Hola soy nuevo por aqui¡¡¡¡¡

Responder
witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Hola soy nuevo por aqui¡¡¡¡¡

Mensaje por witakor » 28 Dic 2005, 23:38

Hola soy edu feliz navidad¡¡¡¡¡¡¡¡¡¡



Que tal pues mira tengo un problemilla en mi pc,he mirado por el foro pero no he visto nada como lo que me pasa a mi por eso me registro para ver si me podeis echar una mano y si yo hos puedo ayudar tambien ya tengo otro foro donde .........



Bueno a lo que iba,enchufo mi pc se carga y me aparece de imagen en la pantalla una que yo no tengo en mi pc eesta toda la pantalla azul y en el medio sale una ventana que me dice que mi ordenador esta infectado de spyware, tambien me aparecen unas viñetas de flash player de propaganda cada vez que le da la gana al pc,todo el rato en la barra de abajo de la pantalla aparece un icono redondo y rojo con una cruz blanca y una ventanita que ma dice lo mismo su pc esta infectado de propaganda....windows descargara un programa para que elimine dicha propaganda(sospechoso de cojones)perdon por la expresion,el cual se instalo solito sin yo tocar nada y se puso en marcha,el cual pare y desinstale,fui a quitar la imagen de la pantalla azul con la ventana y no se puede vaya historieta je je je.

Hasta ahora con el norton los habia quitado todos pero con esto no puedo,paso el antivirus y no detecta nada tambien paso el antyespias y no detecta nada pero ahi esta a se me olvidaba tengo conexion a internet y no funciona en el pc hoy la he probado con mi portatil y si que funciona asi que si me podeis ayudar hos lo agradeceria mucho¡¡¡¡¡¡



Saludos y hasta pronto... :lol: :lol: :lol: :lol:



si a alguien le passa lo mismo se agradeceria un link asi leo los post del problema :oops: :oops:

Tengo cable de ono,windows xp se acualizaba el solito, bueno me voy a cenar que vivo solo i si no cenare tarde bueno ya es tarde ,adios :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Dic 2005, 08:24

Prueba el ELISTARA y si te detecta el SPYAXE, finaliza con el AD_AWARE:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



https://foros.zonavirus.com/viewtopic.php?t=4795





Todo ello arrancando en modo seguro

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

pasos seguidos

Mensaje por witakor » 29 Dic 2005, 22:47

Hola buenas y gracias por la informacion.



He hecho lo sgiente:baje el elistara,el ad_ware y hijackthis.

Segui las intrucciones de link.

Bajar o actualizar las utilidades indicadas.

Aracar pc en modo seguro desactivando la restauracion de sistema.

Lanzar elistara:

al lanzar dicho programa me aparece una ventana que ponia:eliminado troyano,CoolWebSearch,Danger,Gator,NewDotNet,SpySheriff y acepte la ventana.Me elimino 14 amenazas que ni el norton 2005,detecto antes.

No aparecio el SPYAXE en esa lista pero un archivo no pudo eliminarlo(Guard.tmp./Look2Me)

Reinicio el pc pero todo sige igual aunque el fondo del escritorio ha desaparecido la imagen mencionada en mi primer post esa azul bla,bla,bla... :wink:

Pase el AD_WARE de todas maneras no lo puedo actualizar porque me puedo conectar a la red,lo pase igualmente salieron unas cuantas amenazas mas y las elimino.

Pase el HIJACKTHIS tengo el informe pero esque soy tonto ,lo he grabado en un disco de esos negros en mi trabajo y resulta que en casa tengo un portatil y no lo puedo leer mañana a mediodia te lo pongo,vaya despiste :oops: :oops: :oops: :oops:le hoja del hijackthis se cuelga en el foro especifico para ello?no quiero cagarla.....je je je :oops:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Dic 2005, 10:26

Pegala aqui mismo y nosotros la moveremos.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 30 Dic 2005, 14:56

1 PASO

enceder pc en modo seguro desactivando restaurar sistma

2 PASO

pasar el elistara(si quieres te puedo colgar la hoja de informacio que crea al terminar)





Thu Dec 29 15:45:59 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\SETUP]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\FPJ8031UE.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\SSLDR]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\SSLDR32.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\DESKTOP.HTML --> Eliminado

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\CMEII\CMESYS.EXE --> Eliminado Gator CMEII

