Auxilio no se que hacer

Responder
sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Auxilio no se que hacer

Mensaje por sirena60 » 26 Feb 2007, 17:50

Buenas a todos



Soy novata en este foro pero al encontrarlo me dio un vuelco el corazon pues no sabia que mas hacer



El pc empezo a arrancar la pagina de Internet de forma automatica y sin ayuda humana, ademas de que Panda se volvia loco con troyano y programas bloqueados.



Pense que habia ocurrido entre el dia 21/02 y el 23/02 a primera hora y pase el Panda diciendo que los borraba y desinfectaba pero que volvian a parecer. Borre todo aquello que se habia creado en esos dias que no fueran cosas conocidas.



Al principio parecia que iba bien pero detecte que el moden iba como una moto y pase el ad-aware borrando treinta y tantos ficheros.



Sigue haciendo lo mismo por lo cual os posteo el log:



Logfile of HijackThis v1.99.1

Scan saved at 16:33:24, on 26/02/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\System32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\svchost.exe

c:\archivos de programa\panda software\panda titanium antivirus 2005\firewall\PNMSRV.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe

C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\AVENGINE.EXE

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\psimsvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\TPSrv.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

C:\DOCUME~1\WINDOW~1\CONFIG~1\Temp\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: SrchHook Class - {EED92A43-CFCE-4548-BD73-B0A405470ED5} - (no file)

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,rundll32.exe C:\WINDOWS\System32\winsys16_070212.dll start,C:\WINDOWS\System32\ntos.exe,

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: ʵÓÃËÑË÷ - {6CFD436C-7AAD-4e50-992F-C0C87A94CAD2} - (no file)

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar4.dll

O2 - BHO: (no name) - {db7bbf12-1153-49e6-8b0d-4e03f37a8dbf} - C:\WINDOWS\System32\49e6cfsb.dll

O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - (no file)

O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar4.dll

O3 - Toolbar: (no name) - {03465FF5-00AE-411a-9C34-960ED566EC03} - (no file)

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkID=39204

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {39044F32-421E-4CE0-A595-EF66D42C363C} (PptvPlayer Class) - http://218.16.123.208:8080/nba/21cnPptv.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {53AF6E02-F18F-4228-AC13-3E79773FBE50} (CMCBooter Object) - http://download.mysee.com/plugin/booter.cab

O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} - http://launch.gamespyarcade.com/software/launch/alaunch.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {B1826A9F-4AA0-4510-BA77-9013E74E4B9B} - http://www.trendmicro.com/spyware-scan/as4web.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{C3807927-CA29-4724-8B09-E4024B8F3405}: NameServer = 192.168.2.1,1.168.2.1

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O20 - AppInit_DLLs: PAVWAIT.DLL

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: cryptimg - C:\WINDOWS\SYSTEM32\cryptimg.dll

O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll

O23 - Service: 8E998A58 - Unknown owner - C:\WINDOWS\System32\8E998A58.EXE (file missing)

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Print Manager (DATEING) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE (file missing)

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\PavFnSvr.exe

O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\pavsrv51.exe

O23 - Service: Panda Network Manager (PNMSRV) - Panda Software - c:\archivos de programa\panda software\panda titanium antivirus 2005\firewall\PNMSRV.EXE

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\psimsvc.exe

O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2005\TPSrv.exe

O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe





Espero que me podais ayudar, gracias a todos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Feb 2007, 18:02

Envianos este fichero para analizar:



C:\WINDOWS\System32\49e6cfsb.dll



C:\WINDOWS\SYSTEM32\cryptimg.dll



C:\WINDOWS\System32\8E998A58.EXE



O23 - Service: Print Manager (DATEING) - Unknown owner - C:\WINDOWS\SYSTEM32\RUNDLLFROMWIN2000.EXE





Elimina estas claves:



O2 - BHO: ʵÓÃËÑË÷ - {6CFD436C-7AAD-4e50-992F-C0C87A94CAD2} - (no file)



O2 - BHO: WMHlprObj Class - {F5824EFB-728A-4726-A5A5-85A68B20EDC3} - (no file)



O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file)



O3 - Toolbar: (no name) - {03465FF5-00AE-411a-9C34-960ED566EC03} - (no file)



O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} - http://launch.gamespyarcade.com/software/launch/alaunch.cab



O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll





recordar: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



y descarga estas dos utilidades en una misma carpeta y lanza el ELISTARA y luego reinicia y al acabar el proceso posteanos el contenido de c:\infosat.txt





