virus musical o troyano oque?????

Responder
pikarodo
Mensajes: 3
Registrado: 03 Mar 2005, 17:15

virus musical o troyano oque?????

Mensaje por pikarodo » 03 Mar 2005, 17:51

Os pido ayuda con este problema que tengo en el pc.



No tengo ni idea de que puede ser el causante, solo os digo que los sintomas son como sigue, la cpu va al tope aunque no este corriendo ningun programa o el firefox, la luz roja del PC siempre esta activa y lo que +++ desespera es el continuo cliclic clac, cliclic clac, del disco duro, como siestuviera rayado y no tira pa lante, tambien me tarda un monton en cargar los programas y el acceso a la Web pues, que se queda colgado la mayoria de veces.



Ya le pasado el Nod en profundidad, y en modo a prueba de fallos, todo con el Spy sweeper, adaware, Sin Spias, The cleaner,Spy Subtrabs, y por ultimo recurro a vosotros, ya que yo no se hacerlo mejor, y quitarme al bichejo que tenga colado en nose donde ya,



Os pego una copia del Hijackthis con los datos para que me digais qu me esta tocando los wuitos desde hase un tiempo.



Gracias por vuestra ayuda y tiempo





Logfile of HijackThis v1.99.0

Scan saved at 17:30:00, on 03/03/2005

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Sygate\SPF\smc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

F:\ACC- 1TIENSHU\- PROGR++PROTECION_RED KIKO\^ _ PAQ_ PRGR+ _WEB\1_carpeta prgr+ WEB\pasakche.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe

C:\Archivos de programa\Eset\nod32.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\WINDOWS\System32\taskmgr.exe

C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE

c:\Program Files\interMute\SpySubtract\SpySub.exe

C:\Documents and Settings\KIKO\Mis documentos\Mis descargas\1PACK defensa\HijackThis\HijackThis 1.99\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ono.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por ONO

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O4 - HKLM\..\Run: [PasaKche] F:\ACC- 1TIENSHU\- PROGR++PROTECION_RED KIKO\^ _ PAQ_ PRGR+ _WEB\1_carpeta prgr+ WEB\pasakche.exe

O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /0

O9 - Extra button: Traducción - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Archivos de programa\PROMT5\PROMTIE4\promtie5.htm

O9 - Extra 'Tools' menuitem: Traducir - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Archivos de programa\PROMT5\PROMTIE4\promtie5.htm

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Archivos de programa\PROMT5\PROMTIE4\options.htm

O9 - Extra 'Tools' menuitem: Ajustar la traducción - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Archivos de programa\PROMT5\PROMTIE4\options.htm

O9 - Extra button: Traducción - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Archivos de programa\PROMT5\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra 'Tools' menuitem: Traducir - {7A2EFD41-E6B3-11D2-89E3-00E0292EE574} - C:\Archivos de programa\PROMT5\PROMTIE4\promtie5.htm (HKCU)

O9 - Extra button: (no name) - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Archivos de programa\PROMT5\PROMTIE4\options.htm (HKCU)

O9 - Extra 'Tools' menuitem: Ajustar la traducción - {7A2EFD41-E6B3-11D2-89E3-00E0292EE575} - C:\Archivos de programa\PROMT5\PROMTIE4\options.htm (HKCU)

O14 - IERESET.INF: START_PAGE_URL=http://www.ono.es/

O15 - Trusted Zone: http://www.elmejortracker.com

O15 - Trusted Zone: http://www.elmejorwarez.org

O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.3.1_09) -

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: FreePOPs - Unknown - C:\Archivos de programa\FreePOPs\freepopsservice.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Macromedia Licensing Service - Unknown - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: NOD32 Kernel Service - Unknown - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Sygate Personal Firewall Pro - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe



Espero toda vuestra ayuda,, gracias mil

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 03 Mar 2005, 18:04

Las reconoces



O15 - Trusted Zone: http://www.elmejortracker.com

O15 - Trusted Zone: http://www.elmejorwarez.org





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

pikarodo
Mensajes: 3
Registrado: 03 Mar 2005, 17:15

virus musical o troyano oque?????

Mensaje por pikarodo » 03 Mar 2005, 18:43

Estado mirando en el Nod y hay un troyano que no me puede borrar y que se llama backdoor.vb.gy.exe y tambien el trojan Downloader VB.GY que lostado buscando en el Nod y su base antivirus y no aparece, tampoco hay mucho por la red.



Las paginas que me comentas son de donde descargo normalmente y suelen estar limpias, no he tenido muchas incidencias con el tracker, por ahora....

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 03 Mar 2005, 18:53

Segun el adsl, si tienes, podras conectar a internet en modo seguro y con funciones de red.



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Si puedes conectar asi, lanza el anterior y limpia.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro HijackThis - copia y pega tu log”