-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 04:08
pongo el ultimo Hijack que he hecho:
Logfile of HijackThis v1.99.1
Scan saved at 09:01:45 p.m., on 09/19/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
F:\EliStarA.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www1.la.dell.com/content/default.aspx?c=pa&l=es&s=gen
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1157512887500
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AVP - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\PROSetWired\NCS\Sync\NetSvc.exe
y estos son los infosat.txt:
Mon Sep 18 20:37:27 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Por favor, envienos una muestra del fichero
C:\Muestras\ADIALHK.DLL.Muestra EliStartPage v12.36
a "virus@satinfo.es". Gracias.
C:\ARCHIV~1\KASPER~1\KASPER~1.0\ADIALHK.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\INISTONE.INI --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Sep 18 20:37:59 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Microsoft AntiSpyware\GCASCLEANER.EXE --> Eliminado, DownLoader.VF
C:\Archivos de programa\Microsoft AntiSpyware\GCASINSTALLHELPER.EXE --> Eliminado, QLowZones-12
C:\Archivos de programa\Microsoft AntiSpyware\GCASPRIVACYLIB.DLL --> Eliminado, QDial.Internazionale
C:\Archivos de programa\Microsoft AntiSpyware\GCIPTOHOSTQUEUE.EXE --> Eliminado, QDial.Internazionale
C:\Archivos de programa\Microsoft AntiSpyware\GIANTANTISPYWAREUPDATER.EXE --> Eliminado, MediaMotor
Mon Sep 18 21:21:40 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Sep 18 21:21:52 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
Mon Sep 18 22:22:17 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Sep 18 22:22:40 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
Mon Sep 18 22:26:39 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
Mon Sep 18 23:21:22 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Sep 18 23:21:34 2006
EliStartPage v12.36 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Updater update files\Personal\_QNhBb4mgbEf\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible
Tue Sep 19 19:53:45 2006
EliStartPage v12.37 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Sep 19 19:54:03 2006
EliStartPage v12.37 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Updater update files\Personal\_QNhBb4mgbEf\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible
C:\kav\personal\spanish\KAV5.0.388_PERSONALES.EXE --> AutoExtraible
Tue Sep 19 20:15:51 2006
EliStartPage v12.37 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Sep 19 20:15:55 2006
EliStartPage v12.37 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Updater update files\Personal\_QNhBb4mgbEf\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible
C:\kav\personal\spanish\KAV5.0.388_PERSONALES.EXE --> AutoExtraible
Tue Sep 19 21:00:22 2006
EliStartPage v12.37 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Sep 19 21:00:33 2006
EliStartPage v12.37 (c)2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\DVD Decrypter\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\UNINSTALL.EXE --> AutoExtraible
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Anti-Virus Personal\5.0\Bases\Patches\PATCH_PERS_5.0.388_390_TO_5.0.391.EXE --> AutoExtraible
C:\kav\personal\spanish\KAV5.0.388_PERSONALES.EXE --> AutoExtraible
FAVOR AYUDARME, YA ESTOY DESESPERADO
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 04:22
El PC se apaga mandando un mensaje del NT Autorithy System si no me equivoco y habla de services.exe
Eso aparece cuando está cargando la pagina del windows update, que uno le da click a automático o personalizado, y estoy en internet ahorita solo si entro por Modo a prueba de fallos con acceso a red
Mientras no haga windows update me deja hacer bastantitas cosas online, traté de correr el panda online pero despues del active x se cerró solo el internet explorer
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 04:26
Otra cosa que siempre noto cuando hace el scan Elistara y similares, que me indica bastantes carpetas protegidas.. me pregunto si el elistar y demas no pueden chequear esas carpetas sospechosas, como debo hacer???
por ejemplo en C: tengo varias carpetas como esta: 0e18d5bb7c8a64af080923007a2b28
que no puedo acceder a ellas, todas tienen una carpeta llamada update dentro y hay algunos dll como:
blackbox.dll ehtw.dll mp4*.dll
Les dice algo??
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 20 Sep 2006, 07:26
Elimine estas claves:
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www1.la.dell.com/content/default.aspx?c=pa&l=es&s=gen
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
Tras ello reinicie y lance un windowsupdate-
Si no puede. compruebe la validacion de su windows:
__________________________________
validacion de sistemas operativos microsoft:
https://support.microsoft.com/es-es/help/15087/windows-genuine
____________________________________
comentenos el resultado gracias
saludos
ms, 20-9-2006
Última edición por
msc hotline sat el 20 Sep 2006, 08:00, editado 1 vez en total.
