Las ventanas de mi residente son inaumentables (SOLUCIONADO)

Cerrado
SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Las ventanas de mi residente son inaumentables (SOLUCIONADO)

Mensaje por SadlyMistaken » 30 Mar 2007, 07:27

Hola :lol: (icono risa tonta)



Es que hace poco estoy desnudo ante internet....

he instalado Spybot... y cuando sale alguna cosa rara mientras navego... me aparece una ventanita del residente ALARMANDOME... pero esa ventanita, en la zona de los botones, se pone pequeñaja... y no VEO LOS BOTONES!!!

asiq no se DONDE DARLE!!!!... si suena ilogico, es muy sencillo cambiar el tamaño de una ventana, pero puedo cambiarlo hacia lo ancho, pero no hacia lo alto... Y ES LO QUE NECESITO PARA DARLE A LOS BOTONES

¿que puedo hacer?



Ni si quiera me atrevo hacer analisis de virus online porque me piden que instale ACTIVEX... y me aparece una ventana del residente Con su pequeñajo tamaño, y no se que me esta diciendo... :oops: ayudadme porfavor. os pongo una foto pa que veais como se me presenta la ventanita y repito... SE HACERLA MAS ANCHA, pero no se deja hacer MAS ALTA estirandola... y dandole a la pestaña solo me da opcion de MINIMIZAR; la de maximizar esta en gris clarito.. vamos no se puede....



Gracias.
Adjuntos
Dibujodeventana.JPG
Dibujodeventana.JPG (24.58 KiB) Visto 2085 veces

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Mar 2007, 07:37

Dos cosas: mira de pulsar en la barra inferior de la ventana del Spybot, donde cambia el cursor, y llevarte el final mas abajo...



Y lanza estas utilidades, que no instalan Active X:





ELITRIIP:

http://www.zonavirus.com/descargas/elitriip.asp



ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 30-03-2007
Última edición por msc hotline sat el 30 Mar 2007, 12:40, editado 1 vez en total.

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 09:05

:roll: mirta? quiere decir Mira.. no?

Ya explique arriba que probé extirar la ventana.... consigo hacerlo hacia lo ancho, pero no hacia lo largo... si, donde cambia el cursor a doble flecha.. :?



¿que lance?

Yo lo instalo, no tardo. y POSTEO el resultado.

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 30 Mar 2007, 09:26

perdonad que me meta en medio, pero no sera que tienes configurada la pantalla en 800 x600 y deberias tenerla en 1024 x768? No se, igual es eso, compruebalo en inicio---panel de control---apariencia y temas----cambiar la resolucion de pantalla.... saludos

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 09:48

:oops: No me digas que he tocado donde no debo?

A ver.... mira a ver que fastidié...



gracias
Adjuntos
DibujoPantallaApariencia.JPG
DibujoPantallaApariencia.JPG (42.97 KiB) Visto 2057 veces

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 10:44

:roll: Bueno pues ya termine de lanzar esos programas...

y esto dice el texto... corto y pego:





Fri Mar 30 09:05:06 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Mar 30 09:05:15 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Mar 30 09:22:14 2007

EliTriIP v3.40 (c)2007 S.G.H. / Satinfo S.L.

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\

D:\MI WEBCAM\AUTORUN.INF --> Eliminado, BackDoor.CMQ (inf)



Fri Mar 30 09:24:24 2007

EliStartPage v13.66 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Fri Mar 30 09:25:11 2007

EliStartPage v13.66 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Fri Mar 30 09:40:28 2007

EliStartPage v13.66 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad D:\







:oops: Espero no tener nada grave y por eso vea la ventanita así

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Mar 2007, 12:46

No, aunque solo era por si las moscas...



y por cierto "Ya explique arriba que probé extirar la ventana" debe querer decir "estirar", no ? :lol:



pues posteanos log del HJT :





[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 30-03-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 13:10

:oops: No me reia porq se equivocara al escribir!!!

Solo preguntaba porque lo mismo MIRTAR UNA VENTANA es algo q se hace con ella... no se mucho de ordenadores... era tan solo por Asegurarme, q era eso lo q me queria decir...



