No se que le pasa a mi ordenador (SOLUCIONADO)

Cerrado
anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

No se que le pasa a mi ordenador (SOLUCIONADO)

Mensaje por anroroju » 19 Mar 2013, 17:11

Hola,

Veréis, no me se explicar muy bien, pero mi ordenador lleva como medio mes, que se cierran las paginas sin qeu en principio toque nada.

Y también se cierra el programa que utilizo para descargar alguna serie de televisión u otras cosas.

pero esta ultima semana ya se cierra hasta solo.

No sé si os sirve de mucho la explicación, pero de repente se cierra el fb o el correo y aparece una pestaña que dice que ha recuperado la pagina, pero si lo dejo apagado la pantalla, cuando enciendo rara es la vez que más de una pagina esta cerrada o con error...

Total que estoy perdida y además ahora no me funciona bien tampoco el JDownloader que es el que utilizo para descargas, se baja y luego da error en la descompresión.

Espero que me podáis ayudar, muchas gracias!

;)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 21 Mar 2013, 09:44

Pues pruebe el ELISTARA:


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




y si no detectara malwares ni pidiera envio de sospechosos, lanzar el SPROCES y pulsar en SALIR, tras lo cual generará informe en c:\sproclog.txt, que nos puede postear para analizar:


[quote="para DESCARGAR el SPROCES, msc"]



http://www.zonavirus.com/descargas/sproces.asp


[/quote]


saludos



ms, 21-3-2013

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 23 Mar 2013, 23:13

Gracias por vuestra respuesta.

He descargado y pasado el Elistara y no ha salido nada malo.

Pero ahora , lo siento, soy más torpe de lo que me gustaría con estas cosas.

pero no sé muy bien que significa lanzar el otro programa y dar a salir.

Supongo que es ponerlo a funcionar y luego que??

lo siento,me siento aún más torpe intentando explicarlo, pero eso voy a hacer y luego os cuento.

Muchas gracias!!

;)

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 23 Mar 2013, 23:21

He mandado el mensaje para poder descargar el Sproces y en cuanto he puesto el codigo del mensaje y he dado a descargar, se ha cerrado la pestaña en mi ordenador, y ahora me dice que el codigo del mensaje es incorrecto...

Tengo que volver a mandar otro mensaje para descargar de nuevo un codigo?

Y si me vuelve a pasar, que es lo qeu me esta pasando con el ordenador todo el rato??

No se puede recuperar?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 24 Mar 2013, 08:56

Cuando tengas el SPROCES y lo lances, veras una pantalla en la que en la parte inferior izquierda aparecera la pestaña SALIR, la tienes que pulsar, esperar 10 segundos mas o menos y ya tendrás el log a postear.



Aparte, aunque digas que no ha salido nada malo, posteanos con un copiar y pegar el contenido del C:\infosat.txt que ha hecho el ELISTARA, es importante ver lo que dice.



y si tienes problemas de descarga del SPROCES, recuerda lo que se indica :


[quote]En caso de incidencia, exponga su problema a nuestro departamento de [url=http://www.pymsolutions.com/soporte-sms-premium.asp]soporte SMS Premium.[/url][/quote]

pero recuerda que se ha de enviar un SMS para cada utilidad que se quiera descargar.



Analizaremos los informes y te informaremos.



saludos



ms, 24-3-2013

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 24 Mar 2013, 10:37

Buenos días,

Muchas gracias de nuevo por toda la información.

Y aqui les dejo lo que apareció al pasar el programa Elistara:

(11-7-2012 07:48:25 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Acción Directa):

Detectado Posible Sirefef.D Lanzar EliSiref

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(11-7-2012 07:56:09 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4850

Nº Total de Ficheros: 67066

Nº de Ficheros Analizados: 13203

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-7-2012 07:59:24 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4880

Nº Total de Ficheros: 68138

Nº de Ficheros Analizados: 13303

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-7-2012 08:54:49 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Acción Directa):

Detectado Posible Sirefef.D Lanzar EliSiref

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(11-7-2012 08:59:06 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4759

Nº Total de Ficheros: 65826

Nº de Ficheros Analizados: 12749

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(11-7-2012 18:36:30 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Acción Directa):

Detectado Posible Sirefef.D Lanzar EliSiref

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(11-7-2012 18:40:54 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 2693

Nº Total de Ficheros: 45394

Nº de Ficheros Analizados: 6252

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.



