Abnow,isecuryti y DNS,ayuda please!

Responder
maikhi
Mensajes: 7
Registrado: 05 Mar 2012, 12:58

Abnow,isecuryti y DNS,ayuda please!

Mensaje por maikhi » 05 Mar 2012, 17:03

Hola,ya habia mandado mensaje en otro tem,pero he visto por ahi q era mejor abrir un nuevo post aun siendo el mismo problema ya que podia ser por diversos motivos,asi q aqui copio y pego el problema q ya explique en el otro post :



Hola ,yo también necesito ayuda.Explico como empezó todo porque son varios problemas y creo que esta todo relacionado...El sabado por la tarde empezó a redireccionarme las paginas al abnow.com,a la noche directamente no se me habria ni IE ni google chrome y se me reiniciaba el portátil cada dos por tres saliendo la maldita pantalla azul....el domingo por la mañana me encontré con un programa que se había descargado ''solo'', el isecurity,busque un poco por internet y vi que era una farsa,mi antivirus es el panda versión gratuita y no me detectaba ninguna amenaza importante.Tras varios intentos conseguí eliminar la aplicación del isecurity pero internet seguía redireccionando a abnow.com (solo con IE),y hoy el problema ademas de ese es que no me deja conectarme a internet,se conecta y cuando quiero buscar algo me sale solo acceso local y el error que me da es : Error de Windows al buscar el host conocido www.microsoft.com con DNS. Puede que el servidor esté inactivo. No se si tiene algo que ver pero me ha pasado todo seguido.Necesito ayuda por favor,pero soy muy torpe con estas cosas y necesito que me lo expliquéis paso por paso.Muchisimas gracias de antemano,imagino que necesitaréis mas información asi que no dudéis en preguntarme lo que sea...Se que no es problema del router ya que el ordenador de mesa y la play q estan conectados por cable funcionan perfectamente,y con el movil me conecto a través de WIFI sin problema....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por msc hotline sat » 05 Mar 2012, 17:06

Pues prueba el ELISTARA:


[quote="para DESCARGAR el ELISTARA, msc"]
http://www.zonavirus.com/descargas/descargar-elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el

resultado del proceso [/quote]


y si además del I Security te encontrara algo referente al SIREFEF (por lo del abnow<), prueba luego el ELISIREF:



[b] ELISIREF[/b]

http://www.zonavirus.com/descargas/descargar-elisiref.asp



saludos



ms, 5-3-2012

maikhi
Mensajes: 7
Registrado: 05 Mar 2012, 12:58

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por maikhi » 05 Mar 2012, 18:01

Gracias por la rapidez,te cuento:

Descargo el elistarA,le pincho dos veces meto la contraseña y me dice que no se puede ejecutar,extraigo los ficheros a otra carpeta y me dice que no es una aplicacion Win32 válida...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por msc hotline sat » 05 Mar 2012, 18:15

COmprueba que se haya descargado bien, probando la utilidad en otro ordenador.



Luego arrancas el infectado en MODO SEGURO y lo pruebas de nuevo



saludos



ms, 5-3-2012

maikhi
Mensajes: 7
Registrado: 05 Mar 2012, 12:58

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por maikhi » 05 Mar 2012, 18:29

En el otro ordenador me funciona correctamente....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por msc hotline sat » 05 Mar 2012, 18:38

Pues arranca el infectado pulsando repetidamente F8 y escoge ARRANCAR EN MODO SEGURO, y lo lanzas en este modo.



Si asi no funcionara, pruebalo arrancando EN MODO SEGURO CON SOLO SIMBOLO DE SISTEMA



Por ultimo, prueba de cambiar el nombre al ELISTARA.EXE y que se llame EXPLORER.EXE, no sea caso que intercepte los demas nombres...



