VIRUS ALERT! CRITICAL SYSTEM ERROR

Cerrado
Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

VIRUS ALERT! CRITICAL SYSTEM ERROR

Mensaje por Samuelblasco » 28 Abr 2006, 20:53

Hola, soy nuevo en este foro y bueno.... me he registrado porque tengo un problema con el ordenador. Desde hace unos dias me sale el tipico mensajito de virus alert:critical system error(y toda la pesca) Pero claro, automaticamente te mandan a una pagina que... parece que quieren que sueltes la gallina antes de que se te arregle el ordenador.

Me he descargado varios programas y he rebuscado paginas pero no lo he conseguido.



Me ha extrañado que no es el tipico icono con una cruz.

Figura un circulo en rojo con una diagonal y cuando parpadea figura el simbolo de los invalidos.



¿¿Puedo solucionar el problema?? Gracias de antemano :roll:
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

Mensaje por Samuelblasco » 28 Abr 2006, 22:23

Se me olvidaba dar lo mas importante. aqui va el log de hijack:







Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\System32\CTFMON.EXE

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe

C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe

C:\WINDOWS\System32\wuauclt.exe

C:\WINDOWS\System32\wpabaln.exe

C:\Documents and Settings\Samu\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [OESpamTest] C:\ARCHIV~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - Startup: Reboot.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6567268B-A0B9-4AC6-9DB2-98F9DD3CF045}: NameServer = 62.36.225.150 62.37.228.20

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



Esto es todo :o Muchas gracias de antemano y espero que lo resolvamos pronto :D
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Abr 2006, 08:52

Al log le falta la cabecera ... todo es importante



Pruebe el ELISTARA_





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp







Para ello descarguelo, arranque en modo seguro y lancelo. Tras reiniciar nos cuenta el resultado, gracias



saludos



ms, 29-4-2006

Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

Ahora mismo me lo descargo

Mensaje por Samuelblasco » 29 Abr 2006, 09:33

Muchas gracias... sobre lo de la cabecera... no tenia ni idea, asi que,aqui va el loLogfile of HijackThis v1.99.1

Scan saved at 9:28:30, on 29/04/2006

Platform: Windows XP SP1 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\ARCHIV~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\Winamp\winampa.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe

C:\WINDOWS\System32\wuauclt.exe

C:\Archivos de programa\K-Lite\khancer.exe

C:\Archivos de programa\K-Lite\kazaa.core

C:\WINDOWS\System32\wpabaln.exe

C:\Documents and Settings\Samu\Escritorio\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ie/defaults/sb/msgr7/*http://www.yahoo.com/ext/search/search.html

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://www.yahoo.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kav.exe" /minimize

O4 - HKLM\..\Run: [OESpamTest] C:\ARCHIV~1\KASPER~1\KASPER~1\KASPER~3\OESpamTest.ExE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet

O4 - Startup: Reboot.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\KAVPF.exe

O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab

O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{6567268B-A0B9-4AC6-9DB2-98F9DD3CF045}: NameServer = 62.36.225.150 62.37.228.20

O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\kavsvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe



Ahh, y muchas gracias por la velocidad en responderme, me imagino que estaras muy atareado. Ahora mismo me descargo el programa y escribo el resultado :lol:
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Abr 2006, 10:15

Sobre la cabecera... Se advierte que te faltan todos los parches del SP2 y posteriores, y sin ellos de nada te sirven los antivirus frente a los virus que aprovechan tales agujeros ...



Lanza un windowsupdate y actualizalos !!!



saludos



ms, 29-4-2006

Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

SP2

Mensaje por Samuelblasco » 29 Abr 2006, 11:31

Vale, he pasado el programilla ese y el virus sigue estando ahi...



Ok, muchas gracias. ahora me descargo el SP2 y te cuento. :(



Es un problema demasiado grave?? lo pregunto porque ya me estoy acostumbrando a el!! :lol:
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

Estoy desesperado

Mensaje por Samuelblasco » 29 Abr 2006, 21:06

No escuentro la solucion!! lo he intentado todo, he actualizado a SP2, he descargado el programa que me digiste y sin ningun resultado...

Que indica el log?? hay algun fichero mal o que no deberia estar o que no esta identificado??



No se que mas puedo hacer... si querriais ayudarme por favor, os lo agradeceria mucho.
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2006, 08:36

Interesa es que postees el contenido de c:\infosat.txt como respuesta de este Tema, para saber lo que encontró e hizo el ELISTARA



Aparte, voy a examinar a fondo el log a ver lio que podemos hacer al respecto-



saludos



ms, 30-4-2006
Última edición por msc hotline sat el 30 Abr 2006, 08:56, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2006, 08:54

Puedes eliminar esta clave:



O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)







y si persiste el problema, envianos estos ficheros y los analizaremos:



C:\Archivos de programa\K-Lite\khancer.exe



Reboot.exe



Envianoslos anexados a un mail a zonavirus@satinfo.es en cuyo texto indiques como referencia REF KHANCER y tras exaninarlos informaremos



NOTA: Al no haber nada mas al respecto en el log, es posible que se trate de una nueva variante aun no controlada





saludos



ms, 30-4-2006

Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

El problema persiste :(

Mensaje por Samuelblasco » 30 Abr 2006, 15:16

Pues nada. Acabo de eliminar esto O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll (file missing)

y.... nada, que no lo consigo.



