Error Al Abrir Carpetas (SOLUCIONADO)

Cerrado
peter1
Mensajes: 2
Registrado: 09 Jul 2008, 21:14

Error Al Abrir Carpetas (SOLUCIONADO)

Mensaje por peter1 » 09 Jul 2008, 21:41

Hola amigos. tengo un problema.



cada vez que abro una carpeta cualquiera de mi ordenador me sale el siguiente error.





Attention, Pedro! Some dangerous trojan horses detected in your system. Microsoft XP files

corrupted

this may lead to destruction of important files in C:/WINDOWS. Download protection software now!



Yes/No





la cuestion es que en C:/ no hay nada. el ordenador no tiene conexion a internet y aunque le de a YES no pasa nada.

sospecho que el mensaje es del propio virus porque no es normal que me llamen por el nombre.



por cierto, mi ordenador es mas pirata que jack sparrow XD.



mi log del hijackthis es:



Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 21:14:04, on 09/07/2008

Platform: Windows XP SP1 (WinNT 5.01.2600)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe

C:\WINDOWS\System32\ctfmon.exe

F:\bricopack-vista-inspirat-ultimate-2-crystalxp.net-fr-130\Vista Inspirat 2\RocketDock\RocketDock.exe

C:\WINDOWS\System32\imapi.exe

C:\WINDOWS\Explorer.exe

F:\Mis programas\hijackthis\hijackthis_v2.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Adobe\ActiveX\AcroIEHelper.dll

O2 - BHO: IE ext - {2FF811E6-8925-4084-A649-C159955E67E8} - C:\WINDOWS\System32\dapol.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: TextAloud - {F053C368-5458-45B2-9B4D-D8914BDDDBFF} - F:\MISPRO~1\Loquendo\TEXTAL~1\TAForIE.dll

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [H2O] C:\Archivos de programa\SyncroSoft\Pos\H2O\cledx.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [ccleaner] "F:\ccleaner\ccleaner.exe" /AUTO

O4 - HKCU\..\Run: [RocketDock] "F:\bricopack-vista-inspirat-ultimate-2-crystalxp.net-fr-130\Vista Inspirat 2\RocketDock\RocketDock.exe"

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

O4 - Startup: RocketDock.lnk = F:\bricopack-vista-inspirat-ultimate-2-crystalxp.net-fr-130\Vista Inspirat 2\RocketDock\RocketDock.exe

O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = F:\Adobe\Reader\reader_sl.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\System32\shdocvw.dll

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm (file missing)

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: DDE de red (NetDDE) - Unknown owner - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM de DDE de red (NetDDEdsdm) - Unknown owner - C:\WINDOWS\system32\netdde.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente (SCardDrv) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - F:\Mis programas\pc tools spyware\Spyware Doctor\pctsAuxs.exe

O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - F:\Mis programas\pc tools spyware\Spyware Doctor\pctsSvc.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet (TlntSvr) - Unknown owner - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe



--

End of file - 5393 bytes







F:/ es un disco duro esclavo de C:/



Pd: al cabo de navegar por muchas carpetas el Explorer dice tener un problema y que debe cerrarse.



por favor ayudadme.



muchas gracias



(INTERCEPTADO)



https://foros.zonavirus.com/viewtopic.php?f=1&t=17044

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Error Al Abrir Carpetas

Mensaje por lucl » 09 Jul 2008, 23:53

Pues de entrada y lo mas importante no damos soporte a windows pirata.... Ademas te faltan sp2 y demas parches por lo que logicamente tendras lleno de virus el pc. Y segundo no esta permitido poner direcciones de mail





https://foros.zonavirus.com/viewtopic.php?f=1&t=17044





por lo que edito tu post . Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error Al Abrir Carpetas

Mensaje por msc hotline sat » 10 Jul 2008, 05:09

De entrada envianos este fichero para analizar:



C:\WINDOWS\System32\dapol.dll



[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Luego legaliza tu PC para poder seguir usando este foro... PIRATAS NO, GRACIAS !



saludos



ms, 10-07-2008

peter1
Mensajes: 2
Registrado: 09 Jul 2008, 21:14

Re: Error Al Abrir Carpetas

Mensaje por peter1 » 02 Ago 2008, 10:32

Muchisimas Gracias!!!!



la nueva version elistara detecto a DAPOLL.dll como troyano.



asi que doy por solucionado el problema del explorer.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error Al Abrir Carpetas

Mensaje por msc hotline sat » 02 Ago 2008, 11:15

Efectivamente, con el ELISTARA 16.84 SE CONTROLA COMO Trojan.BHO.EEH:



ELISTARA ---v16.84-( 1 de Agosto del 2008) (Muestras de (3)Vundo5, DownLoader.ConHook, XPSecurityCenter(antispy) y Trojan.BHO.EEH "DAPOL.DLL")



Como ya se indicó ayer en https://foros.zonavirus.com/viewtopic.php?f=11&t=25713



Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos y FELICES VACACIONES :wink: !



ms, 2 de Agosto de 2008

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”