovecha y pasa tb el AdAware SE

muTante
Mensajes: 3
Registrado: 17 Oct 2004, 23:05

Mensaje por muTante » 18 Oct 2004, 01:58

no encontre nada raro ni fuera de lo comun la verdad eske no tengo ni idea de lo ke es. no se ve nada raro en el log? nose algo tiene ke ser



Logfile of HijackThis v1.98.2

Scan saved at 2:01:36, on 18/10/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe

C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe

C:\Documents and Settings\muTantE\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysterytour.web.infoseek.co.jp/ffxi/us/index.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.1629.0\es\msntb.dll

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 4

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: Consola KIT ADSL.lnk = ?

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{86A1D128-265F-4441-8C19-9D51654FD0FA}: NameServer = 80.58.4.33 80.58.34.97



aki pongo uno despues de hacer lo ke me dijiste

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 18 Oct 2004, 03:31

Si ahora está limpio :!:

Fue EliSlutA.exe el que te limpio esto :

O4 - HKLM\..\RunServices: [Microsoft Update] vpc32.exe

Ahora para cerrar el tema , estas entradas :

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mysterytour.web.infoseek.co.jp/ffxi/us/index.html

las pusiste vos ?

Salu2

Caito

muTante
Mensajes: 3
Registrado: 17 Oct 2004, 23:05

Mensaje por muTante » 18 Oct 2004, 15:22

Esas webs las tengo yo de inicio , tmb puede ser ke tenga problemas con el pc ya me paso otra vez voy a volver a revisarlo , tmb me ocurre ke la barra de inicio derepente es como si no respondiera y no deja hacer nada el pc



P.d : si alguien le paso lo mismo ke explico como lo soluciono



Gracias por responder

Responder

Volver a “Foro Virus - Cuentanos tu problema”