Y si ni asi funcionara, convendría lanzar una REPARACION DE SISTEMA, ya que puede que el windows esté dañado.



saludos



ms, 5-3-2012

maikhi
Mensajes: 7
Registrado: 05 Mar 2012, 12:58

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por maikhi » 05 Mar 2012, 19:09

Vale,ya le pase el elistarA en modo seguro,pero ahora nose donde encontrar el contenido del proceso...llamame torpe porque lo soy con todas las letras.....siento marearte tanto.ME salio algo de que se habia detectado una carpeta sirefef asi que voy a descargar el otro que me dijiste para pasarlo tambien.Muchisimas gracias dde verdad!!

maikhi
Mensajes: 7
Registrado: 05 Mar 2012, 12:58

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por maikhi » 05 Mar 2012, 20:25

Vale,el primer viaje no se abrio bien la aplicacion y por eso no me salia el informe,ahora si que lo tengo,te lo pego y en cuanto pase el otro te lo pongo tambien :

(5-3-2012 18:51:50 (GMT))

EliStartPage v25.01 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 2 de Marzo del 2012)

--------------------------------------------------

Usuario: Mai

ID de Usuario: S-1-5-21-3504592516-3461420943-1779769754-1000



Lista de Acciones (por Acción Directa):

Detectada Carpeta Posible Sirefef: "C:\WINDOWS\$NtUninstallKB45323$"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-3-2012 19:13:17 (GMT))

EliStartPage v25.01 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 2 de Marzo del 2012)

--------------------------------------------------

Usuario: Mai

ID de Usuario: S-1-5-21-3504592516-3461420943-1779769754-1000



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Program Files\Media_Mule\TBMEDI.DLL --> Infectado, TBConduit(tb)

C:\Program Files\Online_Radio_Spain\TBONLI.DLL --> Infectado, TBConduit(tb)

C:\Program Files\Thoosje\~GLH0006.TMP --> Eliminado, TBConduit(tb)

C:\Program Files\Windows Live\Messenger\RICHED20.DLL --> Eliminado, MyWebSearch

C:\Windows\Downloaded Program Files\F3INITIALSETUP1.0.1.1.INF --> Eliminado, MyWebSearch(inf)



Nº Total de Directorios: 31912

Nº Total de Ficheros: 216930

Nº de Ficheros Analizados: 56733

Nº de Ficheros Infectados: 5

Nº de Ficheros Limpiados: 3



(5-3-2012 19:15:14 (GMT))

EliStartPage v25.01 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 2 de Marzo del 2012)

--------------------------------------------------

Usuario: Mai

ID de Usuario: S-1-5-21-3504592516-3461420943-1779769754-1000



Lista de Acciones (por Acción Directa):

Detectada Carpeta Posible Sirefef: "C:\WINDOWS\$NtUninstallKB45323$"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(5-3-2012 19:17:19 (GMT))

EliStartPage v25.01 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 2 de Marzo del 2012)

--------------------------------------------------

Usuario: Mai

ID de Usuario: S-1-5-21-3504592516-3461420943-1779769754-1000



Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Program Files\Media_Mule\TBMEDI.DLL --> Eliminado, TBConduit(tb)

C:\Program Files\Online_Radio_Spain\TBONLI.DLL --> Eliminado, TBConduit(tb)



Nº Total de Directorios: 31912

Nº Total de Ficheros: 216927

Nº de Ficheros Analizados: 56730

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por msc hotline sat » 06 Mar 2012, 07:04

Pues como sospechabamos al principio, resulta que está infectado con el SIREFEF.



Para eliminarlo, descargue el ELISIREF:



http://www.zonavirus.com/descargas/descargar-elisiref.asp



Tras probarlo y reiniciar varias veces si se lo pidem posteenos el informe resultante.



saludos



ms, 6-3-2012

maikhi
Mensajes: 7
Registrado: 05 Mar 2012, 12:58

Re: Abnow,isecuryti y DNS,ayuda please!

Mensaje por maikhi » 06 Mar 2012, 13:00

Te comento,anoche pase el programa para el SIREFEF y despues de reiniciar varias veces resulto q ahora estoy sin conexion a internet,problema del wifi no es porque el mv y la play se me conectan.se conecta a internet pero me pone identificando de red.mi administrador de red me dice que es fallo de la tarjeta de red.sabes si puede haber sido problema del Elisiref?se estropeo justo despues de pasarlo y no te puedo mandar el informe porque ahora te estoy escribiendo desde el mv....

Responder

Volver a “Foro Virus - Cuentanos tu problema”