Ayuda con virus YZtoolbar

Responder
Avatar de Usuario
Hikaru
Mensajes: 4
Registrado: 26 Mar 2007, 22:27
Ubicación: México
Contactar:

Ayuda con virus YZtoolbar

Mensaje por Hikaru » 26 Mar 2007, 22:37

Hola a todos, que foro tan interesante los felicito a todos los participantes.

Tengo un gran problema con mi pc, al parecer tiene un virus o algo por el estilo que se llama YZtoolbar, lo que pasa es que mi computadora se apaga a cada ratito, no me deja conectar a internet, esta muy lenta la máquina y no se que hacer, ya la revisé con varios antivirus pero no localizan nada.

Quisiera saber que programas necesito para poder arreglar mi maquina.

Muchas gracias a todos.

Hikaru[/b]
See me ruined by my own creations

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Mensaje por flacoroo » 26 Mar 2007, 22:46

ve a la pagina principal de esta web y en descargas, bajate estos archivos: elistara, elitrip y elinotif.

los descargas en C: y despues reinicias tu compu en modo seguro, y ejecutas los 2 primeros, despues no copias el archivo que crea para ver que acciones realizaron los programas, se encuentra en C:infosat.txt y lo pegas en un post siguiendo el tema que abristes......
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Mar 2007, 07:14

Pero no es ni virus, ni spyware, ni adware, ni malware, ni ..., simplemente es una aplicacion:



http://www.generation-nt.com/processus/y-z-toolbar-yztoolbarexe/177/



Si no la quieres, mira de desinstalarla desde Panel de Control -> Agregar o Quitar programas



y nos cuentas el resultado, gracias



saludos



ms, 27-03-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Mar 2007, 07:18

Pero si tienes estos problemas, busquemos la causa...



Ante todo sigue los pasos indicados en:



https://foros.zonavirus.com/viewtopic.php?f=5&t=11159



y si tras ello persiste, posteanos log del HJT :



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 27-03-2007

Avatar de Usuario
Hikaru
Mensajes: 4
Registrado: 26 Mar 2007, 22:27
Ubicación: México
Contactar:

InfoStat de mi máquina

Mensaje por Hikaru » 28 Mar 2007, 20:17

Hola a todos de nuevo , muchas gracias por sus respuestas, pues ya hice lo que me pidieron, sin embargo, mi máquina no me deja reiniciar en modo a prueba de fallos, así que hice todo lo que me pidieron pero en modo normal, y por cierto, ese YZToolbar no aparece en la lista de programas instalados, no lo puedo quitar :(

Aqui esta el Infostat que generaron los programas. De antemano gracias por la ayuda.



[b]Tue Mar 27 00:30:56 2007

EliStartPage v13.61 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\WEB\RELATED.HTM --> Eliminado

C:\Documents and Settings\Familia.HPPAV\Datos de programa\Install.dat --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "hgqhp.exe"="C:\WINDOWS\System32\hgqhp.exe"

Eliminada Class, "{53FCF358-5323-11D0-A864-0000B43699FC}" -> NULL1

Eliminada Class, "{67982BB7-0F95-44C5-92DC-E3AF3DC19D6D}" -> C:\Archivos de programa\Video ActiveX Object\isaddon.dll

Eliminada Class, "{84938242-5C5B-4A55-B6B9-A1507543B418}" -> C:\Archivos de programa\Video ActiveX Object\iesplugin.dll

Eliminada Class, "{5C4F2CBC-F32D-4A03-9812-86F39379811B}" -> C:\WINDOWS\System32\oksrqqu.dll

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.116.98,85.255.112.123

Eliminada Carpeta "%Archivos de Programa%\Video Activex Object"

No detectado Parche MS06-001 de Microsoft instalado. (WMF)



Tue Mar 27 00:33:56 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Tue Mar 27 00:34:17 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Documents and Settings\All Users\Documentos\Nero\AUTORUN.INF --> Eliminado, BackDoor.CMQ (inf)

C:\System Volume Information\_restore{5327E862-B504-4E68-9289-726E6862550B}\RP311\A0217753.inf --> Eliminado, BackDoor.CMQ (inf)

C:\System Volume Information\_restore{5327E862-B504-4E68-9289-726E6862550B}\RP314\A0229140.INF --> Eliminado, BackDoor.CMQ (inf)



Tue Mar 27 00:44:58 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Tue Mar 27 00:45:00 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Tue Mar 27 00:45:04 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Tue Mar 27 00:45:08 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Tue Mar 27 00:45:14 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad M:\



Tue Mar 27 00:45:22 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Tue Mar 27 00:45:47 2007

EliTriIP v3.39 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Mar 27 00:47:52 2007

