Virus (SOLUCIONADO)

Cerrado
jmfagudo
Mensajes: 56
Registrado: 07 Dic 2005, 09:52

Virus (SOLUCIONADO)

Mensaje por jmfagudo » 27 Dic 2005, 21:02

He pasado el siguiente antivirus.https://www.virustotal.com/es/



Y me ha soltado un monton de ficheros infectados y que no puede solucionar.



menu.jr-1a599240-7f071211.zip>Dummy.class Java.ByteVerify!exploit no se puede desinfectar

menu.jr-1a599240-7f071211.zip>NudeBox.class Java.ByteVerify!exploit no se puede desinfectar

menu.jr-1a599240-7f071211.zip>Worker.class Java.Shinwow.AK no se puede desinfectar

menu.jr-1a599240-7f071211.zip>javautil.zip Win32.Bambo no se puede desinfectar

proc.jar-26da99ab-1d44c7e9.zip>Go_on.class Java.ByteVerify!exploit no se puede desinfectar

WinAdAlt.exe Win32.WinAd.S no se puede desinfectar

WinAdCtl.exe Win32.WinAd.AI no se puede desinfectar

bbfsbo.exe Win32.BettInet.AU no se puede desinfectar

bdsyjgm.exe Win32.BettInet.AU no se puede desinfectar

bsrtlh.exe Win32.BettInet.AU no se puede desinfectar

cfuvdf.exe Win32.BettInet.AU no se puede desinfectar

cqqzcso.exe Win32.BettInet.AU no se puede desinfectar

hosts Win32.Hostblock no se puede desinfectar

hosts.msn Win32.Hostblock no se puede desinfectar

dxbnoui.exe Win32.BettInet.AU no se puede desinfectar

faphhwo.exe Win32.BettInet.AU no se puede desinfectar

fleasw.exe Win32.BettInet.AU no se puede desinfectar

ftavnk.exe Win32.BettInet.AU no se puede desinfectar

fxshcq.exe Win32.BettInet.AU no se puede desinfectar

geliaa.exe Win32.BettInet.AU no se puede desinfectar

gqiftw.exe Win32.BettInet.AU no se puede desinfectar

hrybvx.exe Win32.BettInet.AU no se puede desinfectar

ibehqjw.exe Win32.BettInet.AU no se puede desinfectar

ifoakud.exe Win32.BettInet.AU no se puede desinfectar

iuqyrs.exe Win32.BettInet.AU no se puede desinfectar

iuzkgmx.exe Win32.BettInet.AU no se puede desinfectar

iwgabfz.exe Win32.BettInet.AU no se puede desinfectar

jalsatn.exe Win32.BettInet.AU no se puede desinfectar

kpzbizl.exe Win32.BettInet.AU no se puede desinfectar

lccgpug.exe Win32.BettInet.AU no se puede desinfectar

lglhmek.exe Win32.BettInet.AU no se puede desinfectar

lormskc.exe Win32.BettInet.AU no se puede desinfectar

mkmrfa.exe Win32.BettInet.AU no se puede desinfectar

msesqaw.exe Win32.BettInet.AU no se puede desinfectar

mydbvfq.exe Win32.BettInet.AU no se puede desinfectar

ogdqzy.exe Win32.BettInet.AU no se puede desinfectar

onjvvq.exe Win32.BettInet.AU no se puede desinfectar



¿Que puedo hacer?

Gracias

Jose

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Dic 2005, 07:08

Prueba con ELISTARA.EXE:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Y cuentanos el resultado como respuesta de este Tema, gracias



saludos



ms, 28-12-2005

jmfagudo
Mensajes: 56
Registrado: 07 Dic 2005, 09:52

Mensaje por jmfagudo » 29 Dic 2005, 20:15

He pasado el EliStartA y os paso el contenido del fichero InfoSat.

Tambien os envio por virus@satinfo.es una copia del services.exe que me lo decia al empezar.