Ademas el infosat ha dejado un bloc de notas: aki va:(lo he pasado 5 veces o asi... no pasa nada no??)





Sat Apr 29 09:58:50 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 29 09:59:08 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.383_384_TO_5.0.385.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible

C:\WINDOWS\system32\Tools\COUNTER.EXE --> Eliminado, Restart

C:\WINDOWS\system32\Tools\RESTART.EXE --> Eliminado, Restart



Sat Apr 29 10:03:28 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.383_384_TO_5.0.385.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible



Sat Apr 29 13:11:52 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinDir%\LastGood"

No detectado Parche MS06-001 de Microsoft instalado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 29 13:13:37 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.383_384_TO_5.0.385.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Menú Inicio\Programas\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Menú Inicio\Programas\Kaspersky Anti-Spam Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Menú Inicio\Programas\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Samu\Menú Inicio\Programas\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible



Sat Apr 29 21:08:46 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinDir%\LastGood"

No detectado Parche MS06-001 de Microsoft instalado.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Apr 29 21:10:03 2006

EliStartPage v11.61 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Spam Personal\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Kaspersky Lab\Kaspersky Security Suite\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.383_384_TO_5.0.385.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Menú Inicio\Programas\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Menú Inicio\Programas\Kaspersky Anti-Spam Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\All Users\Menú Inicio\Programas\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Samu\Menú Inicio\Programas\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible



Ademas queria decirte que la carpeta que te enviare es del Kazaa-lite, hay algun problema en la carpeta o con esto?? quiero decir si hay algo infectado, tengo el antivirus kaspersky y no me detecta nada.

Saludos, a ver si llegamos al fondo del problema.
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Abr 2006, 21:14

No pasa nada por haberlo ejecutado cinco veces, y tras eliminar algun troyano lo que indica es que faltan parches, asi que lanza un windowsupdate y actualizalos!!!



Tras recibir las muestras las examinaremos e informaremos



saludos



ms, 30-4-2006

Samuelblasco
Mensajes: 7
Registrado: 28 Abr 2006, 20:45

Actualizado a SP2

Mensaje por Samuelblasco » 30 Abr 2006, 22:22

Bueno eso es todo, ya lo he actualizado a SP2 e instalado los windowsupdates pero.... adivina, sigue igual.



Ademas queria decir una cosa muy importante y es que este virus(o lo que sea ) me vino o aparecio una barra en las que aparecen el internet explorer.



Este programa lo elimine en agregar y quitar programas y lo quite,en aquel momento el ordenaror me iba bien(normal) porque antes se me bloqueaba con facilidad,cuando estaba instalada la barra.



:) no se si esto ha servido de ayuda, examina y me mandas un mensaje



Por cierto, el otro dia cuando inicie el ordenador no me salio el icono :wink: que raro!! vamos bien?? :?
No somos nada mas que una sucesion de reacciones quimicas ¬¬

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 May 2006, 09:06

Ya elimino una clave que podia afectarle y suponemos que nos ha enviado los ficheros que le pedíamos:


[quote="msc"]y si persiste el problema, envianos estos ficheros y los analizaremos:



C:\Archivos de programa\K-Lite\khancer.exe



Reboot.exe



Envianoslos anexados a un mail a zonavirus@satinfo.es en cuyo texto indiques como referencia REF KHANCER y tras exaninarlos informaremos
[/quote]


Mañana, cuando volvamos al trabajo, los examinaremos e informaremos



saludos



ms, 1-5-2006
Última edición por msc hotline sat el 14 May 2006, 19:44, editado 1 vez en total.

kampi
Mensajes: 1
Registrado: 13 May 2006, 13:29

Mensaje por kampi » 13 May 2006, 13:33

Tengo el mismo problema que samuelblasco, he intentado todo lo que he encontrado en internet para solucionarlo y no hay manera.

A ver si alguien me pudiera ayudar.



el log de hijack es el siguiente:



Logfile of HijackThis v1.99.1

Scan saved at 13:18:01, on 13/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

***********************************************



[color=red][b]Intervenido.[/b][/color]



No mezclar temas pues al final nos liamos todos.



Nuevo log nuevo tema.



Saludos

maura63

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 May 2006, 19:52

Ver como AVISO en el apartado del HJT:



https://foros.zonavirus.com/viewtopic.php?t=6268



Tras seguir lo alli indicado, vea :



https://foros.zonavirus.com/viewtopic.php?t=5148



y si procede, indiquenos lo que ha utilizado, los problemas que persisten y nos postea alli su log, gracias



saludos



Y usar siempre la ultima version del ELISTARA (actualmente vamos por la 11.68 )



ms. 14-5-2006





nota: ver https://foros.zonavirus.com/viewtopic.php?p=56988#56988

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”