-
kiki4623
- Mensajes: 6
- Registrado: 30 Ene 2007, 20:55
Mensaje
por kiki4623 » 30 Ene 2007, 21:13
hola, mi probema es que no me deja maximizar el windows media, el internet explorer se me cierra solo al abrirlo(esto ya pasaba antes), el avast! no funciona solo me analiza el equipo pero no funciona constantemente no se si me explico, y me sale un icono muy raro parecido al del centro de seguridad de windows que cuando pulso sobre el se me descarga y abre el registry cleaner, me analiza y me encuentra dos virus un troyano y otra cosa
la conexion tambien me va algo lenta
creo que el virus entro por un keygen del ayeconvert y creo que es el de esta pagina aunque no estoy seguro 100%
http://keygen.name/serial/ayeconvert_1.20.html
[/img]
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 30 Ene 2007, 21:16
pues pasate el elistara y el elitriip en modo seguro y peganos el log que te genera en c:infosat.txt. saludos
http://www.zonavirus.com/descargas/elitriip.asp
http://www.zonavirus.com/descargas/elistara.asp
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
-
kiki4623
- Mensajes: 6
- Registrado: 30 Ene 2007, 20:55
Mensaje
por kiki4623 » 30 Ene 2007, 21:21
ok ahora me los bajo
este es mi escritorio
http://img341.imageshack.us/img341/861/dibujo1pg3.jpg
-
kiki4623
- Mensajes: 6
- Registrado: 30 Ene 2007, 20:55
Mensaje
por kiki4623 » 30 Ene 2007, 21:52
lo del registry cleaner se arreglo pero el avast, el windows media y el internet explorer sigue igual
Tue Jan 30 20:29:32 2007
EliTriIP v3.12 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn
Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn
Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com
Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net
Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net
ALERTA. WindowsUpdate Incompleto.
Tue Jan 30 20:34:31 2007
EliStartPage v13.22 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKCU\...\Run] "ctpmon"="ctpmon.exe"
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Entrada Eliminada [HKLM\...\Run] "SvcManager"="restorea2.exe"
Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn
Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn
Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com
Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net
Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net
Eliminada Carpeta "%WinSys%\LogFiles"
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Tue Jan 30 20:37:22 2007
EliStartPage v13.22 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Nero\Nero 7\Nero Vision\NVDV.DLL --> Eliminado, Hotbar
C:\Archivos de programa\TrojanHunter 4.6\Quarantine\BICJUMMB.DAT --> Eliminado, DownLoader.Crypts
C:\Archivos de programa\XP Codec Pack\UNINSTALL.EXE --> AutoExtraible
C:\Documents and Settings\Angel\Mis documentos\SEGURO\Mis documentos\Mis archivos recibidos\PF-SETUP-EN.EXE --> AutoExtraible
C:\WINDOWS\system32\CTPMON.EXE --> Eliminado, FakeAlert
C:\WINDOWS\system32\RESTOREA2.EXE --> Eliminado, SVHOSTZ1
Tue Jan 30 20:45:49 2007
EliTriIP v3.12 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn
Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn
Linea Eliminada del HOSTS --> 127.0.0.1 forums.techguy.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 castlecops.com
Linea Eliminada del HOSTS --> 127.0.0.1 siri.urz.free.fr
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 spywareinfo.dk
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 superantispyware.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 compu-docs.com
Linea Eliminada del HOSTS --> 127.0.0.1 download.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 bleepingcomputer.com
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 ewido.net
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 greyknight17.com
Linea Eliminada del HOSTS --> 127.0.0.1 help.lockergnome.com
Linea Eliminada del HOSTS --> 127.0.0.1 cleanup.stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 stevengould.org
Linea Eliminada del HOSTS --> 127.0.0.1 http://www.depannetonpc.net
Linea Eliminada del HOSTS --> 127.0.0.1 depannetonpc.net
ALERTA. WindowsUpdate Incompleto.
-
lucl
- Mensajes: 6324
- Registrado: 17 Ene 2006, 18:09
- Ubicación: España
-
Contactar:
Mensaje
por lucl » 30 Ene 2007, 23:02
Bueno, esta claro que te ha hecho una buena limpieza, pero debes lanzar un windows update pues te faltan actualizaciones. hazlo y vuelve a pasar el elistara y el elitriip . saludos.
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 31 Ene 2007, 12:48
Mira si tras todo esto se ha solucionado el problema, y nos informas, gracias
saludos
ms, 31-01-2007
-
kiki4623
- Mensajes: 6
- Registrado: 30 Ene 2007, 20:55
Mensaje
por kiki4623 » 31 Ene 2007, 15:50
pues algo si me ha solucionado, aunque el avast no tiene proteccion residente, el windows media no maximiza y el internet explorer no abre
-
kiki4623
- Mensajes: 6
- Registrado: 30 Ene 2007, 20:55
Mensaje
por kiki4623 » 31 Ene 2007, 16:34
lo del avast ya lo solucioné, esque los procesos estaban en manual, los puse en automatico y ya ta, me baje el real player y funciona, el windows media ya ni me abre y el inernet explorer sigue igual
alguna idea para solucionarlo?
-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 31 Ene 2007, 16:35
Pues desinstala el AVAST y vuelve a instalarlo, y lanza este AV ONLINE para ver que no haya nada conocido:
[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]
y nos posteas el resultado, gracias
Aparte lanza el ELISTARA por si con ello se solucionara lo del navegador:
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
y el WMP, desinstalalo e instalalo de nuevo, y si ni asi maximiza, y no se ha detectado nada, REPARA WINDOWS:
[quote]
Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate
[/quote]
Y NOS CUENTAS EL RESULTADO, GRACIAS
SALUDOS
MS, 31.01.2007