Ayuda con el ejecutable **exmodul32.exe (SOLUCIONADO)

Cerrado
cbhierro
Mensajes: 3
Registrado: 04 May 2006, 09:29
Ubicación: Madrid

Ayuda con el ejecutable **exmodul32.exe (SOLUCIONADO)

Mensaje por cbhierro » 04 May 2006, 21:11

Hola a todos,



Primero disculparme por si los términos que emplee no son los adecuado, pero no estoy muy ducho en este tema. :wink:



Encontré vuestro foro a raíz de tener una problema con este ejecutable ?**exmodul32.exe?, cada vez que se activa utiliza entre el 98 a 100% de la capacidad de la CPU. Bloqueando el PC, por cierto mis felicidades y mi enhorabuena por la ayuda que brindáis y por este magnifico foro. :wink:



He estado leyendo este enlace y siguiendo los pasos con relación a este tema:



[url]http://foros.zonavirus.com/viewtopic.php?t=11507[/url]



Tengo que deciros que la cadena:



?O2 - BHO: Microsoft Configuration - {40205287-E793-41AC-B95C-D8D064BA33CA} - C:\WINDOWS\system32\mscfg.dll (file missing)?



no aparece por ningún lado al activar el Hijackthis, que parece que sea parte del problema, o por lo menos lo he visto en mas de un foro sobre este tema, posterior mente he pasado varios Spiware y Adware que tengo ?Ad-aware? y el ?BPS Spyware Remover?, luego también siguiendo los paso del enlace anterior he instalado y he ejecutado el ?EliTriIP?.



La verdad no se si se ha solucionado el problema, de momento parece que no se activa dicho ejecutable pero de todas formas os mando el Log del Hijackthis y el Log de InfoSat ya me comentaran lo que vean mal y como solucionar el problema:





[b]*Log de infosat:[/b]







Thu May 04 20:00:34 2006



EliTriIP v2.13 (c)2006 S.G.H. / Satinfo S.L.



---------------------------------------------



Lista de Acciones (por Acción Directa):



Por favor, envienos una muestra del fichero



C:\DOCUME~1\PACO\CONFIG~1\TEMP\SMSS.EXE.Muestra EliTriIP v2.13



a "virus@satinfo.es". Gracias.



C:\WINDOWS\SYSTEM\SMSS.EXE --> Eliminado



Por favor, envienos una muestra del fichero



C:\DOCUME~1\PACO\CONFIG~1\TEMP\NVSVCD.EXE.Muestra EliTriIP v2.13



a "virus@satinfo.es". Gracias.



C:\WINDOWS\SYSTEM32\NVSVCD.EXE --> Eliminado



Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"







Thu May 04 20:01:21 2006



EliTriIP v2.13 (c)2006 S.G.H. / Satinfo S.L.



---------------------------------------------



Lista de Acciones (por Exploración):



C:\WINDOWS\system32\TFTP2328 --> Eliminado, SdBot.worm.gen.J





[b]*Log del Hijackthis:[/b]





Logfile of HijackThis v1.99.1



Scan saved at 20:47:42, on 04/05/2006



Platform: Windows XP SP2 (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)







Running processes:



C:\WINDOWS\System32\smss.exe



C:\WINDOWS\SYSTEM32\winlogon.exe



C:\WINDOWS\system32\services.exe



C:\WINDOWS\system32\lsass.exe



C:\WINDOWS\system32\Ati2evxx.exe



C:\WINDOWS\system32\svchost.exe



C:\WINDOWS\System32\svchost.exe



C:\WINDOWS\system32\spoolsv.exe



C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe



C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe



C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe



C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE



C:\WINDOWS\system32\sesinetd.exe



C:\WINDOWS\system32\hserver.exe



C:\3dsmax8\mentalray\satellite\raysat_3dsmax8server.exe



C:\3dsmax7\mentalray\satellite\raysat_3dsmax7server.exe



C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE



C:\WINDOWS\SYSTEM32\Ati2evxx.exe



C:\WINDOWS\Explorer.EXE



C:\WINDOWS\system32\RunDll32.exe



C:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe



C:\WINDOWS\system32\carpserv.exe



C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe



C:\Archivos de programa\QuickTime\qttask.exe



C:\Archivos de programa\Saitek\Software\Profiler.exe



C:\Archivos de programa\Saitek\Software\SaiSmart.exe



C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe



C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe



C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe



C:\Archivos de programa\Archivos comunes\Canopus Shared\ProCoder 2\Kernel\PNXSERVR.exe



