NECESITOAYUDAAA!! * (Solucionado)

Cerrado
renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

NECESITOAYUDAAA!! * (Solucionado)

Mensaje por renato_allegro_mercato » 13 Oct 2005, 19:53

k tal gente. Tengo un problema: kada vez k abro el ordenador se me keda kolgao ya de entrada, lo uniko k puedo hacer es abrir el admistrador de tareas. Lo k me pasa es k el proceso de inactividad del sistema esta siempre al 99 i no puedo ni terminar el proceso ni hacer na de na. Es k n puedo ni lanzar el antivirus. Hay alguna manera de terminar este proceso o almenos de bajar su prioridad (xk tampoko lo puedo hacer)?¿? N se si tiene algo k ver kon el proceso d inactividad xo como n puedo hacer nada mas es la unica pista k tengo del problema.



A alguien le a pasao algo parecido?¿?¡Si alguien me puede servir de ayuda le estare muy agradecido. Muxas gracias.



PD: por si sirve de algo kuando empezaba a tener problemas kon el ordenador, kuando lanzaba el anti spyware y adeware se me kedaba kolgao i n me dejaba eliminar los objetos kritikos, n akababa el escaner (tengo el adware se professional)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 13 Oct 2005, 20:08

Pasa esta utilidad



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



luego baja este otro y nos pegas el log





http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Oct 2005, 20:12

Ante todo decirte que posiblemente tienes mal entendido lo del proceso inactivo del sistema, ya que eso debe ser lo mas alto posible, pues es la capacidad disponible de procesamiento libre en este momento.



Y sobre lo demás, mira de arrancar en modo seguro, deshabilitar la restauracion de sistema y lanza en este modo tanto el antivirus como el antispyware, y eliminar los bichos que detectes.



Y de paso, en este modo, lanza un Reparar Errores, entrando en MIPC, boton derecho sobre unidad C, propiedades, herramiemntas, Reparar Errores (SCANDISK)



Y nos cuentas el resultado, como respuesta de este Tema, gracias



saludos



ms, 13-10-2005

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 14 Oct 2005, 21:10

eske aunke lo reinicie en modo a prueba de errores no responde. No puedo hacer nada. esta todo el rato komo si estubiese pensando (con el mouse en reloj de sol). y komo ya e dixo solo puedo abrir el administrador de tareas

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Oct 2005, 21:29

Entonces arranca con el CD de instalacion como si fueras a instalar, y llegado al punto que te detecte la particion instalada, seleccionas REPARAR, no reinstalar para mo perder las aplicaciones instaladas, y al finalizar lanzas un windowsupdate para actualizar los parches en los nuevos ficheros, y reinicias, y nos cuentas el resultado.



Denes tener ficheros del sistema corruptos, y esto te los sobreescribirá, normalizando la situacion.



saludos



ms, 14-10-2005

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 15 Oct 2005, 13:26

Muchas gracias por tu ayuda, pero tengo el microsoft xp profesional y kuando llego al punto ke me ha detectao las particiones no hay la opcion de reparar: solo estan instalar y eliminiar. He decidido instalar y ahora al iniciar windows puedo escoger entre dos sistemas operativos de microsoft xp. El primero es el k akabo de instalar k funciona bien aunke no hay nada guardado ya k lo akabo d krear. Y el segundo es el mismo ke antes kon el mismo problema k tenia antes.

Puede k este la opcion de reparar pero n se encontrarla: ¿ Podrias escribirme los pasos a seguir para enconntrar esta funcion?? MUXAS GRACIAS

saludos

Sama
Mensajes: 50
Registrado: 06 Abr 2005, 17:57
Ubicación: Madrid

Mensaje por Sama » 15 Oct 2005, 15:37

a mi me paso algo parecido con el arxivo msw32.pif ke no paraba de desencadenar procesos y estaba todo el rato pensando el ordenador.

