Pantalla en el arranque que insta a pagar una multa

Responder
pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 31 May 2012, 10:41

Buenos Dias,



Me ha vuelto a entrar un virus que me sale una pantalla al inicio instandome a pagar una multa y no deja hacer nada. En modo seguro si arranca. He pasado el sproces y les pongo el resultado. Muchas gracias por su ayuda.



He leido que se trata del malware policia pero yo no he pulsado la pantalla por lo que si me deja arrancar en modo seguro y he pasado un elistara que tenia de hace un mes pero no ha detectado nada.







(31-5-2012 08:14:10 GMT)

SProces v6.3 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Windows 7 Home Premium (v6.1.7600)

Internet Explorer: (v8.0.7600.16385) 0

Equipo: COVADONGA-HP

Usuario: Covadonga

Sesión de Usuario: Covadonga



17 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WININIT.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\LSM.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

F:\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local (0)

R3 - URLSearchHook: Uptodown Toolbar - {ba5844d2-b2c5-49eb-86f5-248d776a6f08} - C:\Program Files (x86)\Uptodown\prxtbUpto.dll (HKLM)

R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\Windows\SysWOW64\ieframe.dll

R3 - URLSearchHook: Uptodown Toolbar - {ba5844d2-b2c5-49eb-86f5-248d776a6f08} - C:\Program Files (x86)\Uptodown\prxtbUpto.dll

F2 - REG:system.ini: UserInit=userinit.exe,

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngin.dll

O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files (x86)\AVG\AVG10\avgssie.dll

O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll

O2 - BHO: Aplicación auxiliar de inicio de sesión de Windows Live ID - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Uptodown - {ba5844d2-b2c5-49eb-86f5-248d776a6f08} - C:\Program Files (x86)\Uptodown\prxtbUpto.dll

O2 - BHO: Bing Bar BHO - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O3 - Toolbar: @C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll,-100 - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll

O3 - Toolbar: Uptodown Toolbar - {ba5844d2-b2c5-49eb-86f5-248d776a6f08} - C:\Program Files (x86)\Uptodown\prxtbUpto.dll

O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngin.dll

O4 - HKCU\..\Run: [DriverScanner] "C:\Program Files (x86)\Uniblue\DriverScanner\launcher.exe" delay 20000

O4 - HKCU\..\Run: [ares] "C:\Program Files (x86)\Ares\Ares.exe" -h

O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files (x86)\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler

O4 - HKCU\..\Run: [049909B2] C:\Users\Covadonga\AppData\Roaming\Scvn\D572B564049909B24814.exe

O4 - HKLM\..\Run: [StartCCC] "c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [PDF Complete] C:\Program Files (x86)\PDF Complete\pdfsty.exe

O4 - HKLM\..\Run: [Norton Online Backup] C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe

O4 - HKLM\..\Run: [HP Software Update] c:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [Microsoft Default Manager] "C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume

O4 - HKLM\..\Run: [Easybits Recovery] C:\Program Files (x86)\EasyBits For Kids\ezRecover.exe

O4 - HKLM\..\Run: [AVG_TRAY] C:\Program Files (x86)\AVG\AVG10\avgtray.exe

O4 - HKLM\..\Run: [Samsung Common SM] "C:\Windows\Samsung\ComSMMgr\ssmmgr.exe" /autorun

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [RegistrarUsrDNIeCertStoreDLL] "C:\Program Files (x86)\DNIe\udcs.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background

O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files (x86)\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"

O4 - HKLM\..\Run: [Norton Ghost 15.0] "C:\Program Files (x86)\Norton Ghost\Agent\VProTray.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [ApnUpdater] "C:\Program Files (x86)\Ask.com\Updater\Updater.exe"

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'Servicio de red')

O4 - Startup: Dropbox.lnk = C:\Users\Covadonga\AppData\Roaming\Dropbox\bin\Dropbox.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Enviar imagen al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Enviar página al dispositivo &Bluetooth... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html

O9 - Extra button: @C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Enviar a Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WLIDNSP.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\COMMON FILES\MICROSOFT SHARED\WINDOWS LIVE\WLIDNSP.DLL