(11-7-2012 18:44:40 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Acción Directa):

Detectado Posible Sirefef.D Lanzar EliSiref

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(11-7-2012 18:48:50 (GMT))

EliStartPage v25.87 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 10 de Julio del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4887

Nº Total de Ficheros: 66393

Nº de Ficheros Analizados: 12987

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(12-7-2012 08:11:48 (GMT))

EliSirefef v2.02 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 11 de Julio del 2012)

----------------------------------------

Sistema Operativo: MICROSOFT WINDOWS XP

Lista de Acciones (por Acción Directa):

Acceso Denegado a la Carpeta: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\{993ceb0d-4681-98e0-1e6b-b3fdb320c54c}

Acceso Denegado a la Carpeta: C:\WINDOWS\Installer\{993ceb0d-4681-98e0-1e6b-b3fdb320c54c}

Detectado Sirefef(RootKit)

Reinicie el Sistema para Completar la Limpieza.



(12-7-2012 08:13:36 (GMT))

EliSirefef v2.02 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 11 de Julio del 2012)

----------------------------------------

Sistema Operativo: MICROSOFT WINDOWS XP

Lista de Acciones (por Acción Directa):

Eliminada Carpeta: C:\Documents and Settings\Administrador\Configuración local\Datos de programa\{993ceb0d-4681-98e0-1e6b-b3fdb320c54c}

Eliminada Carpeta: C:\WINDOWS\Installer\{993ceb0d-4681-98e0-1e6b-b3fdb320c54c}

Restauradas CLASS Alteradas.



(12-7-2012 08:19:53 (GMT))

EliSirefef v2.02 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 11 de Julio del 2012)

----------------------------------------

Sistema Operativo: MICROSOFT WINDOWS XP

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 4919

Nº Total de Ficheros: 69099

Nº de Ficheros Analizados: 5235

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(21-3-2013 17:00:26 (GMT))

EliStartPage v27.32 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 20 de Marzo del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500

Cadenas Víricas: 19274



Lista de Acciones (por Acción Directa):

Eliminada Carpeta "C:\Documents and Settings\Administrador\Datos de programa\OfferBox"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(21-3-2013 17:04:56 (GMT))

EliStartPage v27.32 (c)2013 S.G.H. / Satinfo S.L. (Actualizado el 20 de Marzo del 2013)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP (5.1.2600) SERVICE PACK 3

Usuario: Administrador

ID de Usuario: S-1-5-21-436374069-1957994488-1708537768-500

Cadenas Víricas: 19274



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 5947

Nº Total de Ficheros: 82187

Nº de Ficheros Analizados: 14869

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Por otro lado, sólo decir, que ya imagino que por cada programa que necesito tengo que enviar un mensaje, y así lo he estado haciendo, el problema es que mi ordenador cierre la descarga y entonces yo no pueda acceder a la solución, ya sé que no es problema de nadie más que de mi ordenador, por lo cual mío, y lo único que quería era saber si había algun modo de recuperar un código ya recibido y sin haber podido aprovechar, lo cual tambien quiero agradecer el enlace que me han enviado para poder escribir mi problema.

De nuevo gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 25 Mar 2013, 10:23

Pues al menos vemos que habia restos del Adware Offerbox, los cuales se han eliminado.



Y supongo que desde el centro de descargas le facilitarán nuevo codigo para descargar el SPROCES, con él podrá generar y postearnos el log que necesitamos para analizar.



En cuanto lo tenga, seleccione su contenido y con un copiar y pegar , posteelo en su proximo post de respuesta a este Tema, gracias



saludos



ms, 25-3-2013

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 28 Mar 2013, 21:50

Hola,

He tenido problemas con mi ordenador para tras enviarme el progrma no me dejaba descargarlo...

Por fin lo he conseguido y os remito la información que ha aparecido tras hacer, espero qeu bien, lo que me pedíais:

(28-3-2013 20:33:19 GMT)

SProces v7.0 (c)2013 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Parche MS10-046 (Exploit.CPLlink) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Equipo: PC-Casa

Usuario: Administrador

Sesión de Usuario: Administrador



35 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AFWSERV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AVASTSVC.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE

C:\ARCHIVOS DE PROGRAMA\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\MOM.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AVASTUI.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

C:\ARCHIVOS DE PROGRAMA\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CCC.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQBAM08.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQGPC01.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\CONTACTS\WLCOMM.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\ESCRITORIO\SPROCES\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = elpais

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\AVAST Software\Avast\aswWebRepIE.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\AVAST Software\Avast\aswWebRepIE.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\AVAST Software\Avast\avastUI.exe" /nogui

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Buscar en la web - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\resources\menuext.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: ATIEXTEVENT - ATI2EVXX.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------

WinSys\Drivers\aswSnx.sys (de 738504 bytes) () AVAST Software

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation



Muchísimas gracias por vuestra ayuda y trabajo.