C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe



C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe



C:\Archivos de programa\Saitek\Software\SaiMfd.exe



C:\demos\SpywareRemover\BulletProofSoft.com\SpywareRemover\SpyWatch.exe



C:\WINDOWS\system32\ctfmon.exe



C:\Archivos de programa\Archivos comunes\Canopus Shared\ProCoder 2\Kernel\PNXKERNL.Exe



C:\Archivos de programa\Archivos comunes\Microsoft Shared\Works Shared\wkcalrem.exe



C:\demos\SpywareRemover\BulletProofSoft.com\SpywareRemover\92EC3F57.DLL



C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe



C:\Archivos de programa\SEC\Natural Color\NaturalColorLoad.exe



C:\Archivos de programa\SEC\MagicTune3.5_Client\GammaTray.exe



C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe



C:\Archivos de programa\Terra\Kit Terra ADSL\DSLMON.EXE



C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe



C:\WINDOWS\system32\wuauclt.exe



C:\WINDOWS\system32\taskmgr.exe



C:\Archivos de programa\HJT\HijackThis.exe







R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.terra.es/



R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =



R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos



O2 - BHO: (no name) - {0519A9C9-064A-4cbc-BC47-D0EACD581477} - (no file)



O2 - BHO: (no name) - {465A59EC-20E5-4fca-A38A-E5EC3C480218} - (no file)



O3 - Toolbar: (no name) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)



O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)



O3 - Toolbar: (no name) - {9A0844DB-84CF-4440-BDB1-1F4F7C4F7FB0} - (no file)



O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - C:\Archivos de programa\SolidDocuments\SolidConverterPDF\SCPDF\ExploreExtPDF.dll



O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd



O4 - HKLM\..\Run: [PRONoMgr.exe] c:\Archivos de programa\Intel\NCS\PROSet\PRONoMgr.exe



O4 - HKLM\..\Run: [CARPService] carpserv.exe



O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"



O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime



O4 - HKLM\..\Run: [Profiler] C:\Archivos de programa\Saitek\Software\Profiler.exe



O4 - HKLM\..\Run: [SaiSmart] C:\Archivos de programa\Saitek\Software\SaiSmart.exe



O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot



O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP



O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe



O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe



O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe



O4 - HKLM\..\Run: [NexusServer] "C:\Archivos de programa\Archivos comunes\Canopus Shared\ProCoder 2\Kernel\PNXSERVR.exe" -SelfLaunch



O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe



O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime



O4 - HKLM\..\Run: [SaiMfd] C:\Archivos de programa\Saitek\Software\SaiMfd.exe



O4 - HKLM\..\Run: [Microsoft Network File] C:\WINDOWS\system32\SVHOST.exe



O4 - HKCU\..\Run: [spywatch] C:\demos\SpywareRemover\BulletProofSoft.com\SpywareRemover\SpyWatch.exe /STARTUP



O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe



O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"



O4 - HKCU\..\Run: [Steam] "C:\Archivos de programa\Steam\Steam.exe" -silent



O4 - Startup: PowerReg Scheduler.exe



O4 - Startup: Explorer View.lnk = C:\demos\Explorer View\ExplorerView.exe



O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe



O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE



O4 - Global Startup: Avisos del Calendario de Microsoft Works.lnk = ?



O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe



O4 - Global Startup: Soporte Tecnico de Terra.lnk = C:\demos\Soporte Tecnico de Terra\bin\matcli.exe



O4 - Global Startup: NaturalColorLoad.lnk = ?



O4 - Global Startup: Color Calibration.lnk = ?



O4 - Global Startup: MagicTune3.5.lnk = ?



O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe



O4 - Global Startup: Consola KIT Terra ADSL.lnk = C:\Archivos de programa\Terra\Kit Terra ADSL\DSLMON.EXE



O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000



O8 - Extra context menu item: Open and Translate in Word - res://C:\demos\Systran Premium\IEShellExt.dll /10



O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll



O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll



O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe



O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe



O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)



O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab



O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204



O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab



O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Housecall ActiveX 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab



O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab



O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://212.170.149.235:200/activex/AxisCamControl.cab



O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab



O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab



O16 - DPF: {EB387D2F-E27B-4D36-979E-847D1036C65D} (QDiagHUpdateObj Class) - http://h30043.www3.hp.com/hpdj/es/check/qdiagh.cab?326