O10 - Unknown file in Winsock LSP: C:\PROGRAM FILES (X86)\BONJOUR\MDNSNSP.DLL

O16 - DPF: {5AE58FCF-6F6A-49B2-B064-02492C66E3F4} (MUCatalogWebControl Class) - http://catalog.update.microsoft.com/v7/site/ClientControl/en/x86/MuCatalogWebControl.cab?1301652383131

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_26) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab

O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab

O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files (x86)\AVG\AVG10\avgpp.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Program Files (x86)\Common Files\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll

O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - (no file)

O22 - ShellExecuteHooks: EasyBits Security Shield Hook - prevents launching insecure programs by kids - {E54729E8-BB3D-4270-9D49-7389EA579090} - C:\Windows\SysWow64\EZUPBH~1.DLL



Información Adicional:

----------------------



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Afa Card Reader Service (AfaService) - Unknown owner - C:\Windows\system32\afasrv64.exe

O23 - Service: AMD External Events Utility - AMD - C:\WINDOWS\system32\atiesrxx.exe (file missing)

O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe

O23 - Service: AVGIDSAgent - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG10\Identity Protection\Agent\Bin\AVGIDSAgent.exe

O23 - Service: WatchDog de AVG (avgwd) - AVG Technologies CZ, s.r.o. - C:\Program Files (x86)\AVG\AVG10\avgwdsvc.exe

O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe

O23 - Service: Team MFP Comm Driver (DgiVecp) - DeviceGuys, Inc. - C:\WINDOWS\SYSTEM32\Drivers\DgiVecp.sys

O23 - Service: EPSON V5 Service4(01) (EPSON_EB_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE

O23 - Service: EPSON V3 Service4(01) (EPSON_PM_RPCV4_01) - SEIKO EPSON CORPORATION - C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE

**O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - %SystemRoot%\System32\svchost.exe -k LocalServiceNetworkRestricted - C:\WINDOWS\SYSTEM32\NULL1 (file missing)

O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe

O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe

O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe

O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe

O23 - Service: Norton Online Backup (NOBU) - Symantec Corporation - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe

O23 - Service: Norton Ghost - Symantec Corporation - C:\Program Files (x86)\Norton Ghost\Agent\VProSvc.exe

O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files (x86)\PDF Complete\pdfsvc.exe

O23 - Service: Roxio Upnp Server 9 - Sonic Solutions - C:\Program Files (x86)\Roxio\Digital Home 9\RoxioUpnpService9.exe

O23 - Service: LiveShare P2P Server 9 (RoxLiveShare9) - Sonic Solutions - C:\Program Files (x86)\Common Files\Roxio Shared\9.0\SharedCOM\RoxLiveShare9.exe

O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files (x86)\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe

O23 - Service: SSPORT - Samsung Electronics - C:\Windows\system32\Drivers\SSPORT.sys (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %PROGRAMFILES%\Windows Media Player\wmpnetwk.exe (file missing)



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: adp94xx - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adp94xx.sys (file missing)

O23 - Service: adpahci - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpahci.sys (file missing)

O23 - Service: adpu320 - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\adpu320.sys (file missing)

O23 - Service: aliide - Acer Laboratories Inc. - C:\WINDOWS\system32\DRIVERS\aliide.sys (file missing)

O23 - Service: amdkmdag - ATI Technologies Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\atipmdag.sys (file missing)

O23 - Service: amdkmdap - Advanced Micro Devices, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\atikmpag.sys (file missing)

O23 - Service: amdsbs - AMD Technologies Inc. - C:\WINDOWS\system32\DRIVERS\amdsbs.sys (file missing)

O23 - Service: AM USB Stroage Driver (AmUStor) - Alcor Micro, Corp. - C:\WINDOWS\system32\drivers\AmUStor.SYS (file missing)

O23 - Service: arc - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arc.sys (file missing)

O23 - Service: arcsas - Adaptec, Inc. - C:\WINDOWS\system32\DRIVERS\arcsas.sys (file missing)