Me aconsejaorn ke usara el buscareg y elimine todas las entradas de dixo arxivo y luego en la barra de processo del administrador de tareas pare ese proceso y ya no me a aparecido mas
FELICES FIESTAS A TODOS

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 15 Oct 2005, 16:02

Al eliminar intrusos del PC, muchas veces los programas utilizados no limpian y restablecen el registro de windows y quedan restos que al arrancar con lanzados y al no encontrar dan error.



Por eso de la utilida.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 18 Oct 2005, 12:01

complemento sobre el BUSCAREG.EXE



Fue una utilidad hecha para el foro para eliminar claves de dialers (MSA32CHK.DLL) cuya carga daba ERROR sl hsber sido eliminado el fichero, si bien no se habóa eliminado la clave de carga.



Para ella ADMIN ha editado este "code" de posteado rapido:


[quote]
[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]
[/quote]


Y desde entonces ha sido utilizada satisfactoriaemte en miles de casos, en el foro y por los asociados al servicio tecnico de SATINFO, a los que se facilitan todas las utilidades que desarrollamos al respecto.



y sobre el post anterior en el que se indicaba que arrancando con el CD de instalacion del XP profesional no se podía REPARAR, hemos arrancado con uno, indicado instalar, aceptado contrato y detectada particiones existentes ofrece REPARAR o REINSTALAR, a lo que aconsejamos siempre seleccionar REPARAR para no perder las aplicaciones instaladas.



Y Hablamos especificamente de XP Profesional, no la version HOME que podría ser distinta.



Revisa la version del CD y arranca como indicamos



saludos



ms, 18-10-2005

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 18 Oct 2005, 21:38

No se como pero he conseguido k el ordenador responda!! He pasado el elistara y me ha detectado k tengo el gusano ALEMOD.¿¿es muy peligroso???¿komo lo elimino??

Despues he pasado el hijackthis y aki os publico el log komo me pedisteis:





Logfile of HijackThis v1.99.1

Scan saved at 21:37:19, on 18/10/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

C:\Documents and Settings\user1\Escritorio\Nueva carpeta\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll (file missing)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll (file missing)

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [Soltek] C:\WINDOWS\System32\autorun.exe

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [AVG_CC] C:\ARCHIV~1\Grisoft\AVG6\avgcc32.exe /STARTUP

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart

O4 - Global Startup: Activar combinación inalámbrica Labtec.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html

O8 - Extra context menu item: Pages liées - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Pages similaires - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Recherche &Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{ED048E2A-F22D-43EA-86CE-D8DA700BD019}: NameServer = 80.58.0.33,80.58.32.97

O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\guard.tmp (file missing)

O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\ir2sl5f71.dll (file missing)

O20 - Winlogon Notify: style32 - C:\WINDOWS\q10833562_disk.dll

O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe (file missing)

O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe (file missing)

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SAVScan - Unknown owner - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)

O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe (file missing)

O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe" /service (file missing)

O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



Gracias por todo

salu2 (espero una respuesta para poder acabar d solucionar el problema)

jacotasa
Mensajes: 99
Registrado: 13 Ago 2005, 04:42
Ubicación: Hermosillo, Sonora, en México
Contactar:

checa con el SpyBot

Mensaje por jacotasa » 19 Oct 2005, 02:26

Mira, el Alemod lo quitas con el [url=http://www.zonavirus.com/descargas/spybot-sd.asp][color=blue][b]SpyBot[/b][/color][/url]... lo actualizas y lo corres en modo seguro.



Además descarga el [url=http://www.zonavirus.com/descargas/elitriip.asp][color=blue][b]EliTriIP[/b][/color][/url] y lo corres en este modo seguro.



Antes de reiniciar corres el HijackThis y eliminas las entradas que hagan referencia (de haber quedado alguna) a lo que encuentres con las utilidades indicadas.



Espero nos cuentes como te fue como respuesta a este tema.
Es bueno ver a un ser humano enfrentar sus problemas, pero considero mejor verlo ayudando a enfrentar los problemas a otros.