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



saludos



ms, 26-02-2007

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Auxilio no se que hacer

Mensaje por sirena60 » 26 Feb 2007, 19:54

os he enviado los ficheros y he borrado lo que me habeis dicho. Luego he pasado la herramoenta elistara y reinicie el PC. pero ahora no entra en windows, ni en modo prueba queda la pantalla negra con las letras blancas arriba y abajo diciendo a modo prueba

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Re: Auxilio no se que hacer

Mensaje por sirena60 » 26 Feb 2007, 20:05

[quote="sirena60"]os he enviado los ficheros y he borrado lo que me habeis dicho. Luego he pasado la herramoenta elistara y reinicie el PC. pero ahora no entra en windows, ni en modo prueba queda la pantalla negra con las letras blancas arriba y abajo diciendo a modo prueba[/quote]




Lo siento al 3 intento lo consiguio

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Auxilio no se que hacer

Mensaje por sirena60 » 26 Feb 2007, 20:09

Por fin tengo el resultado





Mon Feb 26 18:13:25 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\CRYPTIMG]

Por favor, envienos una muestra del fichero

C:\WinLogon\CRYPTIMG.DLL

a "virus@satinfo.es". Gracias.

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\WEB\RELATED.HTM --> Eliminado

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.

C:\ARCHIVOS DE PROGRAMA\GAOV\MYSEE ALERT\MYSEE ALERT.EXE --> Eliminado MySeeAlert

Linea Eliminada del HOSTS --> 127.0.0.1 update.111222.cn

Eliminada Carpeta "%WinSys%\LogFiles"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Feb 26 18:16:08 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\~TMP4433.EXE --> Eliminado, DownLoader

C:\System Volume Information\_restore{59A82D90-35CA-4021-842C-2FB54B55C8CC}\RP278\A0043353.EXE --> AutoExtraible

C:\System Volume Information\_restore{59A82D90-35CA-4021-842C-2FB54B55C8CC}\RP292\A0049226.EXE --> Eliminado, MySeeAlert

C:\System Volume Information\_restore{59A82D90-35CA-4021-842C-2FB54B55C8CC}\RP292\A0049245.EXE --> Eliminado, DownLoader

Instalada Utilidad "ELINOTIF.DLL"



EliNotify v1.7.02.19 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

C:\WINDOWS\System32\rpcc.dll -> Eliminado.

Desinstalado EliNotif.dll



EliNotify v1.7.02.19 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

Desinstalado EliNotif.dll



EliNotify v1.7.02.19 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

Desinstalado EliNotif.dll



EliNotify v1.7.02.19 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

Desinstalado EliNotif.dll



EliNotify v1.7.02.19 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

Desinstalado EliNotif.dll



Mon Feb 26 19:09:12 2007

EliStartPage v13.40 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\CRYPTIMG]

Por favor, envienos una muestra del fichero

C:\WinLogon\CRYPTIMG.DLL

a "virus@satinfo.es". Gracias.

Eliminada Carpeta "%Archivos de Programa%\Gaov"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Feb 2007, 20:10

Lo hecho no era motivo para que no arrancara, pero...



Pues mañana cuando volvamos al trabajo en SATINFO, encontraremos las muestras y las analizaremos y comentaremos



pero ahora lanza el ELISTARA conforme indicado, que el RPCC.DLL es un viejo conocido duro de pelar, y con muchas variantes...



pero eso es bueno, porque sabemos de donde cojea :lol:



saludos



ms, 26-02-2007

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Mensaje por sirena60 » 26 Feb 2007, 20:16

[quote="msc hotline sat"]Lo hecho no era motivo para que no arrancara, pero...



Pues mañana cuando volvamos al trabajo en SATINFO, encontraremos las muestras y las analizaremos y comentaremos



pero ahora lanza el ELISTARA conforme indicado, que el RPCC.DLL es un viejo conocido duro de pelar, y con muchas variantes...



pero eso es bueno, porque sabemos de donde cojea :lol:



saludos



ms, 26-02-2007[/quote]


Solo decir que el fichero



C:\WINDOWS\System32\8E998A58.EXE



no lo pude encontrar.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Feb 2007, 20:19

Solo mira que no esté oculto:



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



y si ni asi, borra la clave que lo contiene y listos



saludos



ms, 16-02-2007

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

sigo con problemillas

Mensaje por sirena60 » 27 Feb 2007, 16:52

He arramcado el pc y me da en cuanto sale el escritorio este aviso:



ERROR AL CARGAR

C:/ WINDOWS\system32\winsys16_070112.dll



el programa elistara no encuentra nada pero panda me dice:



Adware detectado: Adware/BaiduBar 27/02/07 15:43:45 Eliminado Ubicación: c:\archivos de programa\archivos comunes\system\updaterun.exe



ademas de pedir permisos cada vez que el elistara ejecutaba algo contra internet y lo acusaba de secuestrarlo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Feb 2007, 17:19

En primer lugar, se indica desactivar el antivirus residente antes de explorar con el ELISTARA, si no lo hizo es logico que aquel lanzara avisos !



y si este fichero no es conocido por el ELISTARA, si se guardó una muestra o lo tiene en cuarentena, envienos muestra para analizarlo y controlarlo:



https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



Sobre la DLL que no puede cargar al principio, algo o alguien la eliminó, y si no aprecia otros transtornos mas que el mensaje de error inicial, elimine la clave de carga con el BUSCAREG:



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]





buscas:



winsys16_070112.dll



y cuando lo encuentres pulsas doble click sobre lo encontrado y se abrirá la pagina con la clave, eliminala si quieres.



o encuentras dicha DLL y la copias en la carpeta de sistema, es otra alternativa-



saludos



ms, 27-02-2007

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

gracias

Mensaje por sirena60 » 27 Feb 2007, 17:36

[quote="msc hotline sat"]En primer lugar, se indica desactivar el antivirus residente antes de explorar con el ELISTARA, si no lo hizo es logico que aquel lanzara avisos !



y si este fichero no es conocido por el ELISTARA, si se guardó una muestra o lo tiene en cuarentena, envienos muestra para analizarlo y controlarlo:



https://foros.zonavirus.com/viewtopic.php?f=5&t=45334



Sobre la DLL que no puede cargar al principio, algo o alguien la eliminó, y si no aprecia otros transtornos mas que el mensaje de error inicial, elimine la clave de carga con el BUSCAREG:



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]





buscas:



winsys16_070112.dll



y cuando lo encuentres pulsas doble click sobre lo encontrado y se abrirá la pagina con la clave, eliminala si quieres.



o encuentras dicha DLL y la copias en la carpeta de sistema, es otra alternativa-



saludos



ms, 27-02-2007[/quote]




Gracias por la ayuda y no habia entendido que debia para el antivirus

estoy en la busqueda del la entrada del registro para borrarlo



y debo ser muy novata pero no veo donde tiene el panda la cuarentena solo veo que su informe dice que esta eliminado

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

al eliminar

Mensaje por sirena60 » 27 Feb 2007, 17:38

Al eliminar me dice que intenta arrancar el famoso ntos.exec desde system32

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Re: al eliminar

Mensaje por sirena60 » 27 Feb 2007, 17:55

[quote="sirena60"]Al eliminar me dice que intenta arrancar el famoso ntos.exec desde system32[/quote]

Pero al reiniciar no me deja a entrar pues despues de cargar la configuaracion personal sale el mensaje de cerrar sesion y guarda la configuracion otra vez y vuelve a iniciar sesion

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Feb 2007, 18:05

Lo que la haya hecho el Panda, sin querer, claro, es algo qeu puede pedir a ellos, nosotros no llevamos este antivirus, aparte si ha eliminado el fichero es posible que no lo tenga ya en carpetas de cuarentena, pero si se ha eliminado algun fichero del sistema de mas, REPARE windows:





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate





y una vez eliminada la clave de la DLL de marras, confio que ya no salga mas el mensaje de error, ya nos contará



saludos



ms, 27-02-2007
Última edición por msc hotline sat el 27 Feb 2007, 18:07, editado 1 vez en total.

sirena60
Mensajes: 10
Registrado: 26 Feb 2007, 17:33

Mensaje por sirena60 » 27 Feb 2007, 18:07

[quote="msc hotline sat"]Lo que la haya hecho el Panda, sin querer, claro, es algo qeu puede pedir a ellos, nootros no llevamos este antivirus, pero si se ha eliminado algun fichero del sistema de mas, REPARE windows:





Sugiero que proceda a REPARAR windows, arrancando con el CD de instalacion y primero seleccionar instalar, y tras detectar la particion existente, escoger REPARAR, no reinstalar para no perder las aplicaciones instaladas, y finalizar con un windowsupdate





y una vez eliminada la clave de la DLL de marras, confio que ya no salga mas el mensaje de error, ya nos contará



saludos



ms, 27-02-2007[/quote]




la clave de la dll de marras fue eliminada antes de reiniciar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Feb 2007, 18:10

Pues mensaje eliminado



y trate de REPARAR, si algun fichero de sistema le eliminó el antivirus ??? DLL, EXE, y demas standar, seran reescritos, luego no olvide de actualizar los parches con un windowsupdate.



saludos



ms, 27-02-2007

Responder

Volver a “Foro HijackThis - copia y pega tu log”