8 Virus en mi ordenador
8 Virus en mi ordenador
Desde hace un par de meses,mas o menos,tengo virus metidos en el ordenador y no puedo deshacerme de ellos.Un mañana me levante y vi en el monitor de mi ordenador un mensaje de alerta de virus,yo tengo el nod32 antivirus system y desde entonces nada,no puedo.Si le paso el scanner no me los detecta pero si paso el analisis profundo es cuando me sale,8 virus 4 de ellos activos pero no me permite hacer nada,no puedo desinfectarlos,me sale una pantalla y la unica opcion que tengo es ´´sin acciones´´algo asi.Yo no hace mucho que tengo el ordenador y la verdad es que no entiendo mucho asi que no se si me he explicado bien,ahora estoy intentando aprender.El caso es que el ordenador se me apaga cada dos por tres,siempre que intento graba algun cd o dvd se me apaga,no siempre pero muchas veces y tambien cuando meto un cd o dvd en el ordenador siempre que lleven algo grabado,no si estan vacios.Al principio pense que podia ser mi dvd pero me dijeron que seguramente no seria eso.Ademas otra cosa,el otro dia me aparecio una ventana de mi antivirus y me decia que terminaba,que caducaba esta semana que viene,no recuerdo el dia,supongo que tendre que contratarllo de nuevo,creo que se hace de año en año.En fin,que puedo hacer?Me han dicho que me haga un scanner gratuito y me he intentado hacer el kaspersky y me pedia que me quitara mi antivirus durante la operacion asi que ahora no tengo antivirus porque no se volver a ponerlo,de hecho no se dondde esta,no deberia estar en archivos de programa?tambien me he descargado dos programas,el spybot y el ad_aware pero no se muy bien como utilizarlos,es que la verdad no entiendo mucho de ordenadores y todo eso.Antes me habia intentado pasar el panda activescan online pero se me ha quedado parado a la mitad pero me salia es.
253167 ficheros analizados
detectados ddesinfectados
virus 10 9
spyware 23 0
herramientas dde hacking 5 0
y rootkits
dialers 4 0
es muy preocupante?y solo habia nanlizado la mitad,porque la barra estaba por la mitad.En fin que puedo hacer?tengo un lio que no veas y me preocupa lo de mi antivirus(tengo el nod32)no sabia que al salirme de el me iba a desaparecer,en fin,que puedo hacer?alguna idea?
Bueno,eso es todo,mas o menos,gracias.
253167 ficheros analizados
detectados ddesinfectados
virus 10 9
spyware 23 0
herramientas dde hacking 5 0
y rootkits
dialers 4 0
es muy preocupante?y solo habia nanlizado la mitad,porque la barra estaba por la mitad.En fin que puedo hacer?tengo un lio que no veas y me preocupa lo de mi antivirus(tengo el nod32)no sabia que al salirme de el me iba a desaparecer,en fin,que puedo hacer?alguna idea?
Bueno,eso es todo,mas o menos,gracias.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues arranca en modo seguro con funciones de red y prueba:
[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color] [/b] [/url]
y una manera facil y rapida de saber si se tiene virus en memoria es lanzar este escaneo ONLINE que tarda menos de 1 minuto:
testeo ONLINE de virus en memoria
Código:
[url=https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus/][b][color=Darknesred]testeo ONLINE de virus en memoria[/color] [/b] [/url]
y nos comentas el resultado, gracias
ms, 20-03-2007
y una manera facil y rapida de saber si se tiene virus en memoria es lanzar este escaneo ONLINE que tarda menos de 1 minuto:
testeo ONLINE de virus en memoria
Código:
y nos comentas el resultado, gracias
ms, 20-03-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
este es el informe de uno de los antivirus que me he pasado :arrow:
Le he pasado el spybot y el ad aware pero todavia tengo virus,he borrado lo que esta en verde y todo,luego se me ha apagado el ordenador un par de veces y ahora me sale un escudo,abajo a la derecha,al lado del icono del emule,y me sale de color rojo,es el del centro de seguridad y me sale que tengo el firewall desactivado y me pone que windows no detecta todos los servidores de seguridad,eso antes no me salia,seguro que es por algo que he eliminado con alguno de los programas,ademas,el firewall no tenia que estar desactivado?me suena a mi que cuando me configuraron el emule tenia que desactivarlo pero no se,estoy hecho un lio,no se porque me sale eso,ademas se me ha apagado dos veces al intentar grabar un disco,solo se me apaga cuando intento grabar algo pero es que tenia que hacerlo porque tengo el ordenador a tope y tengo que borrar cosas.No se que hacer,si lo llego a saber no hago nada,ahora esta peor que antes.En la ventana de centro de seguridad me aparece un recuadro que pone,recomendaciones,le doy y me da la opcion de habilitar ahora active firewall de windows para todas las conexiones de red.
