EL VIRUS NO ME DEJA EJECUTAR ELISTARA (SOLUCIONADO)

Cerrado
Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

EL VIRUS NO ME DEJA EJECUTAR ELISTARA (SOLUCIONADO)

Mensaje por avejorro » 21 Abr 2009, 00:53

[b]Hola a todos, ya hacia tiempo que no pasaba por aquí,- esto quiere decir que los virus hasta el dia de hoy me han ido respetando-.

Sin embargo desde hoy mi pc empezó a hacer cosas raras como:

El reinicio tarda casi 5 minutos.

Correos repetidos.

Paginas que tardan horas en abrirse.

Al intentar pasarle el elistara me ha salido un mensaje que me advierte que el archivo no se puede abrir por haber sido modificado, a causa de un virus, y que me ponga en contacto con "sat-info".

He intentado pasarle el spybot y se queda colgado.

En fin todos los sintomas de un virus, gusano, troyano o lo que sea.

Os ruego me echeis una mano.

Aqui os dejo el log del hijackthis.

GRACIAS.[/b]






Logfile of HijackThis v1.99.1

Scan saved at 0:29:01, on 21/04/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)



Running processes:

C:\windows\System32\smss.exe

C:\windows\system32\winlogon.exe

C:\windows\system32\services.exe

C:\windows\system32\lsass.exe

C:\windows\system32\svchost.exe

C:\windows\System32\svchost.exe

C:\windows\system32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\windows\system32\WgaTray.exe

C:\windows\Explorer.EXE

C:\WINDOWS\system32\brsvc01a.exe

C:\WINDOWS\system32\brss01a.exe

C:\windows\system32\spoolsv.exe

C:\Archivos de programa\Google\Update\GoogleUpdate.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

C:\windows\system32\rundll32.exe

C:\WINDOWS\etMon.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\moffice.exe

C:\Archivos de programa\Microsoft IntelliPoint\point32.exe

C:\windows\system32\atwtusb.exe

C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe

C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\MOUSE32A.DAT

C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

C:\windows\Mixer.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\windows\system32\TBLMOUSE.EXE

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe

C:\windows\system32\ctfmon.exe

C:\windows\system32\nvsvc32.exe

C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe

C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe

C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe

C:\windows\Installer\MSI1F.tmp

C:\windows\system32\svchost.exe

C:\Documents and Settings\Angel\Escritorio\PAGINA WEB, FOTOS Y FORO\1&1 EasyLogin\EasyLogin.exe

C:\ARCHIV~1\MI3AA1~1\rapimgr.exe

C:\Archivos de programa\DNA\btdna.exe

C:\Archivos de programa\Nokia\Nokia PC Suite 7\PCSuite.exe

C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Archivos de programa\NCH Swift Sound\VRS\vrs.exe

C:\WINDOWS\system32\SearchIndexer.exe

C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe

C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe

C:\Archivos de programa\Brother\Brmfcmon\BrMfcmon.exe

C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe

C:\Archivos de programa\PC Connectivity Solution\Transports\NclMSBTSrv.exe

C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe

C:\Archivos de programa\Spybot - Search & Destroy\SpybotSD.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Angel\Escritorio\OPTIMIZACION y LIMPIEZA DEL PC\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {259F616C-A300-44F5-B04A-ED001A26C85C} - (no file)

O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - C:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll

O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Archivos de programa\Google\Google Toolbar\Component\fastsearch_219B3E1547538286.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: SYSTRAN Web Translator 5.0 - {A5899B52-3AF9-4F56-85FE-AD7B3BE8490F} - C:\Archivos de programa\SYSTRAN\5.0\Personal\IEPlugIn.dll

O3 - Toolbar: &Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Archivos de programa\Google\Google Toolbar\GoogleToolbar.dll

O4 - HKLM\..\Run: [SiSUSBRG] C:\windows\SiSUSBrg.exe

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [etMonitor] C:\WINDOWS\etMon.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] "C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe"

O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] "C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\moffice.exe"

O4 - HKLM\..\Run: [IntelliPoint] "C:\Archivos de programa\Microsoft IntelliPoint\point32.exe"

O4 - HKLM\..\Run: [atwtusb] atwtusb.exe

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Archivos de programa\Archivos comunes\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot

O4 - HKLM\..\Run: [PaperPort PTD] "C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe"

O4 - HKLM\..\Run: [IndexSearch] "C:\Archivos de programa\ScanSoft\PaperPort\IndexSearch.exe"

O4 - HKLM\..\Run: [SetDefPrt] "C:\Archivos de programa\Brother\Brmfl05a\BrStDvPt.exe"

O4 - HKLM\..\Run: [ControlCenter2.0] C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe /autorun

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\RunOnce: [ICDRegOCX0] rundll32.exe advpack.dll,RegisterOCX C:\windows\Downloaded Program Files\as2stubie.dll

O4 - HKCU\..\Run: [CTFMON.EXE] C:\windows\system32\ctfmon.exe

O4 - HKCU\..\Run: [AnyDVD] "C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe"

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe"

O4 - HKCU\..\Run: [1&1 EasyLogin] C:\Documents and Settings\Angel\Escritorio\PAGINA WEB, FOTOS Y FORO\1&1 EasyLogin\EasyLogin.exe

O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Archivos de programa\DNA\btdna.exe"

O4 - HKCU\..\Run: [PC Suite Tray] "C:\Archivos de programa\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [LDM] \Program\

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe

O4 - Global Startup: Monitor de estado.lnk = C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\Archivos de programa\IncrediMail\bin\resources\WebMenuImg.htm

O9 - Extra button: Agregar entrada - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra 'Tools' menuitem: &Agregar entrada en Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\ARCHIV~1\MI3AA1~1\INetRepl.dll

