Pasa Algo Extraño!!! (SOLUCIONADO)

Cerrado
Gponce
Mensajes: 33
Registrado: 10 Mar 2007, 17:21

Pasa Algo Extraño!!! (SOLUCIONADO)

Mensaje por Gponce » 01 Abr 2007, 06:30

Saludos... tengo un problema con el inicio de mi PC sucede que cuando se inicia me detecta virus y me dice automaticamente los elimina al momento de iniciar de nuevo mi PC me dice lo mismo sera que el virus se regenera o algo asi??

aqui dejo el log de hijackthis por si es util...

Logfile of HijackThis v1.99.1
Scan saved at 20:21:20, on 31/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16414)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Documents and Settings\nnnnnnnn\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O3 - Toolbar: eSnips - {ED1184DA-E57E-4480-99D0-A16809037F54} - C:\Archivos de programa\eSnips\SnipBar.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [LClock] C:\Archivos de programa\LClock\LClock.exe
O4 - HKLM\..\Run: [Blaero Start Orb] C:\Archivos de programa\Blaero Start Orb\Blaero Start Orb.exe
O4 - HKLM\..\Run: [Styler] C:\Archivos de programa\Styler\Styler.exe
O4 - HKLM\..\Run: [DiskeeperSystray] "C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkIcon.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [CaAvTray] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVTray.exe"
O4 - HKLM\..\Run: [CAVRID] "C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\CAVRID.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Snip to my eSnips account - C:\Archivos de programa\eSnips\res\SnipIt.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1172453096360
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1175395652155
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {D1548A26-B8F6-4E86-AE74-E7062CCC2E2A} (igLoader Content on Demand) - http://www.miniclip.com/igloader/igloader.CAB
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: CAISafe - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\ISafe.exe
O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Abr 2007, 08:32

Mira si conoces estas aplicaciones, y obra en consecuencia:

O4 - HKLM\..\Run: [Blaero Start Orb] C:\Archivos de programa\Blaero Start Orb\Blaero Start Orb.exe
O8 - Extra context menu item: Snip to my eSnips account - C:\Archivos de programa\eSnips\res\SnipIt.htm


Si quieres enviarnos muestra para analizar:
viewtopic.php?f=2&t=45334

saludos
ms, 1-04-2007

Gponce
Mensajes: 33
Registrado: 10 Mar 2007, 17:21

listo pero!!!

Mensaje por Gponce » 01 Abr 2007, 19:38

Ya eh borrado las entradas y ya no me aparecio de nuevo el mensaje del antivirus GRACIAS!!! pero ahora al iniciar el elemento svchost.exe se altera demasiado mandando a 100% o variado pero siempre por arriba del 50% del cpu Y SOLO ELIMINE LAS CLAVES QUE ME NOTIFICARON tambien realice un windows update elc ual tenia mucho sin hacerlo y me ralizo 72 actualizaciones sera que algo salio mal??...OJO solo al iniciar depues de unos 20 minutos se tranquiliza el sistema pero es desesperante. Lo que eh estado haciendo( lo cual no se si esta bien) es finalizar la tarea desde administrador de tareas de windows el cual despues de haverlo eliminado como a los 5 minutos regresa pero ya NO en ese estado tan alterado a que se debera??? me podrian ayudar Los espero gracias!!!

Saludos 8)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Abr 2007, 19:46

Pues envianos los ficheros y veremos que mas modifican:

C:\Archivos de programa\Blaero Start Orb\Blaero Start Orb.exe
C:\Archivos de programa\eSnips\res\SnipIt.htm

recuerda: viewtopic.php?f=2&t=45334
tras analizarlos, informaremos

saludos

ms, 1-04-2007
ms,

Gponce
Mensajes: 33
Registrado: 10 Mar 2007, 17:21

Listo

Mensaje por Gponce » 02 Abr 2007, 23:03

el problema esque esas entradas y archivos ya los elimine pero creo saver de donde viene el problema cuando se quiere ejecutar un windows update o esta disponible alguna actualizacion se altera porque ya desactive las actualizaciones automaticas y el probloema se resolvio pero aque se devera?? tambien cuando quiero realizar la actualizacion desde microsoft.com siempre se queda buscacndo las actualizaciones y antes no pasaba solo dice que se estan buscando las actualizaciones disponibles para el equipo y se queda haci no pasa nada y svchost.exe al maximo!! que pàsar?'

SALUDOS... :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Abr 2007, 11:44

Pues justamente puede que sea por que te faltan parches !!!

Mira lo que indicábamos en verano del año pasado: http://www.zonavirus.com/noticias/2006/ ... tareas.asp

Pruebalo y nos comentas el resultado, gracias

saludos
ms, 3-04-2007

Gponce
Mensajes: 33
Registrado: 10 Mar 2007, 17:21

disculpenme porfavor

Mensaje por Gponce » 04 Abr 2007, 02:50

Todo se soluciono pero hice un nuevo tema por equivocacion en lugar de publicar respuesta publique nuevo tema lo siento mucho fue un error prometo no volverlo a cometer

ADIOS y

SALUDOS :roll:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Abr 2007, 07:48

Ningun problema, elimino el otro Tema y al mismo tiempo, para otra ocasion, recuerda:





y





[url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif[/img][/url]



Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 4-4-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”