O23 - Service: AVGIDSDriver - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSDriver.Sys (file missing)

O23 - Service: AVGIDSFilter - AVG Technologies CZ, s.r.o. - C:\WINDOWS\SYSTEM32\DRIVERS\AVGIDSFilter.Sys (file missing)

O23 - Service: Broadcom NetXtreme II VBD (b06bdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\bxvbda.sys (file missing)

O23 - Service: Broadcom NetXtreme Gigabit Ethernet - NDIS 6.0 (b57nd60a) - Broadcom Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\b57nd60a.sys (file missing)

O23 - Service: Brother USB Mass-Storage Lower Filter Driver (BrFiltLo) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltLo.sys (file missing)

O23 - Service: Brother USB Mass-Storage Upper Filter Driver (BrFiltUp) - Brother Industries, Ltd. - C:\WINDOWS\system32\DRIVERS\BrFiltUp.sys (file missing)

O23 - Service: Brother MFC Serial Port Interface Driver (WDM) (Brserid) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\Brserid.sys (file missing)

O23 - Service: Brother WDM Serial driver (BrSerWdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrSerWdm.sys (file missing)

O23 - Service: Brother MFC USB Fax Only Modem (BrUsbMdm) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbMdm.sys (file missing)

O23 - Service: Brother MFC USB Serial WDM Driver (BrUsbSer) - Brother Industries Ltd. - C:\WINDOWS\System32\Drivers\BrUsbSer.sys (file missing)

O23 - Service: btwampfl (BTWAMPFL) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btwampfl.sys (file missing)

O23 - Service: Dispositivo de audio Bluetooth (btwaudio) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\drivers\btwaudio.sys (file missing)

O23 - Service: Bluetooth AVDT (btwavdt) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\drivers\btwavdt.sys (file missing)

O23 - Service: Bluetooth L2CAP Service (btwl2cap) - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btwl2cap.sys (file missing)

O23 - Service: btwrchid - Broadcom Corporation. - C:\WINDOWS\SYSTEM32\DRIVERS\btwrchid.sys (file missing)

O23 - Service: cmdide - CMD Technology, Inc. - C:\WINDOWS\system32\DRIVERS\cmdide.sys (file missing)

O23 - Service: Broadcom NetXtreme II 10 GigE VBD (ebdrv) - Broadcom Corporation - C:\WINDOWS\system32\DRIVERS\evbda.sys (file missing)

O23 - Service: elxstor - Emulex - C:\WINDOWS\system32\DRIVERS\elxstor.sys (file missing)

O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe

O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe

O23 - Service: GearAspiWDM (GEARAspiWDM) - GEAR Software Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\GEARAspiWDM.sys (file missing)

O23 - Service: Generic Mount Driver (GenericMount) - Symantec Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\GenericMount.sys (file missing)

O23 - Service: GenericMount Helper Service - Symantec - C:\Program Files (x86)\Norton Ghost\Shared\Drivers\GenericMountHelper.exe

O23 - Service: Hauppauge Consumer Infrared Receiver (hcw85cir) - Hauppauge Computer Works, Inc. - C:\WINDOWS\system32\drivers\hcw85cir.sys (file missing)

O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe

O23 - Service: HpSAMD - Hewlett-Packard Company - C:\WINDOWS\system32\DRIVERS\HpSAMD.sys (file missing)

O23 - Service: iaStorV - Intel Corporation - C:\WINDOWS\system32\DRIVERS\iaStorV.sys (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iirsp - Intel Corp./ICP vortex GmbH - C:\WINDOWS\system32\DRIVERS\iirsp.sys (file missing)

O23 - Service: Service for Realtek HD Audio (WDM) (IntcAzAudAddService) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\RTKVHD64.sys (file missing)

O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~2\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: LSI_FC - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_fc.sys (file missing)

O23 - Service: LSI_SAS - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas.sys (file missing)

O23 - Service: LSI_SAS2 - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_sas2.sys (file missing)

O23 - Service: LSI_SCSI - LSI Corporation - C:\WINDOWS\system32\DRIVERS\lsi_scsi.sys (file missing)

