como me libro del Acoona!!? (SOLUCIONADO)

Cerrado
ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

como me libro del Acoona!!? (SOLUCIONADO)

Mensaje por ratmanson » 27 Feb 2006, 19:37

hola saludos a todos los foreros y colaboradores de esta web ,q veo muy completa, y por eso me gustaria ver si alguien me puede ayudar a librarme de una ventana del explorador q se abre constantemente ofeciendome los servicios de buscador acoona y me redirecciona casi constantemente rompiendo el rimo de mis busquedas en la red, ademas de q a veces me redirecciona a una pagina de page not found con la q no me abre ni el google.



todo empezo cuando accidentalmente instale la barra de herramientas de acoona luego a elimine y desde entonces ni addware ni antivirus ni antitrojan me quitan este constante acoona spyware o o que sea,...



espero q alguien me pueda ayudar a eliminarlo muchas gracias.



pd (este problema me ha sucedido en uk)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Feb 2006, 21:32

Posteanos el log del HJT:







[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]





Lo analizaremos y te indicaremos las claves a eliminar para librarte de ello



saludos



ms, 27-2-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

Mensaje por ratmanson » 28 Feb 2006, 01:29

bueno aqui va el log del hijackthis aver que es lo que anda mal .thanks



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe

C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\AVENGINE.EXE

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wdfmgr.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\apvxdwin.exe

C:\WINDOWS\System32\csrssv.exe

C:\Program Files\Winamp\winampa.exe

D:\disco C\burro\eDonkey2000\eDonkey2000.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe

C:\Program Files\BitTorrent\bittorrent.exe

C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\WebProxy.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\SoftwareDistribution\Download\S-1-5-18\2cf41f1db14bc8f414e16e1555b77108\update\update.exe

C:\Program Files\WinAce\WinAce.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINDOWS\SoftwareDistribution\Download\Install\WindowsXP-KB823559-x86-enu.exe

g:\c93e6ef6252d8f6d1931\update\update.exe

C:\DOCUME~1\joe\LOCALS~1\Temp\~AceTemp\hijackthis\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali

R3 - Default URLSearchHook is missing

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-gb\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-gb\msntb.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O4 - HKLM\..\Run: [USRpdA] C:\WINDOWS\SYSTEM32\USRmlnkA.exe RunServices \Device\3cpipe-USRpdA

O4 - HKLM\..\Run: [Compaq Service Drivers] systeminfos.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ScanRegistry] C:\W

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [Microsoft DLL Verifier] csrssv.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [gimmygames] C:\\gimmygames12.exe

O4 - HKLM\..\Run: [eDonkey2000] D:\disco C\burro\eDonkey2000\eDonkey2000.exe -t

O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\APVXDWIN.EXE" /s

O4 - HKLM\..\RunServices: [Compaq Service Drivers] systeminfos.exe

O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] csrssv.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Compaq Service Drivers] systeminfos.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\RunServices: [Compaq Service Drivers] systeminfos.exe

O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Descargar usando Download &Express - C:\Program Files\Download Express\Add_Url.htm

O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141084523466

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/autocomplete.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6D92F383-7720-48A0-B3BA-20844876507B}: NameServer = 83.146.21.6 212.158.248.5

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Common Files\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\pavsrv51.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\FIREWALL\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software Internacional - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\PsImSvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Titanium 2006 Antivirus + Antispyware\TPSrv.exe

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

Mensaje por ratmanson » 28 Feb 2006, 01:57

hola de nuevo, os informo de q he hecho un windows update despues de enviar el log no se si influira en algo en vuestro trabajo y de que despues de instalar el antivirus panda ,uno pequenio,q pesaba 26 mg me sale una ventana de error que dice project 1 file not found cada vez que enciendo el equipo...en estos ultimos dias q estoy intentando arreglarlo nada mas que me salen ventanitas de error y de descargas inautorizadas ,, :? gracias otra vez aver si me echan un cable.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 04:51

El problema del buscador se resuelve eliminando estas claves:



R3 - Default URLSearchHook is missing



O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll







Pero se ven otras claves correspòndientes a un virus, que debería ser detectado y eliminado por el antivirus, arrancando en modo seguro, y solo si ni se detectara nada, proceder a eliminar estas claves:



O4 - HKLM\..\Run: [Microsoft DLL Verifier] csrssv.exe



O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] csrssv.exe





Finalmente tambuen se puede eliminar esta clave, resto de alguna aplicacion desinstalada:



O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)





y por cierto que estas usando unos servidores de DNS atípicos...



