todo ayer cuando la barra de inicio me aparecio un mensaje constantemente comunicando la presencia de un spyware detectado por windows. Por otra parte periódicamente aparecia una ventana con la inscripción Warning en la bara de tareas
utilice el antispyware q me encontro unos cuantos archivos los cuales elimine (con el antispyware como me recomendo el citado programa). El icono de warning no desaparecio a si q decidi reiniciar el equipo.
A partir de ahi empezo todo lo malo nada mas arrancar windows me salio el mensaje :
"windows no puede encontrar el archivo xxxxxxxxxxxxxx. Asegurese de que la ruta y el nombre de archivo están escritos correctamente y vuelva a intentarlo. Para buscar un archivo, haga clic en el boton inicio y luego en buscar"
y asi con todo lo q intentaba abrir, menos con el iexplore cuando lo abro desde la barra de inicio.
me he bajado varios antivirus desde internet y cuando los voy a abrir o instalar me dice q o no existen o la ruta de acceso esta mal puesta....
no se si es un problema de software resultadop de lo q borre con el antispyware o si es un virus... o no se q
espero q me podais ayudar...
saludos
no localizo el run32.dll ni tampoco los *.exe (SOLUCIONADO)
- Frododelespacio
- Mensajes: 6
- Registrado: 15 Ene 2006, 11:48
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Lo que hizo al aceptar es instalar el troyano !!!
Descarguie el ELISTARA , arranque en modo seguro y pruebelo
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Y nos cuenta el resultado, gracias
Aparte por si tuviera restringida ña ejecucion de EXE desde el registro de sostema, ejecute antes el ELIRESTR.VBS
ELIRESTR:
http://www.zonavirus.com/datos/descargas/92/ELIRESTR.asp
saludos
ms, 15-1-2006
PD Y aunque indica bien claro RUN32.DLL, vuidado no confundir con el RUN32DLL ejecutable, (RUN32DLL.EXE), que se trata de un conocido virus:
http://www.vsantivirus.com/gaobot-nyk.htm
ms.
Descarguie el ELISTARA , arranque en modo seguro y pruebelo
ELISTARA:
Y nos cuenta el resultado, gracias
Aparte por si tuviera restringida ña ejecucion de EXE desde el registro de sostema, ejecute antes el ELIRESTR.VBS
ELIRESTR:
saludos
ms, 15-1-2006
PD Y aunque indica bien claro RUN32.DLL, vuidado no confundir con el RUN32DLL ejecutable, (RUN32DLL.EXE), que se trata de un conocido virus:
ms.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
- Frododelespacio
- Mensajes: 6
- Registrado: 15 Ene 2006, 11:48
queria primero dar las gracias por q habeis resuelto el problema de los .exe
tb poneros el resultado del Elistara:
" Fri Dec 16 15:01:13 2005
EliStartPage v10.94 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
C:\WINDOWS\DESKTOP.HTML --> Eliminado
Por favor, envienos una muestra del fichero
C:\DOCUME~1\ZIPPER\CONFIG~1\TEMP\SPYSHERIFF.EXE.Muestra EliStartPage v10.94
a "virus@satinfo.es ". Gracias.
C:\PROGRAM FILES\SPYSHERIFF\SPYSHERIFF.EXE --> Eliminado
Eliminada Class, "{1F225369-7AA5-B038-7715-1A0FBA6C875B}"
No detectado Parche MS06-001 de Microsoft instalado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Dec 16 15:03:40 2005
EliStartPage v10.94 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\Archivos de programa\Soulseek\uninstall.exe --> AutoExtraible
C:\Documents and Settings\TOM\Configuración local\Archivos temporales de Internet\Content.IE5\OTYKLA1C\frame1[2].htm --> Eliminado, StartPage-DU (Pag.Ini)
C:\Marcelo\Utilidades\Soulseek\slsk156c.exe --> AutoExtraible"
en cuanto a la muestra del fichero q me pedis q os mande ... os lo mando desde mi direccion normal de correo? q asunto pongo?
bueno eso es todo nada mas q agradeceros vuestra ayuda
saludos
tb poneros el resultado del Elistara:
" Fri Dec 16 15:01:13 2005
EliStartPage v10.94 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
C:\WINDOWS\DESKTOP.HTML --> Eliminado
Por favor, envienos una muestra del fichero
C:\DOCUME~1\ZIPPER\CONFIG~1\TEMP\SPYSHERIFF.EXE.Muestra EliStartPage v10.94
a "
C:\PROGRAM FILES\SPYSHERIFF\SPYSHERIFF.EXE --> Eliminado
Eliminada Class, "{1F225369-7AA5-B038-7715-1A0FBA6C875B}"
No detectado Parche MS06-001 de Microsoft instalado.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Fri Dec 16 15:03:40 2005
EliStartPage v10.94 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones:
C:\Archivos de programa\Soulseek\uninstall.exe --> AutoExtraible
C:\Documents and Settings\TOM\Configuración local\Archivos temporales de Internet\Content.IE5\OTYKLA1C\frame1[2].htm --> Eliminado, StartPage-DU (Pag.Ini)
C:\Marcelo\Utilidades\Soulseek\slsk156c.exe --> AutoExtraible"
en cuanto a la muestra del fichero q me pedis q os mande ... os lo mando desde mi direccion normal de correo? q asunto pongo?
bueno eso es todo nada mas q agradeceros vuestra ayuda
saludos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Enviandola a la vuenta de virus nmo hace falta referencia:
Esa ya la hemos retirado de circulacion en tu ordenador, al renombrarla y cambiarla de carpeta
solo las muestras a la cuenta zonavirus se nnecesita referencia, para poder informar al Tema en cuestion, pero en este caso ya está solucionado, y procedemos a cerrar el Tema
saludos y gracias
Nota: Esperamos la muestra para potenciar el ELISTARA . MS.
[quote]
Por favor, envienos una muestra del fichero
C:\DOCUME~1\ZIPPER\CONFIG~1\TEMP\SPYSHERIFF.EXE.Muestra EliStartPage v10.94
a "virus@satinfo.es ". Gracias[/quote]
Esa ya la hemos retirado de circulacion en tu ordenador, al renombrarla y cambiarla de carpeta
solo las muestras a la cuenta zonavirus se nnecesita referencia, para poder informar al Tema en cuestion, pero en este caso ya está solucionado, y procedemos a cerrar el Tema
saludos y gracias
Nota: Esperamos la muestra para potenciar el ELISTARA . MS.

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online