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\CMEII\GTOOLS.DLL --> Eliminado Gator CMEII

C:\WINDOWS\NDNUNINSTALL6_38.EXE --> Eliminado NewDotNet Uninst

C:\WINSTALL.EXE --> Eliminado DownLoader.AFH

C:\PROGRAM FILES\SPYSHERIFF\SPYSHERIFF.EXE --> Eliminado

Entrada Eliminada [HKCU\...\Run] "Windows Installer"="C:\winstall.exe"

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}"

Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}"

Linea Eliminada del HOSTS --> 127.0.0.1 sds-qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 status.qckads.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoolaid.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.qoologic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.CLKPrecision.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.urllogic.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.clkoptimizer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 idownload.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 mytotalsearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 lop.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 websearch.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 page-not-found.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 isearchhere.com

Linea Eliminada del HOSTS --> 127.0.0.1 as.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 sr.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.adwave.com

Linea Eliminada del HOSTS --> 127.0.0.1 adwave.com EVENT:HOST:127.0.0.1

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.pacimedia.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.exactsearch.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.contextplus.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.contextplus.net

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 29 15:51:32 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\ARCHIVOS DE PROGRAMA\XEROX\A\NEWDOTNET6_38.DLL --> Eliminado, NewDotNet

C:\ARCHIVOS DE PROGRAMA\XEROX\A\UNINSTALL6_38.EXE --> Eliminado, NewDotNet Uninst

C:\WINDOWS\TOOL2.EXE --> Eliminado, DownLoader.AFH

C:\WINDOWS\SYSTEM32\DUSKPERF.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\GMKCSP.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\HR8U05L9E.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\MML_QIC.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\MUVCRT20.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\NZWRSPTB.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\SNSVCS.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\WZPLOC.DLL --> Eliminado, Look2Me

C:\WINDOWS\ZGF2AWQ\ASAPPSRV.DLL --> Eliminado, CommAd

C:\WINDOWS\ZGF2AWQ\COMMAND.EXE --> Eliminado, CommAd



Thu Dec 29 15:58:31 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

F:\Archivos de programa\eMule\Uninstall.exe --> AutoExtraible



Thu Dec 29 15:59:51 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

G:\Archivos de programa\Matroska Pack\Uninstall.exe --> AutoExtraible

G:\Archivos de programa\Winamp\UninstWA.exe --> AutoExtraible



Thu Dec 29 18:46:22 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\SSLDR]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\SSLDR32.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\WINDOWSUPDATE]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\J40S0ED7EH0.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GUARD.TMP --> Renombrado a .VIR

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}"

Eliminada Carpeta "\Program Files\SpySheriff"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Dec 29 18:53:33 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\LSRHELP.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\MHJINT40.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\MYC40U.DLL --> Eliminado, Look2Me



Fri Dec 30 10:22:37 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\SHAREDDLLS]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\GPN4L35Q1.DLL

a "virus@satinfo.es". Gracias.

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Dec 30 10:27:22 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\CBCDLL.DLL --> Eliminado, Look2Me

C:\WINDOWS\SYSTEM32\WVBCLNT.DLL --> Eliminado, Look2Me



Fri Dec 30 10:30:25 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

F:\Archivos de programa\eMule\Uninstall.exe --> AutoExtraible



Fri Dec 30 10:39:12 2005

EliStartPage v10.82 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

G:\Archivos de programa\Matroska Pack\Uninstall.exe --> AutoExtraible

G:\Archivos de programa\Winamp\UninstWA.exe --> AutoExtraible



3 PASO

reiniciar pc



El problema persiste,no puedo conectarme a la red,mi fondo de escritorio no sale y seguro que le pasa algo mas pero no lo se no he probado muchas cosas por miedo a que se multiplique por el pc



4 PASO

pasar el hijackthis y si lo he hecho bien ahy esta(no tengo ni papa de ingles)je je je



Gracias por todo y feliz navidad...

