barra de tareas que se mueve sola.

Responder
pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

barra de tareas que se mueve sola.

Mensaje por pantheon » 17 Mar 2004, 22:57

#FF0000 hola tengo un problema con la barra de tareas creo que es algun resto de un troyano pero no me lo detecta ningun antivirus online ni el que tengo ademas esta actualizado,ademas me cambia el tamaño del texto de las paginas,ademas he pasao el adware y nada de nada , tengo ke decir que el teclado es nuevo y ademas lo he probado con mi vecino.

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 17 Mar 2004, 23:32

perdon no es la barra de tarea es la barra de inicio.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Mar 2004, 17:08

Actualiza el antispyware que usas y lanzalo en modo seguro, esto es, arrancando el ordenador pulsando repetidamente F8 hasta que salga el menú de inicio, y escogiendo dicha opcion.



Y eliminas todos los bichos. Además lanza un antivirus ONLINE:



Para test ONLINE antivirus:



https://www.virustotal.com/es/



__________________________________________



y luego, además dek AD_AWARE, lanza tambien el SPYBOT:



http://download.com.com/3000-2144-10122137.html?

part=104443&subj=dlpage&tag=button



saludos



ms, 18-03-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

barra de inicio que se mueve sola.

Mensaje por pantheon » 20 Mar 2004, 20:48

he comprobado borre algunos robots spias pero sigue moviendose la barra de inicio he pasado 2 antivirus online y no detectan nada.

ademas de moverse sola algunas veces, el tamaño de texto se cambia .

por favor ayuda gracias un saludo a todos.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 21 Mar 2004, 17:03

Prueba esto



http://www.zonavirus.com/descargas/descargar-trend-micro-cwshredder.asp



Descarga, guardas, y lo pasas en modo a prueba de fallos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 31 Mar 2004, 17:00

no entiendo por que sigue de vez en cuando la barra de inicio saltando en el teclado nuevo y en el antiguo la tecla control no funciona pero no encuentro nada mal de virus ni de sofware espia,tambien prové ace utilities me va mas rapido el ordenador pero sigue saltando la barra de vez en cuando.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Mar 2004, 17:23

Entiendo que ya probó lo del CWSHREDDER indicado por Maura63. Si no, hagalo antes que nada.



Si sigue pasando, vea de lanzar el PRCVIEW para ver si hay algun residente raro que se carga en el inicio. Haga un COPIAR Y PEGAR del resultado y envienoslo en el siguiente post, a ver si vemos alguna carga rara, y le pediremos nos envie el fichero en cuestión para su examen, por si fuera algún resto de una infección anterior.


[quote]


Tareas que se cargan en el inicio y ruta desde donde son lanzadas PRCVIEW:



http://www.xmlsp.com/pview/PrcView.zip


[/quote]


saludos



ms, 31-03-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 31 Mar 2004, 18:01

bdmcon.exe 1300 c:\archiv~1\softwin\bitdef~1\bdmcon.exe BitDefender Management Console 7.0. Copyright (C) 2002 SOFTWIN S.R.L.

bdss.exe 788 C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe bdss.exe

csrss.exe 168 C:\WINNT\system32\csrss.exe Client Server Runtime Process 5.00.2195.6601. Copyright (C) Microsoft Corp. 1981-1999

Explorer.EXE 1072 C:\WINNT\Explorer.EXE Windows Explorer 5.00.3700.6690. Copyright (C) Microsoft Corp. 1981-1999

IEXPLORE.EXE 648 C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE Internet Explorer 6.00.2800.1106. © Microsoft Corporation. Reservados todos los derechos.

iexplore.exe 716 C:\Archivos de programa\Internet Explorer\iexplore.exe Internet Explorer 6.00.2800.1106. © Microsoft Corporation. Reservados todos los derechos.

iexplore.exe 1108 C:\Archivos de programa\Internet Explorer\iexplore.exe Internet Explorer 6.00.2800.1106. © Microsoft Corporation. Reservados todos los derechos.

