Un virus por msn

Responder
jusepmi
Mensajes: 4
Registrado: 13 May 2007, 14:13

Un virus por msn

Mensaje por jusepmi » 13 May 2007, 14:22

Holas, mi problema es que desde el msn en la conversacion de un amigo me salio un texto diciendo que me descargara una animacion de bus y la pagina creo que era videosgratis y lo malo que era un virus....

Los problemas que me dan son del tipo de que cuando el pc esta encendido a veces se pone solo cuando das a inicio y a apagar equipo y te sale eso de apagar,reiniciar,hibernar....

A veces tambien se me cierran las ventanas de internet y cuando pongo mi antivirus (avast) se cierra... y ahora me va mas lento el pc y doy a administrador de tareas y se abre pero al segundo se cierra...

Si alguien me ayuda se lo agradeceria mucho

Gracias y saludos

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 13 May 2007, 14:32

Ya lo notifico msc en una noticia



https://foros.zonavirus.com/nueva-variante-virus-msn-con-video-o-foto-bushexe-vt18337.html



descargate elistara arrancando el pc en modo seguro y lo eliminaras, en caso de que fuera una nueva variante te pedira muestra y lo renombrara, de manera que tendrias que enviarnoslo y se implementaria el control en elistara, nos pegas el log que te dejara en C llamado infosat.txt, saludos



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp





http://www.zonavirus.com/descargas/elistara.asp

jusepmi
Mensajes: 4
Registrado: 13 May 2007, 14:13

Mensaje por jusepmi » 13 May 2007, 15:59

no lo he entendido muy bien...arranco el pc en modo seguro y cuando esta en este modo entro en esta pg y me descargo elistara? Esqu een esto del pc soy nuevo, si hay algun tema respondiendo a esta pregunta pasamelo y asi ya no molesto tanto

Saludos

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 13 May 2007, 17:50

descargalo en modo normal, luego inicias el pc en modo seguro y lo ejecutas, aceptas todo lo que te pregunte, y cuando te salga un cuadro donde pone explorar, le das, y esperas que termine el analisis, reinicias en modo normal y nos pegas el resultado que te dejara en C infosat.txt, temas de estos tienes un monton pon virus msn en buscar y te saldran muchos, pero con que sigas las instrucciones que yo te doy es suficiente, saludos

jusepmi
Mensajes: 4
Registrado: 13 May 2007, 14:13

Mensaje por jusepmi » 14 May 2007, 16:28

He hexo lo que me pediste aqui estan los resultados:





Tue May 15 00:45:14 2007

EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\WEB\RELATED.HTM --> Eliminado

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKCU\...\Run] "System"="C:\WINDOWS\System32\Juegs.exe"

Entrada Eliminada [HKCU\...\Run] "SystemUpdate"="C:\WINDOWS\System32\Negdo.exe"

Entrada Eliminada [HKCU\...\Run] "Win32"="c:\windows\system32\kernel32.exe"

Entrada Eliminada [HKCU\...\Run] "windows"="C:\WINDOWS\Nzil.exe"

Entrada Eliminada [HKCU\...\Run] "WindowsUpdate"="C:\WINDOWS\Cfreer.exe"

Eliminada Carpeta "%Archivos de Programa%\SpyQuake2.com"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue May 15 07:43:16 2007

EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "System"="C:\WINDOWS\System32\Juegs.exe"

Entrada Eliminada [HKCU\...\Run] "SystemUpdate"="C:\WINDOWS\System32\Negdo.exe"

Entrada Eliminada [HKCU\...\Run] "windows"="C:\WINDOWS\Nzil.exe"

Entrada Eliminada [HKCU\...\Run] "WindowsUpdate"="C:\WINDOWS\Cfreer.exe"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE



Tue May 15 15:10:58 2007

EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "System"="C:\WINDOWS\System32\Juegs.exe"

Entrada Eliminada [HKCU\...\Run] "SystemUpdate"="C:\WINDOWS\System32\Negdo.exe"

Entrada Eliminada [HKCU\...\Run] "windows"="C:\WINDOWS\Nzil.exe"

Entrada Eliminada [HKCU\...\Run] "WindowsUpdate"="C:\WINDOWS\Cfreer.exe"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Tue May 15 15:12:06 2007

EliStartPage v13.94 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP463\A0325138.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP463\A0325139.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP463\A0325140.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP463\A0325146.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP463\A0325147.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP463\A0325148.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP464\A0325235.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP464\A0325236.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP464\A0325237.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP464\A0325244.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP465\A0325253.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP465\A0325254.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP465\A0325255.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP465\A0325352.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP465\A0325353.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP465\A0325354.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP466\A0325439.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP466\A0325440.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP466\A0325441.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP467\A0325519.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP467\A0325520.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP467\A0325521.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP468\A0325522.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP468\A0325523.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP468\A0325524.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0325527.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0325528.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0325529.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0325551.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0325552.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0325553.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0326550.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0326551.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0326552.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0326647.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0326649.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP469\A0326651.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP470\A0326653.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP470\A0326654.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP470\A0326655.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP471\A0326667.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP471\A0326668.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP471\A0326670.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP472\A0326737.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP472\A0326739.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP472\A0326741.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP473\A0326757.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP473\A0326758.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP473\A0326759.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP474\A0326804.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP474\A0326805.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP474\A0326807.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0326882.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0326883.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0326884.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0327650.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0327651.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0327652.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0328649.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0328650.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0328651.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0328667.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0328670.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP475\A0328672.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0328684.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0328685.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0328686.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0328714.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0328716.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0328718.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0329824.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0329825.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0329826.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0329851.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0329852.EXE --> Eliminado, Bufla(msn)

C:\System Volume Information\_restore{A1E90083-2A67-4D76-9FD0-E5CBB9D67CBF}\RP476\A0329853.EXE --> Eliminado, Bufla(msn)

C:\WINDOWS\CFREER.EXE --> Eliminado, Bufla(msn)

C:\WINDOWS\NZIL.EXE --> Eliminado, Bufla(msn)

C:\WINDOWS\Downloaded Program Files\HBINSTIE.DLL --> Eliminado, Hotbar

C:\WINDOWS\Downloaded Program Files\HBTOOLS.INF --> Eliminado, HotBar (inf)

C:\WINDOWS\system32\JUEGS.EXE --> Acceso Denegado, Bufla(msn)

C:\WINDOWS\system32\NEGDO.EXE --> Eliminado, Bufla(msn)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 May 2007, 16:38

Pues recuerda que has de actualizar los parches de microsoft, te faltan desde eel año pasado... Lanza un windowsupdate !!!



Y eliminado el Bufla (variantes del Bush) y demas, comprueba si ya no tienes incidencias y nos lo cuentas, para obrar en consecuencia



saludos



ms, 14-05-2007

jusepmi
Mensajes: 4
Registrado: 13 May 2007, 14:13

Mensaje por jusepmi » 14 May 2007, 17:16

Gracias por vuestra ayuda :) la verdad esque este foro esta muy bien, ojala supiera como vosotro sy oudiese ayudar tb...

Una cosa, que cuando se me pone para actualizar lo del windows update me dice que ha habido un error con el codigo o algo asi...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 May 2007, 17:28

Comprueba que tu sistema operativo sea legal, sino no podrás:



__________________________________



validacion de sistemas operativos microsoft:



https://support.microsoft.com/es-es/help/15087/windows-genuine



____________________________________



saludos



ms, 14-05-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”