RUNDLL

Responder
red_baron16
Mensajes: 4
Registrado: 26 Oct 2004, 12:50

RUNDLL

Mensaje por red_baron16 » 26 Oct 2004, 12:53

Hola.

Cada vez que enciendo el ordenador, al aparecer el escritorio me sale un mensaje de error siempre.

Pone: Error al cargar c:\windows\ytwain.dll

No se puede cargar el modulo especificado



Ayuda por favor!!!!

Gracias de antemano.

Salu2

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 26 Oct 2004, 13:01

Lo has escrito bien :?: :?:



Consulta link puede oler a mabutu



http://us.mcafee.com/virusInfo/default.asp?id=description&virus_k=127036



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

red_baron16
Mensajes: 4
Registrado: 26 Oct 2004, 12:50

Mensaje por red_baron16 » 26 Oct 2004, 13:12

Pues visto el link que me has mandado si que es Mabutu.

Resulta que un amigo me mando un mail con la palabra photo y fetishes, y eso segun el link son claves del virus mabutu...

Tambien me aparece otro error que pone: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\



y eso por el link, tambien es del mabutu dichoso.



Que hago?????

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2004, 13:20

Nuestro amigo Maura63 es muy pèrsìcaz, y tiene enchife con los meigos, que de haberlos hailos :D :D :D :D



Si es HTWAIN.DLL posiblemente sea porque has eliminado la DLL virica sin restaurar la clave de registro que instala el MABUTU de marras:


[quote]HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\

Run "winupd" = RUNDLL32.EXE %WinDir%\HTWAIN.DLL, _mainRD [/quote]


Sencillamente se trata de borrar esta c,lave, para lo que puede usarse el BUSCAREG, indicarle HTWAIN.DLL y cuando encuentre la clave, pilsar doble clic sonre ella, comprobar que sea la indicada y darle a ELIMINAR, tras lo cual reiniciar y listos



__________



BUSCAREG.EXE: BUSCA UNA CADENA EN EL REGISTRO Y PINCHANDO ENCIMA DE LAS ENCONTRADAS PERMITE BORRARLAS MUY FACILMENTE. ADEMAS CREA FICHERO EXPORTACION DEL REGISTRO POR SI SE NECESITA VOLVER ATRAS:

Pon esta entrada para que la busque y la elimine :

C:\WINDOWS\dpe.dll



http://www.zonavirus.com/descargas/buscareg.asp



___________



Y si no es HTWAIN.DLL, haz lo propio con tu YTWAIN.DLL, elimina la clave que encuientres con el BUSCAREG y no te preocupes, que hacemos una copia de seguridad de las claves eliminadas de forma que se puedan restaurar despues.



Tras ello, reinicia y ciuentanos el resultado, como respuesta de este Tema, gracias



saludos



ms, 26-10-2004
Última edición por msc hotline sat el 26 Oct 2004, 13:25, editado 1 vez en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 26 Oct 2004, 13:20

Informacion en cristiano y limpieza



http://www.vsantivirus.com/mabutu-b.htm





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2004, 13:24

Bueno, nos hemos cruzado post mientras unos editaban, otros contestabamos.



Felicidades maura63 por tu perspicacia.



Pueden seguirse las instrucciones de vsantivirus o mas facil para el usuario es hacerlo con el BUSCAREG



En cualquier caso el resultado es el mismo.



Y si lo sabes, dinos con qué antivirus lo eliminaron, pues no restaurí la clave virica, eliminandola en este caso.



saludos



ms, 26-10-2004

red_baron16
Mensajes: 4
Registrado: 26 Oct 2004, 12:50

Mensaje por red_baron16 » 26 Oct 2004, 13:29

Antes de nada, pediros perdon porque yo soy muy torpe para esto de la informatica...

El Buscareg ya me saco de otro problema hace un tiempo ya.



Pero que es lo que tengo que poner en el Buscareg???



El panda no detecta el Mabutu??



Gracias...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Oct 2004, 13:56

Así que fue el Panda el que le eliminó el gusano y no restauró o en este caso eliminó la clave, eh? ...



Bueno, pues al BUSCAREG debe entrarle HTWAIN.DLL y le localizará las claves que lo utilicen, y que lo quieren cargar en cada reinicio, y son las que debe eliminar.



Así no intentará cargar lo que ya no hay, y no le dará el mensaje de error.



saludos



ms, 26-10-2004
Última edición por msc hotline sat el 27 Oct 2004, 09:23, editado 1 vez en total.

red_baron16
Mensajes: 4
Registrado: 26 Oct 2004, 12:50

Mensaje por red_baron16 » 26 Oct 2004, 22:49

He abierto el Buscareg, le pongo en la casilla de "cadena a buscar" la clave HTWAIN.DLL pero no encuentra nada.



Help!!!!!!!!

Thx

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Oct 2004, 09:04

Y has buscado la que tu dices que tienes [color=red]Y[/color]TWAIN.DLL

:?: :?:



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Oct 2004, 11:35

Tal como indica Maura63, pruebe con el nombre que indicaba Vd, aunque no sea el que conocemos que usa el virus, por eso quizas no eliminó su antivirus la clave de carga, mientras que si que detecto el fichero (por cadena de deteccion, independiente del noimbre)



Por ello podría haberse eliminado el fichero mientras que la clave sigue llamandolo, dando el consabido mensaje de ERROR



Si lo encuentra con el BUSCAREG, entrando YTWAIN:DLL marque doble click en la clave encontrada e indique eliminar.



Y nos cuenta el resultado, en cualquier sentido, como respuesta de este Tema, gracias



saludos



ms, 27-10-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”