Windows Update no instala actualizaciones.

Responder
MaximilianoAP
Mensajes: 3
Registrado: 17 Feb 2012, 02:17

Windows Update no instala actualizaciones.

Mensaje por MaximilianoAP » 17 Feb 2012, 02:21

Buenas noches.

Tengo un problema con el Windows Update que no actualiza, las instala pero al rato vuelven a aparecer las mismas actualizaciones y así sucesivamente.



Log HiJackThis:



Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 22:20:41, on 16/02/2012

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v8.00 (8.00.6001.18702)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\System32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

C:\Documents and Settings\All Users\Datos de programa\EPSON\EPW!3 SSRP\E_S30RP1.EXE

C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\Archivos de programa\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe

C:\Archivos de programa\TuneUp Utilities 2012\TuneUpUtilitiesApp32.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe

C:\Archivos de programa\Motorola\SMSERIAL\sm56hlpr.exe

C:\WINDOWS\system32\RunDLL32.exe

C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe

C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\Microsoft IntelliType Pro\itype.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Update\1.3.21.99\GoogleCrashHandler.exe

c:\Archivos de programa\Microsoft IntelliType Pro\dpupdchk.exe

C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\ARCHIV~1\Uniblue\DRIVER~1\driverscanner.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Trend Micro\HiJackThis\HiJackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://find.localstrike.net/

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MI1933~1\Office14\GROOVEEX.DLL

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file)

O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\ARCHIV~1\MI1933~1\Office14\URLREDIR.DLL

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Yontoo Layers - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - (no file)

O3 - Toolbar: (no name) - {90d46c30-9f25-4104-aea9-35c3f84477ff} - (no file)

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - (no file)

O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start

O4 - HKLM\..\Run: [BCSSync] "C:\Archivos de programa\Microsoft Office\Office14\BCSSync.exe" /DelayServices

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [SMSERIAL] C:\Archivos de programa\Motorola\SMSERIAL\sm56hlpr.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit -login

O4 - HKLM\..\Run: [nwiz] C:\Archivos de programa\NVIDIA Corporation\nview\nwiz.exe /installquiet

O4 - HKLM\..\Run: [Malwarebytes' Anti-Malware] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray

O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [itype] "c:\Archivos de programa\Microsoft IntelliType Pro\itype.exe"

O4 - HKLM\..\Run: [DWQueuedReporting] "c:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\dwtrig20.exe" -t

O4 - HKCU\..\Run: [EPSON Stylus CX5900 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIL.EXE /FU "C:\WINDOWS\TEMP\E_S205.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [WebEx Document Loader] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIBIL.EXE /FU "C:\WINDOWS\TEMP\E_S8B1.tmp" /EF "HKCU"

O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Maxo\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c

O4 - HKCU\..\Run: [MiponyAutoRun] C:\Archivos de programa\MiPony\MiPony.exe

O4 - HKCU\..\Run: [DriverScanner] "C:\ARCHIV~1\Uniblue\DRIVER~1\launcher.exe" delay 20000

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-21-436374069-790525478-839522115-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'UpdatusUser')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O8 - Extra context menu item: Descargar con Mipony - file://C:\Archivos de programa\MiPony\Browser\IEContext.htm

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIE.dll

O9 - Extra button: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIELinkedNotes.dll

O9 - Extra 'Tools' menuitem: Notas &vinculadas de OneNote - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Archivos de programa\Microsoft Office\Office14\ONBttnIELinkedNotes.dll

O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - (no file)

O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\OFFICE14\MSOXMLMF.DLL

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: ESET Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\Documents and Settings\All Users\Datos de programa\EPSON\EPW!3 SSRP\E_S30RP1.EXE

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: FLEXnet Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe (file missing)

O23 - Service: Google Update Service (gupdate) (gupdate) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe (file missing)

O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe (file missing)

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: MBAMService - Malwarebytes Corporation - C:\Archivos de programa\Malwarebytes' Anti-Malware\mbamservice.exe

O23 - Service: McAfee Framework Service (McAfeeFramework) - Unknown owner - C:\Archivos de programa\McAfee\Common Framework\FrameworkService.exe (file missing)

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: NVIDIA Update Service Daemon (nvUpdatusService) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SRS HDAudio Lab Service (SRSHDAudioService) - Unknown owner - C:\Archivos de programa\Archivos comunes\SRS Labs\SRS HD Audio Lab Service\SRSAudioLabService.exe (file missing)

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TuneUp Utilities Service (TuneUp.UtilitiesSvc) - TuneUp Software - C:\Archivos de programa\TuneUp Utilities 2012\TuneUpUtilitiesService32.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe



--

End of file - 12016 bytes



Espero su respuesta, saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Windows Update no instala actualizaciones.

Mensaje por msc hotline sat » 17 Feb 2012, 09:45

Mejor use nuestras utilidades:



Probar el ELISTARA y nos postea el informe resultante:


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/descargar-elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el

resultado

del proceso [/quote]




Y si en el informe no se detectara nada ni pidiera muestra para analizar, proceder

con el SPROCES :




[quote="msc"]
[b]SPROCES.EXE[/b] (herramienta de investigación)

http://www.zonavirus.com/descargas/descargar-sproces.asp



Y tras pulsar en SALIR, postearnos el contenido del C:\SPROCLOG.TXT [/quote]


lo analizaremos e informaremos al respecto.



saludos



ms, 17-2-2012

MaximilianoAP
Mensajes: 3
Registrado: 17 Feb 2012, 02:17

Re: Windows Update no instala actualizaciones.

