virus,o trojanos NO LO SE. AYUDA PLIS * <ALEXA, ALCMTR  

Responder
Lady_Snake
Mensajes: 1
Registrado: 06 Jul 2006, 23:00

virus,o trojanos NO LO SE. AYUDA PLIS * <ALEXA, ALCMTR  

Mensaje por Lady_Snake » 06 Jul 2006, 23:06

tengo un virus en mi pc, me abre ventanas solas y el pc anda lento, he intentado buscar informacion en internet, pero no he logrado solucionar nada.. necesito que me ayuden urgente plisss



recien acabo de aprender como hacer el blog y aqui se los envio...



ahh otra pregunta... la respuesta llegará a mi mail o debo entrar para saber si hay soluciones?? igual dejo el mail



__________



INTERVENCION DE ZONAVIRUS: [url=http://www.satinfo.es]\zonavirus\zona.jpg[/img][/url]



ELIMINADA DIRECCION DE E-MAIL, NO PERMITIDO SOLICITAR RESPUESTAS POR MAIL !!!



Deben postearse en el foro, para aprovechamiento de todos.



____________





GRACIAS



Logfile of HijackThis v1.99.1

Scan saved at 16:54:24, on 06/07/2006

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\WINNT\System32\cisvc.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\System32\llssrv.exe

C:\Archivos de programa\MicroStrategy\Administrator\Enterprise Manager\MAEMETLS.exe

C:\Archivos de programa\Archivos comunes\MicroStrategy\MSTRLsn.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogSvc.exe

C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLOGSVC.EXE

C:\ARCHIV~1\MI6841~1\MSSQL\binn\sqlservr.exe

C:\WINNT\system32\regsvc.exe

C:\WINNT\system32\r_server.exe

C:\WINNT\system32\MSTask.exe

C:\Archivos de programa\DataDirect\slserver54\bin\swagent.exe

C:\Archivos de programa\DataDirect\slserver54\bin\swstrtr.exe

C:\Archivos de programa\DataDirect\slserver54\bin\swsocw.exe

C:\WINNT\system32\stisvc.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\Dfssvc.exe

C:\Archivos de programa\MicroStrategy\Intelligence Server\MSTRSvr.exe

C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogCon.EXE

C:\WINNT\System32\msdtc.exe

C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe

C:\Archivos de programa\Microsoft SQL Server\MSSQL\binn\sqlagent.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\System32\cidaemon.exe

C:\WINNT\System32\cidaemon.exe

C:\WINNT\System32\svchost.exe

C:\Archivos de programa\Crazy Browser\Crazy Browser.exe

C:\WINNT\explorer.exe

C:\WINNT\system32\taskmgr.exe

C:\WINNT\System32\inetsrv\inetinfo.exe

C:\Archivos de programa\Network Associates\VirusScan\mcconsol.exe

C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe

C:\Archivos de programa\Archivos comunes\MicroStrategy\M8MulPrc_32.exe

C:\Archivos de programa\Archivos comunes\MicroStrategy\M8MulPrc_32.exe

C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE

C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE

C:\WINNT\msagent\AgentSvr.exe

C:\ARCHIV~1\WINZIP\winzip32.exe

C:\Documents and Settings\acalfuman.SOLUCIONES\Configuración local\Temp\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - Global Startup: MicroStrategy Service Manager.lnk = C:\ARCHIV~1\ARCHIV~1\MICROS~2\JRE\142_06\bin\javaw.exe

O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

O16 - DPF: {00000000-0000-0000-0000-100000000003} - http://code.jcash.biz/l/4066c522b927ec199b2287ebc893f5de_13.exe

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab

O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab

O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/3436342D2D2D.exe

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lady-snake.spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147355857452

O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = soluciones.cl

O17 - HKLM\System\CCS\Services\Tcpip\..\{5F2FCE1C-E5C7-47E1-9B77-1F191EDBA057}: NameServer = 192.168.111.4,192.168.111.10

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = soluciones.cl

O17 - HKLM\System\CS1\Services\Tcpip\..\{5F2FCE1C-E5C7-47E1-9B77-1F191EDBA057}: NameServer = 192.168.111.4,192.168.111.10

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = soluciones.cl

O17 - HKLM\System\CS2\Services\Tcpip\..\{5F2FCE1C-E5C7-47E1-9B77-1F191EDBA057}: NameServer = 192.168.111.4,192.168.111.10

O20 - Winlogon Notify: Applets - C:\WINNT\

O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: Internet Settings - C:\WINNT\system32\gp06l3ds1.dll

O20 - Winlogon Notify: IPConfMSP - C:\WINNT\

O20 - Winlogon Notify: winyvo32 - C:\WINNT\SYSTEM32\winyvo32.dll

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: MicroStrategy Enterprise Manager Data Loader (MAEMETLS) - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Administrator\Enterprise Manager\MAEMETLS.exe

