-
Gramos
- Mensajes: 118
- Registrado: 23 Jul 2006, 21:05
- Ubicación: Nuevo Laredo, México
Mensaje
por Gramos » 13 Abr 2007, 02:03
En el ordenador de mi hermana ocurrió un problema que le impide abrir archivos al dar doble click sobre ellos... traté de asignar el programa al tipo de archivos pero me fue imposible ya que no me da la opción de hacerlo. cuando le da doble click aparece el windows installer pidiendo un arhivo de frontpage que no tiene instalado sin importar el tipo de archivo de que se traté. Le sugerí corriera un antivirus y encontró algunas alimañas que eliminó, también le dije que corriera el antivirus on line sugerido en el foro y aunque detectó virus (trojanos) no los pudo eliminar.
El problema solo se presenta al dar doble clik en los archivos y si se pueden abrir directamente desde el programa aunque ella insiste en que los documentos de word no lo hacen.
Pego el log del Hijackthis por si sirve de algo
Logfile of HijackThis v1.99.1
Scan saved at 05:48:16 p.m., on 12/04/07
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\HP\HP SOFTWARE UPDATE\HPWUSCHD2.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG7\AVGCC.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG7\AVGEMC.EXE
C:\ARCHIVOS DE PROGRAMA\GRISOFT\AVG7\AVGAMSVR.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\HP\DIGITAL IMAGING\BIN\HPQTRA08.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\PROGRAM FILES\HIJACKTHIS\HIJACKTHIS.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.mx
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\ACROBAT\ACTIVEX\ACROIEHELPER.OCX
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\GRISOFT\AVG7\AVGCC.EXE /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\GRISOFT\AVG7\AVGEMC.EXE
O4 - HKLM\..\Run: [AVG7_AMSVR] C:\ARCHIV~1\GRISOFT\AVG7\AVGAMSVR.EXE
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\RunServices: [KB918547] C:\WINDOWS\SYSTEM\KB918547\KB918547.EXE
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.5.0_07\BIN\SSV.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\ARCHIVOS DE PROGRAMA\JAVA\JRE1.5.0_07\BIN\SSV.DLL
O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://www.latinchat.com
O15 - Trusted Zone: http://login01.latinchat.com
O16 - DPF: {34635AA6-B593-4F06-9EDD-5FF60FC13310} (Speaky Chat) - http://download.speakyweb.com/speakyldr.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
Espero sus comentarios
Siempre somos aprendices

-
msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
-
Contactar:
Mensaje
por msc hotline sat » 13 Abr 2007, 06:43
Sin comentarios:
[quote]Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)
[/quote]
__________
Este DPF resulta sospechoso: O16 - DPF: {34635AA6-B593-4F06-9EDD-5FF60FC13310} (Speaky Chat) - http://download.speakyweb.com/speakyldr.cab
[quote]ESTADO: FINALIZADOEste es el resultado completo de analizar el archivo "speakyldr.cab" que VirusTotal ha recibido el día 13.04.2007 a las 05:51:16 (CET).
Antivirus Version Actualización Resultado
AhnLab-V3 2007.4.12.0 12.04.2007 no ha encontrado virus
AntiVir 7.3.1.50 12.04.2007 HEUR/Malware
Authentium 4.93.8 12.04.2007 no ha encontrado virus
Avast 4.7.936.0 11.04.2007 no ha encontrado virus
AVG 7.5.0.447 12.04.2007 no ha encontrado virus
BitDefender 7.2 13.04.2007 no ha encontrado virus
CAT-QuickHeal 9.00 12.04.2007 no ha encontrado virus
ClamAV devel-20070312 13.04.2007 no ha encontrado virus
DrWeb 4.33 12.04.2007 no ha encontrado virus
eSafe 7.0.15.0 12.04.2007 suspicious Trojan/Worm
eTrust-Vet 30.7.3564 13.04.2007 no ha encontrado virus
Ewido 4.0 12.04.2007 no ha encontrado virus
FileAdvisor 1 13.04.2007 no ha encontrado virus
Fortinet 2.85.0.0 13.04.2007 suspicious
F-Prot 4.3.2.48 12.04.2007 no ha encontrado virus
F-Secure 6.70.13030.0 13.04.2007 no ha encontrado virus
Ikarus T3.1.1.5 12.04.2007 Trojan-Downloader.Win32.Delf.ACC
Kaspersky 4.0.2.24 13.04.2007 no ha encontrado virus
McAfee 5007 12.04.2007 no ha encontrado virus
Microsoft 1.2405 13.04.2007 no ha encontrado virus
NOD32v2 2185 13.04.2007 no ha encontrado virus
Norman 5.80.02 12.04.2007 no ha encontrado virus
Panda 9.0.0.4 12.04.2007 Suspicious file
Prevx1 V2 13.04.2007 no ha encontrado virus
Sophos 4.16.0 12.04.2007 no ha encontrado virus
Sunbelt 2.2.907.0 07.04.2007 no ha encontrado virus
Symantec 10 13.04.2007 no ha encontrado virus
TheHacker 6.1.6.088 09.04.2007 no ha encontrado virus
VBA32 3.11.3 12.04.2007 no ha encontrado virus
VirusBuster 4.3.7:9 12.04.2007 no ha encontrado virus
Webwasher-Gateway 6.0.1 13.04.2007 Heuristic.Malware
Información adicional
Tamaño archivo: 230187 bytes
MD5: 0843779d05f888ae06b2ad41b415e8f9
SHA1: 66b824a45821d903a9c40742cee1c39aa4d069dc
packers: UPX
packers: UPX
packers: UPX
[/quote]
elimine dicha clave
para ello recuerde:
https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
saludos
ms, 13-04-2007