Ahora pego lo del HITJACK ese...

pero ya estoy mu mosqueado con una ventana del SpyBot este q me sale muchas veces.... y la cierro dandole a la X de arriba..

y en el archivo LOG de SpyBot me sale esto:



30/03/2007 12:09:59 Denegado value "OnlineCdrom" (new data: "C:\DOCUME~1\PCGARRIDO\DATOSD~1\ATOMDE~1\32third.exe") agregado in System Startup user entry!



Bueno, se refiere a la carpeta tal que:



C:\Documents and Settings\PCGARRIDO\Datos de programa\Atom Dent Logo



Pero yo me voy a esa carpeta (tengo la opción de VER ARCHIVOS OCULTOS y también la de EXTENSIONES) y no existe ese archivo 32third.exe...



Asi que en definitiva, creo que el SPYBOT ademas de no dejarme darle a los botones de la ventana... esta medio pirao.



Y ADEMAS ME ESTAS ACOJONANDO con tanto pedir LOGS!!!! :shock: INSINUAAAS QUE YA HAS VISTO ESTE PROBLEMA; Y ERA POR CULPA DE UN VIRUS??? :(_



Bueno, ahora lo posteo.... tengo q averiguar como reiniciar en modo a prueba de fallos...



Gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Mar 2007, 13:25

Si lo conocieramos ya no le pediriamos logs...



Y buena vista tiene:


[quote]32THIRD.EXE

AUTOMATED MALWARE PROFILE, ANALYSIS, REMOVAL AND SIGNATURE INFORMATION:

DEFINITION OF: 32THIRD.EXE

Safety Rating: Known Adware, do not run

Adware Family: Part of Adware group - Adware Lop

Malware Form: EXPLOIT

Protection: Prevx1 is a very powerful PC security product, it will protect, disinfect, cleanup and remove 32THIRD.EXE and safeguard your PC against viruses, trojans, worms, spyware, rootkits and adware

New Users: You can download the full Prevx1 product and use it to cleanup and remove 32THIRD.EXE and other infections free of charge, then leave it to monitor your PC for other infections

First seen: Jul 15 2005 (GMT)

Last seen: Jul 15 2005 (GMT)

File Size: 219,946 bytes

MALWARE ASSESSMENT: PREVX 4 AXES OF EVIL METHODOLOGY

1. COVERT ANALYSIS OF: 32THIRD.EXE

File Names Used: 1

Paths Used: 1

Common File Name: 32THIRD.EXE

Common Path: %APPDATA%\ATOM DENT LOGO\

Vendor Information: No Vendor details specified

File Name Structure: Irregular

File and Path Structure: Suspicious, code execution from unusual location

2. RELATIONSHIP ANALYSIS OF: 32THIRD.EXE

No relationship details available for this object

3. ACTIVITY ANALYSIS OF: 32THIRD.EXE

The following behaviors have been observed for this object:

Deletes programs.

Runs other programs.

Runs temporary programs.

Runs other programs.

4. PROPAGATION ANALYSIS OF: 32THIRD.EXE

Malware Group Propagation Rate: Moderate (spreading)

Malware Group: Adware Lop
[/quote]


Vaya enviandonos este fichero para analizarlo:



C:\DOCUME~1\PCGARRIDO\DATOSD~1\ATOMDE~1\32third.exe



Aparte de lo que veamos en el log del HJT y le indiquemos que elimine...



Recuerde: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 30-03-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 13:36

:oops: pero si le he dicho que cuando voy a la carpeta ese archivo no está ahi.... le doy a buscar pero no lo encuentra.. ¿como se lo voy a mandar si no se deja "atrapar"?



Bueno, aqui esta el HJT Aserejé Log...

Me temo q tanto Mssenger.com debe ser la causa de algo malo, verdad????? Eso me pasa por querer jugar al shangai pieces y al quien es quien con mis amigos del messenger.... seguro...



Logfile of HijackThis v1.99.1

Scan saved at 12:31:02, on 30/03/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\savedump.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\HijackThis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://global.acer.com

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItBHO.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll

O2 - BHO: (no name) - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - (no file)

O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 8\SnagItIEAddin.dll

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe

O4 - HKLM\..\Run: [LManager] C:\ARCHIV~1\LAUNCH~1\CPLBCL53.EXE

O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 9 run

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_11\bin\jusched.exe"

O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe

O4 - HKLM\..\Run: [drawinfomapisave] C:\Documents and Settings\All Users\Datos de programa\store rdr draw info\burn about.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - Global Startup: hpoddt01.exe.lnk = ?