Sat Dec 17 13:36:47 2005

EliStartPage v10.77 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminados Ficheros Temporales del IE



Sat Dec 17 13:43:32 2005

EliStartPage v10.77 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\LTFIL13N.DLL --> Eliminado, WinAd



Sat Dec 17 14:02:15 2005

EliStartPage v10.77 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 25 13:01:57 2005

EliStartPage v10.80 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminados Ficheros Temporales del IE



Sun Dec 25 13:06:14 2005

EliStartPage v10.80 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\LTFIL13N.DLL --> Eliminado, WinAd



Sun Dec 25 13:45:54 2005

EliStartPage v10.80 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 26 23:32:45 2005

EliStartPage v10.80 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminados Ficheros Temporales del IE



Thu Dec 29 19:49:31 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Por favor, envienos una muestra del fichero

C:\DOCUME~1\PROPIE~1\CONFIG~1\TEMP\SERVICES.EXE.Muestra EliStartPage v10.82

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\SERVICE\SERVICES.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\SERVICE\SERVICE.DLL --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 29 19:51:44 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\RECYCLER\S-1-5-21-4012098934-2349023024-2316326855-1003\DC621.EXE --> Eliminado, BanLoad



Espero comentarios de que hacer.

Gracias

Jose

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Dic 2005, 20:30

Elimina temporales de internet, cookies y archivos sin conexion por lo pronto.



Espera respuesta de la muestra enviada.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Dic 2005, 20:40

Pues cuando recibamos la muestra la implementaremos en nuestras ytilidades para su control, si bien ta la hemos eliminado de tu ordenador.



y alegrate que hemos detectado y eliminado este resto del BANLOAD, del que puedes ver su jistorial de deteccion, control, eliminacion y caracteristicas en:



https://foros.zonavirus.com/viewtopic.php?t=9884



Otros adwares puedes eliminarlos arrancando en modo seguro y lanzando el SPYBOT o el AD_AWARE, segun indicamos en:



https://foros.zonavirus.com/viewtopic.php?t=4795



Y nos cuentas el resultado, gracias



saludos



ms, 29-12-2005

jmfagudo
Mensajes: 56
Registrado: 07 Dic 2005, 09:52

Mensaje por jmfagudo » 29 Dic 2005, 20:42

He intentado enviaros el fichero, SERVICES.EXE.Muestra EliStartPage v10.82

por el hotmail, pero detecta que tiene virus y no me deja enviarlo.

¿Que puedo hacer?

Gracias

Jose

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Dic 2005, 20:45

Desactiva tu antivirus para enviarlo o si es el servidor de HOTMAIL el que lo intercepta, empaquetalo en un ZIP con password VIRUS y lo dejara pasar sin problenas



saludos



ms, 29-12-2005

jmfagudo
Mensajes: 56
Registrado: 07 Dic 2005, 09:52

Mensaje por jmfagudo » 30 Dic 2005, 19:20

He seguido las instrucciones y os he enviado el fichero SERVICES.EXE.Muestra EliStartPage v10.82, empaquetado.

Tambien he pasado el AD_WARE y me ha detectado un monton de ficheros, lo he ido repitiendo hasta que no quedaba ninguno en rojo.

De todas formas el problema lo sigo teniendo.

Espero comentarios para seguir.

Gracias

Jose

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Dic 2005, 08:58

Si antivirus y antispywares ya no te detectan nada, y persiste el problema. pega en tu proximo post el log del HJT segun instrucciones







[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]





Nota: El fichero que has enviado, será analizado a partir de las 9 AM del lunes, que es cuando SATINFO vuelve al trabajo, y lo podrán analizar y proceder a su control y eliminacion. Se informará debidamente, y mientras examinaremos tu log y sugeriremos la eliminacion de las claves improcedentes.



saludos



ms, 31-12-2005

jmfagudo
Mensajes: 56
Registrado: 07 Dic 2005, 09:52

Mensaje por jmfagudo » 08 Ene 2006, 19:10

Feliz Año.

Os pego el fichero:



Logfile of HijackThis v1.99.1

Scan saved at 19:07:54, on 08/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://es.yahoo.com/

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer proporcionado por Yahoo! España

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O1 - Hosts: 64.233.167.104 http://www.symantec.com