Que paseis feliz año nuevo y cuidado de conducir bolinga...... :wink: :wink: :wink: :wink: :wink: :wink:



Logfile of HijackThis v1.99.1

Scan saved at 11:00:30, on 30/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\Explorer.EXE

C:\Documents and Settings\david\Escritorio\antivirus\Nueva carpeta\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\ET4\et4Tray.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Archivos de programa\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain

O4 - HKLM\..\Run: [BootSkin Startup Jobs] "F:\Archivos de programa\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun

O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [WinampAgent] G:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [RemoteControl] "G:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [timessquare] c:\windows\timessquare.exe

O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe

O4 - HKLM\..\Run: [OSS] C:\windows\system32\rlvknlg.exe -boot

O4 - HKCU\..\Run: [CursorXP] F:\Archivos de programa\CursorXP\CursorXP.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [Shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.exe"

O4 - HKCU\..\Run: [ruuz] C:\ARCHIV~1\ARCHIV~1\ruuz\ruuzm.exe

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe

O4 - Global Startup: Microsoft Office.lnk = G:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Download All by FlashGet - F:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - F:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/CursorManiaFWBInitialSetup1.0.0.8-2.cab

O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\k0pmla711d.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - G:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - G:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - G:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Dic 2005, 15:32

A eliminar marcando y FIX de seguir despues de pasar las utilidades.



O4 - HKLM\..\Run: [WildTangent CDA] RUNDLL32.exe "C:\Archivos de programa\WildTangent\Apps\CDA\cdaEngine0400.dll",cdaEngineMain

O4 - HKLM\..\Run: [SM1BG] C:\WINDOWS\SM1BG.EXE

O4 - HKLM\..\Run: [timessquare] c:\windows\timessquare.exe [color=red]Trojan.Startpage.Aw [/color]

O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe

O4 - HKLM\..\Run: [OSS] C:\windows\system32\rlvknlg.exe -boot

O4 - HKCU\..\Run: [Shell] "C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\ibm00001.exe"

O4 - HKCU\..\Run: [ruuz] C:\ARCHIV~1\ARCHIV~1\ruuz\ruuzm.exe

O4 - Global Startup: GStartup.lnk = C:\Archivos de programa\Archivos comunes\GMT\GMT.exe [color=red]GATOR[/color]

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwebproducts/ei-2/CursorManiaFWBInitialSe tup1.0.0.8-2.cab

O20 - Winlogon Notify: IPConfTSP - C:\WINDOWS\system32\k0pmla711d.dll





Debes pasar Spybot y Ad_aware actualizados, elistara. Debes hacerlo desactivando la restauracion del sistema y arrancando en modo seguro lanzarlas eliminando todo lo que detecten.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Dic 2005, 09:08

Y no indicas haber enviado las nuestras que te pide el ELISTARA:





Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\FPJ8031UE.DLL

a "virus@satinfo.es". Gracias.



Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\SSLDR32.DLL

a "virus@satinfo.es". Gracias.



Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\GPN4L35Q1.DLL

a "virus@satinfo.es". Gracias.



No te olvides, para que podamos implementar su control y eliminacion, si procede, en el poroximo ELISTARA y puedas quitarte de encima el problema.



saludos



ms, 31-12-2005

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 31 Dic 2005, 14:59

Vale gracias ,el lunes me pondre a la faena y enviare las muestras que pide elistara lo siento pero mi no haber leido.

Ya os comentare que pasa :) :) :o :o

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Dic 2005, 20:05

Pues mejor vista para el próximo Año :lol: :lol: :lol: !!!



saludos



ms, 31-12-2005

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 03 Ene 2006, 11:19

Hola he eliminado lo que decia el amigo maura63 y todo sigue igual,no he podido madarte las muestras porque no me deja copiarlas(esta siendo usado por otro programa y esta todo apagado me parece).Bueno el caso es que he vuelto a pasar el elistara y me elimina un monton de Look2me,y los archivos que tengo que enviar a virus@satinfo.es uno es:c\windows\sistem32\u8ruli9918.dll este no esta y el otro es c\windows\sistem32\en66l1js1.dll este no me lo deja copiar(esta siendo usado por otra peresona o programa)

que hago como te los envio? de verdad que no me cuesta nada pero no puedo :cry: :cry: :cry: :cry: :cry:

Valla historia me he llevad mi portatil al curro y la conexion me funciona bien pero no me funciona en mi pc y parece que esta todo bien....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Ene 2006, 12:02

Prueba de enviarlas arrancando en modo seguro.



Si cuando las vas a enviar te son devueltas por el antivirus del servidor, empaquetalas en un ZIP con password VIRUS



Para enviarlas, anexalas a un mail dirigido a virus@satinfo.es e indica que son muestras pedidas por ELISTARA version... tal.