O9 - Extra button: Barra de Outpost Firewall Pro - {44627E97-789B-40d4-B5C2-58BD171129A1} - C:\windows\system32\shdocvw.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\windows\system32\shdocvw.dll (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - C:\windows\system32\shdocvw.dll (HKCU)

O10 - Unknown file in Winsock LSP: c:\archivos de programa\juniper networks\secure application manager\samnsp.dll

O10 - Unknown file in Winsock LSP: c:\archivos de programa\juniper networks\secure application manager\samnsp.dll

O11 - Options group: [INTERNATIONAL] International

O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab

O16 - DPF: {2D0CBE69-DAFC-11D3-96D2-0020182E2E27} - http://195.57.141.75/comun/download/websupportClient.cab

O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/betaactivescan/cabs/as2stubie.cab

O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab

O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {5EC7C511-CD0F-42E6-830C-1BD9882F3458} (PowerPlayer Control) - http://download.ppstream.com/bin/powerplayer.cab

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab

O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - http://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cab

O16 - DPF: {E008A543-CEFB-4559-912F-C27C2B89F13B} (Domino Web Access 7 Control) - https://rnessl.renfe.es/,DanaInfo=screnfe2.renfe.es,CT=java+dwa7W.cab

O16 - DPF: {E5F5D008-DD2C-4D32-977D-1A0ADF03058B} (JuniperSetupSP1 Control) - https://rnessl.renfe.es/dana-cached/setup/JuniperSetupSP1.cab

O18 - Protocol: bw+0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw+0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw-0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw00s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw10s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw20s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw30s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw40s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw50s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw60s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw70s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw80s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bw90s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwa0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwb0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwc0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwd0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwe0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwf0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

O18 - Protocol: bwg0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwg0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwh0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwi0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwj0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwk0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwl0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwm0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwn0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwo0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwp0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwq0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwr0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bws0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwt0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwu0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwv0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bww0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwx0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwy0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: bwz0s - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: offline-8876480 - {DE2F431D-F976-4D07-81F9-B7E35E752FCC} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - AppInit_DLLs: C:\ARCHIV~1\Google\GOOGLE~1\GOEC62~1.DLL

O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)

O20 - Winlogon Notify: WgaLogon - C:\windows\SYSTEM32\WgaLogon.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\windows\system32\WPDShServiceObj.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)

O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)

O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe

O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe

O23 - Service: Administrador de Google Desktop 5.8.811.4345 (GoogleDesktopManager-110408-113106) - Google - C:\Archivos de programa\Google\Google Desktop Search\GoogleDesktop.exe

O23 - Service: Google Update Service (gupdate1c987bcc477e344) (gupdate1c987bcc477e344) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe" /svc (file missing)

O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.conf (file missing)

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Nero\Lib\NMIndexingService.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\system32\nvsvc32.exe

O23 - Service: PD91Agent - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe

O23 - Service: PD91Engine - Raxco Software, Inc. - C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Engine.exe

O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\Win32\RpcDataSrv.exe

O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Archivos de programa\SiSoftware\SiSoftware Sandra Pro Home 2007\RpcSandraSrv.exe

O23 - Service: SolidConverterPDFv4ReadSpool (SCPDFV4ReadSpool) - Solid Documents, LLC - C:\windows\Installer\MSI1F.tmp

O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

O23 - Service: Streamload Service (StreamloadService) - Streamload - C:\Archivos de programa\Streamload\MediaMax XL\StreamloadService.exe

O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

O23 - Service: VRS Recording System (VRSService) - Unknown owner - C:\Archivos de programa\NCH Swift Sound\VRS\vrs.exe" -service (file missing)
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 21 Abr 2009, 04:52

Mas bien se trata de un virus infector. Envienos dicho fichero ELISTARA.exe modificado, para analizar:



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Pero ante todo compruebe que tiene su antivirus residente y actualizado, ya que debería al menos detectarlo.



y visto en el HJT que usa BitTorrent, por supuesto que puede haberle entrado cualquier cosa. Desaconsejamos el uso de aplicaciones de descargas tipo P2P !



Por otro lado, lance el LPSFIX:



· [url=http://www.zonavirus.com/descargas/lsp-fix.asp][b]Descargar LSP-FIX[/b][/url]

http://www.zonavirus.com/descargas/lsp-fix.asp

· [url=http://www.zonavirus.com/articulos/manual-lsp-fix.asp][b]Manual LSP-Fix[/b][/url] (Español)

http://www.zonavirus.com/articulos/manual-lsp-fix.asp



saludos



ms, 21-4-2009

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por julibaga » 21 Abr 2009, 05:15

[color=#800000]msc hotline sat[/color], favor de revisar.

Por alguna razón esos links no abren nada...
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 21 Abr 2009, 06:16

Revisado, por lo visto problemas de acceso a la web (está de cambios) no dejaron subir bien las utilidades.



En cuanto llegue a SATINFO, las subiré de nuevo y las comprobaré.



Será dentro de unas 3 horas



saludos



ms, 21-4-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 21 Abr 2009, 06:19

Así que, avejorro, por lo dicho en el post anterior, como que ahora estarás durmiendo, cuando despiertes descarga de nuevo la utilidad y tras probarla, nos conformas que vaya bien, gracias



En tal caso no hace falta que nos envies el ELISTARA presuntamente modificado, pero si ya lo has hecho, es igual



saludos



ms, 21-4-2009









NOTA, seguro que a estas horas estarás durmiendo, asi que cuando despiertes, descargala de nuevo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 21 Abr 2009, 08:54

Lo acabo de corregir



Prueba descargarla de nuevo y tras probarla recuerda postear el contenido de c:\infosat.txt, gracias



saludos



ms, 21-4-2009

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por julibaga » 21 Abr 2009, 15:41

Yo sigo sin ver nada en esos enlaces... Perdón por la insistencia, pero me sale una bonita página en blanco.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 21 Abr 2009, 16:23

Y en las demas descargas no ??? , oye julibaga, enchufale el cable de video :lol: :lol: :lol:



Ahora en serio, hubo un problema en la subida de ficheros de ayer, que no tenia acceso a traves de la URL normal y utilicé una ruta alternativa :oops: y lo logré, pero por lo visto mal, y es que cuando hay problemas mejor apagar...