83.146.21.6 GB United Kingdom H1 Lambeth London 51.5000 -0.1167 Bulldog Communications Bulldog Communications

212.158.248.5 GB United Kingdom I2 Manchester Manchester 53.5000 -2.2167 Bulldog Communications Manchester DMZ



Si es a voluntad tuya ningun problema, pero sino, comentanoslo



Tras todo ello, reinicia y dinos si se han solucionado los problemas, o tienes ahora lo ultimo que indicabas, en cuyo caso dabis datos al respecto y posteanos nuevo log del HJT, pero completo, incluyendo cabecera que antes has omitido...

saludos



ms, 28-2-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2006, 05:07

Amplio lo del CSRSSV.EXE:



Ver lo indicado al respecto en:



http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=WORM%5FRBOT%2ECTD&VSect=T



y fijarse que hay muchas mas claves mocificadas que las que se muesrtran al respecto en el HJT, por ello debería ser eliminado por un antivirus o utilidad especifica, que restaurara dichas claves modificadas, no manualmente borrando fichero y claves visibles en el log del HJT



Si no lo detecta su antivirus, envienos muestra del fichero CSRSSV.EXE anexada a un mail dirigido a zonavirus@satinfo.es en cuyo texto indique referencia REF CSRSSV y tras analizarlo, implementaremos su control y eliminacion en nuestras utilidades, informandole a traves del foro



Puede probar amtes nuestra utilidad ELTRIIP, a ver si es una de las variantes ya controladas por dicha utilidad:





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp





y nos informa del resultado, gracias



saludos



ms, 28-2-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

Mensaje por ratmanson » 01 Mar 2006, 01:07

hola de nuevo pase el panda antivirus en modo seguro y me detecto un par de ficheros infectados y un spyware y no contento con esto me instale y actualice el norton 2006 y al pasarlo me aviso de q tenia una capacidad limitada al estar en modo seguro ,dandome un cc runtime error c:program files/commonfiles/symantec shared/NMAIN.exe r6025 pure virtual function,aun asi me detecto un par de

ficheros mas infectados que elimine .



luego seguian estas dos entradas en el hijackthis las cuales he eliminado:



O2 - BHO: Accoona Search Assistant - {944864A5-3916-46E2-96A9-A2E84F3F1208} - C:\Program Files\Accoona\ASearchAssist.dll



O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] csrssv.exe



a continuacion posteo el log completo de hijackthis de nuevo aver q tal.



Logfile of HijackThis v1.99.1

Scan saved at 12:03:03 AM, on 3/1/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

C:\Program Files\Common Files\Symantec Shared\ccProxy.exe

C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe

C:\WINDOWS\system32\RUNDLL32.EXE

C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe

C:\Program Files\Winamp\winampa.exe

D:\disco C\burro\eDonkey2000\eDonkey2000.exe

C:\Program Files\Common Files\Symantec Shared\ccApp.exe

C:\Program Files\MSN Messenger\MsnMsgr.Exe

C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe

C:\Program Files\BitTorrent\bittorrent.exe

C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE

C:\WINDOWS\system32\wuauclt.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\Program Files\Windows NT\Accessories\WORDPAD.EXE

C:\Program Files\WinAce\WinAce.exe

C:\DOCUME~1\joe\LOCALS~1\Temp\~AceTemp\hijackthis\HijackThis.exe

C:\Program Files\Messenger\msmsgs.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.accoona.com/search?q=%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by Tiscali

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: Norton Internet Security 2006 - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-gb\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\en-gb\msntb.dll

O3 - Toolbar: Norton Internet Security 2006 - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [USRpdA] C:\WINDOWS\SYSTEM32\USRmlnkA.exe RunServices \Device\3cpipe-USRpdA

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [ScanRegistry] C:\W

O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\SlySoft\CloneCD\CloneCDTray.exe" /s

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Thomson\SpeedTouch USB\Dragdiag.exe" /icon

O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [eDonkey2000] D:\disco C\burro\eDonkey2000\eDonkey2000.exe -t

O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"

O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] csrssv.exe

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Compaq Service Drivers] systeminfos.exe

O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\lib\NMBgMonitor.exe"

O4 - HKCU\..\RunServices: [Compaq Service Drivers] systeminfos.exe

O4 - Startup: BitTorrent.lnk = C:\Program Files\BitTorrent\bittorrent.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Descargar usando Download &Express - C:\Program Files\Download Express\Add_Url.htm