Le he pasado el spybot y el ad aware pero todavia tengo virus,he borrado lo que esta en verde y todo,luego se me ha apagado el ordenador un par de veces y ahora me sale un escudo,abajo a la derecha,al lado del icono del emule,y me sale de color rojo,es el del centro de seguridad y me sale que tengo el firewall desactivado y me pone que windows no detecta todos los servidores de seguridad,eso antes no me salia,seguro que es por algo que he eliminado con alguno de los programas,ademas,el firewall no tenia que estar desactivado?me suena a mi que cuando me configuraron el emule tenia que desactivarlo pero no se,estoy hecho un lio,no se porque me sale eso,ademas se me ha apagado dos veces al intentar grabar un disco,solo se me apaga cuando intento grabar algo pero es que tenia que hacerlo porque tengo el ordenador a tope y tengo que borrar cosas.No se que hacer,si lo llego a saber no hago nada,ahora esta peor que antes.En la ventana de centro de seguridad me aparece un recuadro que pone,recomendaciones,le doy y me da la opcion de habilitar ahora active firewall de windows para todas las conexiones de red.
- Adjuntos
-
- Activescan.txt
- (5.39 KiB) Descargado 17 veces
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Creo que tiene demasiados residentes ... Haga las pruebas arrancando en modo seguro o en modo seguro con funciones de red para lanzar escaneos ONLINE, y asi no incordiará todo lo que tiene residente.
Y nos postea el contenido del log del HJT, pero con un copiar y pegar, no anexandolo que en dicha forma se pierde la estructira del fichero
[b]
[color=yellow]HJT : (HiJackThis)[/color] [/b]
[i]¿Como utilizar el Hijackthis ?[/i]
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b] "; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
·[url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b] [/url]
Tras analizarlo, informaremos
saludos
ms, 20-03-2007
Y nos postea el contenido del log del HJT, pero con un copiar y pegar, no anexandolo que en dicha forma se pierde la estructira del fichero
[i]¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
·
Tras analizarlo, informaremos
saludos
ms, 20-03-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
era esto lo que queriais?
Logfile of HijackThis v1.99.1
Scan saved at 23:18:19, on 20/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\AMD64\CONFIG~1\Temp\Rar$EX00.015\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Pro Evolution Soccer 6
O4 - HKLM\..\Run: [Windows Services] "C:\Archivos de programa\svchosts.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [VoipCheapCom] "C:\Archivos de programa\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -http://by134fd.bay134.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) -https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{77D062E2-D439-4B31-9F74-A4388BEB1211}: NameServer = 195.235.96.90,195.235.113.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\win_61b.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
Logfile of HijackThis v1.99.1
Scan saved at 23:18:19, on 20/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\AMD64\CONFIG~1\Temp\Rar$EX00.015\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Pro Evolution Soccer 6
O4 - HKLM\..\Run: [Windows Services] "C:\Archivos de programa\svchosts.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [VoipCheapCom] "C:\Archivos de programa\VoipCheapCom\VoipCheapCom.exe" -nosplash -minimized
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) -
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{77D062E2-D439-4B31-9F74-A4388BEB1211}: NameServer = 195.235.96.90,195.235.113.3
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: C:\WINDOWS\system32\win_61b.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
Espera orden para eliminar esta:
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Pro Evolution Soccer 6
Y tienes esta:
O4 - HKLM\..\Run: [Windows Services] "C:\Archivos de programa\[b]svchosts.exe[/b] "
Pasa estas 2 herramientas en Modo Seguro para eliminarla, al terminar te crearan un log en Unidad C, con el nombre de infoSat.txt copias contenido y pegas aqui.
Elistara:
http://www.zonavirus.com/descargas/elistara.asp
Elitriip:
http://www.zonavirus.com/descargas/elitriip.asp
Modo Seguro:
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
----------------
Y envia muestra de este fichero:
C:\WINDOWS\system32\[b]win_61b.dll [/b]
Una vez localizado el archivo envielo como le indican aqui:
http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
Saludos.
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Pro Evolution Soccer 6
Y tienes esta:
O4 - HKLM\..\Run: [Windows Services] "C:\Archivos de programa\
Pasa estas 2 herramientas en Modo Seguro para eliminarla, al terminar te crearan un log en Unidad C, con el nombre de infoSat.txt copias contenido y pegas aqui.
Elistara:
Elitriip:
Modo Seguro:
----------------
Y envia muestra de este fichero:
C:\WINDOWS\system32\
Una vez localizado el archivo envielo como le indican aqui:
Saludos.
[DJ eXploit]
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Efectivamente, tras recibirlas, analizaremos las indicadas muestras e informaremos
saludos
ms, 21-03-2007
saludos
ms, 21-03-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
[quote="Nuker"]Espera orden para eliminar esta:
O4 - HKLM\..\Run: [I downloaded pirated Software from P2P] Pro Evolution Soccer 6
Y tienes esta:
O4 - HKLM\..\Run: [Windows Services] "C:\Archivos de programa\[b]svchosts.exe" [/b]
Pasa estas 2 herramientas en Modo Seguro para eliminarla, al terminar te crearan un log en Unidad C, con el nombre de infoSat.txt copias contenido y pegas aqui.