Y esta mañana, antes de las 9 AM ya lo he corregido.



Pero lo que dices que te pasa parece mas bien de video, resolucion, configuracion o drivers, pero no pasaría en una sola utilidad, dime si te pasa con las demás, gracias



saludos



ms, 21-4-2009

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por julibaga » 21 Abr 2009, 16:30

Descargué el resto sin problemas. Si fuera de vídeo, no podría ver nada... :lol:

Simplemente en esos dos links que pusiste me envía a una página en blanco del navegador. Verifica que el enlace esté bien, porque a mí me envía a una carpeta "datos" (http://www.zonavirus.com/descargas/lsp-fix.asp) y creo que ahora no debería ir ahí si está igual que las demás descargas. En fin, con ningún navegador puedo acceder a esos links. Me inclino a pensar que pueda ser por atributos de usuario.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 21 Abr 2009, 17:22

Ah bueno ! pensaba que decias del ELISTARA, como reza el título ...



Lo del LSPFIX es otra historia, que no es nuestro.



Voy a ver si ADMIN lo ha cambiado de sitio...



y os informo





Como que no lo veo, se lo pido en privado a ADMIN, igual os lo dirá el...



saludos



ms. 21-4-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 22 Abr 2009, 09:55

Pues aqui teneis lo que indica ADMIN al respecto:



https://foros.zonavirus.com/viewtopic.php?f=25&t=28337



saludos



ms, 22-4-2009







NOTA: [url=http://www.zonavirus.com/descargas/lsp-fix.asp][b]Descargar LSP-Fix[/b][/url]

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 22 Abr 2009, 11:25

La cosa se me ha puesto fea, el virus me ha debido de dañar o borrar llaves del registro, me explico.



-No me funciona la opcion de restaurar sistema.

-El pc tarda mas de 5 minutos en reiniciarse y va desesperadamente lento.

-No me permite entrar en modo seguro

-Los programas tardan una eternidad en abrirse.

-Le he pasado el elistara y no encuentra nada.

-El spybot se queda colgado a mitad del proceso.

-El avast lleva escaneando desde que sucedio el problema (2 dias y solo lleva el 54%). sin embargo me dice que ha detectado un virus llamado "Win32;Adan-102".

¿Alguna idea o solución?
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 22 Abr 2009, 11:58

El ADAN-102 es un adware detectado asi por AVAST y que desde el año 2006-2007 lo detectan los demas como GATOR o GAIN , como se ve en:



http://www.viruspool.net/virus.cms?name=Win32:Adan-102%20%5BAdw



No creo que sea por esto, pero envianos el fichero donde lo detecte y tras analizarlo, lo monitorizaremos y veremos si modifica alguna clave que pueda provocar lo que indicas, y si es el caso, implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos.



saludos



ms, 22-4-2009

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 22 Abr 2009, 12:01

Dado que está muy claro que tienes un malware residente, y que no es visible, lanza este Rootkit Detective de McAfee a ver si vemos algun fichero ejecutado en proceso oculto, ya que visto todo lo anterior, creo que por ahí pueden ir los tiros ...





ROOTKITDETECTIVE (ACCESO AL LINK DE DESCARGA)

http://download.nai.com/products/mcafee-avert/McafeeRootkitDetective.zip





Posteanos el informe resultante y por lo que veamos, procederemos.



saludos



ms, 22.4.2009

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 22 Abr 2009, 15:31

[b]Perdonad la tardanza en contestar, pero el puñetero virus no me ha dejado hacer practicamente nada.

Aqui os dejo el informe del Rootkit Detective[/b]


[b]A ver si mas tarde me deja enviaros el archivo Elistara.exe[/b]

Salu2.





McAfee(R) Rootkit Detective 1.1 scan report

On 22-04-2009 at 14:29:39

OS-Version 5.1.2600

Service Pack 3.0

====================================



Object-Type: SSDT-hook

Object-Name: ZwClose

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwCreateKey

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwDeleteValueKey

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwDuplicateObject

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwEnumerateKey

Object-Path: C:\WINDOWS\system32\drivers\sptd.sys



Object-Type: SSDT-hook

Object-Name: ZwEnumerateValueKey

Object-Path: C:\WINDOWS\system32\drivers\sptd.sys



Object-Type: SSDT-hook

Object-Name: ZwOpenKey

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwOpenProcess

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwOpenThread

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwQueryKey

Object-Path: C:\WINDOWS\system32\drivers\sptd.sys



Object-Type: SSDT-hook

Object-Name: ZwQueryValueKey

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwRestoreKey

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: SSDT-hook

Object-Name: ZwSetValueKey

Object-Path: C:\WINDOWS\system32\drivers\aswSP.sys



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_SYSTEM_CONTROL

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_POWER

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_CLEANUP

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_SHUTDOWN

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_INTERNAL_DEVICE_CONTROL

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_DEVICE_CONTROL

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_FLUSH_BUFFERS

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_WRITE

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_READ

Object-Path:



Object-Type: IRP-hook

Object-Name: \Driver\Ftdisk->IRP_MJ_CREATE

Object-Path:



Object-Type: Registry-key

Object-Name: 000a941358cfE

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet006\Services\BTHPORT\Parameters\Keys\000a941358cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet007\Services\BTHPORT\Parameters\Keys\000a941358cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet008\Services\BTHPORT\Parameters\Keys\000a941358cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet009\Services\BTHPORT\Parameters\Keys\000a941358cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 00025b7f0ed6

