Necesito ayuda porque no tengo ni p**a idea
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
Necesito ayuda porque no tengo ni p**a idea
Esto es una version jipi mia de mi administrador de tareas, tengo la foto echa pero no tengo ni zorra idea de como pegarla aki.
127021.exe usuario
taskmgr.exe "
explorer.exe "
mspaint.exe "
CTNotify.exe "
issch.exe "
prvdi.exe "
CTFMON32.exe "
wuauclt.exe "
dload.exe "
Mediadet.exe "
CSRSSU.exe "
msnmsgr.exe "
svchost.exe Servicio de red
svchost.exe SERVICIO LOCAL
alg.exe "
wdfmgr.exe "
Proceso inactivo del sistema SYSTEM
System "
smss.exe "
csrss.exe "
winlogon.exe "
services.exe "
lsass.exe "
svchost.exe "
svchost.exe "
spoolsv.exe "
wuauclt.exe "
nvsvc32.exe "
svchost.exe "
Weno pues tengo ONO 1 mega y eske cada 1 minuto se me keda blokeada mas de 5 veces la conexion y he probado de todo los antivirus y en modo a prueba de fallos a desinfectar y na sigue igual. Haber si me podeis echar una mano y si kereis saber mas porque os hacen falta mas datos decirmelo, pero ayudarme que toy desesperado y al final me toca madrugar y tirarlo al rio...
127021.exe usuario
taskmgr.exe "
explorer.exe "
mspaint.exe "
CTNotify.exe "
issch.exe "
prvdi.exe "
CTFMON32.exe "
wuauclt.exe "
dload.exe "
Mediadet.exe "
CSRSSU.exe "
msnmsgr.exe "
svchost.exe Servicio de red
svchost.exe SERVICIO LOCAL
alg.exe "
wdfmgr.exe "
Proceso inactivo del sistema SYSTEM
System "
smss.exe "
csrss.exe "
winlogon.exe "
services.exe "
lsass.exe "
svchost.exe "
svchost.exe "
spoolsv.exe "
wuauclt.exe "
nvsvc32.exe "
svchost.exe "
Weno pues tengo ONO 1 mega y eske cada 1 minuto se me keda blokeada mas de 5 veces la conexion y he probado de todo los antivirus y en modo a prueba de fallos a desinfectar y na sigue igual. Haber si me podeis echar una mano y si kereis saber mas porque os hacen falta mas datos decirmelo, pero ayudarme que toy desesperado y al final me toca madrugar y tirarlo al rio...
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
caito eso ya lo probe varias veces y con distintos antivirus. La ultima fue ayer por la noche con el panda y estos son los q me encontro mas los que a blokeado alo largo de la noche hasta ahora:
Virus de red: Exploit/LSASS 02/03/05 23:38:34 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:37:25 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:36:13 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/LSASS 02/03/05 23:36:09 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:36:02 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/LSASS 02/03/05 23:36:02 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:36:02 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/LSASS 02/03/05 23:35:52 Bloqueado Intento de intrusión bloqueado
Fin de análisis 02/03/05 22:58:26 Análisis: Todo Mi PC
Virus detectado: Trj/StartPage.UF 02/03/05 22:54:49 Desinfectado Ubicación: C:\WINDOWS\system32\CTFMON32.EXE
Virus detectado: Trj/StartPage.UF 02/03/05 22:54:47 Desinfectado Ubicación: C:\WINDOWS\system32\CSRSSU.EXE
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[Dummy.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[GetAccess.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count1.jar-e8d554a-6e4e7413.zip[Dummy.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[Installer.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[InsecureClassLoader.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:07 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-287bd75b-2f1f6da8.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:07 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-40da00fc-5b1d4fd3.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:06 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-7227c885-2d71cf28.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:05 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-1049fee6-6b35e9c0.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:04 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-5016285f-65e3bbea.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:04 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-7f6c4a5e-39689aa3.class
Virus detectado: Exploit/URLSpoof 02/03/05 22:39:17 Desinfectado Ubicación: C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\OLENIN61\%68%70[1]
Virus detectado: Exploit/URLSpoof 02/03/05 22:39:13 Desinfectado Ubicación: C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\8TUNS9MV\%68%70[1][Content]
