NO PUEDO ACCESAR A AGREGAR O QUITAR PROGRAMAS (SOLUCIONADO)

Cerrado
LORD-VICIOUS
Mensajes: 4
Registrado: 23 Ene 2007, 22:20

NO PUEDO ACCESAR A AGREGAR O QUITAR PROGRAMAS (SOLUCIONADO)

Mensaje por LORD-VICIOUS » 23 Ene 2007, 22:24

ademas de que cuando voy a la carpeta de archivos temporales de internet se cierra automaticamente.... mi pc esta medio lenta... le paso el antivirus y nada.... que hagoooooooo? ayuda por favor

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 23 Ene 2007, 22:45

Haz un escaneo con este AV Online y comentanos resultados (de preferencia en modo seguro con funciones de red). Si tienes muchas urgencia de entrar al agregar o quitar programas ve a Inicio/Ejecutar y escribe: [b]appwiz.cpl[/b]



Es muy probable que se trate de algun troyano asi que despues de probar AV Online prueba estas 2 herramientas tambien en modo seguro.



AV Online:



https://www.eset.es/analisis-online/



ELISTARA (MIRRORMS.EXE <SOLO PARA EMERGENCIA>):

http://www.zonavirus.com/datos/descargas/245/mirrormsexe.asp



ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



Estos te craearan un log en Unidad C, con nombre de infoSat.txt copialo y pegalo aqui. Gracias.
[DJ eXploit]

LORD-VICIOUS
Mensajes: 4
Registrado: 23 Ene 2007, 22:20

Mensaje por LORD-VICIOUS » 23 Ene 2007, 23:15

Gracias por la pronta resuesta estos son los resultados en el primer link lo copie al IE mientras estaba en el escaneo llego a la carpeta de archivos temprales y se cerro la ventana el segundo link me dio este resultado



Tue Jan 23 17:24:13 2007

EliStartPage v13.16 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.113.148,85.255.112.86







y el tercero no me mostro nada



espero que me yuden ya que sigo con ese problema

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 23 Ene 2007, 23:21

Tienes un problema con tu DNS. Pasate el HJT en modo seguro y le das en scan and save log file, copias contenido de bloc aqui. Y pasa el ELITEMPO para la eliminacion de temporales nos dices si te detecta algo.



ELITEMPO:



http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



HJT:



http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp
[DJ eXploit]

LORD-VICIOUS
Mensajes: 4
Registrado: 23 Ene 2007, 22:20

Mensaje por LORD-VICIOUS » 23 Ene 2007, 23:57

HOLA SOY YO DE NUEVO DISCULPEN LAS MOLESTIAS ESTO ME SALE EN EL LOCK DE HJT



Logfile of HijackThis v1.99.1

Scan saved at 18:08:41, on 23/01/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\wgp.exe

C:\Archivos de programa\Unlocker\UnlockerAssistant.exe

C:\archivos de programa\topthemesxp\txp.exe

C:\Archivos de programa\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe

C:\ARCHIVOS DE PROGRAMA\EASY FILE & FOLDER PROTECTOR\EFPAP.exe

C:\Archivos de programa\TurboLaunch\TurboLaunch.exe

C:\Archivos de programa\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe

C:\Archivos de programa\SoftPerfect Bandwidth Manager\bwmsvc.exe

C:\Archivos de programa\Ashampoo\Ashampoo Magical Defrag 2\bin\defragActivityMonitor.exe

C:\WINDOWS\system32\drivers\CDAC11BA.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\r_server.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\System32\alg.exe

C:\WINDOWS\system32\ping.exe

C:\WINDOWS\system32\zstatus.exe

C:\Archivos de programa\sTabLauncher\sTabLauncher.exe

C:\Archivos de programa\TuneUp Utilities 2007\RegistryCleaner.exe

D:\Documentos de C\servidor2k\servidor.exe

C:\WINDOWS\explorer.exe

C:\Archivos de programa\Internet Explorer\Iexplore.exe

C:\Archivos de programa\inKline Global\PC Booster\PCBooster.exe

C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\Rar$EX00.265\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.ktoaooswmswsjsepvchlp.com/7XRVb/ldtTpol7O4YkwQo7TjsRZd_61GisFXZLNx/bAyrfdIjwA//7Ln0xpsLisb.html