O23 - Service: megasas - LSI Corporation - C:\WINDOWS\system32\DRIVERS\megasas.sys (file missing)

O23 - Service: MegaSR - LSI Corporation, Inc. - C:\WINDOWS\system32\DRIVERS\MegaSR.sys (file missing)

O23 - Service: MHIKEY10 - Generic USB smartcard reader - C:\WINDOWS\SYSTEM32\Drivers\MHIKEY10x64.sys (file missing)

O23 - Service: nfrd960 - IBM Corporation - C:\WINDOWS\system32\DRIVERS\nfrd960.sys (file missing)

O23 - Service: nvraid - NVIDIA Corporation - C:\WINDOWS\system32\DRIVERS\nvraid.sys (file missing)

O23 - Service: nvstor - NVIDIA Corporation - C:\WINDOWS\system32\DRIVERS\nvstor.sys (file missing)

O23 - Service: Padus ASPI Shell (pfc) - Padus, Inc. - C:\WINDOWS\SYSTEM32\drivers\pfc.sys

O23 - Service: ql2300 - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql2300.sys (file missing)

O23 - Service: ql40xx - QLogic Corporation - C:\WINDOWS\system32\DRIVERS\ql40xx.sys (file missing)

O23 - Service: Smartphone BlackBerry (RimUsb) - Research In Motion Limited - C:\WINDOWS\SYSTEM32\Drivers\RimUsb_AMD64.sys (file missing)

O23 - Service: RIM Virtual Serial Port v2 (RimVSerPort) - Research in Motion Ltd - C:\WINDOWS\SYSTEM32\DRIVERS\RimSerial_AMD64.sys (file missing)

O23 - Service: Roxio UPnP Renderer 9 - Sonic Solutions - C:\Program Files (x86)\Roxio\Digital Home 9\RoxioUPnPRenderer9.exe

O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files (x86)\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe

O23 - Service: RtsUStor.Sys Realtek USB Card Reader (RSUSBSTOR) - Realtek Semiconductor Corp. - C:\WINDOWS\System32\Drivers\RtsUStor.sys (file missing)

O23 - Service: Realtek 8167 NT Driver (RTL8167) - Realtek - C:\WINDOWS\SYSTEM32\DRIVERS\Rt64win7.sys (file missing)

O23 - Service: SiSRaid2 - Silicon Integrated Systems Corp. - C:\WINDOWS\system32\DRIVERS\SiSRaid2.sys (file missing)

O23 - Service: SiSRaid4 - Silicon Integrated Systems - C:\WINDOWS\system32\DRIVERS\sisraid4.sys (file missing)

O23 - Service: stexstor - Promise Technology - C:\WINDOWS\system32\DRIVERS\stexstor.sys (file missing)

O23 - Service: SymSnapService - Symantec - C:\Program Files (x86)\Norton Ghost\Shared\Drivers\SymSnapServicex64.exe

O23 - Service: Apple Mobile USB Driver (USBAAPL64) - Apple, Inc. - C:\WINDOWS\SYSTEM32\Drivers\usbaapl64.sys (file missing)

O23 - Service: AMD USB Filter Driver (usbfilter) - Advanced Micro Devices - C:\WINDOWS\system32\DRIVERS\usbfilter.sys (file missing)

O23 - Service: viaide - VIA Technologies, Inc. - C:\WINDOWS\system32\DRIVERS\viaide.sys (file missing)

O23 - Service: Symantec Event Monitor Driver (VProEventMonitor) - Symantec Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\vproeventmonitor.sys (file missing)

O23 - Service: vsmraid - VIA Technologies Inc.,Ltd - C:\WINDOWS\system32\DRIVERS\vsmraid.sys (file missing)



Listado de Servicios (Deshabilitados):

--------------------------------------



93 Servicios.

23 de Carga Automatica.

70 de Carga Manual.