Dialer detectado: Dialer.BB 02/03/05 22:39:11 Eliminado Ubicación: C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\0D2FSLEN\127021[1].exe
Virus detectado: Eicar.Mod 02/03/05 22:25:22 Renombrado Ubicación: C:\Archivos de programa\DrWeb\TEST_TXT.vir
Dialer detectado: Dialer.BB 02/03/05 22:19:47 Eliminado Ubicación: C:\127021.exe
Adware detectado: Adware/CWS.Oslogo 02/03/05 22:19:42 Eliminado Ubicación: Registro de Windows
Adware detectado: Adware/CWS.Searchmeup 02/03/05 22:19:34 Eliminado Ubicación: Registro de Windows
Adware detectado: Adware/STIEBar 02/03/05 22:19:26 Eliminado Ubicación: C:\DOCUME~1\as\CONFIG~1\Temp\prvdi.exe
Virus detectado: Trj/StartPage.NA 02/03/05 22:19:21 Desinfectado Ubicación: Registro de Windows
Adware detectado: Adware/SuperSpider 02/03/05 22:19:16 Eliminado Ubicación: Registro de Windows
Adware detectado: Adware/MediaTickets 02/03/05 22:18:27 Eliminado Ubicación: Registro de Windows
Comienzo de análisis 02/03/05 22:16:25 Análisis: Todo Mi PC
Virus detectado: Trj/StartPage.UF 02/03/05 22:08:49 Desinfectado Ubicación: c:\windows\sehlp.dll
Actualización 02/03/05 22:08:06 Correcta Nuevos identificadores de virus: 4330
Virus detectado: Trj/Downloader.LP 02/03/05 22:02:09 Desinfectado Ubicación: c:\windows\system32\dload.exe
El p**o exploit nose porque tara ahy porque ha sido eliminado varias veces pero parece q vuelve a salir. Weno a ver si alguien me ayuda y gracias.
Virus de red: Exploit/LSASS 02/03/05 23:38:34 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:37:25 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:36:13 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/LSASS 02/03/05 23:36:09 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:36:02 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/LSASS 02/03/05 23:36:02 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/UPNP 02/03/05 23:36:02 Bloqueado Intento de intrusión bloqueado
Virus de red: Exploit/LSASS 02/03/05 23:35:52 Bloqueado Intento de intrusión bloqueado
Fin de análisis 02/03/05 22:58:26 Análisis: Todo Mi PC
Virus detectado: Trj/StartPage.UF 02/03/05 22:54:49 Desinfectado Ubicación: C:\WINDOWS\system32\CTFMON32.EXE
Virus detectado: Trj/StartPage.UF 02/03/05 22:54:47 Desinfectado Ubicación: C:\WINDOWS\system32\CSRSSU.EXE
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[Dummy.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[GetAccess.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\count1.jar-e8d554a-6e4e7413.zip[Dummy.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[Installer.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:08 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\msjld.jar-6ecc4ec7-2ea51df0.zip[InsecureClassLoader.class]
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:07 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-287bd75b-2f1f6da8.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:07 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\VerifierBug.class-40da00fc-5b1d4fd3.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:06 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-7227c885-2d71cf28.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:05 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\Dummy.class-1049fee6-6b35e9c0.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:04 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-5016285f-65e3bbea.class
Virus detectado: Exploit/ByteVerify 02/03/05 22:40:04 Desinfectado Ubicación: C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\file\BlackBox.class-7f6c4a5e-39689aa3.class
Virus detectado: Exploit/URLSpoof 02/03/05 22:39:17 Desinfectado Ubicación: C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\OLENIN61\%68%70[1]
Virus detectado: Exploit/URLSpoof 02/03/05 22:39:13 Desinfectado Ubicación: C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\8TUNS9MV\%68%70[1][Content]
Dialer detectado: Dialer.BB 02/03/05 22:39:11 Eliminado Ubicación: C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\0D2FSLEN\127021[1].exe
Virus detectado: Eicar.Mod 02/03/05 22:25:22 Renombrado Ubicación: C:\Archivos de programa\DrWeb\TEST_TXT.vir
Dialer detectado: Dialer.BB 02/03/05 22:19:47 Eliminado Ubicación: C:\127021.exe
Adware detectado: Adware/CWS.Oslogo 02/03/05 22:19:42 Eliminado Ubicación: Registro de Windows
Adware detectado: Adware/CWS.Searchmeup 02/03/05 22:19:34 Eliminado Ubicación: Registro de Windows