O4 - Global Startup: hp psc 1000 series.lnk = ?

O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe

O4 - Global Startup: NewShortcut1.lnk = C:\Archivos de programa\AVerTV USB 2.0\QuickTV.exe

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\npjpi150_11.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\npjpi150_11.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab

O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab

O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab

O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab

O16 - DPF: {97E71027-0BA2-44F2-97DB-F84D808ED0B6} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab55762.cab

O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab55579.cab

O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab31267.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,4995/mcfscan.cab

O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{196F1B42-E4A5-4BA7-9936-A1FF1891FAD7}: NameServer = 80.58.61.250,80.58.61.254

O17 - HKLM\System\CCS\Services\Tcpip\..\{51468911-B30F-4032-9BD7-88A7D0092079}: NameServer = 80.58.61.250,80.58.61.254

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe

O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe

O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe

O23 - Service: Crypkey License - Kenonic Controls Ltd. - C:\WINDOWS\SYSTEM32\crypserv.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe



GRACIAAAAAAAAAAAAASSSSS PORFI DIME COMO ME DESINFECTO!!!! :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Mar 2007, 14:41

Pruebe de hacerlo arrancando en modo seguro:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334çç





y del log del HJT , elimine estas claves:



O2 - BHO: (no name) - {D5792AA9-D373-4039-8670-2CDAB6A71F15} - (no file)







y envienos este fichero para analizar: C:\Documents and Settings\All Users\Datos de programa\store rdr draw info\burn about.exe





recordar:

http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



saludos



ms, 30-03-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 16:02

:roll: Hola, ya he vuelto, ¿quieres un poco de tortilla y pisto que me ha salido muy rico? Jajajaja :oops: Que gazuza madre..



Te explico, he arrancado en modo seguro (que ya aprendi cuando el HJT Log.... y me alegra porque no sabía) y he FIXeado la linea esa q me has dicho (ninguna más)



He ido a las carpetas en busca de THIR32.exe y en busca de Burn about.exe

En esas carpetas no estan. Pero en cambio he encontrado UN solo archivo oculto en ellas... pero con otro nombre...

Luego he dado a buscar, y lo unico q he encontrado llamado THIR32*.* ha sido esto:



c:\WINDOWS\Prefetch\32THIRD.EXE-090150DD.pf



he empaquetado este archivo en un RAR con nombre

VIRUSrefSadlyMistaken.rar contraseña VIRUS



he empaquetado el archivo q estaba EN LUGAR de Third32.exe en un RAR con nombre VIRUS2refSadlyMistaken.rar contraseña VIRUS



y por ultimo he empaquetado el archivo que estaba EN LUGAR de burn about.exe en un RAR con nombre VIRUS3refSadlyMistaken.rar contraseña VIRUS



dime si merece la pena q os lo mande, o no.... porque de verdad, q cuando voy a las carpetas, ELLOS no estan :(



y he ido a COMO MANDAR MUESTRAS, ¿referencia le llamais a ASUNTO? quizas me he liado.....

Explico todo esto en el e.mail?



Gracias por atenderme, entiendo que ya comienzan las fiestas de semana santa y prefieras comer torrijas, q aguantarme con mis pasos de bebe en informatica.... Espero lo pases bien. Supongo q es imposible HACER APARECER lo que no hay :( dime q hago con los RAR, os los mando???

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Mensaje por Claudia34 » 30 Mar 2007, 16:05

Hola, queria decirte SadlyMistaken que a mi me pasa lo mismo con respecto a la ventanita que aparece del programa SEARCH AND DESTROY tienes que tener en cuenta que del lado inferior izquierdo es para permitir y del lado inferior derecho es para blockear el active x.

Si lo que estas descargando es dudoso por supuesto que debes oprimir el del lado derecho. Y si estas descargando un active x en una pagina de antivirus online debes permitirle que se instale por ejemplo en este caso, lo mismo si vas a instalar una aplicacion o programa que tu sabes que es seguro dale permitir, (o sea boton izquierdo inferior).

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 30 Mar 2007, 16:10

:) weno, eso es mu way saberlo, GRACIAS!!!!