O17 - HKLM\System\CCS\Services\Tcpip\..\{C658CD40-3360-4B16-B533-3DF53460EB94}: NameServer = 195.235.113.3 195.235.96.90



O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)



O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe



O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe



O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe



O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe



O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe



O23 - Service: Boonty Games - BOONTY - C:\Archivos de programa\Archivos comunes\BOONTY Shared\Service\Boonty.exe



O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE



O23 - Service: Houdini License Server (HoudiniLicenseServer) - Side Effects Software Inc. - C:\WINDOWS\system32\sesinetd.exe



O23 - Service: Houdini License Client (HoudiniServer) - Side Effects Software Inc. - C:\WINDOWS\system32\hserver.exe



O23 - Service: License Management Service ESD - Unknown owner - C:\Archivos de programa\Archivos comunes\element5 Shared\Service\Licence Manager ESD.exe



O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\3dsmax8\mentalray\satellite\raysat_3dsmax8server.exe



O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - c:\Archivos de programa\Intel\NCS\Sync\NetSvc.exe



O23 - Service: NTLOAD - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe



O23 - Service: NTSVCMGR - Unknown owner - C:\WINDOWS\SYSTEM\DRIVER\ntsrv.exe



O23 - Service: RaySat_3dsmax7 Server (RaySat_3dsmax7Server) - Unknown owner - C:\3dsmax7\mentalray\satellite\raysat_3dsmax7server.exe



O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE



Pues poco mas que decirles y a la espera de su respuesta sobre este tema reciban un cordial saludo y las gracias de antemano. :wink:



Cbhierro.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 04 May 2006, 21:36

O4 - HKLM\..\Run: [Microsoft Network File] C:\WINDOWS\system32\SVHOST.exe

Added as result of a RBOT.QG worm infection .



Actualiza las utilidades ELITRIP / ELISTARA , actualiza antivirus y anti-spyware.



Envia muestras de los ficheros que el Infosat.txt te indica.



Desactiva restaurar sistema, arranca en modo seguro y lanzas las utilidades y programas comentados.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

cbhierro
Mensajes: 3
Registrado: 04 May 2006, 09:29
Ubicación: Madrid

Mensaje por cbhierro » 04 May 2006, 23:34

Wenas otra vez,



Gracias por la rápida contestación, :wink: te comento maura63 he hecho los pasos que has puesto, lo primero con Hijackthis he hecho un “Fix checked” de "O4 - HKLM\..\Run: [Microsoft Network File] C:\WINDOWS\system32\SVHOST.exe

Added as result of a RBOT.QG worm infection"



Lo segundo he actualiza las utilidades ELITRIP / ELISTARA , y el antivirus y los anti-spyware.



Luego he restaurar sistema en modo seguro y he lanzado las utilidades y programas comentados.



Y aquí tienes las muestra de los ficheros que el Infosat.txt indica.



Thu May 04 20:00:34 2006

EliTriIP v2.13 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\DOCUME~1\PACO\CONFIG~1\TEMP\SMSS.EXE.Muestra EliTriIP v2.13

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM\SMSS.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\DOCUME~1\PACO\CONFIG~1\TEMP\NVSVCD.EXE.Muestra EliTriIP v2.13

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NVSVCD.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] ".nvsvc"="C:\WINDOWS\system\smss.exe /w"



Thu May 04 20:01:21 2006

EliTriIP v2.13 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

C:\WINDOWS\system32\TFTP2328 --> Eliminado, SdBot.worm.gen.J



Thu May 04 22:00:06 2006

EliStartPage v11.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\ARCHIVOS DE PROGRAMA\SAITEK\SOFTWARE\PROFILER.EXE --> Eliminado WinAntiVirus Pro 2006 (BHO)

Entrada Eliminada [HKLM\...\Run] "PROFILER"="C:\Archivos de programa\Saitek\Software\Profiler.exe"

Eliminada Carpeta "\Program Files\Internet Optimizer"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu May 04 22:04:10 2006

EliStartPage v11.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Paco\Escritorio\temporal\Programas Pc\Intalados\reproductores de video\XP_Codec_Pack_1.2.1\XP CODEC PACK 1.2.1.EXE --> AutoExtraible

C:\Documents and Settings\Paco\Escritorio\temporal\Programas Pc\Intalados\buscadores\ABC\ABC-WIN32-V2.6.9.EXE --> AutoExtraible