EliStartPage v13.61 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad E:\



Tue Mar 27 00:47:57 2007

EliStartPage v13.61 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\



Tue Mar 27 00:48:03 2007

EliStartPage v13.61 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\MusicMatch\MusicMatch Jukebox\HWUPDATEMOVE.EXE --> Eliminado, HiWire

C:\System Volume Information\_restore{5327E862-B504-4E68-9289-726E6862550B}\RP312\A0218542.EXE --> Eliminado, DownLoader.Murlo.FE

C:\System Volume Information\_restore{5327E862-B504-4E68-9289-726E6862550B}\RP314\A0229143.EXE --> Eliminado, HiWire

[/b]




Hikaru :D
See me ruined by my own creations

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Mar 2007, 20:37

Si no puedes arrancar en modo seguro, prueba el ELIBAGLA, que igual tienes un ROOTKIT del Bagle que no nos deja verlo:





ELIBAGLA:

http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 28-03-2007

Avatar de Usuario
Hikaru
Mensajes: 4
Registrado: 26 Mar 2007, 22:27
Ubicación: México
Contactar:

Por fin el infostat

Mensaje por Hikaru » 02 Abr 2007, 06:54

Disculpen la tardanza aquí está el info stat de mi máquina, gracias a todos, y por cierto, hice lo que me dijeron y otra vez no me deja iniciar a prueba de fallos.

Saludos a todos :lol:



[b]Logfile of HijackThis v1.99.1

Scan saved at 11:34:25 p.m., on 29/03/2007

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\AVENGINE.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\LEXBCES.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\LEXPPS.EXE

C:\WINDOWS\system32\crypserv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsImSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\WgaTray.exe

C:\Archivos de programa\Lexmark X5100 Series\lxbabmgr.exe

C:\Archivos de programa\Lexmark X5100 Series\lxbabmon.exe

C:\Archivos de programa\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Netropa\One-touch Multimedia Keyboard\KEYBDMGR.EXE

C:\ARCHIV~1\Netropa\Onscre~1\OSD.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\System32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

C:\Archivos de programa\Netropa\One-touch Multimedia Keyboard\MMUSBKB2.EXE

C:\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost;;127.0.0.1;<local>

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Microsoft Works\WkDetect.exe

O4 - HKLM\..\Run: [Lexmark X5100 Series] "C:\Archivos de programa\Lexmark X5100 Series\lxbabmgr.exe"

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Ahead\InCD\InCD.exe

O4 - HKLM\..\Run: [Keyboard Manager] C:\Archivos de programa\Netropa\One-touch Multimedia Keyboard\MMKeybd.exe

O4 - HKLM\..\Run: [IMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\System32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [Spanglish 3.0] C:\ARCHIVOS DE PROGRAMA\TECAPRO\SPANGLISH\Spanglsh

O4 - HKLM\..\Run: [DownloadAccelerator] "C:\Archivos de programa\DAP\DAP.EXE" /STARTUP

O4 - HKLM\..\Run: [RemoteControl] C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s

O4 - HKLM\..\Run: [RunOnce2Upd] "C:\WINDOWS\System32\update2.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Microsoft Works Update Detection] C:\Archivos de programa\Microsoft Works\WkDetect.exe

O4 - HKCU\..\Run: [BeFaster] C:\Archivos de programa\BeFaster Lite\bflite.exe

O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 6.0\Distillr\acrotray.exe

O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm

O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm

O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~4\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROProj.dll

O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday Control) - file://C:\Archivos de programa\AutoCAD 2000i\AcDcToday.ocx

O16 - DPF: {C6637286-300D-11D4-AE0A-0010830243BD} (InstaFred Control) - file://C:\Archivos de programa\AutoCAD 2000i\InstFred.ocx

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by24fd.bay24.hotmail.msn.com/activex/HMAtchmt.ocx

O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview Control) - file://C:\Archivos de programa\AutoCAD 2000i\AcPreview.ocx

O17 - HKLM\System\CCS\Services\Tcpip\..\{1AC58424-015A-4959-973B-F652A53B7CB4}: NameServer = 85.255.116.98,85.255.112.123

O17 - HKLM\System\CCS\Services\Tcpip\..\{A7B5740A-6462-44C0-8056-C4483B5754A7}: NameServer = 85.255.116.98,85.255.112.123

O17 - HKLM\System\CS1\Services\Tcpip\..\{1AC58424-015A-4959-973B-F652A53B7CB4}: NameServer = 85.255.116.98,85.255.112.123

O17 - HKLM\System\CS2\Services\Tcpip\..\{1AC58424-015A-4959-973B-F652A53B7CB4}: NameServer = 85.255.116.98,85.255.112.123

O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe

O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsImSvc.exe[/b]




Graacias

:P [/b]
See me ruined by my own creations

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Abr 2007, 07:10

Y el informe del infosat.txt que te pediamos tras probar el ELIBAGLA ???



mientras nos lo posteas, voy a analizar el log del HJT

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Abr 2007, 07:21

Empezamos bien!:


[quote]Platform: Windows XP (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 (6.00.2600.0000)
[/quote]


Faltan todos los parches de microsoft !!!