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 07:39
Acabo de leerte te comento en la próximo arranque, quería adicionar algo que me acabo de percatar, todo lo que tiene que ver con windows me tiene bloqueado, explico:
Baje el Windows Defender Beta 2 y me permitió instalarlo pero no es posible actualizarlo, también descargué el IE7.0 para ver si con eso conseguía algo y también se cuelga en las actualizaciones no baja nada, se queda ahi y ahi y no baja nada
Otra cosa importante que he notado NO FUNCIONA el centro de Seguridad de Windows, le doy click al firewall de windows y me aparece: "Debido a un problema no identificado, Windows no puede mostrar la configuración de Firewall de Windows"
Para contestarte lo de la validación, eso sí me lo permite hacer bien, incluso para poder bajar lo mencionado arriba tuve que hacerlo
Otro detalle con el ewido puedo observar que cuando la actualizacion automática me dice que tengo actualizaciones criticas y pone las dos opciones de actualizar, viene una conexión de 201.224.249.97:80 usando el svchost.exe y me cierra esa ventana para actualizar.
Bueno eso por el momento voy a quitar las dos que me dijiste y regreso y te cuento
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 07:42
Bueno estoy esperando que termine de descargar el ZoneAlarm para probarlo ya que como estoy sin cortafuego (firewall) pense en probarlo, te parece correcto??
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 20 Sep 2006, 07:59
Lo importante en lanzar el windowsupdate. Tras ello informenos del resultado-.
ms.
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 08:28
No me permite aun hacer WindowsUpdate, escogí la opción de rápida y se queda en "Buscando el software mas reciente para este equipo" y no hace mas nada,
Ahora tuve que entrar por A modo prueba de fallo con opcion a red porque si entraba normal como hace un rato estaba conectado me mandaba la opcion de apagar el windows en 60 segundos, cosa que no pasaba hace un rato, parece que no le gustó el ZoneAlarm, ya lo desinstalé, y otra cosa es que ahora el kaspersky me
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 08:33
nuevo hijackthis
Logfile of HijackThis v1.99.1
Scan saved at 01:33:40 a.m., on 09/20/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\Hijackthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Archivos de programa\ZyXEL\ADSL USB Modem\CnxDslTb.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1157512887500
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe" -r (file missing)
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Archivos de programa\Intel\PROSetWired\NCS\Sync\NetSvc.exe
Esta ultima linea la he quitado y vuelve y me aparece :roll:
EL post anterior no pude terminar de escribir porque me salio el mensaje de apagar nuevamente, decia que el kaspersky me decia que las bases antivirus estbaan dañadas
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 20 Sep 2006, 09:30
Pueden ser shutdowns lanzados por windows ante un error provocado por intento de intrusion, por falta de parches
Es imperativo lanzar el windowsupdate !
Para evitar el posible acceso remoto de dicha intrusion, lanza el ELISTARA y dale aceptar en la pantalla quie ofrece : QUIERE BLOQUEAR EL INTENTO DE INTRUSION ?, ello cerrará el port TCP445 y tras ello podrás navegar i lamzar el windowsupdate sin que lleguen estos intentos.
Recuerda que debes hacerlo sin reiniciar, pues tras ello el port vuelve a estar abierto
ELITRIIP:
http://www.zonavirus.com/descargas/elitriip.asp
saludos
ms, 20-9-2006
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 16:08
Ya he corrido el elitriip, elistara, elibagla sin reiniciar y he aún no me permite hacer windows update, cuando intento procesar las actualizaciones automáticas (despues de haber intentado windows update sin exito y reiniciado, se queda buscando actualizaciones para el equipo), cuando intento actualizaciones automáticas cuando empieza a instalarla sale la pantalla azul que abajo habla sobre:
stop 0x0000008E
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 20 Sep 2006, 17:06
Por lo menos hemos resuelto lo de los shutdowns...
Diganos lo que le indica esta prueba:
__________________________________
validacion de sistemas operativos microsoft:
https://support.microsoft.com/es-es/help/15087/windows-genuine
____________________________________
puede ser la causa
ms, 20-9-2006
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 17:19
Bueno ahorita estoy en el trabajo y la pc afectada está en la casa, pero te puedo asegurar que ya he corrido la herramienta de validación de windows y la pasa, y me deja bajar los softwares. Ya que la pc infectada no es un ordenador clon ni nada por el estilo, es una Dell comprada original con su licencia.