IEXPLORE.EXE 1392 C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE Internet Explorer 6.00.2800.1106. © Microsoft Corporation. Reservados todos los derechos.

internat.exe 1236 C:\WINNT\system32\internat.exe Aplicación Indicador de idioma del teclado 5.00.2920.0000. Copyright (C) Microsoft Corp. 1994-1999

lsass.exe 228 C:\WINNT\system32\lsass.exe DLL de servidor y ejecutable LSA (versión de exportación) 5.00.2195.6695. Copyright (C) Microsoft Corp. 1981-1999

MSTask.exe 600 C:\WINNT\system32\MSTask.exe Motor de Programador de tareas 4.71.2195.6704. Copyright (C) Microsoft Corp. 1997

NOTEPAD.EXE 1556 C:\WINNT\system32\NOTEPAD.EXE Bloc de notas 5.00.2140.1. Copyright (C) Microsoft Corp. 1981-1999

outpost.exe 536 C:\ARCHIV~1\AGNITUM\OUTPOS~1\outpost.exe Outpost Firewall main module 2.0. (C) Agnitum, 1999-2003

PrcView.exe 1616 C:\paco\utilidades para eliminar virus\PrcView\PrcView.exe Process Viewer Application 3.7.3.1. Developed by Igor Nys, 1995-2003

regsvc.exe 584 C:\WINNT\system32\regsvc.exe Remote Registry Service 5.00.2195.6701. Copyright (C) Microsoft Corp. 1981-1999

services.exe 216 C:\WINNT\system32\services.exe Aplicación de servicios y controlador 5.00.2195.6700. Copyright (C) Microsoft Corp. 1981-1999

smss.exe 136 C:\WINNT\System32\smss.exe Windows NT Session Manager 5.00.2195.6601. Copyright (C) Microsoft Corp. 1981-1999

spoolsv.exe 452 C:\WINNT\system32\spoolsv.exe Spooler SubSystem App 5.00.2195.6659. Copyright (C) Microsoft Corp. 1981-1999

stisvc.exe 632 C:\WINNT\system32\stisvc.exe Monitor de dispositivos de imagen estática 5.00.2195.6656. Copyright (C) Microsoft Corp. 1996-1997

svchost.exe 424 C:\WINNT\system32\svchost.exe Generic Host Process for Win32 Services 5.00.2134.1. Copyright (C) Microsoft Corp. 1981-1999

svchost.exe 492 C:\WINNT\System32\svchost.exe Generic Host Process for Win32 Services 5.00.2134.1. Copyright (C) Microsoft Corp. 1981-1999

svchost.exe 700 C:\WINNT\system32\svchost.exe Generic Host Process for Win32 Services 5.00.2134.1. Copyright (C) Microsoft Corp. 1981-1999

svchost.exe 728 C:\WINNT\System32\svchost.exe Generic Host Process for Win32 Services 5.00.2134.1. Copyright (C) Microsoft Corp. 1981-1999

vsserv.exe 328 C:\Archivos de programa\Softwin\BitDefender Professional Edition\vsserv.exe vsserv.exe

winampa.exe 1192 C:\Archivos de programa\Winamp\winampa.exe winampa.exe

winlogon.exe 188 C:\WINNT\system32\winlogon.exe Aplicación de inicio de sesión de Windows NT 5.00.2195.6785. Copyright (C) Microsoft Corp. 1981-1999

WinMgmt.exe 684 C:\WINNT\System32\WBEM\WinMgmt.exe Instrumental de administración de Windows 1.50.1085.0100. Copyright (C) Microsoft Corp. 1995-1999

xcommsvr.exe 708 C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe BitDefender Communicator Server 1, 7, 0, 1. Copyright © 2002

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Mar 2004, 18:30

Aparte de qie usas cortafuegos Outpost y antivirus Bitdefender, aparentemente todo puede ser lógico menos la siguiente entrada, dado que no conocemos dicha aplicación:



winampa.exe 1192 C:\Archivos de programa\Winamp\winampa.exe winampa.exe



Mira de enviarnos este fichero a zonavirus@satinfo.es como anexado a un mail cuyo texto sea un COPYAT Y PEGAR de este post, y te contesstaremos como respuesta a este Tema



saludos



ms, 31-03-2004

Avatar de Usuario
formiga
Mensajes: 89
Registrado: 17 Mar 2004, 00:10
Ubicación: Barcelona

