No puedo ejecutar iexplore ni msn... (SOLUCIONADO)

Cerrado
dianabkbk
Mensajes: 6
Registrado: 17 Mar 2007, 21:41

No puedo ejecutar iexplore ni msn... (SOLUCIONADO)

Mensaje por dianabkbk » 17 Mar 2007, 21:46

Hola buenas tardes,



no puedo ejecutar ni el iexplore.exe ni el messenger.



He intentado instalarme el firefox, y tampoco se ejecuta. Sin embargo, si puedo abrir herramientas gráficas, el outlook, el skype...



He estado viendo foros y he pasado diferentes antivirus, antispywares, etc etc,



He pasado el hijackthis, y me da este resultado:



Logfile of HijackThis v1.99.1

Scan saved at 19:12:35, on 17/3/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.arqueologic.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE

O4 - HKLM\..\Run: [Jet Detection] "C:\Archivos de programa\Creative\SBLive\PROGRAM\ADGJDet.exe"

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Archivos de programa\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\tbmon.exe"

O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [H2O] C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [Startup Cleaner] C:\Archivos de programa\CM Data Software\CM DiskCleaner\Startup Cleaner.exe

O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"

O4 - HKCU\..\Run: [PowerBar] "C:\Archivos de programa\CyberLink DVD Solution\Multimedia Launcher\PowerBar.exe" /AtBootTime

O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\Residence.exe

O4 - Global Startup: Picture Package Menu.lnk = C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Menu\SonyTray.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O4 - Global Startup: Color Calibration.lnk = ?

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll

O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\inetrepl.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O20 - Winlogon Notify: MT4173a0 - C:\WINDOWS\SYSTEM32\MT4173a0.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: BlackICE - Internet Security Systems, Inc. - C:\Archivos de programa\Network ICE\BlackICE\blackd.exe

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.exe

O23 - Service: Ct_recuarsso - Creative Technology Ltd - (no file)

O23 - Service: Dac_hot - Creative Technology Ltd - (no file)

O23 - Service: DCPFLICS - Unknown owner - C:\Archivos de programa\DCPFLICS\DCPFLICS.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: LicCtrl Service (LicCtrlService) - Unknown owner - C:\WINDOWS\runservice.exe

O23 - Service: License Management Service ESD - Unknown owner - C:\Archivos de programa\Archivos comunes\element5 Shared\Service\Licence Manager ESD.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Maya 7.0 Documentation Server (maya70docserver) - Unknown owner - C:\Maya7\docs\wrapper.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\vstskmgr.exe

O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Archivos de programa\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe

O23 - Service: RapApp - Internet Security Systems, Inc. - C:\Archivos de programa\Network ICE\BlackICE\RapApp.exe

O23 - Service: SPM License Server (spmd) - mental images GmbH - C:\WINDOWS\system32\spm\spmdib.exe

O23 - Service: TabletService - Wacom Technology, Corp. - C:\WINDOWS\System32\Tablet.exe







Por favor, ¿podrían ayudarme?



Gracias y un saludo

Diana

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 17 Mar 2007, 21:50

Hola, pasate este programa que te indico en modo seguro y luego peganos el log que te dejara en C llamado infosat.txt y de ahi seguimos viendo, saludos





http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp





http://www.zonavirus.com/descargas/elistara.asp

dianabkbk
Mensajes: 6
Registrado: 17 Mar 2007, 21:41

Aqui está el contenido del fichero

Mensaje por dianabkbk » 17 Mar 2007, 22:08

Hola,



gracias por contestar tan rápido. Cuando estuve leyendo sus foros, vi que recomendaban ejecutar en modo seguro el ELISTARA y en ELITRIT.



Veo que en los logs pone que hay una actualización incompleta de Windows, que justo me llegó después de ser infectada, y parece que como no pudo ejecutar algun exe...





Os mando el log que me dejó:



Sat Mar 17 18:17:53 2007

EliStartPage v13.55 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\MT4173A0]

Por favor, envienos una muestra del fichero

C:\WinLogon\MT4173A0.DLL

a "virus@satinfo.es". Gracias.

Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"

Entrada Eliminada [HKLM\...\Run] "UpdReg"="C:\WINDOWS\UpdReg.EXE"

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "%Favoritos%\Software"

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Mar 17 18:18:35 2007

EliStartPage v13.55 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Sony Corporation\Picture Package\Picture Package Applications\MPGBASIC.DLL --> Eliminado, NavHelper (BHO)

C:\Archivos de programa\Autodesk\3dsMax8\RESMGR.DLL --> Eliminado, Puper-Is

C:\Archivos de programa\Music\FL Studio 6\Plugins\Fruity\Generators\Sytrus\SYTRUS.DLL --> Eliminado, Spy.Delf (BHO)

C:\Archivos de programa\Microsoft AntiSpyware\GCASCLEANER.EXE --> Eliminado, DownLoader.VF

C:\3dsmax6\CATUninst\REMOVELICENSE.EXE --> Eliminado, Restart

C:\creacion\3dMAX\zips\CAT\CHARACTER ANIMATION TECHNOLOGIES CAT V1.2 FOR 3DSMAX V5+V6-D\CHARACTER.ANIMATION.TECHNOLOGIES.CAT.V1.2.FOR.3DSMAX.V6\Data\CATUninst\REMOVELICENSE.EXE --> Eliminado, Restart



Sat Mar 17 18:31:45 2007

EliTriIP v3.35 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKLM\...\Run] "Microsoft Inet Xp.."="teekids.exe"

Entrada Eliminada [HKLM\...\Run] "Windows auto update"=""

ALERTA. WindowsUpdate Incompleto.