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 207.248.240.118:80

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [WinGuard Pro] C:\WINDOWS\system32\wgp.exe

O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"

O4 - HKLM\..\Run: [TXP] c:\archivos de programa\topthemesxp\txp.exe

O4 - HKCU\..\Run: [BPS Spyware Remover] C:\Archivos de programa\BulletProofSoft.com\BPS Spyware Remover\SpyRem.exe

O4 - Startup: TurboLaunch.lnk = C:\Archivos de programa\TurboLaunch\TurboLaunch.exe

O4 - Global Startup: sTabLauncher.lnk = ?

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{19498548-BF97-4E8F-AD82-D982B388CA35}: NameServer = 200.87.100.40,116.114.100.10

O17 - HKLM\System\CCS\Services\Tcpip\..\{282EC8CA-4B1A-481D-A9D3-611A8AB29061}: NameServer = 85.255.113.148,85.255.112.86

O17 - HKLM\System\CCS\Services\Tcpip\..\{E03B4248-1922-4692-97D3-6C7B59CB4E21}: NameServer = 85.255.113.148,85.255.112.86

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86

O18 - Protocol: bt2 - {1730B77B-F429-498F-9B15-4514D83C8294} - (no file)

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter: application/x-bt2 - {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} - (no file)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Easy File & Folder Protector (ACDService) - Unknown owner - C:\ARCHIVOS DE PROGRAMA\EASY FILE & FOLDER PROTECTOR\EFPAP.exe

O23 - Service: AshampooDefragService - - C:\Archivos de programa\Ashampoo\Ashampoo Magical Defrag 2\bin\aDefragService.exe

O23 - Service: SoftPerfect Bandwidth Manager (bwmservice) - Unknown owner - C:\Archivos de programa\SoftPerfect Bandwidth Manager\bwmsvc.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE

O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\ADMINI~1\CONFIG~1\Temp\hpdj.exe (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing)



Y con ELITEMPO me dice que borro los archivos temporales...espero sus respuestas nuevamente gracias y perdon por las molestias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 Ene 2007, 13:31

elimine estas claves:



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm



O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)



O18 - Protocol: bt2 - {1730B77B-F429-498F-9B15-4514D83C8294} - (no file)



O18 - Filter: application/x-bt2 - {6E1DDCE8-76BC-4390-9488-806E8FB1AD77} - (no file)



O18 - Protocol: bt2 - {1730B77B-F429-498F-9B15-4514D83C8294} - (no file)





y recuerde: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y todas estas claves apuntan a un servidor malicioso de DNS de Ukraina:



O17 - HKLM\System\CCS\Services\Tcpip\..\{282EC8CA-4B1A-481D-A9D3-611A8AB29061}: NameServer = 85.255.113.148,85.255.112.86



O17 - HKLM\System\CCS\Services\Tcpip\..\{E03B4248-1922-4692-97D3-6C7B59CB4E21}: NameServer = 85.255.113.148,85.255.112.86



O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86



O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86



O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.113.148 85.255.112.86



ya que :



85.255.113.148 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.86 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





Tras informarte con tu ISP de cuales te recomiendan, puedes probar cambiarlos con CONFGDNS.EXE



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp





saludos



ms, 24-01-2007



Nota: Tras hacer todo lo indicado, reiniciar y contarnos el resultado, gracias

LORD-VICIOUS
Mensajes: 4
Registrado: 23 Ene 2007, 22:20

Mensaje por LORD-VICIOUS » 24 Ene 2007, 23:20

HOLA SOY YO ALEGRE!!! por fin esta solucionado el problema les agradezco muchiiiisimo su vital y pronta ayuda.... espero no kmolestarlos mas GRACIAS NUEVAMENTE.......oScaReX

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Ene 2007, 14:47

[url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url]



Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 25-01-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”