JACOTASA

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Oct 2005, 06:30

El ALEMOD ya fué eliminado por el ELISTARA, como te indicó en el proceso y además tienes escrito en el Insfosat.txt del directorio raiz, sobre las acciones que hizo el ELISTARA, asui qye ya no tienes que preocuparte por él. Formaba parte de algiuna variante del smitfraud, que posiblemente te implantó un fondo de pantalla que ya ha sido tambien eliminado.



sobre el log del HJT:



Lanza de nuevo el HJT marca estas claves y eliminalas con FIX:





O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Archivos deprograma\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll (file missing)



O3 - Toolbar: Web assistant - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Archivos de programa\Archivos comunes\Symantec Shared\AdBlocking\NISShExt.dll (file missing)



O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\guard.tmp (file missing)



O20 - Winlogon Notify: Reliability - C:\WINDOWS\system32\ir2sl5f71.dll (file missing)



O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)



O23 - Service: Symantec Network Proxy (ccProxy) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccProxy.exe (file missing)



O23 - Service: Symantec Password Validation (ccPwdSvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe (file missing)



O23 - Service: SAVScan - Unknown owner - C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\SAVScan.exe (file missing)



O23 - Service: ScriptBlocking Service (SBService) - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe (file missing)



O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe (file missing)



O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender8\vsserv.exe" /service (file missing)



O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)



Son claves de instalaciones anteriores eliminadas, algunas de antivirus Bit Defender y Norton, pero lo grave es que sifues teniendo instalado y residente dos antivirus simultaneos,:



C:\Archivos de programa\Norton Internet Security\Norton AntiVirus\navapsvc.exe



C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe





y esto no debe ser, pues te puede ralentizar y entrar en conflicto entre ellos.Debes decidirte por uno de los dos:



y tras ello, lanza un windowsupdate, pues a pesar de tener el SP2, te faltan parches criticos posteriores.



saludos



ms, 19-10-2005



[b]NOTA: Y RECUERDA [/b]



https://foros.zonavirus.com/viewtopic.php?t=1307

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 16:14

El problema aun no esta resuelto xk despues de pasar el elistara i l hijackthis lo reinicie para ver si podria volver a utilizarlo y no se puede. Kuando lo enciendo sigue sin responder



El ALEMOD no esta eliminado porke el elistara me notifico esto:



El fichero c:\windows\$NEUninstallKB890923-IE6SP1-200500225.103456$\WININET.dll esta infectado por el gusano ALEMOD

restaurelo con la copia de seguridad arrancando en modo seguro solo simbolo del sistema



No se utilizar el simbolo del sistema. Podriais indicarme komo hacer lo ke me piden??

muxas gracias. Salu2

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 16:28

Acabo de descubrir una cosa: si termino el proceso de explorer.exe el ordenador responde muy bien. Puedo iniciar tareas, pero si inicio la tarea de explorer.exe se me vuelve a colgar. Como puedo reparar este problema del explorer. exe?? es un problema a parte del ALEMOD o es el gusano k ace esto??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Oct 2005, 16:41

Bueno, no hará falta que lovorres manualmente:



Tal como indica el informe del ELISTARA:


[quote]
El fichero c:\windows\$NEUninstallKB890923-IE6SP1-200500225.103456$\WININET.dll esta infectado por el gusano ALEMOD



-lo que sigue en el informe, es para los ficheros normales del WININET que los utiliza el sistema en cada inicio-
[/quote]




este WININET corresponde a una copia de seguridad hecha por el parche de microsoft KB890923 cuando se instaló, el cual guardño el que habñia (infectado) en dicho fichero y ruta, el cual ahora debe ser eliminado y punto.