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet011\Services\BTHPORT\Parameters\Keys\000a941358cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 00025b7f0ed6

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: (Default)

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Unable to access registry key



Object-Type: Registry-value

Object-Name: s1

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Hidden



Object-Type: Registry-value

Object-Name: s2

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Hidden



Object-Type: Registry-value

Object-Name: g0

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet012\Services\sptd\Cfg

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 00025b7f0ed6

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-key

Object-Name: 000a941358cfolSet013\Services\BTHPORT\Parameters\Keys\000a941358cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0016bcd8ac7d

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 0019797f18cf

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001a162ec456

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001bafc66fb4

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 001e3b1c4cc3

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 000e6d81664f

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: 00025b7f0ed6

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\BTHPORT\Parameters\Keys\000a941358cf

Status: Hidden



Object-Type: Registry-value

Object-Name: (Default)

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Unable to access registry key



Object-Type: Registry-value

Object-Name: s1

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Hidden



Object-Type: Registry-value

Object-Name: s2

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Hidden



Object-Type: Registry-value

Object-Name: g0

Object-Path: HKEY_LOCAL_MACHINE\SYSTEM\ControlSet012\Services\sptd\Cfg

Status: Hidden



Object-Type: Registry-key

Object-Name: DataEM\ControlSet012\Services\sptd\Cfg

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data

Status: Hidden



Object-Type: Registry-key

Object-Name: a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771 System Provider\*Local Machine*\Data

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771

Status: Hidden



Object-Type: Registry-key

Object-Name: 00000000-0000-0000-0000-000000000000 System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000

Status: Hidden



Object-Type: Registry-key

Object-Name: {6340E680-FF06-435f-8767-B79D88AEBD4D}ystem Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}

Status: Hidden



Object-Type: Registry-value

Object-Name: Item Data

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000\{6340E680-FF06-435f-8767-B79D88AEBD4D}

Status: Hidden



Object-Type: Registry-value

Object-Name: Display String

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771\00000000-0000-0000-0000-000000000000

Status: Hidden



Object-Type: Registry-value

Object-Name: Display String

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771

Status: Hidden



Object-Type: Registry-key

Object-Name: Data 2RE\Microsoft\Protected Storage System Provider\*Local Machine*\Data\a5c5c2e4-6bee-4ef9-a0f5-f76a07cce771

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2

Status: Hidden



Object-Type: Registry-key

Object-Name: WindowsE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows

Status: Hidden



Object-Type: Registry-value

Object-Name: Value

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Protected Storage System Provider\*Local Machine*\Data 2\Windows

Status: Hidden



Object-Type: Registry-value

Object-Name: (Default)

Object-Path: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\NameSpace\DelegateFolders\{E211B736-43FD-11D1-9EFB-0000F8757FCD}

Status: Registy value-data mismatch



Object-Type: Process

Object-Name: svchost.exe

Pid: 960

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: GoogleUpdate.ex

Pid: 588

Object-Path: C:\Archivos de programa\Google\Update\GoogleUpdate.exe

Status: Visible



Object-Type: Process

Object-Name: ServiceLayer.ex

Pid: 3812

Object-Path: C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe

Status: Visible



Object-Type: Process

Object-Name: ashServ.exe

Pid: 1364

Object-Path: C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

Status: Visible



Object-Type: Process

Object-Name: KHALMNPR.EXE

Pid: 3720

Object-Path: C:\Archivos de programa\Archivos comunes\Logitech\KHAL\KHALMNPR.EXE

Status: Visible



Object-Type: Process

Object-Name: Rootkit_Detecti

Pid: 2604

Object-Path: C:\Documents and Settings\Angel\Escritorio\OPTIMIZACION y LIMPIEZA DEL PC\Rootkit_Detective.exe

Status: Visible



Object-Type: Process

Object-Name: NMSAccessU.exe

Pid: 1396

Object-Path: C:\Archivos de programa\CDBurnerXP\NMSAccessU.exe

Status: Visible



Object-Type: Process

Object-Name: brctrcen.exe

Pid: 404

Object-Path: C:\Archivos de programa\Brother\ControlCenter2\brctrcen.exe

Status: Visible



Object-Type: Process

Object-Name: GoogleToolbarNo

Pid: 3380

Object-Path: C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

Status: Visible



Object-Type: Process

Object-Name: csrss.exe

Pid: 684

Object-Path: C:\windows\system32\csrss.exe

Status: Visible



Object-Type: Process

Object-Name: ULCDRSvr.exe

Pid: 2172

Object-Path: C:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe

Status: Visible



Object-Type: Process

Object-Name: wcescomm.exe

Pid: 2080

Object-Path: C:\Archivos de programa\Microsoft ActiveSync\wcescomm.exe

Status: Visible



Object-Type: Process

Object-Name: iexplore.exe

Pid: 1708

Object-Path: C:\Archivos de programa\Internet Explorer\iexplore.exe

Status: Visible



Object-Type: Process

Object-Name: System

Pid: 4

Object-Path:

Status: Visible



Object-Type: Process

Object-Name: ashWebSv.exe

Pid: 2732

Object-Path: C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

Status: Visible



Object-Type: Process

Object-Name: UnlockerAssista

Pid: 500

Object-Path: C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 1152

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: aswUpdSv.exe

Pid: 1308

Object-Path: C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

Status: Visible



Object-Type: Process

Object-Name: ashMaiSv.exe

Pid: 2672

Object-Path: C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

Status: Visible



Object-Type: Process

Object-Name: hpgs2wnd.exe

Pid: 3912

Object-Path: C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

Status: Visible



Object-Type: Process

Object-Name: hpgs2wnf.exe

Pid: 4036

Object-Path: C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

Status: Visible



Object-Type: Process

Object-Name: rapimgr.exe

Pid: 3044

Object-Path: C:\ARCHIV~1\MI3AA1~1\rapimgr.exe

Status: Visible



Object-Type: Process

Object-Name: MDM.EXE

Pid: 1092

Object-Path: C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

Status: Visible



Object-Type: Process

Object-Name: ctfmon.exe

Pid: 3696

Object-Path: C:\windows\system32\ctfmon.exe

Status: Visible



Object-Type: Process

Object-Name: moffice.exe

Pid: 3944

Object-Path: C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\moffice.exe

Status: Visible



Object-Type: Process

Object-Name: pptd40nt.exe

Pid: 4068

Object-Path: C:\Archivos de programa\ScanSoft\PaperPort\pptd40nt.exe

Status: Visible



Object-Type: Process

Object-Name: smss.exe

Pid: 628

Object-Path: C:\windows\System32\smss.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 1280

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: PD91Agent.exe

Pid: 1528

Object-Path: C:\Archivos de programa\Raxco\PerfectDisk2008\PD91Agent.exe

Status: Visible



Object-Type: Process

Object-Name: jqs.exe

Pid: 1064

Object-Path: C:\Archivos de programa\Java\jre6\bin\jqs.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 1220

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 1964

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: services.exe

Pid: 756

Object-Path: C:\windows\system32\services.exe

Status: Visible



Object-Type: Process

Object-Name: jusched.exe

Pid: 1376

Object-Path: C:\Archivos de programa\Java\jre6\bin\jusched.exe

Status: Visible



Object-Type: Process

Object-Name: WgaTray.exe

Pid: 1656

Object-Path: C:\windows\system32\WgaTray.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 292

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: NBService.exe

Pid: 1284

Object-Path: C:\Archivos de programa\Nero\Nero8\Nero BackItUp\NBService.exe

Status: Visible



Object-Type: Process

Object-Name: alg.exe

Pid: 3392

Object-Path: C:\windows\System32\alg.exe

Status: Visible



Object-Type: Process

Object-Name: BrMfcWnd.exe

Pid: 3640

Object-Path: C:\Archivos de programa\Brother\Brmfcmon\BrMfcWnd.exe

Status: Visible



Object-Type: Process

Object-Name: point32.exe

Pid: 3952

Object-Path: C:\Archivos de programa\Microsoft IntelliPoint\point32.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 1008

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: brss01a.exe

Pid: 1908

Object-Path: C:\WINDOWS\system32\brss01a.exe

Status: Visible



Object-Type: Process

Object-Name: rundll32.exe

Pid: 3892

Object-Path: C:\windows\system32\rundll32.exe

Status: Visible



Object-Type: Process

Object-Name: nvsvc32.exe

Pid: 824

Object-Path: C:\windows\system32\nvsvc32.exe

Status: Visible



Object-Type: Process

Object-Name: MSI1F.tmp

Pid: 1568

Object-Path: C:\windows\Installer\MSI1F.tmp

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 1104

Object-Path: C:\windows\System32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: rundll32.exe

Pid: 1260

Object-Path: C:\windows\system32\RUNDLL32.EXE

Status: Visible



Object-Type: Process

Object-Name: SetPoint.exe

Pid: 2996

Object-Path: C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe

Status: Visible



Object-Type: Process

Object-Name: NclRSSrv.exe

Pid: 3988

Object-Path: C:\Archivos de programa\PC Connectivity Solution\Transports\NclRSSrv.exe

Status: Visible



Object-Type: Process

Object-Name: NclUSBSrv.exe

Pid: 2748

Object-Path: C:\Archivos de programa\PC Connectivity Solution\Transports\NclUSBSrv.exe

Status: Visible



Object-Type: Process

Object-Name: TBLMOUSE.EXE

Pid: 300

Object-Path: C:\windows\system32\TBLMOUSE.EXE

Status: Visible



Object-Type: Process

Object-Name: BrMfcMon.exe

Pid: 3276

Object-Path: C:\Archivos de programa\Brother\Brmfcmon\BrMfcmon.exe

Status: Visible



Object-Type: Process

Object-Name: EasyLogin.exe

Pid: 2440

Object-Path: C:\Documents and Settings\Angel\Escritorio\PAGINA WEB, FOTOS Y FORO\1&1 EasyLogin\EasyLogin.exe

Status: Visible



Object-Type: Process

Object-Name: ATWTUSB.EXE

Pid: 3960

Object-Path: C:\windows\system32\atwtusb.exe

Status: Visible



Object-Type: Process

Object-Name: ashDisp.exe

Pid: 1604

Object-Path: C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

Status: Visible



Object-Type: Process

Object-Name: iexplore.exe

Pid: 2720

Object-Path: C:\Archivos de programa\Internet Explorer\iexplore.exe

Status: Visible



Object-Type: Process

Object-Name: lsass.exe

Pid: 768

Object-Path: C:\windows\system32\lsass.exe

Status: Visible



Object-Type: Process

Object-Name: StreamloadServi

Pid: 2008

Object-Path: C:\Archivos de programa\Streamload\MediaMax XL\StreamloadService.exe

Status: Visible



Object-Type: Process

Object-Name: PCSuite.exe

Pid: 2752

Object-Path: C:\Archivos de programa\Nokia\Nokia PC Suite 7\PCSuite.exe

Status: Visible



Object-Type: Process

Object-Name: explorer.exe

Pid: 1668

Object-Path: C:\windows\Explorer.EXE

Status: Visible



Object-Type: Process

Object-Name: spoolsv.exe

Pid: 1916

Object-Path: C:\windows\system32\spoolsv.exe

Status: Visible



Object-Type: Process

Object-Name: vrs.exe

Pid: 2412

Object-Path: C:\Archivos de programa\NCH Swift Sound\VRS\vrs.exe

Status: Visible



Object-Type: Process

Object-Name: winlogon.exe

Pid: 708

Object-Path: C:\windows\system32\winlogon.exe

Status: Visible



Object-Type: Process

Object-Name: svchost.exe

Pid: 336

Object-Path: C:\windows\system32\svchost.exe

Status: Visible



Object-Type: Process

Object-Name: mouse32a.dat

Pid: 4088

Object-Path: C:\Archivos de programa\Trust\460LR MOUSE WIRELESS OPTICALOFFICE\1.1\MOUSE32A.DAT