0 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 31 May 2012, 18:42

Pruebe el ELISTARA y nos postea el informe resultante:


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/descargar-elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el

resultado

del proceso [/quote]




y aparte vea lo que decimos en:



http://www.zonavirus.com/noticias/2012/resumen-de-variantes-virus-de-la-policia-su-historia-y-soluciones-al-respecto.asp





y envianos estos tres ficheros:



C:\Program Files (x86)\Uptodown\prxtbUpto.dll



C:\Program Files (x86)\ConduitEngine\prxConduitEngin.dll



C:\Users\Covadonga\AppData\Roaming\Scvn\D572B564049909B24814.exe



tras analizarlos, informaremos del resultado.







saludos



ms, 31-5-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 04 Jun 2012, 08:23

Hola amigos, al acceder al fichero



C:\Users\Covadonga\AppData\Roaming\Scvn\D572B564049909B24814.exe



El directorio estaba vacio y lo elimine completamnete



La pantalla de la policia ya no sale y aparentemente todo va bien salvo que en el outllok no me aparecen mis carpertas de correo, entiendo que porque el virus las habra renombrado ¿Como puedo arreglar esto?



Muchas Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 04 Jun 2012, 13:08

No sabemos si ya actualizó el ELISTARA y lo probó, en cualquier caso hagalo y posteenos el contenido de c:\infosat.txt, gracias



saludos



ms, 4-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 05 Jun 2012, 00:09

Señores,



Vuelvo a hacer lo que me dicen, ya llevo descargados varios elistar y scprocess y estoy como al principio.El elistar no detecta nada ni arregla nada. ¿porque me vuelven apedir que me lo descargue? No puedo acceder a mis carpetas de correos ni aficheros de powerpoint , ni doc que me aparecen como cambiados de nombre. Por favor, necesito una solución. Lo necesito para mi trabajo. Gracias.



(31-5-2012 22:26:17 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: Covadonga

ID de Usuario: S-1-5-21-1036060595-2132637643-4209616815-1001



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(31-5-2012 22:36:19 (GMT))

EliStartPage v25.59 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 31 de Mayo del 2012)

--------------------------------------------------

Usuario: Covadonga

ID de Usuario: S-1-5-21-1036060595-2132637643-4209616815-1001



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 41678

Nº Total de Ficheros: 215772

Nº de Ficheros Analizados: 58072

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(4-6-2012 21:46:39 (GMT))

EliStartPage v25.61 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2012)

--------------------------------------------------

Usuario: Covadonga

ID de Usuario: S-1-5-21-1036060595-2132637643-4209616815-1001



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(4-6-2012 21:55:57 (GMT))

EliStartPage v25.61 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 4 de Junio del 2012)

--------------------------------------------------

Usuario: Covadonga

ID de Usuario: S-1-5-21-1036060595-2132637643-4209616815-1001



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 41679

Nº Total de Ficheros: 215697

Nº de Ficheros Analizados: 58047

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 05 Jun 2012, 08:59

Pues le decíamos que se descargara el ELISTARA actual debido a que lo renovamos cada día para que controle las nuevas muestras de malwares que nos van llegando, y Vd decía [i][b]"y he pasado un elistara que tenia de hace un mes"[/b][/i], si bien al parecer con la última versión no detectamos ya el malware, por lo que entendemos que está eliminado, aunque los efectos del mismo pueden haber afectado a ficheros, como ya hemos indicado que alguna variante los codifica y les añade el prefijo "LOCKED".



Si este es el caso, disponemos de la utilidad SDECODER para decodificarlos, segun indicamos en:



http://www.zonavirus.com/noticias/2012/nueva-variante-del-codificador-matsnu-y-herramienta-para-decodificarlo-sdecoderexe.asp



Espero que sea este el problema y con lo indicado lo solucione.



saludos



ms, 5-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 05 Jun 2012, 10:02

De acuerdo, asi lo hago, pero por favor aclarenme que significa esto que no lo entiendo. No accedo a ninguno de mis ficheros de trabajos, no a uno o dos solos... y ¨de donde puedo sacar un original respectivo?