Como que se trata de una carpeta oculta y te ina a dar problemas su eliminacion si no estás habituado a manejar el sistema opertivo, y visto que a mas de uno le puede ocurrir lo mismo, de detectar un WININET infectado en un archivo de desinstalacion, vamos a potenciar el ELISTARA para que estos ficheros ya los anule automaticamente (si estan infectados y son copias para desinstalacion), pues el necesario está m la carpeta de sistema.



A título de informacion este wininet.dll lo usa el smitfraud para recopilar las URL por donde naveha el usuario y enviarlas al hacler, para conocer las webs habituales del usuario



En la proxima version del ELISTARA que será la 10.45 que terminaremos esta tarde, aparte del control y eliminacion de nuevas muestras recibidas, implementaremos esta novedad



saludos



ms, 19-10-2005

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 18:22

Podreis avisarme cuando esta actualizacion este lista?¿?¿ Muxas gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Oct 2005, 18:30

Lo estan compilando, y lo subiran dentro de un rato, cuando veas en la pagina de descarga del programa abajo del todo la fecha de hoy 19/10 y version 10.45 estara lista para su descarga.



Paciencia por favor.



Saludos

maura63 :lol:
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Oct 2005, 19:08

Venga, ya está disponible en esta web ...



---v10.45-(19 de Octubre del 2005) (Muestras de SaveNow, (2)WinAd, IPSysDrv, DownLoader WinFixer 2005 y WinFixer 2005 según Computer Associates)





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp





Pruebala y nos comentas el resultado



saludos



ms, 19-10.-2005

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 19:19

He pasado el elistara 10.45 y, aunke no me lo ha indicado, he visto en el log ke me ha borrado el fixero infectado.

Pero sigo sin poder ejecutar explorer.exe. Kuando lo ejectuo n puedo hacer nada en el ordenador y si finalizo la tarea entonces el ordenador responde muy bien aunke no puedo utilizar el menu inicio y otras funciones. Como puedo reparar el proceso explorer.exe?¿?¿¿¿es un problema aparte del gusano alemod???

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Oct 2005, 19:30

Por si fuese el caso



ELIRESTR.VBS (ELIMINA RESTRICCIONES DE REGISTRO DE SISTEMA)



Esta aplicación restaura las claves del registro del sistema modificadas por muchos virus que interceptan la ejecución de ejecutables y restringen accesos, incluyendo edición del registro de sistema. Al ser VBS facilita la ejecucion aunque esten interceptados los exe, ademas de no utilizar el regedit por si estuviera restringida su edición.



http://www.zonavirus.com/datos/descargas/92/ELIRESTR.asp



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Oct 2005, 19:33

No recuerdo que tuvieras problemas con el EXPLORER.EXE, pero si quieres sobreescribirlo, copia el de un ordenador con el mismo sistema operativo y parches a un disquete, arranca con el CD de instalacion y pulsa R para entrar en consola de recuperacion. Luego solo queda copiarlo del disquete a la carpeta del disco duro donde esté el corrupto, lo sobreescribes y listos.



El de windowsXP mide aproximadamente 1 Mb, por lo que cabe en un disquete de 1M44, y en el disco duro esta en la carpeta de windows, C:\windows y la instruiccion para copiarlo de un disquete al disco duro será



COPY A:\EXPLORER.EXE C;\WINDOWS\



saludos



ms, 19-10-2005
Última edición por msc hotline sat el 20 Oct 2005, 07:32, editado 1 vez en total.

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 20:25

Solo hay tres opciones komo ya komente anteriormente: Instalar(entrar) salir(F3)y crear una nueva particion(c). Pero antes pulsando la tecla F2 entro en el modo recuperacion automatica. Pero no me permite hacer nada ya ke me dice: pulsar una tecla para continuar.. y kuando la pulso dice..inicializando modo de recuperacion... pero seguidamente vuelve al mismo estado anterior(pulsar una tecla...).