Mensaje por formiga » 01 Abr 2004, 12:36

Huola, el winampa.exe es un ejecutable del winamp (el reproductor de mp3), no se para que sirve exactamente, solo se que a mi se me quiere conectar a internet y le digo que no (quiza para actualizarse ). No creo que sea nada malo al menos ningun antispy lo considera , pero tampoco es necesario.

De todas manera a ver que nos cuentas cuando recibas el archivo en cuestion msc

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Abr 2004, 13:40

Merces, formiga.



Efectivamente hemos recibido el WINAPA.EXE el cual no es ningun adware, spyware ni virus, y resultar ser el Agente del WINAMP, por lo que buscando informacion sobre la funcionalidad de dicho fichero, hemos encontrado la siguiente información:



http://www.reger24.de/prozesse/winampa.exe.php



y en ella el siguiente comentario


[quote]
"Background task from Winamp which has two purposes :

on the one hand it provides the Winamp System Tray icon, and on the other it maintains file associations so that other applications do not take over file associations which Winamp normally handles. As a System Tray icon Winamp is rarely used, most users use Winamp through double-clicking on an MP3 file rather than through actually starting it through Start \ Programs.

Therefore, for most users there is no need for a Tray icon which just adds to the clutter. More worryingly, in our experience WINAMPA seems to cause unexplained crashes in Netscape and Internet Explorer, and a few other programs. Disabling WINAMPA totally seemingly gets rid of the crashes. Recommendation : Disable Winamp Agent in Winamp itself. Click on the top left corner of Winamp, then choose ""Options \ Preferences"", then ""Setup \ Agent"" in the left bar, then take the tick OFF ""Enable Winamp Agent"" and all sub-options on the right-hand side. Click CLOSE. Close Winamp. Reboot your PC.



--------------------------------------------------------------------------------

"Started via: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "


[/quote]


Por lo que yo propondría desinstalar dicho agente y ver si le desaparece el problema.



En cualquier caso, se trataría de una colisión de residentes, no de algo malicios o vírico.



saludos



ms, 01-04-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 10 Abr 2004, 00:05

Borrado el winanpa y todos sus registros ya pase el cwshredder ultima version el adware el spybot, ace utilities elirpc ,elisluter y varios antivirus. Parece ser que lo de mi ordenador es algo que no tiene solución o por lo menos no la encuentro, es raro que sea 2 teclados los que fallan no? puede ser la instalacion de windows o algun sector del disco duro del inicio por que no me lo explico.En un teclado salta la barra de inicio y se cambia el tamaño del texto y en el otro la tecla control falla y cuando le doy a los botones de direccion se cierran programas ¿puede ser que este en la memoria? o algun registro malo ademas cuando arranco el ordenador tengo que darle al escape para que inicie quitando este fallo el ordenador no tiene mas problemas.

un saludo y gracias por adelantado.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 10 Abr 2004, 00:27

bajate el bazoka es un programa muy bueno;

- Bazooka Adware and Spyware Scanner 1.10

Este programa es capaz de detectar una amplia variedad de aplicaciones de adware y spyware, así como troyanos y utilidades de espionaje ("keyloggers"), que puedes tener instaladas en tu sistema sin que lo sepas. El análisis apenas requiere unos segundos, y una vez realizado, se muestran inmediatamente los resultados.



Descarga gratuita de Bazooka Adware and Spyware Scanner 1.10.

http://descargas.terra.es/informacion_extendida.phtml?n_id=29550&plat=1

en terra te pedira que hagas la descarga dps si no quieres descargatelo desde softonic.

actualizalo,luego clicas sobre lo que te encuentra y a eliminarlo manualmente,te quedaras asombrad@..........

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 10 Abr 2004, 18:28

pasé el bazoka y encontro esto.