Status: Visible



Object-Type: Process

Object-Name: mixer.exe

Pid: 1732

Object-Path: C:\windows\Mixer.exe

Status: Visible



Object-Type: Process

Object-Name: brsvc01a.exe

Pid: 1888

Object-Path: C:\WINDOWS\system32\brsvc01a.exe

Status: Visible



Object-Type: Process

Object-Name: searchindexer.e

Pid: 2260

Object-Path: C:\WINDOWS\system32\SearchIndexer.exe

Status: Visible



Object-Type: Process

Object-Name: AnyDVD.exe

Pid: 1268

Object-Path: C:\Archivos de programa\SlySoft\AnyDVD\AnyDVD.exe

Status: Visible



Object-Type: Process

Object-Name: NclMSBTSrv.exe

Pid: 2136

Object-Path: C:\Archivos de programa\PC Connectivity Solution\Transports\NclMSBTSrv.exe

Status: Visible



Object-Type: Process

Object-Name: etMon.exe

Pid: 3904

Object-Path: C:\WINDOWS\etMon.exe

Status: Visible



Scan complete. Hidden registry keys/values: 77
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 22 Abr 2009, 17:06

El ELISTARA que nos has enviado funciona perfectamente en nuEstras máquinas...



El Rootkit Detective no encuentra ningun fichero corriendo en proceso oculto...



VayA, por Dios ! Tanto buscar y veo que estas usando AVAST, que tiene falso positivos y debe detectar el ELISTARA como malware e impide su ejecucion...



Desactiva este antivirus o arranca en modo seguro para que no se cargue, y prueba de nuevo el ELISTARA y nos informas.



saludos



ms, 22-4-2009

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 22 Abr 2009, 20:13

[b]No, este elistara lo volvi a descargar posteriormente y machaque al otro sin querer.

Si tengo malware, pero no sé quitarlo, el pc va lentisimo.

Mi avast tolera a elistara porque lo tengo configurado para ello.

Aqui os dejo un informe de un programa argentino llamado TROJAN EXPLORER, el cual me ha permitido pasarlo en linea pero sin la posibilidad de poderlo desinfectar.

Como vosotros bien decis se trata de varios malware residentes

Salu2.[/b]




-------------------------------------------------------------INFORME-----------------------------------------------------------------------------

-------------------------------------------------------------------------------

Reporte - TROYAN EXPLORE® 7.27 Demo - Report

-------------------------------------------------------------------------------

3 >SPY/AD - 2 >VIRUS - EAP> No - SRI> Scan Ultra - TMR> No - SFP> 2

-------------------------------------------------------------------------------

A/NewN

C:\ARCHIVOS DE PROGRAMA\WINACE\HTML\?<--Spy/Ad/PUA

C:\ARCHIVOS DE PROGRAMA\WINACE\HTML\?<--Spy/Ad/PUA

C:\ARCHIVOS DE PROGRAMA\WINACE\?<--Spy/Ad/PUA

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA

-------------------------------------------------------------------------------

A/AdG

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\EXTRAS\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\?<--Spy/Ad/PUA/Gen

C:\DOCUMENTS AND SETTINGS\ANGEL\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\WINDOWS DESKTOP SEARCH\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\SYSTEM32\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\AHEAD\LIB\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\CONDUIT\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

-------------------------------------------------------------------------------

MalG

C:\WINDOWS\SYSTEM32\?<--Virus/Trj/Bot/Gen

C:\WINDOWS\SYSTEM32\?<--Virus/Trj/Bot/Gen

-------------------------------------------------------------------------------

HookG

C:\WINDOWS\SYSTEM32\?<--Virus/Trj/PWS/Gen

-------------------------------------------------------------------------------

A/DLR

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

-------------------------------------------------------------------------------

REPARACIÓN MANUAL - MANUALLY FIX

Ejecutar en Modo Seguro - Execute in Safe Mode

-------------------------------------------------------------------------------

Tecnologías TROYAN EXPLORE® TROYEX®



EAP (Eliminación Automática Posible) - SRI (Sistema Revisión Inteligente)

TMR (Tratamiento Malware Residente) - SFP (Solución Falsos Positivos)

CPM (Control Procesos en Memoria) - DEA (Detección Elementos Agregados)

PUR (Protección Unidades Removibles) - MP (Modo Protegido)

MUR (Malware Unidades Removibles/Red) - PLuScan® - DEA PLuS® - ScanTemp®

-------------------------------------------------------------------------------

La interpretacion y utilizacion del presente reporte

quedan bajo exclusiva responsabilidad de los usuarios.

Report usage is exclusive responsability of end users.

-------------------------------------------------------------------------------

Troyan Explore® - http://www.troyanexplore.com.ar info@troyanexplore.com.ar - TROYEX®

Todos los derechos y propiedad intelectual de

David Farji y Federico Carbonell - Ley Nº 11723

©2001-2009 BUENOS AIRES sistemas
Última edición por avejorro el 22 Abr 2009, 20:25, editado 1 vez en total.
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 22 Abr 2009, 20:17

[b]

Aqui os dejo un informe de un programa argentino llamado TROJAN EXPLORER, el cual me ha permitido pasarlo en linea pero sin la posibilidad de poderlo desinfectar.