FALTA DE PARCHES SP1



INSTALACION DEL SP1 DEL XP PARA PODER INSTALAR EL SP2: (O SEGUIR CON EL WINDOWSUPDATE)



http://www.microsoft.com/en/us/default.aspxwindowsxp/downloads/updates/sp1/default.mspx



(SE DEBE ESCOGER IDIOMA...)



*****



FALTA DE PARCHES SP2



Deben actualizarse los parches de MICROSOFT. Le faltan todos los del SP2 y posteriores. Lance un windowsupdate !!!.





_____



Conoces estas claves/aplicaciones ?



O4 - HKLM\..\Run: [RunOnce2Upd] "C:\WINDOWS\System32\update2.exe"



O4 - HKCU\..\Run: [BeFaster] C:\Archivos de programa\BeFaster Lite\bflite.exe





En cualquier caso envianos estos ficheros para analizar:



C:\WINDOWS\System32\update2.exe"



C:\Archivos de programa\BeFaster Lite\bflite.exe





Para ello recuerda: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



______





Tienes configurados servidores de DNS maliciosos !!!:



O17 - HKLM\System\CCS\Services\Tcpip\..\{1AC58424-015A-4959-973B-F652A53B7CB4}: NameServer = 85.255.116.98,85.255.112.123



O17 - HKLM\System\CCS\Services\Tcpip\..\{A7B5740A-6462-44C0-8056-C4483B5754A7}: NameServer = 85.255.116.98,85.255.112.123



O17 - HKLM\System\CS1\Services\Tcpip\..\{1AC58424-015A-4959-973B-F652A53B7CB4}: NameServer = 85.255.116.98,85.255.112.123



O17 - HKLM\System\CS2\Services\Tcpip\..\{1AC58424-015A-4959-973B-F652A53B7CB4}: NameServer = 85.255.116.98,85.255.112.123







SON DE INHOSTER DE UKRAINA:





85.255.116.98 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company



85.255.112.123 UA Ukraine 07 Kharkivs'ka Oblast' Kharkiv 50.0000 36.2500 Inhoster hosting company Inhoster hosting company





pregunta a tu ISP los que te recomienda y los cambias con el CONFGDNS.EXE:



CONFGDNS.EXE

http://www.zonavirus.com/descargas/confgdns.asp







saludos



ms, 2-04-2007



nota: y no te olvides de postearnos el infosat creado tras el ELIBAGLA, gracias. ms.

Avatar de Usuario
Hikaru
Mensajes: 4
Registrado: 26 Mar 2007, 22:27
Ubicación: México
Contactar:

Infosat :)

Mensaje por Hikaru » 03 Abr 2007, 02:47

Gracias por las respuestas, y en cuanto tenga una conexión decente o mas bien cuando no este virulenta la máquina le instalaré los parches.

Aquí está el infostat que me pidieron:



[b]

Thu Mar 29 23:03:00 2007

EliBagle v10.33 (c)2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Mar 30 13:54:56 2007

EliStartPage v13.61 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Se ha detectado que el Servidor DNS no es el de su ISP.

IPs: 85.255.116.98,85.255.112.123

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.



Fri Mar 30 13:55:30 2007

EliStartPage v13.61 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Mon Apr 02 12:58:59 2007

EliBagle v10.33 (c)2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):



Mon Apr 02 12:59:19 2007

EliBagle v10.33 (c)2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



También les envió el archivo que me pidieron sin embargo el befaster no se encuentra en mi máquina o está muy oculto por que lo busqué y no está. Por cierto, la computadora empezó a hacer cosas raras, el monitor empezo a vibrar o perder la señal , ojala sea otra cosa.

Bueno gracias de nuevo.[/b]
See me ruined by my own creations

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Abr 2007, 06:36

PUES MAS BIEN POR DESGRACIA ES OTRA COSA...



Si fuera solo virus o malwares podriamos ayudarle a eliminarlos, pero si es averia de hardware, como parece, mas bien deberá recurrir a un sertvicio tecnico que le diagnostiquen y le reparen su equipo , oprdenador - monitor...



De todas formas vea que estén bien fijos los conectores que salen de la placa de video y llega al monitor, y que la placa de video tenga buenos contactos (saquela y vuelvala a insertar) y que la tension de alimentacion sea estable, con enchufes fijos y unicos para el equipo informatico (no triples enchufes o malos contactos)



Tras seguir los pasos anteriormente indicados sobre los analisis del software, mire lo arriba indicado, pues el problema que ahora nos postea:


[quote]la computadora empezó a hacer cosas raras, el monitor empezo a vibrar o perder la señal[/quote]

apunta a algo de lo indicado.



saludos



ms, 3-04-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”