Hola,me pongo en contacto con vosotros porque tengo un problema con el messenger,soy bastante inexperto en estos temas por eso recurro a alguien con experiencia.El caso esq ayer me abrieron una conversacion donde ponia "mira q conversacion mas interesante tuve ayer" y me mandan un archivo winrar,al abrirlo se ve q se activo el virus y ahora cada vez q abro una ventana para hablar con alguien sale el mensajito del virus y el correspondiente archivo y se cierra automaticamente,no pudiendo hablar con nadie y cada vez q abro una ventana se propaga mas el virus x lo q se ve.
Automaticamente realize una inspeccion con el antivirus (Mcafee Total Protection q tengo contratado con la compañia telefonica) y detecto varios programas potencialmente no deseados,los limpie y unos quedaron en cuarentena y otros completamente limpios,todos menos UNO q cuando le doy a limpiar el programa se queda como pinchado y no lo limpia.Ademas el problema con el messenger sigue = despues de la limpieza x lo q creo q el problema esta en ese virus q no me deja limpiar.Estos son los datos de la amenaza:
Objeto: Freeware
Ubicacion: HKU/S-1-5-21-1547161642-1614895754-725345543-1003/Software (ubicacion q desconozco totalmente)
Nombre de la deteccion:Dialer-182
Estado:Accion Necesaria
¿Que puedo hacer?
1 cordial saludo.Alex.
virus en el messenger (SOLUCIONADO)
bajate estos programas y reiniciando tu computadora en modo seguro los ejecutas, no si antes de deshabilitar restaurar sistema y haber borrados archivos temporales....
[url=http://www.zonavirus.com/descargas/elistara.asp]elistara[/url]
[url=http://www.zonavirus.com/descargas/elinotif.asp]elinotifdll[/url]
[url=http://www.zonavirus.com/datos/descargas/269/elilesliexe.asp]elilesliexe[/url]
[url=http://www.zonavirus.com/descargas/elitriip.asp]elitriip[/url]
ya despues se creara un archivo en C: InfoSat.txt copialo en tu siguiente post
ya despues se creara un archivo en C: InfoSat.txt copialo en tu siguiente post




- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
De los varios recientes del messenger a este le identificamos por la palabra CUXA que indica antes de "mira que conversacion..." lo cual has omitido ...
Pues con el buscador del foro, entrando CUXA ya habrias obtenido inmediata solucion ONLINE aplicada en dichos Temas, el actual ELISTARA que es una de las utilidades que te indica Flacoroo:
ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 7-02-2007
Pues con el buscador del foro, entrando CUXA ya habrias obtenido inmediata solucion ONLINE aplicada en dichos Temas, el actual ELISTARA que es una de las utilidades que te indica Flacoroo:
ELISTARA:
Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
saludos
ms, 7-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
soluciono ;)
Lista de Acciones (por Acción Directa):
C:\WINDOWS\SYSTEM32\SYSTEM32.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\WINDOSW.EXE --> Eliminado Malware.WINDOSW
Entrada Eliminada [HKLM\...\Run] "WindowsXP"="C:\WINDOWS\system32\windosw.exe"
Eliminada Class, "{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminada Class, "{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminada Class, "{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 08 17:32:51 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Applications\MPGBASIC.DLL --> Eliminado, NavHelper (BHO)
C:\Archivos de programa\Minijuegos\SETUP.EXE --> AutoExtraible
C:\WINDOWS\Downloaded Program Files\HBTOOLS.INF --> Eliminado, HotBar (inf)
Mon Jan 08 17:41:36 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
Parece q ya se ha solucionado,ya no me sale en el messenger,MUCHISIMAS GRACIAS!!
C:\WINDOWS\SYSTEM32\SYSTEM32.DLL --> Eliminado
C:\WINDOWS\SYSTEM32\WINDOSW.EXE --> Eliminado Malware.WINDOSW
Entrada Eliminada [HKLM\...\Run] "WindowsXP"="C:\WINDOWS\system32\windosw.exe"
Eliminada Class, "{66B90ADB-0BE3-40AE-8680-84A6F0577CA0}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminada Class, "{74CC49F7-EB32-4A08-B204-948962A6E3DB}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminada Class, "{7E66936C-FEA0-4984-AD26-7B6661AC5B2E}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminada Class, "{ED8525EA-2BFC-4440-BD8A-20EFB9D5E541}" -> C:\Archivos de programa\HbTools\Bin\4.7.1.0\HbtHostIE.dll
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Mon Jan 08 17:32:51 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Applications\MPGBASIC.DLL --> Eliminado, NavHelper (BHO)
C:\Archivos de programa\Minijuegos\SETUP.EXE --> AutoExtraible
C:\WINDOWS\Downloaded Program Files\HBTOOLS.INF --> Eliminado, HotBar (inf)
Mon Jan 08 17:41:36 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
Parece q ya se ha solucionado,ya no me sale en el messenger,MUCHISIMAS GRACIAS!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Efectivamente, era el virus "CUXA"
C:\WINDOWS\SYSTEM32\WINDOSW.EXE --> Eliminado Malware.WINDOSW
(SOLUCIONADO)
[url=http://forum.telecharger.01net.com]
[img]http://forum.telecharger.01net.com/data/units/microhebdo/smilies/65.gif [/img] [/url]
Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 7-02-2007
C:\WINDOWS\SYSTEM32\WINDOSW.EXE --> Eliminado Malware.WINDOSW
(SOLUCIONADO)

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.
Si nos necesita de nuevo, ya sabe donde estamos
saludos
ms, 7-02-2007

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online