¡ayuda critical system error!

Responder
patriota
Mensajes: 5
Registrado: 13 Nov 2006, 02:57

¡ayuda critical system error!

Mensaje por patriota » 13 Nov 2006, 03:08

saludos amigos.



en especial el icono de la x azul y el simbolo de ?, que aparece en la barra de tareas, tuve que instalar el firefox 2 para navegar a gusto, quitandoo algunos componentes del Internet explorer 7, debido a que ademas se me instalo en este ultimo (IE7) una "barra de seguridad" con unos 4 iconos que me envia a otra web de falsos programas de seguridad asi como el mismo "critical system error".



solicito ayuda por favor :(

gracias de antemano.

aqui esta el log de hijackthis:



Logfile of HijackThis v1.99.1

Scan saved at 08:05:01 p.m., on 12/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.5730.0011)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Windows Defender\MsMpEng.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\fxssvc.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\System32\00THotkey.exe

C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe

C:\WINDOWS\system32\TPWRTRAY.EXE

C:\WINDOWS\system32\TFNF5.exe

C:\toshiba\ivp\ism\pinger.exe

C:\toshiba\sysstability\tsyssmon.exe

C:\Archivos de programa\Synaptics\SynTP\cPad\AlarmWatcher.exe

C:\Archivos de programa\Drag'n Drop CD\BinFiles\DragDrop.exe

C:\ARCHIV~1\NORTON~1\navapw32.exe

C:\Archivos de programa\Texas Instruments\Odyssey Client for Texas Instruments\OdTray.exe

C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

C:\Archivos de programa\Windows Defender\MSASCui.exe

C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe

C:\Archivos de programa\TOSHIBA\Touch and Launch\PadExe.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\2Wire Wireless\Client Manager\CMTWO.EXE

C:\Archivos de programa\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\CandleWorks\FXTS2\FXTSpp.exe

C:\ARCHIV~1\CANDLE~1\FXTS2\GSDBFcom.exe

C:\Archivos de programa\Outlook Express\msimn.exe

C:\DOCUME~1\Bernardo\CONFIG~1\Temp\Rar$EX00.368\HijackThis.exe



R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {192c5b4a-3efd-40c7-9f99-c472deb8efc0} - C:\Archivos de programa\QualityCodec\isaddon.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Protection Bar - {bf1ced2c-4b3f-4079-a330-864eda5a4cff} - C:\Archivos de programa\QualityCodec\iesplugin.dll

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [00THotkey] C:\WINDOWS\System32\00THotkey.exe

O4 - HKLM\..\Run: [000StTHK] 000StTHK.exe

O4 - HKLM\..\Run: [TFncKy] TFncKy.exe /Type 01

O4 - HKLM\..\Run: [Tpwrtray] TPWRTRAY.EXE

O4 - HKLM\..\Run: [TFNF5] TFNF5.exe

O4 - HKLM\..\Run: [Pinger] c:\toshiba\ivp\ism\pinger.exe /run

O4 - HKLM\..\Run: [TSysSMon] c:\toshiba\sysstability\tsyssmon.exe /detect

O4 - HKLM\..\Run: [cPadAlarm] C:\Archivos de programa\Synaptics\SynTP\cPad\AlarmWatcher.exe

O4 - HKLM\..\Run: [Drag'n Drop CD] C:\Archivos de programa\Drag'n Drop CD\BinFiles\DragDrop.exe /StartUp

O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\system32\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [OdTray.exe] "C:\Archivos de programa\Texas Instruments\Odyssey Client for Texas Instruments\OdTray.exe"

O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnappm.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide

O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"

O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"

O4 - HKLM\..\Run: [PadTouch] C:\Archivos de programa\TOSHIBA\Touch and Launch\PadExe.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: 2Wire Wireless Client Manager.lnk = ?

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html

O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html

O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html

O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O11 - Options group: [INTERNATIONAL] International*

O14 - IERESET.INF: START_PAGE_URL=http://www.toshiba.com

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O21 - SSODL: bonspells - {11853d5f-f894-4cc7-bbc3-fc7a9dcfd896} - C:\WINDOWS\system32\okkmtv.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

Avatar de Usuario
koga
Mensajes: 567
Registrado: 18 Jun 2005, 05:17
Ubicación: Chile

Hola

Mensaje por koga » 13 Nov 2006, 06:53

Pruebe con Elistara:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



terminado el proceso reinicia y postea el contenido del archivo C:/Infosat.txt como respuesta a este tema.