Tengo q aprender a entenderlo por si no se soluciona mi problema.... :roll:



:D Tu tb quieres un poco tortillita...?? mmmhhmmm Ta mu rica jajajaja

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Mar 2007, 16:21

No, el .Pf o Prefecth no nos sirve



Debe ser el EXE correspondiente



Y nosotros no nos vamos de vacaciones de Semana Santa hasta el jueves, pero eso sí, en Catalunya no se trabaja el lunes de Pascua, o sea que la siguiente semana volveremos el martes



Espero que antes habremos solucionado tu problema !



pero si no encuentras los ficheros poca cosa podremos analizar ...



De todas formas han pasado por nosotros muchos miles de malwares y todos los hemos solucionado, espero que no sea este el que rompa la regla...



saludos



ms, 30-03-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 07 May 2007, 02:34

:D Hola, vengo un par de meses mas tarde, para saber si ya teneis informacion sobre estos molestos y escurridizos archivos malignos.

Mi HJT Log sigue mostrandome. aunque los fixee para siempre..

los archivos third32.exe y el burn about.exe, pero cuando voy a la ubicación. Ya no solo no esta el archivo, si no que ni esta la carpeta...

Tengo ahora protegido mi pc, con Spyblaster, AVG Free Edition,

Spybot con residente...

Y por si acaso, tengo como aplicacion "de vez en cuando" el Ad-ware y el Saw it. para ir buscando poco a poco.... algun virus canalla que no lea el AVG.



La ventanita del Spybot sigue estando mermada, y no me deja ver a que le estoy dando.



¿¿Ya sabeis algo de estos molestos malintencionados??



Espero resolver pronto mi problema :( porque mi pc se queda continuamente pensando diciendo Giiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii ... y no puedo hacer nada mas que esperar....

Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2007, 05:33

Sin muestras, nosotros no tenemos nada que poder analizar...



Pero ya que no encontraste el fichero, elimina esta clave, a ver si le damos...



O4 - HKLM\..\Run: [drawinfomapisave] C:\Documents and Settings\All Users\Datos de programa\store rdr draw info\burn about.exe



Si no lo solucionas con ello, puedes lanzar estos AV ONLINE a ver si detectan algo:





[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]





y una manera facil y rapida de saber si se tiene virus en memoria es lanzar este escaneo ONLINE que tarda menos de 1 minuto:



testeo ONLINE de virus en memoria





[url=https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus/][b][color=Darknesred]testeo ONLINE de virus en memoria[/color][/b][/url]



y nos comentas el resultado, gracias



saludos



ms, 7-05-2007



nota: imagino que no encuentra los ficheros porque ya se los eliminó el Spybot en su día, y aunque debería haber borrado las claves con ellos, han quedado como un resto, pero que no deberían ser causa de estas ventanas ???



Bueno, si no lo logranmos con todo lo indicado, iremos a mayores con el SPROCES, pero ya veremos...



ms.

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 07 May 2007, 08:41

[quote]Sin muestras, nosotros no tenemos nada que poder analizar... [/quote]

No, yo lo decía por si en estos dos meses, alguien le había pasado lo mismo... y os las podía haber mandado.





[size=75]El [b]nanoscan de memoria[/b] me dijo que no estaba infectado.



El [b]nanoscan TotalScan online[/b] me dijo y me desinfectó esto:

C:\System Volume Informat...8E821}\RP354\A0115696.EXE Aplicación espía

C:\Documents and Settings...arkos@www.ademails[1].txt Cookie espía

C:\Documents and Settings...s\markos@fastclick [2].txt Cookie espía

C:\Documents and Settings...os@ad.yieldmanager[2].txt Cookie espía



El [b]Computer Associated online [/b] ...que me recomendaste mirar...me ha detectado esto:



File: cnte-dhncgts.jar-2d72e698-6a807bd2.zip>BnnnnBaa.class

Infection: Java/ByteVerify!exploit

Status: infected

Path: C:\Documents and Settings\MARKOS\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\



File: cnte-dhncgts.jar-2d72e698-6a807bd2.zip>VaannnaaBaa.class

Infection: Java/ByteVerify!exploit

Status: infected

Path: C:\Documents and Settings\MARKOS\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\



File: Keygen.exe

Infection: Win32/Malum.AMQU

Status: infected no cure

Path: C:\Archivos de programa\eMule\Incoming\Macromedia Studio 8 Español - Flash 8 PRO - Dreamweaver 8 - Fireworks 8 - Spanish Completo con KeyGen { joja }\Macromedia Studio 8 Español - Spanish Completo con KeyGen { joja }\



File: Keygen.exe

Infection: Win32/Malum.AMQU

Status: infected no cure

Path: C:\Archivos de programa\Macromedia\Flash 8\



En los dos ultimos pone NO CURE... y me ponen un boton de Submit. pero no se que significa submit.