Como vosotros bien decis se trata de varios malware residentes

Salu2.[/b]




-------------------------------------------------------------INFORME-----------------------------------------------------------------------------

-------------------------------------------------------------------------------

Reporte - TROYAN EXPLORE® 7.27 Demo - Report

-------------------------------------------------------------------------------

3 >SPY/AD - 2 >VIRUS - EAP> No - SRI> Scan Ultra - TMR> No - SFP> 2

-------------------------------------------------------------------------------

A/NewN

C:\ARCHIVOS DE PROGRAMA\WINACE\HTML\?<--Spy/Ad/PUA

C:\ARCHIVOS DE PROGRAMA\WINACE\HTML\?<--Spy/Ad/PUA

C:\ARCHIVOS DE PROGRAMA\WINACE\?<--Spy/Ad/PUA

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA

-------------------------------------------------------------------------------

A/AdG

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\EXTRAS\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\VISTA INSPIRAT\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\BRICOPACKS\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\?<--Spy/Ad/PUA/Gen

C:\DOCUMENTS AND SETTINGS\ANGEL\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\WINDOWS DESKTOP SEARCH\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\WINDOWS\SYSTEM32\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\AHEAD\LIB\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\CONDUIT\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

C:\ARCHIVOS DE PROGRAMA\?<--Spy/Ad/PUA/Gen

-------------------------------------------------------------------------------

MalG

C:\WINDOWS\SYSTEM32\?<--Virus/Trj/Bot/Gen

C:\WINDOWS\SYSTEM32\?<--Virus/Trj/Bot/Gen

-------------------------------------------------------------------------------

HookG

C:\WINDOWS\SYSTEM32\?<--Virus/Trj/PWS/Gen

-------------------------------------------------------------------------------

A/DLR

C:\ARCHIVOS DE <INTERCEPTADO https://foros.zonavirus.com/viewtopic.php?f=1&t=17044 >TROYEX®

Todos los derechos y propiedad intelectual de

David Farji y Federico Carbonell - Ley Nº 11723

©2001-2009 BUENOS AIRES sistemas
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 22 Abr 2009, 21:15

Pues no usamos este programa, pero no nos gusta si el informe lo hace sin indicar los ficheros donde detecta los malwares, asi no nos sirve.



Mira si los puedes saber desde otra parte del informe y nos los envias para analizar, y mientras añade la extension .VIR a cada uno de estos ficheros en el ordenador, para que no se pongan en uso a partir del proximo reinicio.



saludos



ms, 22-4-2009

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 23 Abr 2009, 09:07

[b]A mi tampoco me gusta un programa que te dice lo que hay, pero no donde.

Ya no sé donde mirar para buscar programas y limpiar el [color=#BF4040]arranque del sistema[/color] o la pc en general.

Vosotros soys los mejores (con diferencia) y nunca me habeis fallado a la hora de limpiar mi pc, se que es complicado por eso no he escatimado en esfuerzos para intentar daros mas datos.

Hay otros programas que me han aconsejado que repare windows xp, me han dicho que no se pierden los datos almacenados, pero no se si perderia los correos y programas instalados.

Por ultimo, ¿Me podiais aconsejar algun programa que limpie de virus al inicio antes de arrancar xp?

A ver si este log os vale y tengo suerte

Mil gracias[/b]




---------------------------------------------------------------- INFORME ------------------------------------------------------------------------



Malwarebytes' Anti-Malware 1.36

Versión de la Base de Datos: 2028

Windows 5.1.2600 Service Pack 3



23/04/2009 8:46:15

mbam-log-2009-04-23 (08-45-38).txt



Tipo de examen : Examen Completo (C:\|G:\|H:\|I:\|K:\|)

Objetos examinados: 419031

Tiempo transcurrido: 9 hour(s), 50 minute(s), 49 second(s)



Procesos en Memoria Infectados: 0

Módulos en Memoria Infectados: 0

Claves del Registro Infectadas: 3

Valores del Registro Infectados: 0

Elementos de Datos del Registro Infectados: 0

Carpetas Infectadas: 7

Ficheros Infectados: 22



Procesos en Memoria Infectados:

(No se han detectado elementos maliciosos)



Módulos en Memoria Infectados:

(No se han detectado elementos maliciosos)



Claves del Registro Infectadas:

HKEY_CLASSES_ROOT\BitDownload (Trojan.Lop) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\WakeNet (Trojan.Adware) -> No action taken.

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\glaide32 (Rootkit.Rustok) -> No action taken.



Valores del Registro Infectados:

(No se han detectado elementos maliciosos)



Elementos de Datos del Registro Infectados:

(No se han detectado elementos maliciosos)



Carpetas Infectadas:

C:\Archivos de programa\Live_TV (Adware.Agent) -> No action taken.

C:\Documents and Settings\LocalService\Datos de programa\wsnpoem (Trojan.Agent) -> No action taken.

C:\Documents and Settings\NetworkService\Datos de programa\wsnpoem (Trojan.Agent) -> No action taken.

C:\Archivos de programa\BitDownload (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Skins (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Support (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\ZM (Trojan.Lop) -> No action taken.



Ficheros Infectados:

C:\Documents and Settings\Angel\Mis documentos\Downloads\Live-Player_setup.exe (Adware.Navipromo) -> No action taken.

C:\WINDOWS\Radeon Omega Drivers v3.8.360 Uninstall.exe (Trojan.Agent) -> No action taken.

C:\WINDOWS\Traducción de Pando al Español\uninstall.exe (Trojan.Agent) -> No action taken.

C:\Archivos de programa\Live_TV\INSTALL.LOG (Adware.Agent) -> No action taken.

C:\Documents and Settings\LocalService\Datos de programa\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.

C:\Documents and Settings\NetworkService\Datos de programa\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.