Elistara:http://www.zonavirus.com/descargas/elistara.asp
Elitriip:http://www.zonavirus.com/descargas/elitriip.asp
Modo Seguro:http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
----------------
Y envia muestra de este fichero:
C:\WINDOWS\system32\[b]win_61b.dll[/b]
Una vez localizado el archivo envielo como le indican aqui:http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp
Saludos.[/quote]
Ya he pasado esas dos herramientas en modo seguro,que lio eso de modo seguro,no sabia como volver a ponerlo igual pero ya esta,lo que no se que hacer es eso de enviar la muestra de ese archivo
Tengo otra duda,me sale un escudo,abajo a la derecha,al lado del icono del emule,y me sale de color rojo,es el del centro de seguridad y me sale que tengo el firewall desactivado y me pone que windows no detecta todos los servidores de seguridad,ademas,el firewall no tenia que estar desactivado?me suena a mi que cuando me configuraron el emule tenia que desactivarlo pero no se,estoy hecho un lio,Lo del firewall,que hago?lo habilito?eso no interferira en mi emule?es que a mi me suena que cuando me pusieron el emule me hicieron desactivar el firewall por no se que de las conexiones no?En la ventana de centro de seguridad me aparece un recuadro que pone,recomendaciones,le doy y me da la opcion de habilitar ahora active firewall de windows para todas las conexiones de red.
Bueno este es el texto que queriais no?el infosat.
Wed Mar 21 15:08:11 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Mar 21 15:08:27 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Ahead\DSFilter\NEAMR.DLL --> Eliminado, CyDoor
C:\Archivos de programa\Codec Pack de ELISOFT\tools\DIVXCALC.EXE --> Eliminado, Spy.Banker.BYU
C:\Archivos de programa\Guitar Pro 5\rse\fx\fmod\DSP_LOWPASS.DLL --> Eliminado, Dumaru BDoor-CCT
Wed Mar 21 15:10:52 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Mar 21 15:11:02 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Mar 21 15:11:19 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Wed Mar 21 15:11:23 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad A:\
Wed Mar 21 15:11:28 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad E:\
Wed Mar 21 15:11:31 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad F:\
Wed Mar 21 15:11:35 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Mar 21 15:11:42 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Mar 21 15:11:45 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Mar 21 15:11:47 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Mar 21 15:11:51 2007
EliStartPage v13.57 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Mar 21 15:12:11 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Entrada Eliminada [HKLM\...\Run] "Windows Services"=""C:\Archivos de programa\svchosts.exe""
Wed Mar 21 15:12:15 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Mar 21 15:12:41 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Wed Mar 21 15:12:43 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
Wed Mar 21 15:12:55 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Acción Directa):
Wed Mar 21 15:12:58 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Mar 21 15:13:00 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Wed Mar 21 15:13:04 2007
EliTriIP v3.36 (c)2007 S.G.H. / Satinfo S.L.
---------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
que hago ahora?
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Pues enviarnos la muestra que indica nuker, y que indicas no saber como, pues lo tienes en cada apartado:
https://foros.zonavirus.com/viewforum.php?f=5
Tras recibirla la analizaremos e informaremos
saludos
ms, 21-03-2007
Tras recibirla la analizaremos e informaremos
saludos
ms, 21-03-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
para encontrar esta
C:\WINDOWS\system32\win_61b.dll
mira que no este oculto, haz esto
Dentro de Mipc/Herramientas/Opciones de carpeta/Ver/Archivos y carpetas ocultos "selecciona Mostrar archivos y carpetas ocultos/aplicar/aceptar
si la encuentras, enviala
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
y en cuanto al firewall, es al margen de la mula, otra cosa es la configuracion de esta, pero yo te recomiendo que actives el firewall ya. Saludos
C:\WINDOWS\system32\win_61b.dll
mira que no este oculto, haz esto
Dentro de Mipc/Herramientas/Opciones de carpeta/Ver/Archivos y carpetas ocultos "selecciona Mostrar archivos y carpetas ocultos/aplicar/aceptar
si la encuentras, enviala
y en cuanto al firewall, es al margen de la mula, otra cosa es la configuracion de esta, pero yo te recomiendo que actives el firewall ya. Saludos
[quote="lucl"]para encontrar esta
C:\WINDOWS\system32\win_61b.dll
mira que no este oculto, haz esto
Dentro de Mipc/Herramientas/Opciones de carpeta/Ver/Archivos y carpetas ocultos "selecciona Mostrar archivos y carpetas ocultos/aplicar/aceptar
si la encuentras, envialahttps://foros.zonavirus.com/viewtopic.php?f=2&t=45334
y en cuanto al firewall, es al margen de la mula, otra cosa es la configuracion de esta, pero yo te recomiendo que actives el firewall ya. Saludos[/quote]
Vale voy a intetntar enviarosla,gracias.
Pero en lo del cuanto al
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Porque no siempre van a estar atacandote, y si no llegan bichos, no importa que no haya cortafuegos, es como cuando llueve, si no llueve sin paraguas no te mojas ... :lol:
y hay dos ports que deben abrirse para el emule:
4662 para el TCP
4672 para el UDP
saludos
ms, 21-03-2007
y hay dos ports que deben abrirse para el emule:
4662 para el TCP
4672 para el UDP
saludos
ms, 21-03-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online