O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1141084523466

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {B9191F79-5613-4C76-AA2A-398534BB8999} (YAddBook Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/installs/suite/autocomplete.cab

O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6D92F383-7720-48A0-B3BA-20844876507B}: NameServer = 83.146.21.6 212.158.248.5

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Internet Security Password Validation (ccISPwdSvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\ccPwdSvc.exe

O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe

O23 - Service: COM Host (comHost) - Symantec Corporation - C:\Program Files\Norton Internet Security\comHost.exe

O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe



ademas de decir que pase la utilidad que me recomendaste elitriip en windows modo seguro sin ningun resultado



espero q se haya solucionado o al menos mejorado con vuestro consejo



un saludo

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

servidores dns

Mensaje por ratmanson » 01 Mar 2006, 01:11

[quote]y por cierto que estas usando unos servidores de DNS atípicos...



83.146.21.6 GB United Kingdom H1 Lambeth London 51.5000 -0.1167 Bulldog Communications Bulldog Communications

212.158.248.5 GB United Kingdom I2 Manchester Manchester 53.5000 -2.2167 Bulldog Communications Manchester DMZ



Si es a voluntad tuya ningun problema, pero sino, comentanoslo
[/quote]


lo unico que se al respecto es q mi conexion de adsl me la dan los de bulldog comunications asi q creo q sera por eso



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Mar 2006, 10:25

Lo de Bulldog Communications está claro si este es su ISP



Lo que no está tan claro es que su antivirus le haya detectado el virus en csrssv.exe y no le haya eliminado la clave:



O4 - HKLM\..\RunServices: [Microsoft DLL Verifier] csrssv.exe



Envieno este fichero csrssv.exe tal como le pediamos en un post anterior e implementaremos en nuestras utilidades su eliminacion, de fichero y claves que modifique.



saludos



ms, 1-3-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

Mensaje por ratmanson » 01 Mar 2006, 16:15

hola acabo de mandar el archivo adjuntado a un mail como dijistes pero tengo una pregunta no hay ninguna utilidad que pueda borrar ese archivo directamente? o bien borrar lo q hace en el registro? gracias otra vez y estare a la espera de vuestras noticias .



saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Mar 2006, 16:44

No nos has enviado el fichero que te pedíamos !!!



Cuidado con las letras, El que es virus acaba con una V. o sea CSRSSV y el que nos has enviado no tiene la V y es normal de windows ...



Y como lo de las utilidades las vamos potenciando con las muestras que recibimos, hasta que no la tengamos no podemos hacer el ELITRIIP que lo controle, detecte y elimine.



De todas formas es posible que lo detecte como sospechoso y te pida muestra del fichero que moverá a una carpeta para que nos lo puedas enviar mas facilmentem, pues el del virus posiblemente esté oculto y no lo hayas visto.



Lanza el ELITRIIP y comentanos el resultado, y si te pide enviar muestra, hazlo con la referencia que tienes abierta. que tendrá proceso preferente e informarenos en el foro al respecto



saludos



ms, 1-3-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

oops

Mensaje por ratmanson » 01 Mar 2006, 19:02

perdona mi despiste ahora te he enviado el archivo correcto gracias otra vez

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Mar 2006, 19:41

Bueno, mañana a las 9 cuando lleguen los tecnicos de I+D lo miramos



saludos



ms, 1-3-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2006, 10:20

De nuevo te has equicovado en el fichero que nos has enviado. Es otrp de sistema, esta vez el CSRSRV.DLL en lugar del que se te pide que es el CSRSSV.EXE



Fijate que todas las letras y su orden, coincidan, y la extension. claro !



saludos



ms, 2-3-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Mar 2006, 11:05

En post anteriores te sugeriamos lanzar el ELITRIIP, si lo has hecho (y si no hazlo ahora), posteanos el log del C:\infosat.txt pues quizas en él te pida enviar muestras ya movidas, mas faciles de localizar



saludos



ms, 2-3-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

poca vista

Mensaje por ratmanson » 03 Mar 2006, 03:28

vaya que no doy una pero es q no doy con el fichero espero que sea por que esta oculto por q lo mas parecido en system32 es eso, igual no esta en esa carpeta? te posteo el infosat

saludos.



