Troyano, Virus...que hago? (SOLUCIONADO)

Cerrado
pathpa
Mensajes: 16
Registrado: 08 Oct 2006, 23:20

Troyano, Virus...que hago? (SOLUCIONADO)

Mensaje por pathpa » 25 Mar 2007, 13:50

Hola.

EL otro dia descargandome una actualizacion de un juego, de golpe, me salió un icono en mi ordenador, en la barra de herramientas de windows, que decia: ''Your computer is infected!''

Aprete encima i me dijo: Do you want to udapte software and download registry cleaner?

Aprete si.

Entonces salió el Mcafee (mi antivirus) diciendo q habia limpiado un archivo potencialmente no deseado y eso se repitió unas 3 veces.

Desde entonces, el ordenador va muy lento, y la icona no ha desaparecido desde entonces, es mas, es muy molesta, ya que cada X tiempo sale un mensajito que dice: Your computer is infected!

Lo mas raro i mas molesto son los mensajes que no se que son, que dice que se han detectado actividades potenciales de gusanos: se han detectado que se han enviado mas de 30 mensajes en 5 segundos: i me pone detener o mas informacion o continuar con lo que estaba haciendo.

La cuestion es que me salen uno detras de otro, i salen como 10 avisos asi... he probado el antivirus de Mcafee i no detecta nada asi que...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Mar 2007, 14:02

Se llaman FAKE ALERTS Y hay a montones



Lo introdujo al aceptar el antivirus que le proponian, y aunque el McAfee hizo lo que pudo, las nuevas variantes de cada dia no son controladas por ningun antivirus



Pruebe el ELISTARA:



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 26.03.2007

pathpa
Mensajes: 16
Registrado: 08 Oct 2006, 23:20

Mensaje por pathpa » 25 Mar 2007, 15:15

muchas gracias...pero porfavor, no teneis algo que no sea el ElistarA para hacer esto? esque el ElistarA no me funciona, se me queda encallado en restaurando registro de sistema (no responde) i no se finaliza...si me podeis aconsejar algun otro programa parecido o que haga lo mismo, os lo agradecedia muchissimo.

gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 25 Mar 2007, 20:46

El problema no está en el ELISTARA sino en tu registro... pero salta su exploracion con la opcion /SALTAREG



Copia el ELISTARA en la carpeta de sistema, c:\windows\system32 para que esté en path



Arranca en modo seguro con solo simbolo de sistema



y desde el prompt del DOS, escribe



ELISTARA /SALTAREG <ENTER>



Y asi saltará la exploracion del registro y podrás hacer la exploracion



saludos



ms, 25-03-2007

pathpa
Mensajes: 16
Registrado: 08 Oct 2006, 23:20

Mensaje por pathpa » 26 Mar 2007, 00:19

Me dio muchos errores en el proceso y limpió 11 archivos, pero me sigue saliendo los mensajes de la actividad potencial de gusanos, i ahora no paran de salir uno detras de otro...

son correos electronicos, cada uno con diferente destino...





Aqui esta el resultado de C:/InfoSat:





Sun Mar 25 21:25:12 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

TCPIPMON.EXE --> Eliminado FakeAlert

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.

Entrada Eliminada [HKLM\...\Run] "TCPIPMON"="tcpipmon.exe"



Sun Mar 25 21:38:25 2007

EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

ALERTA. WindowsUpdate Incompleto.



Sun Mar 25 21:38:36 2007

EliTriIP v3.38 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Sun Mar 25 21:38:59 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.



Sun Mar 25 21:39:58 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.

Eliminada Carpeta "%WinSys%\LogFiles"

Eliminada Carpeta "\Program Files\AltNet"

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Mar 25 21:40:19 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

C:\Archivos de programa\SteamApps\pathpa\counter-strike source\bin\TRACKERNET.DLL --> Eliminado, MoviePass

C:\Archivos de programa\SteamApps\pathpa\day of defeat source\bin\TRACKERNET.DLL --> Eliminado, MoviePass

C:\Archivos de programa\SteamApps\pathpa\half-life 2\bin\TRACKERNET.DLL --> Eliminado, MoviePass

C:\Archivos de programa\SteamApps\pathpa\half-life 2 deathmatch\bin\TRACKERNET.DLL --> Eliminado, MoviePass

C:\Archivos de programa\SteamApps\pathpa\lostcoast\bin\TRACKERNET.DLL --> Eliminado, MoviePass

C:\Archivos de programa\World of Warcraft\WoW.esES\WOW-1.12.0-TO-1.12.1-ESES.EXE --> Eliminado, Hotbar