Como esto no daba resultado he sustituido manualmente el explorer.exe corrupto por el de otro ordenador con windows xp, pero ahora ni siquiera se ejectua: me aparece una ventana de alerta que explorer.exe ha sufrido un error y debe cerrarse. En cambio, en el ordenador de origen del explorer.exe funciona perfectamente. A que es debido que no me funcione??? Podrias detallarme como llegar a esta consola de recuperacion teniendo microsoft xp???

muchas garcias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Oct 2005, 20:30

Si tienes XP home, por lo menos el mio que es legal no permite REPARAR, solo instalar.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 20:37

Tengo el professional pero tampoco me permite reparar.

Si intento ejecutar modo a prueba de errores solo simbolo del sistema y escribo los comandos ke me habeis expuesto (copy a:\explorer.exe c;\windows\) tampoco funciona. Como puedo reparar el explorer. exe?????

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Oct 2005, 21:22

Solo he tenido que reparar un XP profesional en el curro.



Arranca con el cd de instalacion, cuando detecte la particion y tengas que aceptar contrato con la tecla F8, despues en la pantalla que sale seleccionas R de reparar.



Prueba y nos cuentas.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 21:31

Cuando me detecta las particiones solo puedo apretar entrar para instalar, y si lo hago empieza a copiarme arxivos para crear un windows xp nuevo, sin preguntarme por un contrato.(en ningun momento tengo la opcion de F8 ). Podrias detayarme los pasos uno por uno para llegar hasta este punto??? Komo lo hicistes?¿

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 19 Oct 2005, 21:43

Deja que copie esos archivos, despues de copiar te pedira aceptar el contrato pulsando la tecla F8.





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

renato_allegro_mercato
Mensajes: 29
Registrado: 13 Oct 2005, 19:51

Mensaje por renato_allegro_mercato » 19 Oct 2005, 22:28

he dejado k kopie estos archivos y ha empezado directamente la instalacion de windows, sin pedirme contrato alguno. No hay ninguna otra manera de solucionar el problema ke no sea abriendo la consola de recuperacion?¿?



PD:Puedes indicarme como eliminar el windows xp k akabo de crear?¿?¿ Es ke komo esta instalado en la misma particion que el que utilizo, temo que si pongo eliminar particion se me elimine toda y no se pueda escoger ke parte de la particion eliminar. He eliminado, dentro de 'c:\' la carpeta de windows ke se me a creado nueva, pero al iniciar windows, me sigue saliendo la opcion de escoger entre los 2 sistemas operativos. como lo elimino del todo?¿?¿

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Oct 2005, 07:44

Por la hora que posteaste no pude atenderte. Lastima porque hubieramos arrancado en consola de recuperacion a base de pulsar R tras el arranque del CD, o sino hubieras podido por cualquier caisa, hubieramos probado de arrancar en modo seguro en solo simbolo de sistema, para evitar que el EXPLORER no estuviera en uso y pudieramos sobreescribirlo, pero eso sí, con uno de la misma version y parches aplicados.



Nunca sugiero reinstalar. En todo caso REPARAR, para que no llegar a las consecuencias que has llegado. Supongo que manualmente podrás renombrar las carpetas de windows nuevas y podrás utilizar las viejas en su lugar, pero eso habría que verlo-



A lo mejor maura63 que es un "manitas" sabe como hacerlo (u otro forero que nos lea)



Cedo la palabra a los que se hayan encontrado en tal caso y pongo un privado a maura63 para que revise este Tema



saludos



ms, 20-10-2005
Última edición por msc hotline sat el 24 Oct 2005, 15:45, editado 1 vez en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Oct 2005, 09:22

Como comente anteriormente, solo he tenido que reparar un windows XP prof. y simplemente arrancando con el CD de instalacion y tras detectar y marcar la particion cargo una serie de archivos, [color=red]poco tiempo[/color], y despues aparecio el aceptar contrato (f8) y pude REPARAR.



No obstante, ya en el foro hemos visto en algunos post el mismo tema en XP profesional y no en todos aparece la opcion reparar.



Cosas del tito B. Gates.



Y sobre tu pregunta...no se me ha dado el caso.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”