SDecoder.EXE pedirá dos ficheros, el cifrado y el original respectivo, y con ello obtendrá el algoritmo de codificacion el cual empleará para decodificar todos los ficheros afectados



Muchas Gracias. Perdonen pero es que estoy deseperado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 05 Jun 2012, 12:18

Sí, como que codifica todo tipo de ficheros, es normal que alguna foto, .JPG , la tenga aun en la maquina de fotos o la haya enviado a algun amigo, es cuestion de recuperarla y utilizarla como original del fichero que tiene codificado con el mismo nombre.



Sino, algun ejecutable que tenga instalado en otro ordenador, pero eso si, ha de ser el mismo pero sin codificar (original)



saludos



ms, 5-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 05 Jun 2012, 20:16

Bueno, ya lo he hecho y parece que los archivos se han restaurado pero las carpetas de outlook que tenia siguen sin salirme en el outlook .. Por favor, cómo puedo arreglar esto? Muchas Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 05 Jun 2012, 20:41

Los efectos causados por el malware policia se han subsanado, incluso los ficheros locked de han decodificado, pero lo que indica de las carpetas del Outloock no es conocido que sea causado por dicho virus, pero en cualquier caso vea lo que se indica de como recuperar las carpetas de Outloock perdidas por cualquier causa:



por ejemplo en http://www.taringa.net/posts/info/860537/Como-recuperar-datos-del-Outlook-Express.html



o en http://www.softonic.com/s/recuperar-carpetas-del-outlook-express



Espero que puedas solucionarlo



saludos



ms, 5-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 23 Jun 2012, 10:53

Hola amigos,

Relativo a este tema que me afecto el virus de la policia, logre restaurar todos los ficheros encriptados pero no mis carpetas de outlook. Hice lo que me recomendaban pero la aplicacion reparadora de outllook dice que no encuentra ninguna identidad. Me decian que no tenia que ver pero he leido otros mesajes posteriores en los que el virus dichoso afectaba tambien al outlook ¿Puede haber alguna nueva solucion para esto? si esta uera volver apasar el ssdecoder mas actualizado ¿que tipo de ficharo temdria que elegir como muestra ahora? Lo unico que da problemas son las carpetas de outlook aunque observo que siguen existiendo varios ficheros locked en mi equipo en distintos sitios aumque no afectan aparentemente al funcionamieto salvo por el tema de las carpetas de outlook (archivos, contactos ..)



Muchas Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 23 Jun 2012, 18:16

Si tras pasar el SDECODER y recuperar la mayoría de ficheros, aun hay ficheros con el prefijo locked, seguramente se tratan de otra infección o de una anormalidad en la primera.



Envianos dos de estos ficheros y veremos si tienen la estructura standar conocida, o hay alguna anormalidad en ellos, y si además tienes el original de alguno, mira de hallar la nueva base de encriptacion utilizando de nuevo el SDECODER, o envianoslos tambien para analizar y ver si tienen otro algoritmo de codificación.



No conocemos ningun otro caso, pero cuando recibamos las muestras indicadas, veremos lo que se puede hacer en el tuyo.



saludos



ms, 23-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 28 Jun 2012, 00:04

He vuelto a bajar el sdecoder para pasarlo de nuevo a ver si me eliminalos ficheros locked que quedan y me restaura los de outlook pero al intentar ejecutarlo me dice que no tengo permisos suficientes y lo haga desde una cuenta de administradosr pero es que estoy en una cuenta de administrador que es la unica que tengo. En modo seguro me funciona pero puede ser que al correr el sdecoder desde el modo seguro no acceda a los ficheros de carpetas de outlook y por eso no lo descodifique?



Gracias

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 28 Jun 2012, 07:23

Continuando mi mensaje anterior, he pasado el decoder desde el modo seguro. Empieza el proceso y llega un punto en el que se interrumpe y acaba sin mas. Ahora mismo tengo un gran numero de ficheros locked y tambien sus versiones desencriptadas con la excepcion de mis carpetas y contactos de outlook que es lo que mas me preocupa y algunos mas. No me atrevo a eliminar los ficheros locked por miedo a perder los ficheros de outlook que deben seguir encriptados.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 28 Jun 2012, 12:15

Prueba el SDECODER pulsando botón derecho sobre su icono y escogiendo EJECUTAR COMO ADMINISTRADOR