A medida que se van recibiendo muestras, se examinan y se pasan a controlar y eliminar, si procede, con las nuevas versiones del ELISTARA que vamos haciendo diariamente.



Recuerda que algunos bichos cambian el nombre del fichero gusano en cada reinicio, por ello mira como se llaman con el HiJackThis las DLL que se lanzan en la posicion 020, o con el ELISTARA lo que indica, y en la misma sesion,. sin reiniciar, copia dicho fichero a un diskette para luego enviarlo cuando reinicies, haciendolo lo indicado en modo seguro y luego envianos las copiadas a disquete, arrancando normalmente u empaquetandolas en un ZIP con password VIRUS como se ha indicado



saludos



ms, 3-1-2006

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 04 Ene 2006, 00:06

Vale mañana me pongo a ello,gracias por la explicacion :wink: :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Ene 2006, 07:48

Procura hacerlo antes de las 12 AM para poder considerarlas el mismo dia



saludos



ms, 4-1-2006

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 04 Ene 2006, 09:53

he buscado con el hijackthis las entrada mencionadas pero no aparece ninguna asi que he vuelto a pasar elistara y los que me pide,no me deja copiarlos me diche que el fichero esta siendo utilizado por otra persona o programa,que hago? no voy a reiniciar el pc hasta que me digas algo espero tu respuesta

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Ene 2006, 09:57

Copianos/Peganos el log del HJT en tu proximo postm de respuesta a este Tema y no analizaremos nosotros



Y si te pide muestras, envianoslas para analizarlas. Si se resiste la copia mira de arrancar en modo seguro para ello.



saludos



ms, 4-1-2006

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 04 Ene 2006, 10:19

Ahi va el log del hit muestras no veo que pida ninguna todo lo hago arrancando en modo seguro y con la restauracion de sistema apagada





Logfile of HijackThis v1.99.1





Scan saved at 10:12:12, on 04/01/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\Notepad.exe

C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe

C:\Documents and Settings\david\Escritorio\antivirus\Nueva carpeta\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - g:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - G:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\ET4\et4Tray.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [BootSkin Startup Jobs] "F:\Archivos de programa\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs

O4 - HKLM\..\Run: [Sin Espias] "C:\Archivos de programa\SinEspias\no-spy.exe" /autorun

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKLM\..\Run: [WinampAgent] G:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [RemoteControl] "G:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKCU\..\Run: [CursorXP] F:\Archivos de programa\CursorXP\CursorXP.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NVMCTRAY.DLL,NvTaskbarInit

O4 - Global Startup: Microsoft Office.lnk = G:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Download All by FlashGet - F:\Archivos de programa\FlashGet\jc_all.htm

O8 - Extra context menu item: Download using FlashGet - F:\Archivos de programa\FlashGet\jc_link.htm

O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_01\bin\npjpi150_01.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {54B52E52-8000-4413-BD67-FC7FE24B59F2} (EARTPatchX Class) - http://www.ea.com/downloads/rtpatch/EARTPX.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\h62o0gf3e62.dll

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - G:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - G:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: SAVScan - Symantec Corporation - G:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Ene 2006, 17:22

Nos refreiamos a las muestras que pudiera pedir el ELISTARA que lanzaste, cuyo log esta en c:\infosat.tct, y que posiblemente pidiera la de esta clave:



O20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\h62o0gf3e62.dll



Es lo que probablemente te esté incordiando. Envianos la muestra a virus@satinfo.es y se implementará en la proxima version del ELISTARA si procede.



saludos



ms, 4-1-2006



Nora: Hay una aplicacion cargada en una carpeta de C:\Program File en lugar de lo normal en sistemas con nuestro idioma de V:\Archivos de programa, que es : O4 - HKLM\..\Run: [EasyTuneIV] C:\Program Files\Gigabyte\Gigabyte Windows Utility Manager\ET4\et4Tray.exe Revisa esta aplicacion pues su instalacion no es la adecuada.

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 05 Ene 2006, 18:18

He vuelto a pasar elistara porque ese archivo habia cambiado de nombre y no lo encontraba ahora se llama de otra forma pero no lo puedo mandar a infosat@virus.es porque no lo puedo copiar ni a diskete ni a cd ni aun disco extraible que tengo a tampoco me deja compromirlo en un rar. o zip.¿otra solucion para poder mandartelo? todo el rato me dice que este archivo esta siendo utilizado.........

