ayuden no corre internet

Responder
DruSDeuS
Mensajes: 25
Registrado: 01 Dic 2007, 22:28

ayuden no corre internet

Mensaje por DruSDeuS » 22 Ago 2008, 22:20

BUENO AQUI VENGO CON UN PROBLEMA.... CUANDO ESTOY NAVEGANDO POR INTERNET SE ABRE EL RECUADRO DE FIREWALL DE WINDOWS Y ME PREGUNTA SI QUIERO ACEPTAR EL DESBLOQUEO DE UN ARCHIVO QUE SE LLAMA "WINROZ" COMO NO SE QUE SEA LE DIJE "CONTINUAR BLOQUEO" PERO DESPUES DE 10 SEGUNDOS MI INTERNET YA NO RESPONDIA LE DABA CLICK EL UNA LIGA Y COMO QUE SE REFRECABA LA PAGINA PERO NO PASABA NADA O NO ME ENVIABA A LA PAGINA QUE HABIA ESCRITO, CON TAL QUE PASE HIJACKTHIS Y VI QUE ESTABA EN PROCESOS AUNQUE YO LE HABIA PUESTO CONTINUAR BLOQUEO



C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\wscntfy.exe

C:\Archivos de programa\Garena\Garena.exe

C:\WINDOWS\system32\Winroz.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Documents and Settings\DrusDeus\Mis documentos\Hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll

O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [WinampAgent] "C:\Archivos de programa\Winamp\winampa.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Windowfdgfds DLL fgfdg Verifier] Winroz.exe

O4 - HKLM\..\RunServices: [Windowfdgfds DLL fgfdg Verifier] Winroz.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [ccleaner] "C:\Archivos de programa\CCleaner\CCleaner.exe" /AUTO

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Trend Micro Central Control Component (PcCtlCom) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcCtlCom.exe (file missing)

O23 - Service: Protección frente a spyware de Trend Micro (PcScnSrv) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\PcScnSrv.exe (file missing)

O23 - Service: Trend Micro Real-time Service (Tmntsrv) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\Tmntsrv.exe (file missing)

O23 - Service: Trend Micro Personal Firewall (TmPfw) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\TmPfw.exe (file missing)

O23 - Service: Trend Micro Proxy Service (tmproxy) - Unknown owner - C:\ARCHIV~1\TRENDM~1\INTERN~1\tmproxy.exe (file missing)



HE BUSCADO EN TODO SYSTEM32 EL ARCHIVO PERO AL PARECER NO ESTA Y APLIQUE UN TRUCO QUE ME ENSEÑO EL ADM Y CREE UNA CARPETA PONIENDO DE NOMBRE IGUAL AL ARCHIVO Y AHI ESTA PERO NO LO VEO (SEGUN DE LO QUE ME HA EXPLICADO EL ADM ESTA OCULTO CON UN ROOTKIT) AHORA EL PROBLEMA ES COMO PUEDO QUITARLO O COMO PUEDO MANDARLO A ANALISIS.



GRACIAS

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: ayuden no corre internet

Mensaje por lucl » 22 Ago 2008, 23:27

Y si intentas buscarlos arrancando el pc en modo seguro? Pero mira de que tengas habilitado ver archivos ocultos y nos comentas. Si lo encuentras renombralo a .VIR lo primero de todo y luego lo subes a virustotal para analizarlo ademas de enviarnoslo a nosotros para analizarlo y darte la herramienta necesaria, saludos





www.virustotal.com/es





https://foros.zonavirus.com/viewtopic.php?f=2&t=45334

DruSDeuS
Mensajes: 25
Registrado: 01 Dic 2007, 22:28

Re: ayuden no corre internet

Mensaje por DruSDeuS » 22 Ago 2008, 23:45

bueno el virus no esta en modo seguro y tengo activado ver los archivos ocultos, esto ya me habia pasado con un virus que tenia estaba oculto con un rootkit (segun mschotline) entonces pues no lo puedo ver y no recuerdo el procedimiento por que tenia que eliminarlo mediante el dico XP de inicio en Reparar y no me acuerdo que mas :(

y pues mientras no pueda tocar el virus con el puntero no se otra forma de enviarlo a analisis



Salu2

Avatar de Usuario
Claudia34
Mensajes: 1256
Registrado: 28 Feb 2007, 00:53

Re: ayuden no corre internet

Mensaje por Claudia34 » 23 Ago 2008, 01:05

El log de hijackthis que pegaste esta incompleto, te sugiero que pegues por completo el log porque ahi otros datos necesarios para el analisis.



Saludos.
Reglas para estar aunque sea un 40% mas seguro en internet: "navegar con usuario limitado, tener 1 antispyware, 1 cortafuegos (por hardware), 1 antivirus,1 IDS y 1 HIPS en la pc actualizados, realizar un escaneo semanalmente con 7 antivirus online, usar site advisor, informarse diariamente de los temas de seguridad informatica, deshabilitar algunos servicios innecesarios de windows xp, analizar los archivos con virus total antes de abrirlos, utilizar algunas herramientas antimalware y antirootkit gratuitas para escaneo semanalmente, tener un poco de paranoia al navegar por internet (no confiar casi en nadie), utilizar un navegador que no tenga muchos agujeros de seguridad, hacer una copia de seguridad de los datos regularmente, tener actualizados todos los softwares en la pc ademas del S.O., no dar datos privados al navegar, utilizar una fuerte y compleja contraseña para todos los usuarios en la pc, cambiar las contraseñas cada poco tiempo, utilizar elipen, etc., etc." .

DruSDeuS
Mensajes: 25
Registrado: 01 Dic 2007, 22:28

Re: ayuden no corre internet

Mensaje por DruSDeuS » 23 Ago 2008, 01:33

._.!

llevo aqui mucho tiempo tambien y se como funciona jihackthis O_O

esta completo el log o a que te refieres con que esta incompleto? :roll: :roll: :roll: :roll:

DruSDeuS
Mensajes: 25
Registrado: 01 Dic 2007, 22:28

Re: ayuden no corre internet

Mensaje por DruSDeuS » 23 Ago 2008, 01:49

ah creo que ya se a que te refieres



Logfile of HijackThis v1.99.1

Scan saved at 2:05:25 EviLDruS, on 22/08/2008

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v7.00 (7.00.6000.16705)



jamas le tome mucha importancia :P

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: ayuden no corre internet

Mensaje por msc hotline sat » 23 Ago 2008, 05:52

Pues es importante, ya que por ello vemos que te falta instalar el SP3 y parches posteriores, lanza un windowsuodate y procede a ello.



Aparte, hay en uso este fichero sospechoso:





C:\WINDOWS\system32\Winroz.exe







Y como que decias que no encontrabas el fichero, aunque está al estar en uso, elimina estas claves:



O4 - HKLM\..\Run: [Windowfdgfds DLL fgfdg Verifier] Winroz.exe



O4 - HKLM\..\RunServices: [Windowfdgfds DLL fgfdg Verifier] Winroz.exe





Y tras reiniciar ya no estará en uso, y puede que ya lo puedas ver, pues entonces subelo al virustotal: https://www.virustotal.com/es/ y nos posteas el informes resultantes, y obraremos en consecuencia



saludos



ms, 24 de Agosto de 2008

Responder

Volver a “Foro HijackThis - copia y pega tu log”