C:\Documents and Settings\Paco\Escritorio\temporal\Programas Pc\Tarjeta grafica\viejos\WXP-W2K-CATALYST-8-082-041130A-019577C(4.12).EXE --> AutoExtraible

C:\Archivos de programa\Archivos comunes\ErrorSafe\PCHECK.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\Archivos de programa\Saitek\Software\PROFILE.EXE --> Eliminado, WinAntiVirus Pro 2006 (BHO)

C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible

C:\System Volume Information\_restore{321FE12D-F96E-4843-BF10-79F2A16DB1BC}\RP64\A0028296.EXE --> AutoExtraible

C:\System Volume Information\_restore{321FE12D-F96E-4843-BF10-79F2A16DB1BC}\RP79\A0033973.EXE --> Eliminado, WinAntiVirus Pro 2006 (BHO)

C:\System Volume Information\_restore{321FE12D-F96E-4843-BF10-79F2A16DB1BC}\RP79\A0033974.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\System Volume Information\_restore{321FE12D-F96E-4843-BF10-79F2A16DB1BC}\RP79\A0033975.EXE --> Eliminado, WinAntiVirus Pro 2006 (BHO)

C:\demos\SpywareRemover\BulletProofSoft.com\SpywareRemover\popup-watch\4F3BCDF.DLL --> Eliminado, IamBigbro

C:\demos\Fraps\UNINSTALL.EXE --> AutoExtraible

C:\demos\NewViewV26English\CONFIG.EXE --> Eliminado, StartPage-IN



Ya comentaras lo que sea.



Gracias otra vez y un saludo.



Cbhierro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 May 2006, 07:29

Pues envianos las muestras que te indica el INFOSAT:



Por favor, envienos una muestra del fichero

C:\DOCUME~1\PACO\CONFIG~1\TEMP\SMSS.EXE.Muestra EliTriIP v2.13

a "virus@satinfo.es". Gracias.



Por favor, envienos una muestra del fichero

C:\DOCUME~1\PACO\CONFIG~1\TEMP\NVSVCD.EXE.Muestra EliTriIP v2.13

a "virus@satinfo.es". Gracias



Añade al envio tambien este fichero:



C:\WINDOWS\system32\SVHOST.exe



Para pasar a controlarlo con el proximo ELITRIIP, gracias





si bien ya hemos colocado fuera de circulacion estos ficheros, por io que ya no deben incordiar.



Tras examinarlos implementaremos su control y eliminacion por cadenas en las proximas versiones



Y cuentanos si persiste algun problema, gracias



saludos



ms, 5-5-2006
Última edición por msc hotline sat el 05 May 2006, 15:41, editado 1 vez en total.

cbhierro
Mensajes: 3
Registrado: 04 May 2006, 09:29
Ubicación: Madrid

Mensaje por cbhierro » 05 May 2006, 11:25

Wenas a todos de nuevo,



Gracias por la rápida ayuda prestada. :wink:



Ya os envié las muestras que me comentáis por correo :wink: , en un principio desde anoche (ha estado el equipo toda la noche funcionando) no ha dado muestra de vida dicho ejecutable, por lo tanto en un principio el problema parece que esta solucionado :lol: :lol: .



Gracias otra vez por vuestra ayuda y un saludo.



PD: Si os surge algún problema con el correo no dudéis en pedirme otra vez las muestras. :wink:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 May 2006, 12:15

recibidas las muestras, ya estan en examen y se incluirá su control y eliminacion en el ELITRIIP de hoy, 2.14



Conviene que cuando esté disponible la baje y lance dicha version para restaurar las claves no visibles en el HJT y por exploracion, otros ficheros complementarios que pudiera haber creado



Y ya considerando solucionado este tema, procedemos a cerrarlo



saludos



ms, 5-5-2006
Última edición por msc hotline sat el 06 May 2006, 00:13, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 May 2006, 15:33

Subida la utilidad:



https://foros.zonavirus.com/viewtopic.php?p=56378#56378



Descargala y ejecutala, aunque no lo indique, restaurará claves de registro modificadas por dicha variante



saludos



ms, 5-5-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 May 2006, 12:30

nota postcierre:


[quote="msc"]Con el nombre de Backdoor CMQ lo pasamos a controlar con el ELITRIIP.EXE, por lo que para la posterioridad, lo del ..exmodul32 eliminarlo con el ELITRIIP actualizado:



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp
[/quote]


A partir de ahora, utilizar el ELITRIIP para el exmodul32, que sirva para la posterioridad...



saludos



ms, 23-5-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”