Adware detectado: Adware/STIEBar 02/03/05 22:19:26 Eliminado Ubicación: C:\DOCUME~1\as\CONFIG~1\Temp\prvdi.exe
Virus detectado: Trj/StartPage.NA 02/03/05 22:19:21 Desinfectado Ubicación: Registro de Windows
Adware detectado: Adware/SuperSpider 02/03/05 22:19:16 Eliminado Ubicación: Registro de Windows
Adware detectado: Adware/MediaTickets 02/03/05 22:18:27 Eliminado Ubicación: Registro de Windows
Comienzo de análisis 02/03/05 22:16:25 Análisis: Todo Mi PC
Virus detectado: Trj/StartPage.UF 02/03/05 22:08:49 Desinfectado Ubicación: c:\windows\sehlp.dll
Actualización 02/03/05 22:08:06 Correcta Nuevos identificadores de virus: 4330
Virus detectado: Trj/Downloader.LP 02/03/05 22:02:09 Desinfectado Ubicación: c:\windows\system32\dload.exe
El p**o exploit nose porque tara ahy porque ha sido eliminado varias veces pero parece q vuelve a salir. Weno a ver si alguien me ayuda y gracias.
Conecta via windows update y comprueba las actualizaciones que te puedan faltar.
Despues pasa un antivirus online
Antivirus On-line:
· Computer Associates
https://www.virustotal.com/es/
Saludos
maura63
Despues pasa un antivirus online
Antivirus On-line:
· Computer Associates
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
Name: CSRSSU
Filename: CSRSSU.EXE
Status: X
Description: CoolWebSearch parasite related - hijacking to Slawsearch.com. You are advised to ask for help in our HijackThis forum to remove it. Located in the Windows system folder
Probastes esta utilidad:?:
CWShredder™ Version 2.13
Released: February 2005
Cuando abras el link pulsa sobre "Download the stand-alone version of CWShredder"
http://www.intermute.com/products/cwshredder.html
Saludos
maura63
Filename: CSRSSU.EXE
Status: X
Description: CoolWebSearch parasite related - hijacking to Slawsearch.com. You are advised to ask for help in our HijackThis forum to remove it. Located in the Windows system folder
Probastes esta utilidad
CWShredder™ Version 2.13
Released: February 2005
Cuando abras el link pulsa sobre "Download the stand-alone version of CWShredder"
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Y no se si probastes esta utilidad potenciada que controla dicho cws
http://www.zonavirus.com/descargas/elistara.asp
Saludos
maura63
http://www.zonavirus.com/descargas/elistara.asp
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
maura acabo de hacer un escaneo de la pag:https://www.eset.es/analisis-online/ , e desabilitado la restauracion automatica y en modo a prueba de fallos con red y este es el resultado:
127021[1].exe Win32.Tibser.G infected C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\E549GXWH\
prvdi.exe Win32.SillyDl infected C:\Documents and Settings\as\Configuración local\Temp\
count1.jar-4a62641-2ea60565.zip>Beyond.class
Java.Shinwow.U infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-4a62641-2ea60565.zip>VerifierBug.class Java.ByteVerify!exploit infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>Beyond.class Java.Shinwow.U infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>BlackBox.class Java.ByteVerify!exploit infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>VerifierBug.class Java.ByteVerify!exploit infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
SHLPUI.exe Win32.Startpage.NR infected C:\WINDOWS\
dload.exe Win32.SillyDl.AQ infected C:\WINDOWS\system32\
prvdi.exe Win32.SillyDl infected C:\WINDOWS\system32\
127021[1].exe Win32.Tibser.G infected C:\Documents and Settings\as\Configuración local\Archivos temporales de Internet\Content.IE5\E549GXWH\
prvdi.exe Win32.SillyDl infected C:\Documents and Settings\as\Configuración local\Temp\
count1.jar-4a62641-2ea60565.zip>Beyond.class
Java.Shinwow.U infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-4a62641-2ea60565.zip>VerifierBug.class Java.ByteVerify!exploit infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>Beyond.class Java.Shinwow.U infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>BlackBox.class Java.ByteVerify!exploit infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>VerifierBug.class Java.ByteVerify!exploit infected C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
SHLPUI.exe Win32.Startpage.NR infected C:\WINDOWS\
dload.exe Win32.SillyDl.AQ infected C:\WINDOWS\system32\
prvdi.exe Win32.SillyDl infected C:\WINDOWS\system32\
Elimina archivos temporales, vuelve a pasar el antivirus online con funciones de red y dale a limpiar.