MS Media Player GUID



Overview

MS Media Player GUID is a warning that the Window Media player may transmits an anonymous Global Uniquie IDentifier (GUID) to the streaming servers when you download content.



The following is the information given at Microsoft Security Bulletin MS01-029: "... a potential privacy vulnerability that was recently identified. This issue could be exploited by a malicious set of web sites to distinguish a user. While this issue would not by itself enable a web site to identify the user, it could enable the correlation of user information to potentially build a composite description of the user." Source



The existance of this GUID on your system may also indicated that your system does not have all critical updates and service packs installed.



Detection

Bazooka Adware and Spyware Scanner detects MS Media Player GUID. Bazooka is freeware and detects spyware, adware, foistware, trojan horses, viruses, worms, etc. Read more »



How to remove the GUID



Go to http://www.windowsupdate.com and install all critical updates and service packs. Go on with the following steps if Bazooka still reports MS Media Player GUID.

Windows Media Player 6.4 users: the privacy setting is selected via a new option, which can be reached by going to the menu item View / Options then selecting the player tab and de-selecting "Allow Internet sites to uniquely identify your player".

Windows Media Player 7.1 users: the privacy setting is toggled via the existing option under the tools menu, on the player tab and deselect the option "Allow Internet sites to uniquely identify your player".

Windows Media Player 9.0 users: Click Tools -> Options -> Privacy, uncheck "Send unique Player ID to content providers."

If Bazooka still reports MS Media Player GUID, go on with the following steps.

Start the registry editor. This is done by clicking Start then Run. (The Run dialog will appear.) Type regedit and click OK. (The registry editor will open.)

Delete 'HKEY_CURRENT_USER \ Software \ Microsoft \ MediaPlayer \ Player \ Settings \ Client ID'.

Exit the registry editor.





mi ingles es malillo que tengo que borrar todo el media player¿

Avatar de Usuario
admin
Mensajes: 1321
Registrado: 08 Mar 2004, 21:42
Ubicación: Valencia (ES)
Contactar:

Mensaje por admin » 10 Abr 2004, 19:07

NO unico q te dice, realmente es que te instales todas las actualizaciones de http://www.windowsupdate.com , bueno voy a entrar al trapo....





Dejemos todo lo visto y centremonos en algo (y por pasos)



1. Entra a modo prueba de fallos o modo seguro

https://foros.zonavirus.com/viewtopic.php?t=49



una vez dentro, te pasa el mismo problema???? (contesta aqui y te guio poco a poco), me suscribo al tema para seguirte en estas vacaciones
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 16 Abr 2004, 18:38

he encontrado estos virus:msblast,Win32.Msblast.A

twaintec.dll,está infectado con Trojan.Spy.BiSpy.C

os mando los procesos que no consigo quitarlo.gracias por adelantado.





Logfile of HijackThis v1.97.7

Scan saved at 18:27:56, on 16/04/2004

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT2\System32\smss.exe

C:\WINNT2\system32\winlogon.exe

C:\WINNT2\system32\services.exe

C:\WINNT2\system32\lsass.exe

C:\WINNT2\system32\svchost.exe

C:\WINNT2\system32\spoolsv.exe

C:\WINNT2\System32\svchost.exe

C:\ARCHIV~1\AGNITUM\OUTPOS~1\outpost.exe

C:\WINNT2\system32\regsvc.exe

C:\WINNT2\system32\MSTask.exe

C:\WINNT2\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

C:\WINNT2\Explorer.EXE

C:\WINNT2\system32\msblast.exe

C:\Archivos de programa\Softwin\BitDefender Professional Edition\bdmcon.exe

C:\WINNT2\system32\internat.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\WINNT2\System32\WBEM\WinMgmt.exe

C:\WINNT2\system32\NOTEPAD.EXE

C:\paco\utilidades para eliminar virus\PrcView\PrcView.exe

C:\paco\utilidades para eliminar virus\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT2\system32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice

O4 - HKLM\..\Run: [windows auto update] msblast.exe

O4 - HKLM\..\Run: [BDMCon] C:\Archivos de programa\Softwin\BitDefender Professional Edition\\bdmcon.exe