Saludos.
Dicen que si pones un cd de windows al reves te sale el Diablo, eso no es nada si lo pones al derecho se te instala Windows!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Nov 2006, 07:23

Ademas tienes downloader Puper, que ya detectará el Elistara o pedira muestras de sospechosos, pero tienes una entrada rara que conviene analizar, por lo que te pedimos , apatye de lo que te pida el ELISTARA que nos envies, estos otros dos:



C:\WINDOWS\msnappm.exe



:\WINDOWS\system32\okkmtv.dll



Todas las muestras a zonavirus@satinfo.es anexadas a un mail donde indiques como referencia tu nick en el foro, gracias



sakudos



ms, 13-11-2006

patriota
Mensajes: 5
Registrado: 13 Nov 2006, 02:57

muchas graciaaas!!!

Mensaje por patriota » 13 Nov 2006, 19:12

:D :D :D :D :D :D :D :D :D



que se ha quitado el critical system error con todo el icono feo!!

muchas gracias, de acuerdo con el log de infosat.txt, esa carpeta de qualitycodec, la quise eliminar con todo y archivos en el momento que la instale debido a que empezo a sacar el globito de virusburst ademas de una barra de seguridad "o mas bien de inseguridad" dentro de mi internet explorer 7, pero bueno no pude eliminar de manera directa esa carpeta de qualitycodec, pero ya mas o menos sabia que era la culpable de tan infame atrevimiento. les agradezco bastante. el elistara.asp me ayudo bastante.



ahora entiendo, y digo a los usuarios, que no se dejen engañar con paginas web que ofrecen ciertos "codecs" del media player para ver videos, debido que de ahi se descargo el "quality codec" en mi pc.



les agradezco enorme gente de zonavirus.com



adhiero log de infosat.txt como respuesta a mi problema

gracias.





Mon Nov 13 11:32:10 2006

EliStartPage v12.69 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\PMSNGR.EXE.Muestra EliStartPage v12.69

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\QUALITYCODEC\PMSNGR.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\PMMON.EXE.Muestra EliStartPage v12.69

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\QUALITYCODEC\PMMON.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ISAMINI.EXE.Muestra EliStartPage v12.69

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\QUALITYCODEC\ISAMINI.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v12.69

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\QUALITYCODEC\ISADDON.DLL --> Eliminado

C:\ARCHIVOS DE PROGRAMA\QUALITYCODEC\IESPLUGIN.DLL --> Eliminado Puper-Isa

Por favor, envienos una muestra del fichero

C:\Muestras\ISAMONITOR.EXE.Muestra EliStartPage v12.69

a "virus@satinfo.es". Gracias.

C:\ARCHIVOS DE PROGRAMA\QUALITYCODEC\ISAMONITOR.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "msnsyslog"="C:\WINDOWS\msnappm.exe"

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Nov 13 11:42:37 2006

EliStartPage v12.69 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\MSN Messenger Guiños\INSTALAR GUIñOS.EXE --> Eliminado, Guiños(msn)



Mon Nov 13 11:52:20 2006

EliStartPage v12.69 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

darthmalak
Mensajes: 6
Registrado: 13 Nov 2006, 19:51

Mensaje por darthmalak » 13 Nov 2006, 20:15

hola, qtal soy nuevo por el foro,



y tengo el mismo problema......con el mismo exe, por errror baje el quality codec, pensando q era un codec........l o instale se me instalo el "antivirus burst"..... segui algunas guias, lo borre, escanee con el hijackthis, y scanee con el dslguard o algo asi



pero el maldito globito de "critical system error" no se me va, por lo q algo debe habe quedado, lei por aca y me baje el elistara, por lo q al scanear encontro 4 por lo qp rosedio a borrarlos,



me podrian ayudar plz?



log elistara:





Mon Nov 13 16:07:57 2006

EliStartPage v12.70 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminada Carpeta "%WinSys%\1024"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Nov 13 16:09:40 2006

EliStartPage v12.70 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Misc\RivaTuner v2.0 RC 16.1\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Misc\Security Task Manager\ASCODE.DLL --> Eliminado, PWS-WoW

C:\Archivos de programa\Misc\Security Task Manager\SPYPRODLL.DLL --> Eliminado, PWS-WoW

C:\Archivos de programa\Misc\Security Task Manager\SPYPROTECTOR.EXE --> Eliminado, BackDoor-CGZ