Prueba de pasar los programas que te mencione antes el cws y elistara.
Saludos
maura63
Prueba de pasar los programas que te mencione antes el cws y elistara.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
j**e el CWS ni el elistara no me encuentran nada y para mas m***da no se pueden ni curar, ni eliminar desde https://www.eset.es/analisis-online/
estos virus:(que conste que lo acabo de hacer con la restauracion del sistema deshabilitada y con modo a prueba de fallos con funciones de red)
count1.jar-4a62641-2ea60565.zip>Beyond.class Java.Shinwow.U cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-4a62641-2ea60565.zip>VerifierBug.class Java.ByteVerify!exploit cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>Beyond.class Java.Shinwow.U cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>BlackBox.class Java.ByteVerify!exploit cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>VerifierBug.class Java.ByteVerify!exploit cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
SHLPUI.exe Win32.Startpage.NR deleted C:\WINDOWS\
este solo fue posible eliminarlo, curarlo no podia
estos virus:(que conste que lo acabo de hacer con la restauracion del sistema deshabilitada y con modo a prueba de fallos con funciones de red)
count1.jar-4a62641-2ea60565.zip>Beyond.class Java.Shinwow.U cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-4a62641-2ea60565.zip>VerifierBug.class Java.ByteVerify!exploit cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>Beyond.class Java.Shinwow.U cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>BlackBox.class Java.ByteVerify!exploit cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
count1.jar-e8d554a-6e4e7413.zip>VerifierBug.class Java.ByteVerify!exploit cannot cure C:\Documents and Settings\as\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\
SHLPUI.exe Win32.Startpage.NR deleted C:\WINDOWS\
este solo fue posible eliminarlo, curarlo no podia
Nueva versión del Hijack This : 1.99.1
Bajar :
http://www.zonavirus.com/descargas/tren ... ckthis.asp
Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Saludos
mara63
Bajar :
http://www.zonavirus.com/descargas/tren ... ckthis.asp
Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Saludos
mara63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
aki va:
Logfile of HijackThis v1.99.1
Scan saved at 12:37:28, on 03/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\windows\System32\alg.exe
C:\windows\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\windows\System32\svchost.exe
C:\windows\System32\wdfmgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\windows\system32\userinit.exe
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\windows\sehlp.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} -http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v43/yacscom.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -http://security.symantec.com/SSC/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -http://www.fileplanet.com/fpdlmgr/cabs/FPDC_1_0_0_44.cab
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} -http://files.ea.com/downloads/rtpatch/v2/EARTPX.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -http://www.ravantivirus.com/scan/ravonline.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4430/mcfscan.cab
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
Logfile of HijackThis v1.99.1
Scan saved at 12:37:28, on 03/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Running processes:
C:\windows\System32\smss.exe
C:\windows\system32\csrss.exe
C:\windows\SYSTEM32\winlogon.exe
C:\windows\system32\services.exe
C:\windows\system32\lsass.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
C:\windows\system32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\System32\svchost.exe
C:\windows\system32\spoolsv.exe
C:\windows\Explorer.EXE
C:\windows\System32\alg.exe
C:\windows\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
C:\windows\System32\svchost.exe
C:\windows\System32\wdfmgr.exe
C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\WebProxy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\windows\system32\userinit.exe
O2 - BHO: SEDP Class - {3BA765C2-08DB-4fe2-9279-311CA10D582A} - C:\windows\sehlp.dll (file missing)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Disc Detector] C:\Archivos de programa\Creative\ShareDLL\CtNotify.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2\bin\npjpi142.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
O15 - Trusted Zone: *.awmdabest.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted IP range: 206.161.125.149
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} -
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) -
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} -
O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} -
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) -
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) -
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) -
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) -
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\windows\System32\nvsvc32.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe
O23 - Service: Panda Pavkre (Pavkre) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\Pavkre.exe
O23 - Service: Panda PavProt (PavProt) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavProt.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe
O23 - Service: Panda Preventium+ Service (PREVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\prevsrv.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PsImSvc.exe
Y lo primero que debes hacer es conectar via windows update y actualizar el XP.