C:\Archivos de programa\BitDownload\BitDownload.exe (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\BitDownload.TRC (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\BitDownload_1.TRC (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\settings.ini (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\settings.stp (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\SkinCrafterDll.dll (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\TorrentManager.dll (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\unins000.dat (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\unins000.exe (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Skins\Stylish.skf (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Support\default.htm (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Support\dots.gif (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Support\logo.jpg (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Support\porttest_error.htm (Trojan.Lop) -> No action taken.

C:\Archivos de programa\BitDownload\Support\porttest_start.htm (Trojan.Lop) -> No action taken.

C:\Archivos de programa\setup.exe (Rogue.Installer) -> No action taken.
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 23 Abr 2009, 11:53

Como te hemos dicho, nos nos sirve este informe.



Lanza este AV ONLINE y nos posteas el informe resultante:





http://www.kaspersky.com/kos/english/kavwebscan.html



y seleccionar MY COMPUTER para escanearlo todo. Si no se tiene la version de Java actualizada, a la izquierda de la ventana que presenta dicho acceso, ofrecen link de descarga...



Dicho AV ONLINE no limpia, solo testea, asi que lo que pretendemos con ello es solo el Informe, ya obraremos en consecuencia. ms.



[img]http://img.photobucket.com/albums/v666/sUBs/Kas-SaveReport-1.gif[/img]





saludos



ms, 23-4-2009

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 29 Abr 2009, 14:06

[b]Por fin,,,

Despues de muchos intentos de escanear mi pc (COLGANDOSE UNA Y OTRA VEZ) y a una lentitud desesperante, (ha llegado a estar escaneando hasta 47 horas seguidas), bueno,,,, aqui os dejo el informe que me ha generado KASPERSKY, sangre ha costado.

Espero que os sirva.

Un saludo y mil gracias.[/b]










KASPERSKY ONLINE SCANNER 7 REPORT

Wednesday, April 29, 2009

Operating System: Microsoft Windows XP Professional Service Pack 3 (build 2600)

Kaspersky Online Scanner 7 version: 7.0.25.0

Program database last update: Tuesday, April 28, 2009 00:10:16

Records in database: 2084595





Scan settings

Scan using the following database extended

Scan archives yes

Scan mail databases yes



Scan area My Computer

A:\

C:\

D:\

E:\

F:\

G:\

N:\

O:\

R:\



Scan statistics

Files scanned 222812

Threat name 7

Infected objects 10

Suspicious objects 0

Duration of the scan 23:59:05



File name Threat name Threats count

C:\Documents and Settings\Angel\.housecall6.6\Quarantine\007.part.bac_a02884 Infected: P2P-Worm.Win32.Kapucen.b 1



C:\Documents and Settings\Angel\.housecall6.6\Quarantine\007.part.bac_a03480 Infected: P2P-Worm.Win32.Kapucen.b 1



C:\Documents and Settings\Angel\Escritorio\OPTIMIZACION y LIMPIEZA DEL PC\ELITRIIP.%D8C%D8CB%D8%D8I.EXE Infected: Trojan-Downloader.Win32.Agent.bmvz 1



C:\Documents and Settings\Angel\Mis documentos\Downloads\kf151.zip Infected: not-a-virus:PSWTool.Win32.RAS.g 1



C:\Documents and Settings\Angel\Mis documentos\Downloads\kf151.zip Infected: not-a-virus:PSWTool.Win32.RAS.a 1



E:\AUTOPLAY\DOCS\DRIVERS\CODECPACKELISOFT140.EXE Infected: not-a-virus:AdWare.Win32.Gator.4104 1



E:\AUTOPLAY\DOCS\VARIAS\MIRC\MIRC621.EXE Infected: not-a-virus:Client-IRC.Win32.mIRC.621 1



E:\AUTOPLAY\DOCS\VARIAS\REMOTE\RADMIN22ES.EXE Infected: not-a-virus:RemoteAdmin.Win32.RAdmin.22 3



The selected area was scanned.
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 29 Abr 2009, 15:00

Pues el que persevera, logra !



Si bien los dos primeros son KAPUCE (o PUCE), ya en cuarentena (aparcados) y que simplemente deben borrarse, y el tercero es un falso positivo ya conocido con el ELITRIIP, vemos malwares en los dos ficheros siguientes:



C:\Documents and Settings\Angel\Mis documentos\Downloads\kf151.zip



E:\AUTOPLAY\DOCS\DRIVERS\CODECPACKELISOFT140.EXE





y en los 2 finales vemos aplicaciones de IRC y de control remoto que preferiblemente debería desisntalar, por el riesgo que suponen, si bien no son propiamente virus (solo aplicaciones potencialmente peligrosas):





E:\AUTOPLAY\DOCS\VARIAS\MIRC\MIRC621.EXE



E:\AUTOPLAY\DOCS\VARIAS\REMOTE\RADMIN22ES.EXE







Envienos estos 4 ficheros :



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 29-4-2009

Avatar de Usuario
avejorro
Mensajes: 36
Registrado: 27 Jul 2004, 18:42

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por avejorro » 30 Abr 2009, 12:24

Esta mañana os he enviado los archivos solicitados.

Salu2.
Muerte a todos los hijos de p**a asesinos de inocentes. (X 11M)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: EL VIRUS NO ME DEJA EJECUTAR ELISTARA

Mensaje por msc hotline sat » 30 Abr 2009, 12:34

Recibidos los 4 ficheros. Una vez instalados y analizados, ya se eliminan los que hay maliciosos y los otros dos quedan a voluntad del usuario... :



El Codepak genera un Gator ya controlado y eliminado por el ELISTARA



el kf151 genera un keyfinder igualmente controlado por el ELISTARA



el MIRC es un programa de IRC, si quiere evitar riesgos eliminelo



y el de administracion remota, mas de lo mismo, a su criterio, mejor borrarlo.





Y dando por solucionado el Tema, procedemos a cerrarlo





saludos



ms, 30-4-2009

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”