Mensaje por MaximilianoAP » 17 Feb 2012, 15:44

InfoSat



(17-2-2012 14:10:39 (GMT))

EliStartPage v24.90 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 17 de Febrero del 2012)

--------------------------------------------------

Usuario: Maxo

ID de Usuario: S-1-5-21-436374069-790525478-839522115-1003



Lista de Acciones (por Acción Directa):

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\WINDOWS\SYSTEM32\install.log --> Eliminado (Fichero Complementario).

Eliminada Class, "{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}" -> NULL1

Eliminada Class, "{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}" -> NULL1

Eliminada Class, "{FE9271F2-6EFD-44b0-A826-84C829536E93}" -> NULL1

Sospechosa Clave "HKLM\...\Image File Execution Options\EXCEL.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GROOVE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\INFOPATH.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MISC.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSACCESS.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSOXMLED.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSPUB.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSTORE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ONENOTE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OUTLOOK.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\POWERPNT.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SKYPE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKMGR.EXE"

"Debugger"="C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\PMLAUNCHER.EXE"

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\PMLAUNCHER.EXE(Debugger).vir

a "virus@satinfo.es". Gracias.

Sospechosa Clave "HKLM\...\Image File Execution Options\WINWORD.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Detectado HOSTS no Standar.

Restaurado HOSTS por el Original.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-2-2012 14:11:21 (GMT))

EliStartPage v24.90 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 17 de Febrero del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-436374069-790525478-839522115-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(17-2-2012 14:11:35 (GMT))

EliStartPage v24.90 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 17 de Febrero del 2012)

--------------------------------------------------

Usuario: UpdatusUser

ID de Usuario: S-1-5-21-436374069-790525478-839522115-1006



Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\EXCEL.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GROOVE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\INFOPATH.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MISC.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSACCESS.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSOXMLED.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSPUB.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSTORE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ONENOTE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OUTLOOK.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\POWERPNT.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SKYPE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKMGR.EXE"

"Debugger"="C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\PMLAUNCHER.EXE"

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\PMLAUNCHER.EXE(Debugger).vir

a "virus@satinfo.es". Gracias.

Sospechosa Clave "HKLM\...\Image File Execution Options\WINWORD.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-2-2012 14:11:47 (GMT))

EliStartPage v24.90 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 17 de Febrero del 2012)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-790525478-839522115-500



Lista de Acciones (por Acción Directa):

Sospechosa Clave "HKLM\...\Image File Execution Options\EXCEL.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\GROOVE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\INFOPATH.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MISC.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSACCESS.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSOXMLED.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSPUB.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\MSTORE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\ONENOTE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\OUTLOOK.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\POWERPNT.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\SKYPE.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Sospechosa Clave "HKLM\...\Image File Execution Options\TASKMGR.EXE"

"Debugger"="C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\PMLAUNCHER.EXE"

Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\PMLAUNCHER.EXE(Debugger).vir

a "virus@satinfo.es". Gracias.

Sospechosa Clave "HKLM\...\Image File Execution Options\WINWORD.EXE"

"Debugger"=""C:\ARCHIVOS DE PROGRAMA\TUNEUP UTILITIES 2012\TUAUTOREACTIVATOR32.EXE""

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(17-2-2012 14:31:42 (GMT))

EliStartPage v24.90 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 17 de Febrero del 2012)

--------------------------------------------------

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-790525478-839522115-500



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\MTA San Andreas\upcache\MTASA-1.0.4-RC-02033-2-001-FILES-NET.EXE --> Eliminado, Spy.Banker.BATS(pack)

C:\Documents and Settings\Maxo\Configuración local\Datos de programa\MTA San Andreas\upcache\MTASA-1.0.4-RC-02033-2-015-FILES-NET.EXE --> Eliminado, Spy.Banker.BATS(pack)

C:\WINDOWS\system32\ReinstallBackups\0001\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\ReinstallBackups\0007\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\WINDOWS\system32\ReinstallBackups\0013\DriverFiles\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 8124

Nº Total de Ficheros: 61723

Nº de Ficheros Analizados: 19328

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Windows Update no instala actualizaciones.

Mensaje por msc hotline sat » 17 Feb 2012, 16:38

Pues aparte de los Spybanker ya eliminado por el ELISTARA, vemos que se te pide que envies un fichero sopsechoso para analizar::



Por favor, envienos el INFOSAT.TXT y una muestra del fichero

C:\Muestras\PMLAUNCHER.EXE(Debugger).vir



Otros debuguers son del TuneUp que entendemos has instalado voluntariamente.



Envianos la muestra segun indicamos:



https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 17-2-2012

MaximilianoAP
Mensajes: 3
Registrado: 17 Feb 2012, 02:17

Re: Windows Update no instala actualizaciones.

Mensaje por MaximilianoAP » 19 Feb 2012, 03:16

Ya envié la muestra el día de ayer.

Espero su respuesta.

Saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Windows Update no instala actualizaciones.

Mensaje por msc hotline sat » 19 Feb 2012, 08:13

Mañana, cuando regresemos al trabajo en SATINFO, lo analizaremos e informaremos.



saludos



ms, 19-2-2012

Responder

Volver a “Foro Virus - Cuentanos tu problema”