C:\Archivos de programa\Misc\Soulseek-Test\UNINSTALL.EXE --> AutoExtraible

C:\Archivos de programa\Radium Vista Pack\Vattic\dados\DISABLE_SFC.EXE --> AutoExtraible

C:\Archivos de programa\Radium Vista Pack\Vattic\dados\RefreshIcon\REFRESHICONCACHE.EXE --> AutoExtraible

C:\WINDOWS\system32\LTFIL13N.DLL --> Eliminado, WinAd



log hijack:









[size=200] I N T E R V E N I D O [/size]



POR



[url=http://www.satinfo.es]\zonavirus\zona.jpg[/img][/url]



no deben mezclarse logs de 2 ordenadores en un mismo Tema.



https://foros.zonavirus.com/viewtopic.php?t=6268



Posteelo en Tema aparte, tras seguir las instrucciones:



https://foros.zonavirus.com/viewtopic.php?t=5148



_____





ensima ahora me jodio el click izq, por lo q tengo q hacer click derecho y abrir para abrir las cosas :@........ tengo el symantec antivirus corp 9 y el adaware se profesinal, y ninguno de los 2 me ha detectado nada :/

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2006, 10:13

patriota: debes enviarnmos los ficheros indicados

(recibidos jpg y pf)





C:\WINDOWS\msnappm.exe



:\WINDOWS\system32\okkmtv.dll



no imagenes de captura de panrtalla de los mismos o ficheros ,pf !!!



saludos



ms, 14-11-2006



nota:



ademas envianos estos ficheros que se te puden posteriormente:



Por favor, envienos una muestra del fichero

C:\Muestras\PMSNGR.EXE.Muestra EliStartPage v12.69



Por favor, envienos una muestra del fichero

C:\Muestras\PMMON.EXE.Muestra EliStartPage v12.69



Por favor, envienos una muestra del fichero

C:\Muestras\ISAMINI.EXE.Muestra EliStartPage v12.69



Por favor, envienos una muestra del fichero

C:\Muestras\ISADDON.DLL.Muestra EliStartPage v12.69





Por favor, envienos una muestra del fichero

C:\Muestras\ISAMONITOR.EXE.Muestra EliStartPage v12.69

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Nov 2006, 10:49

para darthmalak



Abre un nuevo Tema para tu FAKE ALERT y posteanos de entrada el contenido de C:\SPROCLOG.TXT generado por el SPROCESS.EXE:





SPROCES (en desarrollo)

http://www.zonavirus.com/descargas/sproces.asp







Como titulo del Tema puedes poner FAKE ALERT



saludos



ms, 14-11-2006

patriota
Mensajes: 5
Registrado: 13 Nov 2006, 02:57

saludos

Mensaje por patriota » 14 Nov 2006, 19:57

hola de nuevo amigos

primero.- que les he enviado lo que me pidieron todos los archivos que me solicto el elistara fueron enviados por mail.



segundo.- les envie imagenes debido a que el antivirus de hotmail me impidio "cargar" el archivo okkmtv.dll.vir (adjuntar), segun la imagen que les envie donde marca un error por ser considerado virus.



tercero.- el archivo msnapp.exe fue adjuntado en el mismo mail de las imgenes jpg.



de confirmarse que los mails (2) que envie, nofueron recibidos satisfactoriamente, favor de decirmelo de nuevo,para enviarlos otra vez.



saludos amigos.

darthmalak
Mensajes: 6
Registrado: 13 Nov 2006, 19:51

Mensaje por darthmalak » 14 Nov 2006, 20:47

[quote="msc hotline sat"]para darthmalak



Abre un nuevo Tema para tu FAKE ALERT y posteanos de entrada el contenido de C:\SPROCLOG.TXT generado por el SPROCESS.EXE:





SPROCES (en desarrollo)

http://www.zonavirus.com/descargas/sproces.asp







Como titulo del Tema puedes poner FAKE ALERT



saludos



ms, 14-11-2006[/quote]


ok.. perdon el desvirtue no queria crear otro theard por el mismo tema :P

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 15 Nov 2006, 13:51

Patriota: Para que el envio no sea interceptado por los antivirus, desactivando el antivirus residente o arrancando en modo seguro, empaquetar el fichero infectado en un ZIP o RAR con password "VIRUS" y asi se encriptará de manera que nadie lo detecte





Recibidas muestras de variantes de Puper Isa que ya se controlan con el ELISTARA de ayer compuebalo. (Usa siempre la ultima version)



darthmalak: seguiremos en tu nuevo Tema, gracias

Responder

Volver a “Foro Spyware”