Tue Feb 28 16:34:24 2006

EliTriIP v1.93 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "Compaq Service Drivers"="systeminfos.exe"

Entrada Eliminada [HKCU\...\RunServices] "Compaq Service Drivers"="systeminfos.exe"

Entrada Eliminada [HKLM\...\Run] "Compaq Service Drivers"="systeminfos.exe"

Entrada Eliminada [HKLM\...\RunServices] "Compaq Service Drivers"="systeminfos.exe"



Fri Mar 03 02:03:19 2006

EliTriIP v1.93 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "Compaq Service Drivers"="systeminfos.exe"

Entrada Eliminada [HKCU\...\RunServices] "Compaq Service Drivers"="systeminfos.exe"

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Mar 2006, 06:21

Pues probemos el ELISTARA a ver si algun residente de los que controla (malwares de internet) nos oculten claves y ficheros, como algunos hacen:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Y luego nos postea de nuevo el C:\infosat.txt



saludos



ms, 3-3-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

Mensaje por ratmanson » 05 Mar 2006, 01:34

bueno parece que me libre del acoona aver si es todo lo que me afectaba que asi lo espero



muchas gracias de nuevo..:) saludos



Fri Mar 03 20:22:21 2006

EliStartPage v11.26 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\PROGRAM FILES\ACCOONA\TBQUIESCE.EXE --> Eliminado Accoona

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 03 20:31:33 2006

EliStartPage v11.26 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\xcvf.exe --> Eliminado, DollarRevenue (dldr)

C:\Documents and Settings\joe\Desktop\zzzdownloads\drivers\atimcatw.exe --> AutoExtraible

C:\Documents and Settings\joe\Desktop\zzzdownloads\programs\bsplayer137.826.exe --> AutoExtraible

C:\Documents and Settings\joe\Desktop\zzzdownloads\programs\slsk156c.exe --> AutoExtraible

C:\Documents and Settings\joe\Desktop\zzzdownloads\programs\slsk157test8.exe --> AutoExtraible

C:\Documents and Settings\joe\Desktop\zzzdownloads\programs\winamp508e_full_emusic-7plus.exe --> AutoExtraible

C:\Documents and Settings\joe\Desktop\zzzdownloads\programs\winamp509_full_emusic-8basic.exe --> AutoExtraible

C:\Documents and Settings\joe\My Documents\EBAY DETAILS\My Account.htm --> Eliminado, StartPage-DU (Pag.Ini)

C:\Program Files\OutLaster\un-shhost.exe --> AutoExtraible

C:\Program Files\Soulseek\uninstall.exe --> AutoExtraible

C:\Program Files\Soulseek-Test\uninstall.exe --> AutoExtraible

C:\Program Files\Webteh\BSplayer\uninstall.EXE --> AutoExtraible

C:\Program Files\Winamp\eMusic\Uninst-eMusic-promotion.exe --> AutoExtraible



Fri Mar 03 22:05:36 2006

EliStartPage v11.26 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

D:\zztemp\slsk156b.exe --> AutoExtraible

D:\zztemp\zzdownloads\slsk156c.exe --> AutoExtraible

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Mar 2006, 08:39

Pues hicimos buena faena cn el ELISTARA !!!



C:\PROGRAM FILES\ACCOONA\TBQUIESCE.EXE --> Eliminado Accoona





Tras ello diganos si ha desaparecido el poroblema, gracias



saludos



ms, 5-3-2006

ratmanson
Mensajes: 22
Registrado: 27 Feb 2006, 19:10

Mensaje por ratmanson » 06 Mar 2006, 14:43

hola de nuevo creo que mi problema con el troyano acoona ha terminado .

durante estos dos ultimos dias ni rastro de el pero me ha surgido otro inconveniente y es que a mi explorer le cuesta mucho abrir ciertas paginas, aunque despues de varios intentos con el refresh me la abre.

no se si tendra algo que ver con mi antivirus o bien con las muchas actualizaciones que le he hecho por que mi nivel de seguridad en internet esta en medio-bajo como estaba antes y nunca me habia pasado esto; no se si al eliminar el troyano algo he hecho en el explorador pero ahora es el pan de cada dia pelear con el boton refresh para abrir un 25% de las paginas en las que navego,

aun asi os felicito por estas herramientas elitrip y elistara y por vuestro tutelaje por la red .



mas saludos y gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 06 Mar 2006, 14:53

Pues para cerrar el Tema, pruebe el ELITEMPO.EXE, que posiblemente le solucionarña el problema de la velocidad que indica:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



y ya solucionado el problema procedemos a cerrar el Tema



Si nos necesita para otro problema, ya sabe donde estamos



saludos



ms, 6-3-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”