Problemas para eliminar Vundo y DollarRevenue

Responder
asirvent
Mensajes: 3
Registrado: 07 May 2006, 19:55

Problemas para eliminar Vundo y DollarRevenue

Mensaje por asirvent » 07 May 2006, 20:11

Hola, tengo problemas para eliminar estos dos troyanos. Tengo instalado un antivirus Mcafee que los detecta, dice que los halimpiado, pero al intentar conectarme a Internet se me bloquean todas las páginas a las que quiero conectarme. He pasado en modo a prueba de fallos el EliStarA con EliNotif.dll(1.6.5.3) y el EliTriIP. No encuentra los troyanos pero me dice que no tengo instalado el Parche MS06-001 de Microsoft, pero no puedo instalarlo ya que se me bloquean todas las páginas a las que me conecto (incluída la de Windows Update). Alguna idea?





Sun May 07 19:56:34 2006

EliStartPage v11.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado.

Eliminados Ficheros Temporales del IE



Sun May 07 19:58:55 2006

EliStartPage v11.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Consuelo Molina\CH32.EXE --> AutoExtraible

C:\Archivos de programa\Google\Gmail Notifier\UNINSTALLGMAIL.EXE --> AutoExtraible

C:\Archivos de programa\XoftSpy\UNINSTALL.EXE --> AutoExtraible

C:\Consuelo\Gmail\GMAILINSTALLER.EXE --> AutoExtraible

C:\ANTIVIRUS\XOFTSPY421_173.EXE --> AutoExtraible

asirvent
Mensajes: 3
Registrado: 07 May 2006, 19:55

Re: Problemas para eliminar Vundo y DollarRevenue

Mensaje por asirvent » 08 May 2006, 09:32

Ya he consegudo instalar el parche MS06-001 (tambien he instalado el MS06-007 y el MS06-013) y el EliStarA con EliNotif.dll(1.6.5.3) ni el EliTriIP no detectan nada. El Mcafee sigue diciendo que además de los troyanos "Vundo" y "Dollarrevenue" tengo el "Generic downloader.ap" (dice que los limpia pero se me siguen quedando bloqueadas las páginas de Internet)


[quote="asirvent"]Hola, tengo problemas para eliminar estos dos troyanos. Tengo instalado un antivirus Mcafee que los detecta, dice que los ha limpiado, pero al intentar conectarme a Internet se me bloquean todas las páginas a las que quiero conectarme. He pasado en modo a prueba de fallos el EliStarA con EliNotif.dll(1.6.5.3) y el EliTriIP. No encuentra los troyanos pero me dice que no tengo instalado el Parche MS06-001 de Microsoft, pero no puedo instalarlo ya que se me bloquean todas las páginas a las que me conecto (incluída la de Windows Update). Alguna idea?





Sun May 07 19:56:34 2006

EliStartPage v11.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado.

Eliminados Ficheros Temporales del IE



Sun May 07 19:58:55 2006

EliStartPage v11.63 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Documents and Settings\Consuelo Molina\CH32.EXE --> AutoExtraible

C:\Archivos de programa\Google\Gmail Notifier\UNINSTALLGMAIL.EXE --> AutoExtraible

C:\Archivos de programa\XoftSpy\UNINSTALL.EXE --> AutoExtraible

C:\Consuelo\Gmail\GMAILINSTALLER.EXE --> AutoExtraible

C:\ANTIVIRUS\XOFTSPY421_173.EXE --> AutoExtraible[/quote]

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 May 2006, 09:44

Dercarga Hijacktyis y peganos un log.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

asirvent
Mensajes: 3
Registrado: 07 May 2006, 19:55

Mensaje por asirvent » 08 May 2006, 19:42

Hola, este es el log del HijackThis. A ver si alguien me puede decir qué hay raro. Muchas gracias.