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINNT2\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\gorilon\CONFIG~1\Temp\IXP000.TMP\"

O4 - HKLM\..\RunOnce: [RunOnceEx] rundll32.exe C:\WINNT2\system32\iernonce.dll,RunOnceExProcess

O9 - Extra button: Related (HKLM)

O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)

O9 - Extra button: Trashcan (HKCU)

O9 - Extra 'Tools' menuitem: Show Trashcan (HKCU)

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38093.3750810185

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Abr 2004, 16:40

Ante todo siga los consejos que se le indican en:



https://foros.zonavirus.com/viewtopic.php?t=46



y a continuacion lance, igualmente en modo a prieba de fallos, un antispyware:



Para test ONLINE antivirus:



https://www.virustotal.com/es/



__________________________________________



Como antispyware: Bajar, instalar, actualizar y lanzar el Spybot o el AD_AWARE:



SPYBOT:_



http://download.com.com/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button



AD_AWARE:



http://descargas.terra.es/informacion_extendida.phtml?n_id=12381&plat=1



y mas informacion del byspy la podrás obtener en:



https://foros.zonavirus.com/viewtopic.php?t=223&highlight=bispy



saludos



ms, 19-04-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 20 Abr 2004, 18:23

OS agradezco mucho vuestra ayuda, es mas sin ella no hubiera aprendido tanto sobre quitar virus, por ahora cruzo los dedos el teclado me va perfecto no me lo puedo creer despues de un año y medio que ya es decir .. los siguientes virus que creo que iban juntos porque aparecian en los mismos registros :

pup.exe ,bdl84126.exe, WksPatch[1].exe,twaintec.dll, svchost.exe,sockspy.dll este ultimo no aparece como virus pero se mete en los mismos registros de los otros. y siempre aparecian juntos.

borre la siguiente entrada que crea el virus %System%\drives\svchost.exe . y busque en el registro todas las entradas de los virus y weno y a esperar ya si me aparece otro virus por lo menos estoy un poco mas entrenado:) un abrazo para el equipo. que sois geniales.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Abr 2004, 18:28

Esto que dices del WINDOWS32\DRIVERS lo crea el Nachi o Welchia.



Pasa además el ELIRPCA que te restaurará las claves que el virus te hiboera podido haber modificado, aunque ya no encuentre gusano, y finalmente conecta a http://www.windowsupdate.com para actualizar los parches de microsoft, pues es por culpa de la falta de ellos que te entró este virus.



PARA ELIMINACION DE GUSANOS QUE ENTRAN POR AGUJERO RPC/DCOM Y COMPROBACION EXISTENCIA PARCHE MS03-039:



http://www.zonavirus.com/descargas/EliRPCA.exe







saludos



ms, 20-04-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 23 Abr 2004, 17:24

Y al tercer dia resucito....la barra otra vez¡ = hice lo que me dijisteis, entre en modo a prueba de fallos y tambien da el fallo de la barra de inicio.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2004, 15:20

Prueba con el CWSHREDDER:



Para eliminación de intrusos con páginas de inicio no restaurables, dialers, etc,



http://www.softpedia.com/public/scripts/downloadhero/10-17-150/



http://www.zonavirus.com/descargas/descargar-trend-micro-cwshredder.asp



saludos



ms, 30-04-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 12 May 2004, 21:46

Conflicto recursos compartidos.. He mirado informacion de mi sistema recursos de hardware y resulta que mi PC a asignado a dos dispositivos el mismo número IRQ con el 12 uno es : 3com etherlink PCI TPO NIC (3C900B-TPO) y el otro Fabricante de la controladora de host compatible con OHCI IEEE 1394.

a ver si me podeis ayudar es que no se como arreglarlo

gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 May 2004, 11:50

Aunque no tenga que ser lo mismo, hemos descubierto un adware que no lo controla nadie, que movia la barra y que hasta hacía aparecer pelotitas de tenis en la pantalla, sin ser el ping, claro.



