Porfavor ayudenme

Responder
crc_9005
Mensajes: 13
Registrado: 07 Oct 2006, 15:29
Ubicación: peru
Contactar:

Porfavor ayudenme

Mensaje por crc_9005 » 25 Nov 2006, 18:04

hola a todos bueno les cuento que analize mi pc en : http://safety.live.com/site/es-XL/scanner/eula.htm?scanner=default&goback=%2Fsite%2Fes-XL%2Fdefault.htm

que es el site de microsfot live one care bueno el asunto es q me detecto problemas y no los puedo eliminar y ademas ni mi antivirus ni mi spyware encuentran los problemas entonces yo quisiera que me recomendaran un antivirus y spyware en linea o para instalar o algun programa que me ayude a eliminar estos problemas seguramente deben ser virus modernos ayudenme porfavor.
AYuda en virus y spywares

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 25 Nov 2006, 19:39

Puedes decirnos que es lo que detecto el site de microsoft para saber de que se trata y mientras prueba este AV online arrancando en modo seguro con funciones de red.



AV ONLINE

https://www.eset.es/analisis-online/





Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Nov 2006, 20:08

Y con la informacion que pide "novatillo" nos posteas el log del HJT, gracias



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, infornaremos



saludos



ms, 25-11-2006

crc_9005
Mensajes: 13
Registrado: 07 Oct 2006, 15:29
Ubicación: peru
Contactar:

Mensaje por crc_9005 » 26 Nov 2006, 17:43

aqui esta el resultado de window live one care:

bueno como no lo puede copiar aqui el pongo cuales son lo q esta infectado



c:\system volume information\_restore



y salen mas datos pero todos los daños estan esa ubicacion porfavor ayundenme!! a porsiacado novatillo el link de el antivirus online no detecto nada.
AYuda en virus y spywares

crc_9005
Mensajes: 13
Registrado: 07 Oct 2006, 15:29
Ubicación: peru
Contactar:

Mensaje por crc_9005 » 26 Nov 2006, 17:46

aki esta el log del hickathis



Logfile of HijackThis v1.99.1

Scan saved at 11:48:49 a.m., on 26/11/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Windows Defender\MsMpEng.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Windows Live Safety Center\wlscUploader.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\Documents and Settings\LOSREYES\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nod32upd] rundll32 "C:\Archivos de programa\Eset\fc_upd.dll",NOD32Ioctl

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.safety.live.com/resource/download/scanner/wlscbase8460.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1163735588660

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\

O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
AYuda en virus y spywares

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Nov 2006, 20:53

De entrada, para acceder a c:\system volume information\_restore simplemente desactive la restauracion de sistema, arranque en modo seguro y podra eliminar lo que alli haya



Boton derecho sobre MIPC -> Herramientas -> Restauracion -> marcar la casilla de desactivar la restauracion de sistema -> ACEPTAR



y



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp







El log está limpio



saludos



ms. 26-11-2006



Nota: Mo se olvide de volver a activar la restauracion de sistema una vez terminada la limpieza.

Paso a analizar el log ...

crc_9005
Mensajes: 13
Registrado: 07 Oct 2006, 15:29
Ubicación: peru
Contactar:

Mensaje por crc_9005 » 26 Nov 2006, 21:35

hola amiggo no puedo entrar a c:\system volume information\_restore me dice q no existe ayudame!!!
AYuda en virus y spywares

crc_9005
Mensajes: 13
Registrado: 07 Oct 2006, 15:29
Ubicación: peru
Contactar:

Mensaje por crc_9005 » 26 Nov 2006, 22:12

bueno logre q se mostrara la carpeta pero se me deniega el acceso c:\system volume information\_restore ayudenmee!!
AYuda en virus y spywares

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 27 Nov 2006, 00:56

Has probado en modo seguro como te decia MSC ??







Saludos
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Nov 2006, 06:20

y desactivando la restauracion de sistema !!!



lanza asi el antivirus y listos ! (tras arrancar en modo seguro, claro)



ms.

crc_9005
Mensajes: 13
Registrado: 07 Oct 2006, 15:29
Ubicación: peru
Contactar:

Mensaje por crc_9005 » 27 Nov 2006, 16:43

hola amigos, bueno no pude entrar ni arrancando en modo seguro siempre se me denega el acceso aun asi entrando como administrador, bueno además he descubierto unos archivos temporales que los borro y se vuelven a poner luego de que reinicio mi ordenador estos se llaman:

MAR1.tmp

STS4.tmp

que se encuentra en la siguiente ubicación:



C:\Documents and Settings\LOSREYES\Configuración local\Temp



espero que me puedan ayudar en esto muchas gracias de antemano derrepente estos son esos virus de mi ordenardor gracias. chau
AYuda en virus y spywares

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Nov 2006, 16:59

pRIMERO DESACTIVA LA RESTAURACION DE SISTEMA COMO SE TE HA DICHO, LUEGO ARRANCA EN MODO SEGURO Y LANZA TU ANTIVIRUS, QUE PODRA LLEGAR Y ELIMINAR LOS VIRUS QUE SE ENCUIENTREN TANTO EN EL RESTORE COMO EN EL TEMP.



saludos



ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”