Un saludo.

:)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 29 Mar 2013, 11:43

Falta mas de la mitad del informe ...



Vuelve a abrir el C:\sproclog.txt, seleccionalo TODO, y con un COPIAR Y PEGAR, lo posteas en tu proximo post de respuesta a este Tema.



saludos



ms, 29-3-2013

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 29 Mar 2013, 14:42

Hay, muchas gracias y perdonar por la lata que os estoy dando...

espero que ahora vaya todo completo:





(28-3-2013 20:33:19 GMT)

SProces v7.0 (c)2013 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Parche MS10-046 (Exploit.CPLlink) Instalado.

Internet Explorer: (v8.0.6001.18702) 0

Equipo: PC-Casa

Usuario: Administrador

Sesión de Usuario: Administrador



35 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\ATI2EVXX.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AFWSERV.EXE

C:\WINDOWS\EXPLORER.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AVASTSVC.EXE

C:\WINDOWS\SYSTEM32\SPOOLSV.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE

C:\ARCHIVOS DE PROGRAMA\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\MOM.EXE

C:\ARCHIVOS DE PROGRAMA\AVAST SOFTWARE\AVAST\AVASTUI.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE

C:\ARCHIVOS DE PROGRAMA\ATI TECHNOLOGIES\ATI.ACE\CORE-STATIC\CCC.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQSTE08.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQBAM08.EXE

C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQGPC01.EXE

C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\CONTACTS\WLCOMM.EXE

C:\DOCUMENTS AND SETTINGS\ADMINISTRADOR\ESCRITORIO\SPROCES\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = elpais

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

O2 - BHO: HP Print Enhancer - {0347C33E-8762-4905-BF09-768834316C61} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\AVAST Software\Avast\aswWebRepIE.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: HP Smart BHO Class - {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Archivos de programa\AVAST Software\Avast\aswWebRepIE.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [StartCCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [avast] "C:\Archivos de programa\AVAST Software\Avast\avastUI.exe" /nogui

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio Local')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio Local')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Buscar en la web - C:\Archivos de programa\SweetIM\Toolbars\Internet Explorer\resources\menuext.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Archivos de programa\Windows Live\Writer\WriterBrowserExtension.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Selección inteligente de HP - {DDE87865-83C5-48c4-8357-2F5B1AA84522} - C:\Archivos de programa\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_21) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_21-windows-i586.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL

O18 - Protocol: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Archivos de programa\Windows Live\Mail\mailcomm.dll

O20 - Winlogon Notify: ATIEXTEVENT - ATI2EVXX.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\wpdshserviceobj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll



Información Adicional:

----------------------

WinSys\Drivers\aswSnx.sys (de 738504 bytes) () AVAST Software

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: avast! Antivirus - AVAST Software - C:\Archivos de programa\AVAST Software\Avast\AvastSvc.exe

O23 - Service: avast! Firewall - AVAST Software - C:\Archivos de programa\AVAST Software\Avast\afwServ.exe

O23 - Service: BasicSeek Service - Unknown owner - C:\Archivos de programa\BasicSeek\basicseek.exe" "C:\Archivos de programa\BasicSeek\basicseek.dll (file missing)

O23 - Service: Servicio HP CUE DeviceDiscovery (hpqddsvc) - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - C:\Archivos de programa\HP\Digital Imaging\bin\hpqddsvc.dll

O23 - Service: HP Network Devices Support (HPSLPSVC) - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k HPService - C:\Archivos de programa\HP\Digital Imaging\bin\HPSLPSVC32.DLL

O23 - Service: Net Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - C:\WINDOWS\system32\HPZinw12.dll

O23 - Service: Pml Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - C:\WINDOWS\system32\HPZipm12.dll



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: Service for Realtek AC97 Audio (WDM) (ALCXWDM) - Realtek Semiconductor Corp. - C:\WINDOWS\SYSTEM32\drivers\ALCXWDM.SYS

O23 - Service: ati2mtag - ATI Technologies Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ati2mtag.sys

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: hpqcxs08 - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - C:\Archivos de programa\HP\Digital Imaging\bin\hpqcxs08.dll

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: ATK0110 ACPI UTILITY (MTsensor) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\ASACPI.sys

O23 - Service: NVIDIA nForce Networking Controller Driver (NVENETFD) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\NVENETFD.sys

O23 - Service: NVIDIA Network Bus Enumerator (nvnetbus) - NVIDIA Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nvnetbus.sys

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys



Listado de Servicios (Deshabilitados):

--------------------------------------

O23 - Service: 0i763f66bz.exe (3cdb2ff5973bf14c) - Unknown owner - C:\WINDOWS\System32\Drivers\3cdb2ff5973bf14c.sys

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)



26 Servicios.

9 de Carga Automatica.

