varios problemas...

Responder
Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

varios problemas...

Mensaje por Borja17vlc » 06 Nov 2004, 05:35

1ºe pasado el ad aware Se, y ma detectao mazo arxivos.. mals... cm ls borro... y tl,

2º kreo k tbn tengo el virus svchot.exe como antes e leido a una xica kreo k era angie, ke lo a solucionado yo no loe solucionado,

--- Por eso e gustaria ke me detallarais como kitarlo... ya k soy mu lento de xola... y necesito k me lo expliken bien explikao, xk soy bastante patoso cn eso...

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 06 Nov 2004, 10:41

pues vamos a intentar explicartelo bien.

bajate spybot y spywareblaster,aqui te dejo los tutoriales para que los entiendas;

http://www.zonavirus.com/portal/tutoriales/anti-spyware-spybot-search-destroy.asp

http://www.zonavirus.com/portal/tutoriales/anti-spyware-spywareblaster.asp

los actualizas igual que tu antivirus y el adaware(si por casualidad no tienes el adaware en español te dejo este otro link donde se lo expliqué a otra forera);

https://foros.zonavirus.com/viewtopic.php?t=3579

ya teniendo todo esto hecho incias el pc en a modo prueba de errores desactivando restaurar sistema;

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas.

apagas el pc,lo enciendes y pulsas repetidas veces la tecla F8 y en el menu que te aparece escoges la opcion modo seguro.

pasas tu antivirus,spybot y adaware,cuando termines le pasas el spywareblaster(este programa hace que no te entren los espias que controla hasta el momento).

reinicias y activas restaurar sistema.

para eliminar los bichos del adaware una vez terminado de escanear le das a siguiente y cuando veas todos los bichos empiezas a clicar en las casillas de la izda.le das a la pestaña que está al lado en la dcha.y vuelves a clicar en todos los recuadros una vez que termines le das a siguien te y te los enviará a cuarentena.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 06 Nov 2004, 13:46

amm okis... ams haber, ya e pasao lo otro del blaster ese kreo.. y aora stoy pasando el soyboy, y ma detectao..

1ºCleverIEHoocker.Jeired 8 Entries.

2ºAlexa Related 1 Entries.

3º DSO Exploit 5 Entries.

Tengo una duda, primero, ke pongo eso de restaurar sistema aora? o cuando este en modo d fallos¿?

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 06 Nov 2004, 13:49

e puesto inmunizar y me sale

1406 Complementos malignos ya estan bloqueados,848 protecciones adicionales , xfavor inmunize y aora e inmunizao..

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 06 Nov 2004, 14:38

para lo del dso mira este link;

https://foros.zonavirus.com/viewtopic.php?t=3684

y para eliminar lo que detecta el spybot una vez finalizado el escaneo clicas en solucionar problemas seleccionados y como ya tienes inmunizado pues mas nada.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 06 Nov 2004, 15:38

haber, aora exo eso y nada, e reiniciao ytal y ma detecao menos, a kitao 1 cosa, xro depues ma detectao 2, y e puesto reparar y tal y los a exo bien y e inmunizao.. y se ma puesto bien....



PERO AUN TENGO 4 O 5 SVCHOT.exe joerrrrr

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 06 Nov 2004, 15:59

lo de los svchost es normal son archivos del windows.

si el antivirus no te detecta nada no tienes por que tener problemas.

vete a http://www.windowsupdate.com y actualiza con todas las actualizaciones criticas.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 07 Nov 2004, 05:01

am okis, vosotros usais el pack 2 ? d windos,, wesk yo antes l tena, y l desistale y tngo tora vz el 1, esk dicen k el service pack 2 ese, da mxos problemas y aun no es aceptable.. o n se

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 07 Nov 2004, 06:12

asi tengo aora, segun el hijacktis ese...





Logfile of HijackThis v1.98.2

Scan saved at 6:09:48, on 07/11/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\SYSTEM32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\spoolsv.exe

C:\Archivos de programa\AVPersonal\AVGUARD.EXE

C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE

C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

C:\WINDOWS.0\system32\nvsvc32.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe

C:\WINDOWS.0\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\WINDOWS.0\Explorer.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\WINDOWS.0\System32\wuauclt.exe

C:\Archivos de programa\Opera75\Opera.exe

C:\Documents and Settings\Borja.CASA-JN6Y1IS1J8\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.muahsfpxfgi.com/K4g8RKjIeGTGfI3pEhVPsUMdDvNR90tK7p_RQGLxF2EoPGsdIorVurwHlB3hrhod.htm

R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O15 - Trusted Zone: http://www.windowsupdate.com

O15 - Trusted Zone: http://*.windowsupdate.com







POR CIERTO UNA COSA, Xk yo en mi disco duro tengo 1 carpeta ke se llama Windows y otra "Windows.0" y TAMBIEN, xk ke tengo archivos cn los nombres azules??

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 07 Nov 2004, 10:53

una pregunta,cuando instalastes el messenger plus le distes paso a la publicidad o la rechazastes?

elimina esto;

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.muahsfpxfgi.com/K4g8RKjIeGTGfI3pEhVPsUMdDvNR90tK7p_RQGLxF2EoPGsdIorVurwHlB3hrhod.htm

R3 - URLSearchHook: (no name) - {20EC3D2D-33C1-4C9D-BC37-C2D500688DA2} - (no file)

cuentanos como te fue.





PD;

[color=darkblue]y lo de windows.0 no lo entiendo es por eso que se lo dejo a algún compañero que pueda ayudarte,ok?[/color]
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Borja17vlc
Mensajes: 32
Registrado: 04 Nov 2004, 04:21

Mensaje por Borja17vlc » 07 Nov 2004, 15:16

Logfile of HijackThis v1.98.2

Scan saved at 15:16:00, on 07/11/2004

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS.0\System32\smss.exe

C:\WINDOWS.0\SYSTEM32\winlogon.exe

C:\WINDOWS.0\system32\services.exe

C:\WINDOWS.0\system32\lsass.exe

C:\WINDOWS.0\system32\svchost.exe

C:\WINDOWS.0\System32\svchost.exe

C:\WINDOWS.0\system32\spoolsv.exe

C:\Archivos de programa\AVPersonal\AVGUARD.EXE

C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE

C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe

C:\WINDOWS.0\system32\nvsvc32.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe

C:\WINDOWS.0\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\AVENGINE.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\WebProxy.exe

C:\WINDOWS.0\explorer.exe

C:\Archivos de programa\Kazaa Lite K++\KazaaLite.kpp

C:\Archivos de programa\Opera75\Opera.exe

C:\Archivos de programa\Windows Media Player\wmplayer.exe

C:\Documents and Settings\Borja.CASA-JN6Y1IS1J8\Escritorio\HijackThis.exe



O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\APVXDWIN.EXE" /s





Puede ser ke ya lo haya kitao?

Responder

Volver a “Foro Virus - Cuentanos tu problema”