##########################################

Logfile of HijackThis v1.99.1

Scan saved at 19:31:39, on 08/05/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

c:\archivos de programa\mcafee.com\agent\mcdetect.exe

c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

C:\WINDOWS\Explorer.EXE

c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

c:\ARCHIV~1\mcafee.com\vso\OasClnt.exe

C:\WINDOWS\System32\svchost.exe

c:\archivos de programa\mcafee.com\vso\mcvsshld.exe

C:\WINDOWS\update\updmgr.exe

c:\archivos de programa\mcafee.com\agent\mcagent.exe

c:\archiv~1\mcafee.com\vso\mcvsescn.exe

C:\WINDOWS\SOUNDMAN.EXE

C:\WINDOWS\system32\atiptaxx.exe

C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

C:\Archivos de programa\Java\j2re1.4.2_09\bin\jusched.exe

C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\lssas.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\twain_32\S6U12BX\WATCH.exe

C:\Archivos de programa\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Corel\Graphics9\Register\Remind32.exe

c:\archiv~1\mcafee.com\vso\mcvsftsn.exe

C:\ANTIVIRUS\HijackThis.exe



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: (no name) - {EB3F871F-FE87-4973-B499-76BDC0E49036} - C:\Archivos de programa\InstallShield Installation Information\mewo.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe

O4 - HKLM\..\Run: [Gtwatch] C:\WINDOWS\gtwatch.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_09\bin\jusched.exe

O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe

O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask

O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe

O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe

O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe

O4 - HKLM\..\Run: [MCUpdateExe] c:\ARCHIV~1\mcafee.com\agent\mcupdate.exe

O4 - HKLM\..\Run: [idx32] rundll32.exe C:\WINDOWS\System32\idx32.dll,start

O4 - HKLM\..\Run: [mousepad] C:\\mousepad16.exe

O4 - HKLM\..\Run: [newname] C:\\newname16.exe

O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\system32\lssas.exe

O4 - HKLM\..\Run: [Microsoft (R) Windows Update Manager] C:\WINDOWS\update\updmgr.exe

O4 - HKLM\..\Run: [MNI.UWFX5Y_0001_M57M1412] "C:\WINDOWS\Downloaded Program Files\UWFX5Y_0001_M57M1412NetInstaller.exe"/BEFOREINSTALL

O4 - HKLM\..\Run: [autoclk] autoclk.exe

O4 - HKLM\..\Run: [adiras] adiras.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - Startup: Corel Registration.lnk = C:\Corel\Graphics9\Register\Remind32.exe

O4 - Global Startup: Watch.lnk = C:\WINDOWS\twain_32\S6U12BX\WATCH.exe

O4 - Global Startup: Ulead Photo Express 3.0 SE Calendar Checker.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://www.beep.es

O20 - Winlogon Notify: vtsqo - vtsqo.dll (file missing)

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe

O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe

O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe

O23 - Service: Network Monitor - Unknown owner - C:\Archivos de programa\Network Monitor\netmon.exe (file missing)

O23 - Service: Windows Update Manager (UpdateManager) - Unknown owner - C:\WINDOWS\update\updmgr.exe

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 08 May 2006, 23:01

Tienes virus, antes de nada arranca en modo seguro con funciones de red, y si tienes adsl via router o cable modem pasa un antivirus online y limpia.





Actualiza antivirus



Sospechosos y para borrar despues de pasar los programas



C:\WINDOWS\system32\lssas.exe -

C:\WINDOWS\twain_32\S6U12BX\WATCH.exe -



O2 - BHO: (no name) - {EB3F871F-FE87-4973-B499-76BDC0E49036} - C:\Archivos de programa\InstallShield Installation Information\mewo.dll -

O4 - HKLM\..\Run: [idx32] rundll32.exe C:\WINDOWS\System32\idx32.dll,start -

O4 - HKLM\..\Run: [mousepad] C:\\mousepad16.exe -

O4 - HKLM\..\Run: [newname] C:\\newname16.exe -

O4 - HKLM\..\Run: [Local Security Authority Service] C:\WINDOWS\system32\lssas.exe -

O4 - HKLM\..\Run: [Microsoft (R) Windows Update Manager] C:\WINDOWS\update\updmgr.exe -

O4 - HKLM\..\Run: [MNI.UWFX5Y_0001_M57M1412] "C:\WINDOWS\Downloaded Program Files\UWFX5Y_0001_M57M1412NetInstaller.exe"/BEFOREINSTALL -

O4 - HKLM\..\Run: [autoclk] autoclk.exe - Unknown

O20 - Winlogon Notify: vtsqo - vtsqo.dll (file missing) - UnknownO20 - Winlogon Notify: vtsqo - vtsqo.dll (file missing) -

O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe -

O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe - O23 - Service: Network Monitor - Unknown owner - C:\Archivos de programa\Network Monitor\netmon.exe (file missing) - This service (§service) seems to be nasty.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Responder

Volver a “Foro Virus - Cuentanos tu problema”