14 de Carga Manual.

3 Deshabilitados.



Gracias de nuevo!!

;)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 29 Mar 2013, 17:11

Pues pruebe eliminar estas claves:



O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)



O23 - Service: BasicSeek Service - Unknown owner - C:\Archivos de programa\BasicSeek\basicseek.exe" "C:\Archivos de programa\BasicSeek\basicseek.dll (file missing)



Para ello lance el SPROCES, pulse SCAN, marque las claves indicadas y seleccione ELIMINAR





Y añada .VIR a este fichero:



C:\WINDOWS\System32\Drivers\3cdb2ff5973bf14c.sys



y tras ello envienoslo para analizar : https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



Pudiera ser una nueva variante de rootkit CUTWAIL, ya veremos...



saludos



ms, 29-3-2013

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 29 Mar 2013, 17:20

He eliminado las dos claves que me han dicho.

pero no se añadir lo de .vir...lo siento, pero no se.

No sé cómo buscar ese enlace ni que tenog que hacer para añadirlo.

Me pueden ayudar explicandolo como para un niño de primaria, aunque me temoq eu los ni.os de esa edad entienden mejor los pasos que yo.

Muchas gracias de nuevo y sobre todo por su paciencia.

;)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 29 Mar 2013, 17:51

Pues ve a MIPC, y pulsa boton derecho sobre unidad C :



C:\WINDOWS\System32\Drivers\3cdb2ff5973bf14c.sys





una vez alli doble clic sobre la carpeta Windows, de nuevo doble clic sobre la carpeta system32 y luego doble click sobre la carpeta drivers



Alli pulsa boton derecho sobre el fichero 3cdb2ff5973bf14c.sys y dale a CAMBIAR NOMBRE





Escribe .VIR al final del fichero y pulsa ACEPTAR





Y tras ello envianoslo para analizar conforme indicabamos.



Si tienes algun problema, tambien podrías usar el ELIMOVER :


[quote]ELIMOVER

http://www.zonavirus.com/descargas/elimover.asp







Y marcar de paso la casilla inferior izquierda de la ventana de dicha



utilidad, para que al fichero original le sea añadida la extension .VIR y asi



no pueda lanzarse a partir del siguiente reinicio.[/quote]


y proceder con el fichero en cuestion que estará en C:\muestras



saludos



ms, 29-3-2013

anroroju
Mensajes: 17
Registrado: 04 Sep 2007, 20:31

Re: No se que le pasa a mi ordenador

Mensaje por anroroju » 29 Mar 2013, 21:15

Muchas gracias de nuevo!

Acabo de enviar el fichero solicitado comprimido en rar.

Y como solicitaba contraseña no he sido muy original y le he puesto:

zonavirus.

Espero haber seguido bien los pasos.

La ayuda que me estan prestando, añadida a mi torpeza con estos temas, me hace estar muy agradecida por su paciencia y disculpen todas las molestias que les pueda estar ocasionando.

Un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 30 Mar 2013, 09:54

En las instrucciones de como enviar las muestras se indica bien claro que debe usarse virus o infected: "las muestras a enviar sean empaquetadas con un ZIP o RAR con password virus (o infected si requiere mas de 6 letras)"...



https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



El martes, cuando volvamos al trabajo, lo analizaremos e informaremos del resultado.



saludos



ms, 30-3-2013

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: No se que le pasa a mi ordenador

Mensaje por msc hotline sat » 02 Abr 2013, 11:07

Pues recibido el fichero sospechoso, en el analisis ha resultado ser una nueva variante de ROOTKIT CUTWAIL, como ya habiamos sospechado:



http://www.zonavirus.com/noticias/2013/variante-de-rootkit-cutwail.asp



Lo pasamos a controlar a partir de la siguiente version del ELISTARA 27.38



Y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 2-4-2013

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”