O23 - Service: MicroStrategy Listener (MAPing) - Unknown owner - C:\Archivos de programa\Archivos comunes\MicroStrategy\MSTRLsn.exe" --service --working-dir="C:\Archivos de programa\Archivos comunes\MicroStrategy\Listener" --status-file="status-listener.xml" "C:\Archivos de programa\Archivos comunes\MicroStrategy\M8SCAPI.dll (file missing)

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: MicroStrategy Distribution Manager - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCDM.EXE

O23 - Service: MicroStrategy Execution Engine - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCDE.EXE

O23 - Service: MicroStrategy Intelligence Server - Unknown owner - C:\Archivos de programa\MicroStrategy\Intelligence Server\MSTRSvr.exe" --service --working-dir="C:\Archivos de programa\MicroStrategy\Intelligence Server" --status-file="status-iserver.xml" "C:\Archivos de programa\MicroStrategy\Intelligence Server\MSTRSvr.dll" --name="CastorServer (file missing)

O23 - Service: MicroStrategy Logging Client - Unknown owner - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogSvc.exe" -N -b -c C:20020 -a S:20009 -P "C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\CSGW_Connection_Config.txt" -C "C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\CSGW_Consumer_Config.txt" -Q 64 (file missing)

O23 - Service: MicroStrategy Logging Consumer - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogCon.EXE

O23 - Service: MicroStrategy Logging Server - Unknown owner - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLOGSVC.EXE" -N -b -a S:20020 -a C:20030 -S -Q 64 (file missing)

O23 - Service: MicroStrategy NC PDF Formatter - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCPDFWRP.EXE

O23 - Service: MicroStrategy SMTP Service - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCSMTPSV.EXE

O23 - Service: MicroStrategy System Monitor - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCMemUsg.EXE

O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)

O23 - Service: SLAgent54 - Unknown owner - C:\Archivos de programa\DataDirect\slserver54\bin\swagent.exe" "SLAgent54 (file missing)

O23 - Service: SLSocket54 - Unknown owner - C:\Archivos de programa\DataDirect\slserver54\bin\swstrtr.exe" "SLSocket54 (file missing)

O23 - Service: Microstrategy Transactor Administration (TransactorAdministrator) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnAdm.exe

O23 - Service: Microstrategy Transactor Communication Service (TransactorCommunicationServer) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnSrv.exe

O23 - Service: Microstrategy Transactor Logger (TransactorLogger) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnLog.exe

O23 - Service: Microstrategy Transactor Lookup (TransactorLookup) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnLU.exe

O23 - Service: Microstrategy Transactor Engine (TransactorTransactionEngine) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnEng.exe

alberto2242
Mensajes: 2
Registrado: 07 Jul 2006, 03:37

Mensaje por alberto2242 » 07 Jul 2006, 03:46

no se muxo de esto pero kreo ke si pones el pak de macafee es posible que te lo soluciones y sobre todo si no te lo puedes solucionar krea una particion del disko donde puedas meter todods tus archivos mas preciados y reinstala windows

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Jul 2006, 07:14

No se contesta por e-mail, siempre en el foro, para aprovechamiento de todos



Lanza el HJT, marca la casilla de la izquierda de estas claves, y elimimnalas con FIX CHECKED:



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com





O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE



O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm



O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm



O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/3436342D2D2D.exe





y tras ello descarga el ELISTARA y ehjecutalo, que igual elimina o pide muestra de algo mas, como alguna DLL de las O20:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras ello reinicia y nios cuentas el resultado, posteandomnos el contenido de c:\infosat.txt



saludos



ms,7-7-2006



nota: Y por favor alberto2242, no nos "ayudes" mas, pues el mcafee ya se vé que lo tiene instalado, y no es lo necesario para eliminar los spywares, y lo de la particion y reinstalar windows no lo aconsejamos nunca !!! ES PERDER TODAS LAS APLICACIONES INSTALADAS !!! Peor el remedio que la enfermedad... claro, muerto el perro se acabó la rabia ! -QUEDAS AVISADO

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Jul 2006, 11:05

[size=200] A D V E R T E N C I A[/size]



DE

[url=http://www.satinfo.es]\zonavirus\zona.jpg[/img][/url]





EN REVISION DE LOS TITULOS:



El titulo de su Tema no refleja el problema



[b]NOTA: Y RECUERDA [/b]



[url=http://foros.zonavirus.com/viewtopic.php?t=1307][b]No despercicies los titulos, dicen mucho[/b][/url]

Responder

Volver a “Foro Virus - Cuentanos tu problema”