IMBooster, en el msn ayuda. (SOLUCIONADO)

Cerrado
sackettxxx
Mensajes: 60
Registrado: 07 Abr 2007, 23:41

IMBooster, en el msn ayuda. (SOLUCIONADO)

Mensaje por sackettxxx » 12 Nov 2009, 14:15

hola, espe[b][i]ro[/i][/b] me ayuden resulta que ayer est[b][i]uve[/i][/b] entrando a paginas de juegos on line y de la nada abri un pagina y se instalo un archivo llamado IMBooster, a la hora que abro el msn me aparece otra fila de iconos k no quiero utilizar... intente desisntalarlo de panel de control hace como que si lo desisntalara pero actualizo y nuevamente esta ahi intenten con el regseeker algo si? bueno tambien em dice desea desinstalar y al contrario me sale un pantalla de instalacion de IMBooster donde no existe el unisstall es para instalar ya no se que hacer ayuda aqui mi log







Logfile of HijackThis v1.99.1

Scan saved at 8:05:00, on 12/11/2009

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\VTTimer.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

C:\Archivos de programa\Iminent\SearchTheWeb\Iminent.Notifier.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Archivos de programa\Borland\InterBase\bin\ibguard.exe

C:\Archivos de programa\Borland\InterBase\bin\ibserver.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

C:\Telesuporiginal\pmain.exe

C:\Archivos de programa\Iminent\IMBooster\imbooster.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Program Files\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=7f8ba5ff-ed8d-4472-9f02-dfc6f41288d4

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Archivos de programa\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll (file missing)

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Archivos de programa\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll (file missing)

O2 - BHO: Iminent.LinkToContent - {A6E9BAAF-53CD-4575-967B-2AF710A7D21F} - C:\Archivos de programa\Iminent\IMBooster\Iminent.LinkToContent.dll

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [IMBooster] C:\Archivos de programa\Iminent\IMBooster\IMBooster.exe /warmup

O4 - HKLM\..\Run: [Iminent.Notifier] C:\Archivos de programa\Iminent\SearchTheWeb\Iminent.Notifier.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - Startup: BonusNet.lnk = C:\Telesup\inicio.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://www.popcap.com/webgames/popcaploader_v10_es.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL

O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe

O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: InterBase Guardian (InterBaseGuardian) - Inprise Corporation - C:\Archivos de programa\Borland\InterBase\bin\ibguard.exe

O23 - Service: InterBase Server (InterBaseServer) - Inprise Corporation - C:\Archivos de programa\Borland\InterBase\bin\ibserver.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: IMBooster, en el msn ayuda.

Mensaje por msc hotline sat » 12 Nov 2009, 16:39

El IMBOOSTER no es un virus sino un add-on para messenger que permite personalizar los mensajes



http://www.portalmeslive.com/index.php?Ver=Programas&Id=1230



Para desinstalarlo, ve a Inicio->Panel de Control-> y si te apartece al final, lo seleccionas y le das a DESINSTALAR, sino dentro de AGREGAR O QUITAR PROGRAMAS, lo seleccionas y aceptas desinstalarlo.



Por otro lado en el log vemos que te faltan muchos parches:



Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



lanza un windowsupdate e instala todos los que te faltan, los 1073 del SP3 y posteriores, especialmente el MS08-067 contra el Conficker !



Y vemos estos residente que son sospechosos:



C:\Archivos de programa\Iminent\SearchTheWeb\Iminent.Notifier.exe



C:\Telesuporiginal\pmain.exe



C:\Archivos de programa\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll (file missing) -puede estar oculto-



envianos dichos ficheros para analizar, y mientras añadeles .VIR a su extension, para que no se pongan en marcha a partir del proximo reinicio







Y elimina esta clave:



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=7f8ba5 ... c6f41288d4







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





saludos



ms, 12-11-2009







y otra vez recuerda: https://foros.zonavirus.com/viewtopic.php?f=5&t=29543

sackettxxx
Mensajes: 60
Registrado: 07 Abr 2007, 23:41

Re: IMBooster, en el msn ayuda.

Mensaje por sackettxxx » 12 Nov 2009, 16:55

nose si pueda actualzialo ya que mi pc tiene muy poca memoria y es muy lenta... intenten desde agregar y quitar programas y no veo programa en la list sin embargo sigue estando en el msn que hago :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: IMBooster, en el msn ayuda.

Mensaje por msc hotline sat » 12 Nov 2009, 17:37

Pues si no lo has conseguido desde panel de Control, prueba el revo-Uninstaller, que puedes encontrar en softonic



como puedes ver en : http://mx.answers.yahoo.com/question/index?qid=20091102183504AAN1kBZ



saludos



ms, 12-11-2009

sackettxxx
Mensajes: 60
Registrado: 07 Abr 2007, 23:41

Re: IMBooster, en el msn ayuda.

Mensaje por sackettxxx » 12 Nov 2009, 20:22

MUCHAS GRACIAS YA PUDE ELIMINARLO =) GRACIASSS!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: IMBooster, en el msn ayuda.

Mensaje por msc hotline sat » 12 Nov 2009, 21:00

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 12-11-2009

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”