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Ene 2006, 18:45

Recuerda que no es esta direccion que dices, sino virus@satinfo.es y prueba de hacerlo arrancando en modo seguro o con el CD ROM, arrancando en consola de recuperacion



saludos y felices Reyes ME VOY a ello !!!



ms, 5-1-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Ene 2006, 13:49

Está programado y se comprueba en otros Temas, que el GUARD.TMP lo renombra a VIR el ELISTARA y luego lo puede eliminar.


[quote="ELISTARA"]Lista de Acciones:

[WinLogon\Notify\SSLDR]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\SSLDR32.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\WINDOWSUPDATE]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\J40S0ED7EH0.DLL

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\GUARD.TMP --> Renombrado a .VIR

Eliminada Class, "{21FFB6C0-0DA1-11D5-A9D5-00500413153C}"

Eliminada Carpeta "\Program Files\SpySheriff"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE


[/quote]


Descargue la ultima version del ELISTARA y arrancando en modo seguro, lo lanza y tras ello reinicia, y mire el C:\infosat.txt, y nos informa



saludos



ms, 7-1-2006
Última edición por msc hotline sat el 28 Ene 2006, 11:59, editado 1 vez en total.

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 09 Ene 2006, 18:45

hola de nuevo,ya estamos otra vez aqui.he hecho lo que me dices me he descargado el elistar ay lo he lanzado,el guard.tmp renombrado a vir. ha sido eliminado ahi te posteo el infosat:



Mon Jan 09 18:14:18 2006

EliStartPage v10.89 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\SYNCMGR]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\FPJQ0315E.DLL

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Jan 09 18:15:59 2006

EliStartPage v10.89 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\RECYCLER\S-1-5-21-1177238915-1844237615-839522115-1003\Dc11.VIR --> Eliminado, Look2Me

C:\RECYCLER\S-1-5-21-1177238915-1844237615-839522115-501\Dc1\guard.tmp --> Eliminado, Look2Me

C:\RECYCLER\S-1-5-21-1177238915-1844237615-839522115-501\Dc1\GUARD.TMP.VIR --> Eliminado, Look2Me

C:\WINDOWS\system32\aYaamon.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\butsprx3.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\cpl3dv2.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\kydgr1.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\msoa.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\nfwrshe.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\phwave.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\spsvcs.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\ucbmon.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\uleg.dll --> Eliminado, Look2Me



Mon Jan 09 18:21:34 2006

EliStartPage v10.89 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

F:\Archivos de programa\eMule\Uninstall.exe --> AutoExtraible



Mon Jan 09 18:23:49 2006

EliStartPage v10.89 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

G:\Archivos de programa\Matroska Pack\Uninstall.exe --> AutoExtraible

G:\Archivos de programa\Winamp\UninstWA.exe --> AutoExtraible



El fichero que me pide no esta.C:\WINDOWS\SYSTEM32\FPJQ0315E.DLL

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Ene 2006, 18:51

Como sea que algunos malwares renombran a sus gusanos para que no sean encontrados en el siguiente reinicio, y probablemente este sea uno de ellos, lance el ELISTARA y, sin reiniciar el equipo, copie el fichero a un disquete y luego, tras reiniciar, envienoslo como se pide.



Aparte, descargue ya la nueva version 10.90 del ELISTARA que acabamos de subir a esta web, en la que hemos hecho grandes mejoras sobre el particular.



Y si tiene algun problema en hacerlo, nos lo comenta, gracias



saludos



ms, 9-1-2006
Última edición por msc hotline sat el 10 Ene 2006, 08:05, editado 1 vez en total.

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 09 Ene 2006, 23:25

vale te envie la muestra del fichero por fin ha tenido que venir mi hermano yo era incapaz menos mal que estaba en el pueblo .