O1 - Hosts: 64.233.167.104 http://www.sophos.com

O1 - Hosts: 64.233.167.104 http://www.mcafee.com

O1 - Hosts: 64.233.167.104 http://www.viruslist.com

O1 - Hosts: 64.233.167.104 http://www.f-secure.com

O1 - Hosts: 64.233.167.104 http://www.avp.com

O1 - Hosts: 64.233.167.104 http://www.kaspersky.com

O1 - Hosts: 64.233.167.104 http://www.networkassociates.com

O1 - Hosts: 64.233.167.104 http://www.ca.com

O1 - Hosts: 64.233.167.104 http://www.my-etrust.com

O1 - Hosts: 64.233.167.104 http://www.nai.com

O1 - Hosts: 64.233.167.104 http://www.trendmicro.com

O1 - Hosts: 64.233.167.104 http://www.grisoft.com

O1 - Hosts: 64.233.167.104 securityresponse.symantec.com

O1 - Hosts: 64.233.167.104 symantec.com

O1 - Hosts: 64.233.167.104 sophos.com

O1 - Hosts: 64.233.167.104 mcafee.com

O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com

O1 - Hosts: 64.233.167.104 viruslist.com

O1 - Hosts: 64.233.167.104 f-secure.com

O1 - Hosts: 64.233.167.104 kaspersky.com

O1 - Hosts: 64.233.167.104 kaspersky-labs.com

O1 - Hosts: 64.233.167.104 avp.com

O1 - Hosts: 64.233.167.104 networkassociates.com

O1 - Hosts: 64.233.167.104 ca.com

O1 - Hosts: 64.233.167.104 mast.mcafee.com

O1 - Hosts: 64.233.167.104 my-etrust.com

O1 - Hosts: 64.233.167.104 download.mcafee.com

O1 - Hosts: 64.233.167.104 dispatch.mcafee.com

O1 - Hosts: 64.233.167.104 secure.nai.com

O1 - Hosts: 64.233.167.104 nai.com

O1 - Hosts: 64.233.167.104 update.symantec.com

O1 - Hosts: 64.233.167.104 updates.symantec.com

O1 - Hosts: 64.233.167.104 us.mcafee.com

O1 - Hosts: 64.233.167.104 liveupdate.symantec.com

O1 - Hosts: 64.233.167.104 customer.symantec.com

O1 - Hosts: 64.233.167.104 rads.mcafee.com

O1 - Hosts: 64.233.167.104 trendmicro.com

O1 - Hosts: 64.233.167.104 grisoft.com

O1 - Hosts: 64.233.167.104 sandbox.norman.no

O1 - Hosts: 64.233.167.104 http://www.pandasoftware.com

O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE

O4 - HKLM\..\Run: [StorageGuard] "C:\Archivos de programa\Archivos comunes\Sonic\Update Manager\sgtray.exe" /r

O4 - HKLM\..\Run: [Home Theater SchSvr] "C:\Archivos de programa\Archivos comunes\InterVideo\SchSvr\SchSvr.exe"

O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect

O4 - HKLM\..\Run: [VTTimer] VTTimer.exe

O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe

O4 - HKLM\..\Run: [avnort] C:\WINDOWS\msmbw.exe

O4 - HKLM\..\Run: [ltwob] C:\WINDOWS\system32\formatsys.exe

O4 - HKLM\..\Run: [serpe] C:\WINDOWS\system32\serbw.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE

O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe

O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe

O4 - HKLM\..\RunServices: [avnort] C:\WINDOWS\msmbw.exe

O4 - HKLM\..\RunServices: [ltwob] C:\WINDOWS\system32\formatsys.exe

O4 - HKLM\..\RunServices: [serpe] C:\WINDOWS\system32\serbw.exe

O4 - HKCU\..\Run: [NVIEW] rundll32.exe nview.dll,nViewLoadHook

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe

O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Archivos de programa\Logitech\Video\ManifestEngine.exe" boot

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: NkvMon.exe.lnk = C:\Archivos de programa\Nikon\NkView6\NkvMon.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Ebates. - file://C:\Archivos de programa\EbatesMoeMoneyMaker4\ebatessmmm\ebatestmmm\ebmmC0.htm

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra button: Ebates - {F2B441CC-E026-47fb-BDC3-A07750FA3D2C} - file://C:\Archivos de programa\EbatesMoeMoneyMaker4\ebatessmmm\ebatestmmm\ebmmC0.htm (HKCU)

O12 - Plugin for .csm: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .csml: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .cub: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .cube: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .dx: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .emb: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .embl: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .gau: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .jdx: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .mol: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .mop: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .pdb: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .rxn: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .scr: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .skc: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .spt: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .tgf: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O12 - Plugin for .xyz: C:\Archivos de programa\Internet Explorer\Plugins\npchime.dll

O14 - IERESET.INF: START_PAGE_URL=http://es.yahoo.com

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {27FA5271-12D2-43E3-9424-365A43236EE7} (PIXACO upload plugin) - http://es.pixaco.com/static/download/iedropupload.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://www5.aeat.es/es13/h/cactivex.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab

O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab

O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/2,0,0,4400/mcfscan.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe



Espero instrucciones

Gracias

Jose

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Ene 2006, 20:07

Tienes en el HOSTS todas estas entradas que te ha creado el CROG !!!:



O1 - Hosts: 64.233.167.104 http://www.symantec.com

O1 - Hosts: 64.233.167.104 http://www.sophos.com

O1 - Hosts: 64.233.167.104 http://www.mcafee.com

O1 - Hosts: 64.233.167.104 http://www.viruslist.com

O1 - Hosts: 64.233.167.104 http://www.f-secure.com

O1 - Hosts: 64.233.167.104 http://www.avp.com

O1 - Hosts: 64.233.167.104 http://www.kaspersky.com

O1 - Hosts: 64.233.167.104 http://www.networkassociates.com

O1 - Hosts: 64.233.167.104 http://www.ca.com

O1 - Hosts: 64.233.167.104 http://www.my-etrust.com

O1 - Hosts: 64.233.167.104 http://www.nai.com

O1 - Hosts: 64.233.167.104 http://www.trendmicro.com

O1 - Hosts: 64.233.167.104 http://www.grisoft.com

O1 - Hosts: 64.233.167.104 securityresponse.symantec.com

O1 - Hosts: 64.233.167.104 symantec.com

O1 - Hosts: 64.233.167.104 sophos.com

O1 - Hosts: 64.233.167.104 mcafee.com

O1 - Hosts: 64.233.167.104 liveupdate.symantecliveupdate.com

O1 - Hosts: 64.233.167.104 viruslist.com

O1 - Hosts: 64.233.167.104 f-secure.com

O1 - Hosts: 64.233.167.104 kaspersky.com

O1 - Hosts: 64.233.167.104 kaspersky-labs.com

O1 - Hosts: 64.233.167.104 avp.com

O1 - Hosts: 64.233.167.104 networkassociates.com

O1 - Hosts: 64.233.167.104 ca.com

O1 - Hosts: 64.233.167.104 mast.mcafee.com

O1 - Hosts: 64.233.167.104 my-etrust.com

O1 - Hosts: 64.233.167.104 download.mcafee.com

O1 - Hosts: 64.233.167.104 dispatch.mcafee.com

O1 - Hosts: 64.233.167.104 secure.nai.com

O1 - Hosts: 64.233.167.104 nai.com

O1 - Hosts: 64.233.167.104 update.symantec.com

O1 - Hosts: 64.233.167.104 updates.symantec.com

O1 - Hosts: 64.233.167.104 us.mcafee.com

O1 - Hosts: 64.233.167.104 liveupdate.symantec.com

O1 - Hosts: 64.233.167.104 customer.symantec.com

O1 - Hosts: 64.233.167.104 rads.mcafee.com

O1 - Hosts: 64.233.167.104 trendmicro.com

O1 - Hosts: 64.233.167.104 grisoft.com

O1 - Hosts: 64.233.167.104 sandbox.norman.no

O1 - Hosts: 64.233.167.104 http://www.pandasoftware.com

O1 - Hosts: 64.233.167.104 uk.trendmicro-europe.com







Ademas se ven claves con sus gusanos:





serbw.exe, msmbw.exe, formatsys.exe



ver



http://securityresponse.symantec.com/avcenter/venc/data/w32.serflog.a.html







y ello debe eliminarse antes de postear el log del HJT, el cual muy posiblemente despues de eliminar bien el gusano ya no hará falta, pues recuerdese que solo de ha de postear si persisten los problemas, y en tal caso, INDICANDOLOS !!!



Tal como se indica en este foro:





https://foros.zonavirus.com/viewtopic.php?t=5148





Pues es señal de que no se ha hecho el preceptivo escaneo y debe hacerse y eliminar todos los malwares que se detecten.





saludos





ms,8-1-2006
Última edición por msc hotline sat el 11 Ene 2006, 19:50, editado 1 vez en total.

jmfagudo
Mensajes: 56
Registrado: 07 Dic 2005, 09:52

Mensaje por jmfagudo » 11 Ene 2006, 19:31

He leido detenidamente y seguido las instrucciones que me indicasteis

He pasado varias veces el spybot, ad-ware, antivirus online, luego el Norton, que es el que tengo, hasta que he conseguido limpiar todo.

De momento los problemas se han solucionado.

Muchisimas gracias

Jose

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2006, 19:45

Pues nos alegramos, y solucionado el Tema, procedemos a cerrarlo



saludos



ms, 11-1-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”