REINICIO CONSTANTE

Responder
fabs
Mensajes: 9
Registrado: 08 Ene 2007, 06:09

REINICIO CONSTANTE

Mensaje por fabs » 23 May 2007, 08:58

Hola, hace tiempo no me conectaba con ustedes. La ultima vez me solucionaron un problemón y sigo agradeciendoles.

Ahora la cosa es que me pasa eso de que se reinicia la Pc cada vez que la enciendo. nunca puedo entrar a Windows, cuando esta a pnto de entrar se reinicia. Probé a prueba de fallos y entré bien. Luego alli pase el Adware, el Spybot search and destroy y el nod 32. El Spybot me encontro 3 problemas: wildtangent / smitfraud-c / spysheriff. El nod me encontró un troyano: zaskop.dll (troyano win32/spy.smalldp)



Luego de eso seguí intentando y me lo sigue haciendo.



pasé el Hijackthis y me salió esto:



Logfile of HijackThis v1.99.1

Scan saved at 12:56:32 a.m., on 23/05/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O2 - BHO: (no name) - {3FD6B99C-A275-46ea-8FD1-3D63986E51E4} - (no file)

O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O2 - BHO: (no name) - {5AF74926-2956-C6EB-BBD2-A30475019E9D} - (no file)

O2 - BHO: (no name) - {B65DCD90-F0DB-466E-9C00-C42E6293AFE1} - (no file)

O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL

O4 - HKLM\..\Run: [xem] C:\WINDOWS\ServicePackFiles\services.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Compaq Connections.lnk = C:\Archivos de programa\Compaq Connections\5577497\Program\Compaq Connections.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe

O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: ieupdater (Microsoft IE Updater) - Unknown owner - C:\Documents and Settings\Compaq_Propietario\~tmp0374.exe (file missing)

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe





Lei los 7 posibles problemas que dicen y la verdad no se que pueda ser.

Les dejo un saludo y espero puedan ayudarme

Gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 23 May 2007, 09:19

para tu problema de reinicio haz esto



abre inicio y ejecutar y teclea:



SHUTDOWN –a



cuando ya lo consigas descargate elistara y elitriip y arrancando el pc en modo seguro pasalos, reinicias y luego nos pegas el log que te dejara en C infosat.txt saludos



http://www.zonavirus.com/descargas/elistara.asp



http://www.zonavirus.com/descargas/elitriip.asp

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 23 May 2007, 10:03

Es de esperar que con las utiliaddes indicadas por lucl encontrarás y eliminarás esta clave y su fichero:



O4 - HKLM\..\Run: [xem] C:\WINDOWS\ServicePackFiles\services.exe



Pero si no fuera el caso (hay 200 nuevas variantes de malwares no controlados cada día), envianos el fichero en cuestion y lo analizaremos



C:\WINDOWS\ServicePackFiles\services.exe



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 23-05-2007

fabs
Mensajes: 9
Registrado: 08 Ene 2007, 06:09

Sigue igual

Mensaje por fabs » 24 May 2007, 04:17

Gracias antes que nada por el esfuerzo de ayudarme, por lo que vi, quitó varias cosas. Pero el problema principal de reinicio continúa. El reinicio se produce antes que termine el inicio, por lo tanto no pude correr SHUTDOWN -a . Solo en modo seguro, luego corri los dos progs que me dijeron, les mandé por email los tres archivos que me genero en la carpeta "muestras". Les paso el archivo infosat.txt:



Wed May 23 19:52:15 2007

EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\SERVICES.EXE.Muestra EliStartPage v14.04

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SERVICEPACKFILES\SERVICES.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\ALCXMNTR.EXE.Muestra EliStartPage v14.04

a "virus@satinfo.es". Gracias.

C:\WINDOWS\ALCXMNTR.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\RUNONCE.T__ --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\RUNONCE.TM_ --> Eliminado (Fichero Complementario).

Eliminado Servicio, "Microsoft IE Updater"

Eliminado Servicio, "runtime"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Por favor, envienos una muestra del fichero

"C:\Muestras\Autorun.inf.(D)" a "virus@satinfo.es". Gracias.



Wed May 23 19:52:46 2007

EliStartPage v14.04 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Archivos comunes\Real\Update_OB\UPGRDHLP.EXE --> Eliminado, CyDoor

C:\Archivos de programa\Archivos comunes\Sonic Shared\AUDIOPLAYER.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\Archivos de programa\Macromedia Studio 8 Español - Spanish Completo con KeyGen { joja }\KEYGEN.EXE --> Eliminado, KeyGen.ZWT

C:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP5\A0019254.EXE --> Eliminado, CyDoor

C:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP5\A0019255.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP5\A0019256.EXE --> Eliminado, KeyGen.ZWT



Wed May 23 20:00:23 2007

EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Wed May 23 20:00:33 2007

EliTriIP v3.59 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Macromedia\Dreamweaver 8\Configuration\JSExtensions\SSITranslator.dll --> Eliminado, BackDoor.CMQ (dropper)

C:\System Volume Information\_restore{B3A1165A-B243-4636-9AD5-9D938ACB32AD}\RP5\A0019257.dll --> Eliminado, BackDoor.CMQ (dropper)





Lo que me llamó la atencion es que me decia que me faltaban dos parches para poder ejecutar los programas, no se si eso sea algo necesario, ustedes me dirán.



muchas gracias de nuevo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 24 May 2007, 05:22

Esperamos que el envio lo hicieras segun indicamos en el foro:



->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



sino, repite el envio y hazlo como indicamos, para tener prioridad, gracias



y ya eliminamos algunos troyanos, pero efectivamente, faltan parches de seguridad imprescindibles. lanza un windowsupdate:



https://support.microsoft.com/es-es/help/12373/windows-update-faq



sino tienes agujeros de seguridad, peor que si no tuvieras antivirus.



saludos



ms, 24-05-2007

fabs
Mensajes: 9
Registrado: 08 Ene 2007, 06:09

Mensaje por fabs » 25 May 2007, 05:52

Gracias, ya envie dos veces los archivos encriptados como me pidieron. quise actualizar con el windows update pero por ser en modo seguro creo que no me deja temrinar la actualizacion, me pone error 0x8007043c, por lo que vi en mensajes de gente que le pasó lo mismo , no se puede en modo seguro actualizar completamente. Pero ya saben que no puedo iniciar en modo normal por el problema expuesto en este foro. PRegunto: si restauro el sistema de fabrica, podre elminiar el error? Aunque preferiria encontara una solucion antes que llegar a eso.

Gracias de nuevo :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 May 2007, 06:10

Bien, pues en cuanto entremos a trabajar veremos este C:\muestras\SERVICES.EXE que promete ser el causante de tus desvelos... e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos.



De todas formas, ya lo eliminamos de su carpeta original,



C:\WINDOWS\SERVICEPACKFILES\SERVICES.EXE --> Eliminado



por lo que no debería incodiarte... ??? Los reinicios en modo normal deben ser por otra cosa, voy a revisar todo el tema de nuevo



Pues podría ser...



Elimina esta clave:



O2 - BHO: (no name) - {3FD6B99C-A275-46ea-8FD1-3D63986E51E4} - (no file)





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y tras eliminarlo, reinicias normalmente (si puedes...) y nos cuentas el resultado



Al escribir lo ultimo, me he reido al acordarme de "aterriza, si puedes" pues a ver si eres buen piloto :lol:



saludos



ms, 25-05-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 May 2007, 14:04

Con la v 14.05 del ELISTARA ya se controla este SERVICES.EXE, compruebelo pues es la que hay en la web.



saludos



ms, 25-05-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”