Ya diras algo....gracias por todo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 10 Ene 2006, 08:07

Bien, pues hoy imopkementaremos el control de esta muestra si procede, que casi es seguro por lo del cambio de nombre, y esta tarde ya podrás probar la 10.91, pero mientras, baja la actual 10.90 que subuimos ayer y que tiene sensibles mejoras al respecto y nos cuentas el resultado o nos posteas el infosat.txt, como ya sabes



saludos



ms, 10-1-2006

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 11 Ene 2006, 19:02

hola,he psado la version 10.91 del elistara y me detecta 10 intrusos de los cales me elimina 9 archivos y hay uno que dice que no se puede eliminar(guard.tmp->Look2Me).me mandaron un mail porque mande este archivo ,que decia que el elistara lo renombra a vir y lo borra pero el mio no desapareze sigue ahi.te pongo el infosat:





Wed Jan 11 18:23:05 2006

EliStartPage v10.91 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

[WinLogon\Notify\EXTENSIONS]

Por favor, envienos una muestra del fichero

C:\WINDOWS\SYSTEM32\IR84L5LQ1.DLL

a "virus@satinfo.es". Gracias.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Jan 11 18:27:36 2006

EliStartPage v10.91 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\system32\cwmpobj.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\drscript.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\kmdcz1.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\mewstr10.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\PIDLIB32.DLL --> Eliminado, Look2Me

C:\WINDOWS\system32\refsaps.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\sIgnb.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\srsvcs.dll --> Eliminado, Look2Me

C:\WINDOWS\system32\varsion.dll --> Eliminado, Look2Me



Wed Jan 11 18:32:26 2006

EliStartPage v10.91 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

F:\Archivos de programa\eMule\Uninstall.exe --> AutoExtraible



Wed Jan 11 18:33:55 2006

EliStartPage v10.91 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

G:\Archivos de programa\Matroska Pack\Uninstall.exe --> AutoExtraible

G:\Archivos de programa\Winamp\UninstWA.exe --> AutoExtraible



Pregunto porque no me deja copiar el archivo que me pide elistara?



Tiene todo esto algo que ver con que no pueda conectarme?he llamado a ono averias y un tecnico me dijo que la conexion esta bien(pues ahora con el portatil la utilizo) pero en el mio no funciona,he revisado todo lo de conexion por tarjeta de red,he vuelto a instalar drivers pero no va........

Si quieres o lees esto hasta las 8 en punto estoy aqui(hasta que acabo de trabajar)

Gracias por todo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2006, 19:39

Roda esta maralña del PSGUARD, SPYAXE y compañía, ya estña controlada con la nueva version 10.92 ya subida a esta web, arrancando en modo seguro, igual que para enviar muestras al respecto, como ya se indica en las instrucciones que hemos puesto en el apartado de descarga, al subir la nueva version:
[quote="msc"]
[size=200][b]     M U Y     I M P O R T A N T E[/size]



PARA DETECCION DE GUSANOS QUE OCULTAN TANTO FICHEROS COMO LAS CLAVES DE CARGA, SI ESTAN EN PROCESO, A PARTIR DE AHORA SE DEBE UTILIZAR EL ELISTARA TRAS ARRANCAR EN MODO SEGURO, NO PARA PODER ELIMINAR FICHEROS EN USO, SINO PARA PODER VISUALIZAR CLAVES Y FICHEROS QUE DE OTRA FORMA ESTAN OCULTOS, Y PARA ENVIAR LAS MUESTRAS SOLICITADAS, COPIARLAS A UN DISQUETE EN DICHO MODO, PUES ES POSIBLE QUE SEGUN CUALES SEAN, NO SE ENCONTRARAN EN MODO NORMAL, NI PARA PODERLAS ENVIAR !!! [/b]



[/quote]




pruebalo y nos informas, gracias

witakor
Mensajes: 13
Registrado: 28 Dic 2005, 23:25
Ubicación: entre catalunya i valencia

Mensaje por witakor » 11 Ene 2006, 19:43

voy a buscar a mi hermano que tiene mas idea,ya te dire algo mañana por la mañana.ok y gracias por todo.Haces un trabajo maravilloso ayudando a la gente no de verdad es mejor esto que llevar el pc donde lo compre y que te claven de 100 a 120 euros solo por limpiarlo .........

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 11 Ene 2006, 20:03

Ten presente que los tecnicos tambien comemos :lol: y que es normal que se cobren los servicios que se solicitan. En el foro lo hacemos altruisticamente, porque no solo de pan vive el hombre, pero si no fuera por los asociados de pago que soportan nuestra estructura, poca ayuda te podríamos dar...



Aprovecha, participa y colabora en el foro, que todos ayudanos, pacientes y médicos, pues como firma DonSata, "Homini Dum docent Discunt"



saludos



ms, 11-1-2006

Responder

Volver a “Foro Virus - Cuentanos tu problema”