Pero no me permite actualizar Windows, no permite actualizar Windows Defender beta 2, nada con actualizaciones de windows, no funciona el firewall de windows.
De todas maneras lo haré pero si tiene alguna otra indicacion te lo agradezco
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 20 Sep 2006, 18:09
Eso da igual ! para lo que sirve ... :lol:
La cuestion es que se instalen toidos los parches criticos, qie es lo imprescindible
El Tema del cortafuegos del XP, vea nuestras sugerencias en:
[url=http://foros.zonavirus.com/viewtopic.php?p=52059#52059][b]NAVEGA PROTEGIDO[/b][/url]
saludos
ms, 20-9-2006
-
VAMPIRA
- Mensajes: 469
- Registrado: 31 Mar 2006, 18:57
Mensaje
por VAMPIRA » 20 Sep 2006, 20:53
Sin intención de meterme en los conocimientos informaticos de los tecnicos del foro sobre todo msc :D es broma.
No podria ser un sasser o blazer galopante, lo digo en el sentido que hace tiempo el sasser me entro y lo que me me hacia a mi a los 30 segundosd esconectarme de internet
Solo una de mis sugerencias,
Eloisa
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 20 Sep 2006, 23:32
[quote="msc hotline sat"]Eso da igual ! para lo que sirve ... :lol:
La cuestion es que se instalen toidos los parches criticos, qie es lo imprescindible
ms, 20-9-2006[/quote]
Es lo que quiero hacer pero que va, no me lo permite, aún no llego a casa, baje los nuevos elistar y elitriip del 20 de sept. a ver que sucede y luego entro a poner el hijackthis
Gracias vampira por leerme, tres cabezas piensan mas que una
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 21 Sep 2006, 05:52
Ok, he logrado avanzar un poco, analizé online con el que siempre recomiendas de CA
Me detectó un archivo netsystem.exe infectado y lo mandé a eliminar ya que no se limpiaba.
De ahí logré instalar algunas actualizaciones de windows a excepción de la KB922582 que se refiere a que algunos filtros podrian provocar o evitar la actualizacion de windows update, apenas empieza a actualizar, me aparece una pantalla azul que habla de STOP 0x0000008E y mas abajo habla de un volcado de memoria fisica o algo así.
Reinicié nuevamente y lo primero que aparece al cargar windows es lo siguiente: El sistema se ha recuperado de un error grave y dice que enviara unos archivos en una carpeta WERb08f.dir00/mini092006-06.dmp y el otro sysdata.xml
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 21 Sep 2006, 06:32
Esto puede ser provocado por el dumprep
Mire de Reparar windows:
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate
saludos
ms, 21-9-2006
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 21 Sep 2006, 18:52
Ya en mi caso estoy por guindar los guantes, lo último que haré y quisiera saber su opinión es sobre lo siguiente:
La pc tiene 3 cuentas de usuarios, las 3 con permisos de administrador, una de ellas con contraseña, y con la que he estado haciendo la guerra es con una que no tiene contraseña, mi pregunta es si al hacer scan de antivirus, antispyware, y herramientas estando en la cuenta que no tiene contraseña, pueden estas utilidades revisar dentro de la cuenta que esta protegida por contraseña??? Sospecho que no, y no se si el virus o lo que sea este dentro de esas carpetas, es posible esto??
Ya me dieron la contraseña de esa cuenta intentaré esta noche escanear dentro de esa cuenta a ver que sucede y entonces si sigue igual, por ahi mismo empiezo con el "Dell PC Restore" que trajo la máquina.
Gracias por sus respuestas
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 21 Sep 2006, 20:17
Debe escanear habiendo arrancado como admistrador y logicamente entrando el password...
Y tras el analisis, informenos, gracias
saludos
md, 21-9-2006
-
reds17
- Mensajes: 28
- Registrado: 19 Sep 2006, 23:22
Mensaje
por reds17 » 22 Sep 2006, 17:10
Al final guindé los guantes ya que persistía el error al instalar la actualización kb922582 y mandaba la pantalla azul.
Procedí a hacer un restore de la pc, instalé antivirus antispyware y todas las actualizaciones del windows update y todo está perfecto.