C:\Archivos de programa\Wow downloads\WOW-LANGUAGE-PACK-ESES.EXE --> Eliminado, Hotbar

C:\Documents and Settings\All Users\Documentos\3GP_Converter034\finishing\MESSAGEBOX.EXE --> Eliminado, PWS-WoW

C:\Documents and Settings\All Users\Documentos\3GP_Converter034\finishing\SHUTDOWN.EXE --> Eliminado, PWS-WoW

C:\Documents and Settings\º\Mis documentos\Mis archivos recibidos\3GP_Converter034\finishing\MESSAGEBOX.EXE --> Eliminado, PWS-WoW

C:\Documents and Settings\º\Mis documentos\Mis archivos recibidos\3GP_Converter034\finishing\SHUTDOWN.EXE --> Eliminado, PWS-WoW



Sun Mar 25 22:35:07 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sun Mar 25 22:37:36 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Mar 25 22:38:16 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)



Sun Mar 25 22:42:43 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.



Sun Mar 25 22:47:30 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.



Sun Mar 25 22:47:54 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Mar 25 22:48:11 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)

pathpa
Mensajes: 16
Registrado: 08 Oct 2006, 23:20

Mensaje por pathpa » 26 Mar 2007, 01:08

Por cierto olvide mencionar que a veces, cuando hago muchas cosas a la vez o copio i pego un archivo, se me queda la barra de inicio bloqueada i todo bloqueado, pero puedo sacar el administrador de tareas. Marca como uso de la CPU 100% (cosa que no me habia pasado nunca) y proviene del iexplorer.exe, que usa un 99%...asi que tengo que apagar el ordenador con el boton i volver a empezar...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Mar 2007, 06:45

Mira lo que te dice al final :


[quote]
No Detectada Utilidad "ELINOTIF.DLL" (Necesaria para la Limpieza)
[/quote]






ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



ELINOTIF.DLL

http://www.zonavirus.com/descargas/elinotif.asp



Descargar los dos en una misma carpeta y probar el ELISTARA, tras lo cual reiniciar para terminar la eliminaicon y luego postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 26-03-2007

pathpa
Mensajes: 16
Registrado: 08 Oct 2006, 23:20

Mensaje por pathpa » 28 Mar 2007, 18:58

Pues si...el unico problema es que no se como utilizarlo...es un archivo dll asi que no se como se abre, simplemente intenté abrirlo con el elistara i me paso lo mismo de Restaurar sistema (se me cuelga el elistara)...asi que...mire:



Wed Mar 28 17:47:25 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Wed Mar 28 17:47:49 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

Exploración Detenida por el Usuario.

Instalada Utilidad "ELINOTIF.DLL"



Wed Mar 28 17:50:21 2007

EliStartPage v13.60 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

[WinLogon\Notify\RPCC]

Acceso Denegado al fichero

C:\WINDOWS\SYSTEM32\RPCC.DLL

Por favor, envienos una muestra del fichero

que podra copiar arrancando en Consola de Recuperación.

C:\WINDOWS\SYSTEM32\RPCC.DLL --> Acceso Denegado.



EliNotify v1.7.03.13 (c)2006 S.G.H. / Satinfo S.L.

---------------------------------------------------

Lista de Acciones:

Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

C:\WINDOWS\system32\rpcc.dll -> Eliminado.

Desinstalado EliNotif.dll



Por cierto, hoy se me corta cada dos por tres el internet inalambrico, ademas de ir muy lento, i se me ha reiniciado 2 veces ya por culpa de que me salia la pantalla azul...Aver si me dan algun consejo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Mar 2007, 19:17

pues lo ha hecho muy bien, solo le ha faltado EXPLORAR con el ELISTARA , para eliminar todos los restos del disco duro, pero lo importante que era la base y el registro, ya ha sido eliminado.


[quote]
Detectado Malware.RPCC

Elininada KEY "Winlogon\Notify\rpcc"

C:\WINDOWS\system32\rpcc.dll -> Eliminado.
[/quote]


Ahora lo de los cortes del wireless puede ser desde poca potencia del emisor, demasiada distancia entre emisor y receptor o interferencias, aparte de inhibidores de frecuencias que marean un rato si el vecino juega a protegerse con uno de ellos...



Pero esto ya exige una revision in situ de un tecnico con receptor de nivel de radiacion y poder centrar el problema,



Recientemente lo sufri yo y fui de craneo una semana... por esto sugiero, si persisten los cortes aun estando cerca emisor y receptor, hacer revisar las señales portadoras de radiaciones existentes, por un especialista !



Y por nuestra parte damos por solucionado el Tema y procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 28-03-2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”