AYUDA!!!!!!!!!!!!!!!!!!!!

Responder
kiki4623
Mensajes: 6
Registrado: 30 Ene 2007, 20:55

AYUDA!!!!!!!!!!!!!!!!!!!!

Mensaje por kiki4623 » 30 Ene 2007, 21:13

hola, mi probema es que no me deja maximizar el windows media, el internet explorer se me cierra solo al abrirlo(esto ya pasaba antes), el avast! no funciona solo me analiza el equipo pero no funciona constantemente no se si me explico, y me sale un icono muy raro parecido al del centro de seguridad de windows que cuando pulso sobre el se me descarga y abre el registry cleaner, me analiza y me encuentra dos virus un troyano y otra cosa

la conexion tambien me va algo lenta

creo que el virus entro por un keygen del ayeconvert y creo que es el de esta pagina aunque no estoy seguro 100%

http://keygen.name/serial/ayeconvert_1.20.html



[/img]

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 30 Ene 2007, 21:16

pues pasate el elistara y el elitriip en modo seguro y peganos el log que te genera en c:infosat.txt. saludos



http://www.zonavirus.com/descargas/elitriip.asp



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp

kiki4623
Mensajes: 6
Registrado: 30 Ene 2007, 20:55

Mensaje por kiki4623 » 30 Ene 2007, 21:21

ok ahora me los bajo

este es mi escritorio

http://img341.imageshack.us/img341/861/dibujo1pg3.jpg

kiki4623
Mensajes: 6
Registrado: 30 Ene 2007, 20:55

Mensaje por kiki4623 » 30 Ene 2007, 21:52

lo del registry cleaner se arreglo pero el avast, el windows media y el internet explorer sigue igual





Tue Jan 30 20:29:32 2007

EliTriIP v3.12 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk

Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com

Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com

Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com

Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com

Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org

Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net

Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net

ALERTA. WindowsUpdate Incompleto.



Tue Jan 30 20:34:31 2007

EliStartPage v13.22 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "ctpmon"="ctpmon.exe"

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Entrada Eliminada [HKLM\...\Run] "SvcManager"="restorea2.exe"

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk

Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com

Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com

Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com

Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com

Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org

Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net

Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net

Eliminada Carpeta "%WinSys%\LogFiles"

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Jan 30 20:37:22 2007

EliStartPage v13.22 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar

C:\Archivos de programa\TrojanHunter 4.6\Quarantine\BICJUMMB.DAT --> Eliminado, DownLoader.Crypts

C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible

C:\Documents and Settings\Angel\Mis documentos\SEGURO\Mis documentos\Mis archivos recibidos\PF-SETUP-EN.EXE --> AutoExtraible

C:\WINDOWS\system32\CTPMON.EXE --> Eliminado, FakeAlert

C:\WINDOWS\system32\RESTOREA2.EXE --> Eliminado, SVHOSTZ1



Tue Jan 30 20:45:49 2007

EliTriIP v3.12 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com

Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk

Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com

Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com

Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com

Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com

Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com

Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org

Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net

Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net

ALERTA. WindowsUpdate Incompleto.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 30 Ene 2007, 23:02

Bueno, esta claro que te ha hecho una buena limpieza, pero debes lanzar un windows update pues te faltan actualizaciones. hazlo y vuelve a pasar el elistara y el elitriip . saludos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Ene 2007, 12:48

Mira si tras todo esto se ha solucionado el problema, y nos informas, gracias



saludos



ms, 31-01-2007

kiki4623
Mensajes: 6
Registrado: 30 Ene 2007, 20:55

Mensaje por kiki4623 » 31 Ene 2007, 15:50

pues algo si me ha solucionado, aunque el avast no tiene proteccion residente, el windows media no maximiza y el internet explorer no abre

kiki4623
Mensajes: 6
Registrado: 30 Ene 2007, 20:55

Mensaje por kiki4623 » 31 Ene 2007, 16:34

lo del avast ya lo solucioné, esque los procesos estaban en manual, los puse en automatico y ya ta, me baje el real player y funciona, el windows media ya ni me abre y el inernet explorer sigue igual

alguna idea para solucionarlo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 31 Ene 2007, 16:35

Pues desinstala el AVAST y vuelve a instalarlo, y lanza este AV ONLINE para ver que no haya nada conocido:



[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]



y nos posteas el resultado, gracias



Aparte lanza el ELISTARA por si con ello se solucionara lo del navegador:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





y el WMP, desinstalalo e instalalo de nuevo, y si ni asi maximiza, y no se ha detectado nada, REPARA WINDOWS:




[quote]
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate
[/quote]


Y NOS CUENTAS EL RESULTADO, GRACIAS



SALUDOS



MS, 31.01.2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”