Te falta el SP1 + parches criticos que son bastantes, ese es tu problema.
Prueba tambien esta utilidad y luego conecta con windows update.
Tienes unas entradas que spybot deberia solucionarte
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
Nasty This entry should not be fixed! Your best bet to repair it is to try the LSPFix from Cexx.org. Check your hard disc drive with Spybot S&D from Kolla.de or LSPFix from Cexx.org.
O15 - Trusted Zone: *.awmdabest.com (HKLM)
Nasty If you did not add these pages to your trusted pages, they should be fixed.
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
Nasty If you did not add these pages to your trusted pages, they should be fixed.
O15 - Trusted IP range: 206.161.125.149
En opciones avanzadas de spybot seguramente tenga la casilla marcada de Newnet, desmarcala, mira que este actualizado el programa. y pasalo en modo seguro desactivando restaurar sistema.
Saludos
maura63
Te falta el SP1 + parches criticos que son bastantes, ese es tu problema.
Prueba tambien esta utilidad y luego conecta con windows update.
Tienes unas entradas que spybot deberia solucionarte
O10 - Broken Internet access because of LSP provider 'c:\archivos de programa\newdotnet\newdotnet6_38.dll' missing
Nasty This entry should not be fixed! Your best bet to repair it is to try the LSPFix from Cexx.org. Check your hard disc drive with Spybot S&D from Kolla.de or LSPFix from Cexx.org.
O15 - Trusted Zone: *.awmdabest.com (HKLM)
Nasty If you did not add these pages to your trusted pages, they should be fixed.
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
Nasty If you did not add these pages to your trusted pages, they should be fixed.
O15 - Trusted IP range: 206.161.125.149
En opciones avanzadas de spybot seguramente tenga la casilla marcada de Newnet, desmarcala, mira que este actualizado el programa. y pasalo en modo seguro desactivando restaurar sistema.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
Es copia legal o no tu XP
.
Lo que esta claro es que el SP1 no lo tienes, lo canta tu log
Logfile of HijackThis v1.99.1
Scan saved at 12:37:28, on 03/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Saludos
maura63


Lo que esta claro es que el SP1 no lo tienes, lo canta tu log
Logfile of HijackThis v1.99.1
Scan saved at 12:37:28, on 03/03/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
Abre Spybot, modo avanzado, a la izquierda encontraras varias pestañas, abre la que dice configuracion y dentro de ella PRODUCTOS.
Busca en las distintas pestañas de la derecha que los productos expuestos en la lista no esten marcados, si lo estan quita la marca pulsando sobre ella.
Y te pregunto si es copia legal o pirata, pues si es esta ultima no te permitira bajar el SP2.
Saludos
maura63
Solo atiendo en el foro, para beneficio de todos.
Busca en las distintas pestañas de la derecha que los productos expuestos en la lista no esten marcados, si lo estan quita la marca pulsando sobre ella.
Y te pregunto si es copia legal o pirata, pues si es esta ultima no te permitira bajar el SP2.
Saludos
maura63
Solo atiendo en el foro, para beneficio de todos.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
-
- Mensajes: 11
- Registrado: 03 Mar 2005, 00:19
Con el explorador de internet abierto pincha en herramientas y veras la opcion windows update, pincha y te debera conectar.
Otra cosa sobre spybot, los productos que tengan marcadas las casillas quedaran excluidos del analisis. Es decir si por ejemplo marcas la de Huntbar, de pillarlo tu pc, spybot no lo tendra en cuenta en el scan y no solucionara.:lol:
Saludos
maura63
Otra cosa sobre spybot, los productos que tengan marcadas las casillas quedaran excluidos del analisis. Es decir si por ejemplo marcas la de Huntbar, de pillarlo tu pc, spybot no lo tendra en cuenta en el scan y no solucionara.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)