Así le funciona a todo el mundo, no creo que tengas problemas...



saludos



ms, 28-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 29 Jun 2012, 07:11

He podido pasar el sdecoder en el modo normal pero sin resultados.Hace un proceso muy largo en el que va desencriptando ficheros, termina sin ningun mensaje ni nada y ya esta. Aunque la mayoria de ficheros se han desenriptado (no ahoram ya antes) sigo teniendo en c sus versiones locked y lo que es mas importante para mi sigo sin tener mis crpetas de correso y contactos de outlook. Por envio de muestras les adjunto alguno de estos ficheros locked y los dos que utilizo para la desencriptacion.



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 29 Jun 2012, 09:03

Sí, los ficheros Locked*.* no los borramos para poder ser utilizados de nuevo si la decodificación no hubiera sido correcta, ya que el algoritmo puede ser doble si se ha tenido doble infección, y disponiendo de los Locked*.* siempre se puede probar de nuevo con otro algoritmo encontrado en una nueva decodificacion.



Solo una vez comprobado que los ficheros decodificados funcionan OK, podrán borrarse dichos LOCKED*.*, pero no recomendamos hacerlo antes, siempre es bueno tener un seguro...



Veremos los ficheros que nos envia, y si la decodificación la hace bien, es lo que tiene previsto hacer el SDECODER:



saludos



ms, 29-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 29 Jun 2012, 14:52

De acuerdo, espero su respuesta. Muchas Gracias de nuevo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 29 Jun 2012, 15:23

Realizada la decodificacion con el SDECODER, el infosat.txt reporta:



(29-6-2012 13:18:11 (GMT))

SatDecoder v1.1 (c)2012 S.G.H. / Satinfo S.L.

----------------------------------------

Explorando "S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano"

S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano\locked-Outlook2.pst.ugpx --> Decodificado y Renombrado.

S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano\locked-MS.OUTLOOK.12.3082_3082_MKWD_F.HxW.ysrx --> Decodificado y Renombrado.

S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano\locked-fe3b1090049acd1d92e2fbfd006d2fa8ac977683.ytly --> Decodificado y Renombrado.

S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano\locked-MS.OUTLOOK.12.3082_3082_MKWD_K.HxW.fztf --> Decodificado y Renombrado.

S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano\locked-OutlookMUI.msi.mnxp --> Decodificado y Renombrado.

S:\2012-06-29\ZonaVirus\pepe castellano\muestra pepe castellano\locked-Propuesta Bridgestone Call Center.doc.awea --> Decodificado y Renombrado.



Con ello solo queda ver si los ficheros decodificados son lcorrectos, y sino es que existe una segunda infeccion con otro algoritmo, el cual se puede encontrar si se escoge una pàreja de ficheros codificados con ella y vuelta a empezar con el SDECODER.



Y solo cuando los ficheros decodificados esten correctos, deberám borrarse los locked correspondientes.



saludos



ms, 29-6-2012

pepe castellano
Mensajes: 21
Registrado: 14 Sep 2010, 06:01

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por pepe castellano » 29 Jun 2012, 21:39

Perdonenm no entiendo muy bien lo que tengo que hacer. ¿Descargarme otra vez el decoder y pasarlo de nuevo?. Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 30 Jun 2012, 12:29

Los ficheros Locked han sido decodificados en base al algoritmo de la muestra empleada para ello.



Compruebe si son operativos, y si es asi, elimine los LOCKED correspondientes.



Saludos



ms, 30-6-2012

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Pantalla en el arranque que insta a pagar una multa

Mensaje por msc hotline sat » 02 Jul 2012, 13:32

Recibimos fichero para analizar que no es operativo.



Se prescinde del mismo.



Y por si hubiera utilizado otro password para el ZIP/RAR, recordar que normalmente debe utilizarse [i][b]virus[/b][/i] , y solo en casos que pida 6 letras o mas, puede usarse [i][b]infected[/b][/i]



saludos



ms, 2-7-2012

Responder

Volver a “Foro Virus - Cuentanos tu problema”