Sat Mar 17 18:31:58 2007

EliTriIP v3.35 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\WINDOWS\system32\TFTP276 --> Eliminado, Nachi

C:\WINDOWS\system32\TFTP1624 --> Eliminado, Nachi

C:\Tools\PDA\TomTom Navigator 5 Español.Funciona-Iberia,Canarias,Benelux,Francia,Italia y Major Roads of Europe.Crack+update tomtom5.10+parche PDI.By_Mithril\Autorun.inf --> Eliminado, BackDoor.CMQ (inf)







Gracias y un saludo

Diana

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 17 Mar 2007, 22:52

Bueno la verdad es que te han quitado un poquito de todo, ahora debes enviarnos esto que nos pide el elistara



Por favor, envienos una muestra del fichero

C:\WinLogon\MT4173A0.DLL

a "virus@satinfo.es". Gracias.



aqui te dejo el link del modo de enviarlo



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



de todos modos supongo que ya tienes el pc un poco mejor,ya nos contaras, cuando lo reciban el lunes te lo analizaran y te diran algo, estate atenta a tu post, saludos

dianabkbk
Mensajes: 6
Registrado: 17 Mar 2007, 21:41

No existe ese fichero..

Mensaje por dianabkbk » 17 Mar 2007, 23:08

Hola,



pues la verdad es que el pc no me va mucho mejor, porque sigo teniendo el problema de no poder abrir ni el internet explorer, ni el msn....



He mirado en esa carpeta, pero no tengo ningún fichero, está vacía. Como he pasado algún otro antivirus después, ¿es posible que lo haya detectado y eliminado?. Si vuelvo a pasar el elistara ya no me lo va a volver a crear no ?



No puedo hacer nada más ?



Gracias y un saludo

Diana

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 18 Mar 2007, 08:11

mira de activar la opcion mostrar archivos ocultos pr si estuviera escondido



Dentro de Mipc/Herramientas/Opciones de carpeta/Ver/Archivos y carpetas ocultos "selecciona Mostrar archivos y carpetas ocultos/aplicar/aceptar.



saludos

dianabkbk
Mensajes: 6
Registrado: 17 Mar 2007, 21:41

Efectivamente estaba oculto

Mensaje por dianabkbk » 19 Mar 2007, 13:08

Si, se había quedado como oculto...



Muchas gracias!!!!. Ya se lo he remitido a la dirección que indicais



Saludos

Diana

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Mar 2007, 13:32

Pues cuando recibamos el fichero lo analizaremos e informaremos.



Por ahora aun no ha llegado.



saludos



ms, 19-03-2007

dianabkbk
Mensajes: 6
Registrado: 17 Mar 2007, 21:41

Remitido

Mensaje por dianabkbk » 19 Mar 2007, 15:48

Hola buenas tardes,



se lo he vuelto a remitir, porque lo había enviado por la mañana...



¿Pueden comprobar de nuevo si les ha llegado?. Lo he cifrado como explican, con password..



Gracias y un saludo

Diana

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Mar 2007, 16:28

Eliminar estas claves:



O23 - Service: Ct_recuarsso - Creative Technology Ltd - (no file)



O23 - Service: Dac_hot - Creative Technology Ltd - (no file)





y del fichero para analizar:



C:\WINDOWS\SYSTEM32\MT4173a0.dll



se ha recibido y en proceso, ya se informará al respecto





saludos



ms, 19-03-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 19 Mar 2007, 18:22

El fichero analizado ha sido detectado como variante del SpyGolden y pasa a ser controlado con el ELISTARA 13.56 de hoy, disponible en esta web a partir de las 20 h GMT



saludos



ms, 19-03-2007
Última edición por msc hotline sat el 20 Mar 2007, 12:58, editado 1 vez en total.

dianabkbk
Mensajes: 6
Registrado: 17 Mar 2007, 21:41

Solucionado !!

Mensaje por dianabkbk » 20 Mar 2007, 09:03

Muchas gracias,



he pasado el ELISTARA y me ha encontrado un par de cositas. Y ya he arrancado normal y me funciona todo de maravilla!!



Mil gracias y les felicito por su trabajo



Un saludo

Diana

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Mar 2007, 12:59

[url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url]







Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 20-03-2007

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”