El [b]testeo de HAURI online[/b] me ha dicho que tengo esto pero [color=orange]no me lo repara...[/color] hay que comprar una cuenta para eso:



Adware.BrowserAid en:

HKCR\AppID\bho.DLL



Spyware.BitDownload.Do en:

HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.torrent

HKLM\SOFTWARE\Classes\BitDownload



Adware.SpywareNucker.R en:

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\zedo.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ysbweb.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\xxxtoolbar.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\x10.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valueclick.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valueclick.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valuead.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\tribalfusion.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\trafficmp.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\tradedoubler.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\thenewsearch.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\targetnet.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\statcounter.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\spylog.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\specificpop.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\specificclick.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\sidefind.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\shopathomeselect.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\sextracker.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\sexlist.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ru4.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\reliablestats.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\realtracker.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\questionmarket.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\qksrv.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\pointroll.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\paypopup.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\mediaplex.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\marketscore.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\lop.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\internetfuel.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\hitslink.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\hitbox.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\gator.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\euniverseads.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\epilot.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\doubleclick.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\coremetrics.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\clickagents.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\cj.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\centrport.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\casalemedia.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\brigetrack.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\bpath.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\bluestreak.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\atdmt.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\advertising.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adtrak.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adtech.de

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adserver.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adrevolver.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adynamix.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ad-logics.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\888.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\7search.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\247realmedia.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\180solutions.com



Adwarre.IEPageHelper en:

HKCR\AppID\bho.DLL[/size]




[size=100]¿¿Qué puedo hacer para cargarme estos, si no los lee mi AVG ni las herramientas que tengo instaladas??

Espero puedas ayudarme. Muchas gracias[/size]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2007, 14:01

Pues vamos a ver lo que se puede hacer al respecto de:


[quote]
El Computer Associated online ...que me recomendaste mirar...me ha detectado esto:



File: cnte-dhncgts.jar-2d72e698-6a807bd2.zip>BnnnnBaa.class

Infection: Java/ByteVerify!exploit

Status: infected

Path: C:\Documents and Settings\MARKOS\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\



File: cnte-dhncgts.jar-2d72e698-6a807bd2.zip>VaannnaaBaa.class

Infection: Java/ByteVerify!exploit

Status: infected

Path: C:\Documents and Settings\MARKOS\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\



File: Keygen.exe

Infection: Win32/Malum.AMQU

Status: infected no cure

Path: C:\Archivos de programa\eMule\Incoming\Macromedia Studio 8 Español - Flash 8 PRO - Dreamweaver 8 - Fireworks 8 - Spanish Completo con KeyGen { joja }\Macromedia Studio 8 Español - Spanish Completo con KeyGen { joja }\



File: Keygen.exe

Infection: Win32/Malum.AMQU

Status: infected no cure

Path: C:\Archivos de programa\Macromedia\Flash 8\



En los dos ultimos pone NO CURE... y me ponen un boton de Submit. pero no se que significa submit.
[/quote]

_____________





Pues envianos estos ficheros para analizar:



C:\Archivos de programa\Macromedia\Flash 8\Keygen.exe





C:\Documents and Settings\MARKOS\Datos de programa\Sun\Java\Deployment\cache\javapi\v1.0\jar\cnte-dhncgts.jar-2d72e698-6a807bd2.zip





[img]http://www.inklineglobal.com/adsales/ads/arrow.gif[/img] para ello recordar: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



saludos



ms, 7-05-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2007, 14:29

Y sobre estos ficheros detectados como Adware.SpywareNucker.R y que lanzan estas claves:



HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\zedo.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ysbweb.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\xxxtoolbar.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\x10.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valueclick.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valueclick.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\valuead.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\tribalfusion.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\trafficmp.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\tradedoubler.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\thenewsearch.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\targetnet.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\statcounter.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\spylog.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\specificpop.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\specificclick.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\sidefind.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\shopathomeselect.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\sextracker.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\sexlist.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ru4.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\reliablestats.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\realtracker.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\questionmarket.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\qksrv.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\pointroll.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\paypopup.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\mediaplex.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\marketscore.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\lop.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\internetfuel.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\hitslink.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\hitbox.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\gator.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\euniverseads.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\epilot.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\doubleclick.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\coremetrics.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\clickagents.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\cj.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\centrport.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\casalemedia.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\brigetrack.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\bpath.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\bluestreak.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\atdmt.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\advertising.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adtrak.net

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adtech.de

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adserver.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adrevolver.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\adynamix.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\ad-logics.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\888.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\7search.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\247realmedia.com

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\P3P\History\180solutions.com



Haz un ZIP o RAR con pasword "VIRUS" y nos lo envias:



Los analizaremos e informaremos



saludos



ms, 7-05-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 07 May 2007, 15:18

:D Los dos primeros si se han dejado captar!!!! Os los he enviado tal y como dice el post.



Los otros no se donde estan :roll: HCKU no es una carpeta de mi PC...

:oops: No se como encontrarles, dando a busqueda no aparecen

he probado poniendo *Nucker* para ver si salia el adware..

he probado poniendo uno de los finales de nombre *180soluti*

he probado poniendo *P3P* para ver si encontraba una de las carpetas donde se hayan...

Pero no estan :shock:



¿Cómo hago la busqueda?

Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 May 2007, 15:40

Con un Inicio -> Buscar - > Ficheros y carpetas -> nombre del fichero.exe (o .com, claro)



Los nombres previos al nombre del fichero son de las claves del registro de windows, no de carpetas del disco duro



Posiblemente esten todos en la carpeta de sistema, c:\windows\system32\ que es donde se acostumbran a copiar los malwares para poder ser ejecutados sin especificar ruta, al tener la carpeta de sistema path, con lo que se puede ejecutar cualquier fichero en ella contenido, desde cualquier carpeta



saludos



ms, 7-5-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 08 May 2007, 08:43

:roll: he tardado, pero lo he conseguido. he buscado uno a uno los archivos, terminados en com y terminados en exe.

No los ha encontrado.



Por si acaso los hubiera borrado alguna de mis herramientas, he testeado otra vez con Hauri. Siguen ahí. :roll:



¿que puedo hacer? Ya empiezo como la otra vez.... no encuentro los virus que atacan... y sin muestras no podeis analizar y por lo tanto ayudarme...



:cry: que bajón.

Gracias por todo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 May 2007, 14:43

El unico EXE es un KEYGEN, generador de keys, que por presunto crack pirata será eliminado en el proximo ELISTARA, pero lo demas son CLASS no ejecutables



SALUDOS



MS, 8-05-2007

SadlyMistaken
Mensajes: 16
Registrado: 30 Mar 2007, 01:56

Mensaje por SadlyMistaken » 08 May 2007, 14:48

:? Ehm....

No me enterao que quieres decir.

Ya se que el keygen es un EXE.

me referia a la ristra larga esa de nombres de HCKU/patatinpatatan....NOSEQUE.COM

yo he buscado todos los noseque.com los noseque.exe...

tu me pedias que te mandara esos tambien no? Pues na, no los encontrao

El keygen.exe ya te lo mande....

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 May 2007, 13:22

Igual estas viendo claves de registro, no ficheros !!!



HKCU es la clave de HKEY CURRENT USER, de la que cuelgan todas las claves de usuario.



Creo que te has confundido en entender la lectura de este HAURI, que no es habitual y que posiblemente te esté indicando claves de registro malwares,

pero si ya no estan los ficheros, no pueden ser lanzadas, asi que olvidalo, y si las muestra, que las elimine, como hacen los demas antivirus o utilidades, que al eliminar los ficheros malwares, eliminan las claves que los lanzan.



Y si sigues usando este HAURI, allá tu, pero lee su manual e informate de lo que son sus informes. Nosotros no lo usamos y desde luego no queremos saber nada de él !



Por nuestra parte damos por solucionado el Tema y procedemos a cerrarlo



saludos



ms, 9-05-2007



NOTA: Y UNA SUGERENCIA, USA LOS ANTIVIRUS Y UTILIDADES QUE TE ACONSEJAMOS, NO OTRAS COSAS QUE NO CONOCEMOS.

Cerrado

Volver a “Foro Software”