Se trata del Surfairy del que hay variantes del 2001, 2002 y 2004, y concretamente la del 2001 que es BETA según explica en un directorio donde crea un TXT, no lo controla nadie.



Hemos hecho una utilidad, el ELISURFA.EXE, que si conviene la subiré a la web, pero primero dime si haciendo un INICIO-BUSCAR en ficheros y carpetas, los SURFAIRY*:* encuentras algo en tu PC



Dime algo como respuesta de este Tema, gracias



saludos



ms, 13-05-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 13 May 2004, 17:21

...juer ke punteria , weno exactamente no en inicio buscar sino en regedit.



HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Explorer Bars\{C4EE31F3-4768-11D2-BE5C-00A0C9A83DA1}\FilesNamedMRU en esta entrada estaba 000 REG_SZ SURFAIRY...

WENO ES AQUI donde siempre me aparecen los virus com:sockspy,gator,

pup.exe,bdl84126.exe,twaintec.dll...

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 13 May 2004, 18:07

ya no se que pensar, cualquier virus que intento buscar...aparece hago inicio regedit edicion buscar y pongo cualquier nombre y la instala en el registro en vez de buscar lo instala por eso me aparecian tantos virus a veces falsos y otros reales ahora ya si ke no me entero.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 May 2004, 18:09

No, no ha sido punteróa, sino que has enciontrado en el registro de sistema, el historico de la busqueda de ficheros, el fichero que había buscado con INICIO-BUSCAR.



Lamento decirte que no es por culpa del Surfairy, lo cual es una pena porque hubiera podido ser y lo hubieramos tenido mas fácil que ahora.



Con todo lo indicado, por probar no pierdes nada bajando el RESTAURAR:CLAVES.ZIP , desempaquetarlo dicho fichero y ejecutando el .REG , con lo que corregirá posibles claves modificadas por los virus.



https://foros.zonavirus.com/viewtopic.php?t=37



Aparte de esto, ya optaróa por arrancar con el CDROM de instalacion del sistema operativo y tras reconocer la particion del sistema, indicar REPARAR, no reinstalar, pues perdería las aplicaiones instaladas, y finalizar avtualizando todos los parches de microsoft de nuevo.



saludos



ms, 13-05-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 21 May 2004, 15:13

una pregunta,tengo el outpost y me bloqueo estas actividades y decia que eran hacker pero no se si falló el outpost o es de verdad un hacker porque reinicie ahora permite la entrada.



services.exe protocolo UDP puerto remoto dns 193.152.63.197 razon allow dns resolving





services.exe protocolo UDP puerto remoto BOOTPS 80.59.147.1 razon allow Outgoing DHCP.





en services .exe solo hay esas 2 ips.

gracias un saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 May 2004, 17:36

Su IP es de Andalucía, y es dinamica, del mismo rango que la que nos indica, que es la que utiliza su servicio de DCHP , y la otra es la que utiliza su servicio de servidor de DNS .



No parece haber hacker por medio



saludos



ms, 21-05-2004

pantheon
Mensajes: 27
Registrado: 17 Mar 2004, 21:02

Mensaje por pantheon » 17 Jun 2004, 01:45

Tengo un problema con esta entrada que se me reproduce

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\star page REG_SZ about:blank

me la detecta ad-ware como software spia.

las borro y siguen saliendo. la pagina principal siempre me sale el http://www.msn.com aunque la kite me sale.

pase varios antivirus online y no detectan nada.

gracias un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 17 Jun 2004, 10:47

Lanza el CESHREDDER:



Eliminación de paginas de inicio en el internet explorer y no restaurables, dialers, etc:

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema



· Cwshredder

Sitio 1 - Descargar Cwshredder

http://www.aluriasoftware.com/tools/cwshredder.zip

----------------------------------------------------------------

Sitio 2 - Descargar Cwshredder desde zonavirus.com

http://www.zonavirus.com/descargas/trend-micro-cwshredder.asp





saludos



ms, 17-06-2004

Responder

Volver a “Foro Virus - Cuentanos tu problema”