antivirus y fire desactivados (TERMINADO)

Cerrado
pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

antivirus y fire desactivados (TERMINADO)

Mensaje por pit23 » 14 Nov 2008, 15:23

hola de pronto al entrar en windows no arranca ni fire ni antivirus, no me deja usar hita y solo puedo usar el Sproces y me ha escaneado esto, aqui os dejo el log del Sproces

Fri Nov 14 15:19:36 2008
SProces v3.1 (c)2008 S.G.H. / Satinfo S.L.
-------------------------------------------
Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 2
Internet Explorer: (v7.0.5730.13) 0

Procesos Activos:

Código: Seleccionar todo

C:\WINDOWS\SYSTEM32\SMSS.EXE
C:\WINDOWS\SYSTEM32\WINLOGON.EXE
C:\WINDOWS\SYSTEM32\SERVICES.EXE
C:\WINDOWS\SYSTEM32\LSASS.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\SPOOLSV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\EPSON\EBAPI\SAGENT2.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JQS.EXE
C:\ARCHIVOS DE PROGRAMA\JAVA\JRE6\BIN\JUSCHED.EXE
C:\WINDOWS\SYSTEM32\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\TELEFONICA\KIT ADSL USB\DSLMON.EXE
C:\ARCHIVOS DE PROGRAMA\NMAPWIN\BIN\NMAPSERV.EXE
C:\WINDOWS\SYSTEM32\NUTSRV4.EXE
C:\WINDOWS\SYSTEM32\TCPSVCS.EXE
C:\WINDOWS\SYSTEM32\SLSERV.EXE
C:\WINDOWS\SYSTEM32\SVCHOST.EXE
C:\WINDOWS\SYSTEM32\WBEM\WMIAPSRV.EXE
C:\WINDOWS\SYSTEM32\WUAUCLT.EXE
C:\WINDOWS\SYSTEM32\WSCNTFY.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\FIREFOX.EXE
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\WINDOWS LIVE\MESSENGER\USNSVC.EXE
C:\DOCUMENTS AND SETTINGS\PIT\ESCRITORIO\SPROCES.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = google.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/en/us/default.aspxisapi/redir.dll?prd=ie&ar=iesearch
R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - Startup: desktop.ini
O4 - Global Startup: Adobe Gamma Loader.lnk
O4 - Global Startup: Consola KIT ADSL.lnk
O4 - Global Startup: desktop.ini
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk
O4 - Global Startup: Microsoft Office.lnk
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00000055-9980-0010-8000-00AA00389B71} - http://codecs.microsoft.com/codecs/i386/fhg.CAB
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get/shockwave/cabs/director/sw.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://download.microsoft.com/download/8/b/d/8bd77752-5704-4d68-a152-f7252adaa4f2/LegitCheckControl.cab
O16 - DPF: {56393399-041A-4650-94C7-13DFCB1F4665} (PSFormX Control) - http://www.ca.com/us/securityadvisor/pestscan/pestscan.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D2CF9D0-113A-476B-986F-288B54571614} (DevalVR Control) - http://www.devalvr.com/instalacion/plugin/devalocx.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/a-UNO1/GAME_UNO1.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1142364447762
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www.ca.com/us/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://tioartgallery.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Plug-in 1.6.0_10) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} - http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA} (Java Plug-in 1.4.2_16) - http://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab
O16 - DPF: {CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.5.0_06) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_06-windows-i586.cab
O16 - DPF: {CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA} (Java Plug-in 1.5.0_09) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_09-windows-i586.cab
O16 - DPF: {CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.5.0_10) - http://java.sun.com/update/1.5.0/jinstall-1_5_0_10-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} (Java Plug-in 1.6.0_03) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA} (Java Plug-in 1.6.0_05) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_05-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} (Java Plug-in 1.6.0_06) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
O16 - DPF: {CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA} (Java Plug-in 1.6.0_10) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} (Java Plug-in 1.6.0_10) - http://java.sun.com/update/1.6.0/jinstall-1_6_0_10-windows-i586.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{2DA6802F-57CD-4CF7-88F7-314155D0FF39}: NameServer = 80.58.61.250 80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{925A3E04-FA71-423B-9639-BB47480C1991}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\PKMCDO.DLL
O18 - Protocol: lid - {5C135180-9973-46D9-ABF4-148267CBB8BF} - C:\WINDOWS\System32\msvidctl.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: mso-offdap - {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
O20 - Winlogon Notify: WGALOGON - WGALOGON.DLL
O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll
O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - C:\WINDOWS\System32\stobject.dll
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - C:\WINDOWS\system32\webcheck.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O22 - SharedTaskScheduler: {438755C2-A8BA-11D1-B96B-00A0C90312E1} - Precargador Browseui - %SystemRoot%\System32\browseui.dll
O22 - SharedTaskScheduler: {8C7461EF-2B13-11d2-BE35-3078302C2030} - Demonio de caché de las categorías de componente - %SystemRoot%\System32\browseui.dll

Información Adicional:
----------------------

Listado de Servicios (Carga Automatica):
----------------------------------------
O23 - Service: General Purpose USB Driver (adildr.sys) (ADILOADER) - Analog Deivces - C:\WINDOWS\SYSTEM32\Drivers\adildr.sys
O23 - Service: AMON - Eset  - C:\WINDOWS\system32\drivers\amon.sys
**O23 - Service: Iniciador de procesos de servidor DCOM (DcomLaunch) - Unknown owner - C:\WINDOWS\system32\svchost -k DcomLaunch (file missing)
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Java\jre6\bin\jqs.exe" -service -config "C:\Archivos de programa\Java\jre6\lib\deploy\jqs\jqs.con (file missing)
O23 - Service: Sunbelt Kerio Personal Firewall 4 (KPF4) - Sunbelt Software - C:\Archivos de programa\Sunbelt Software\Personal Firewall 4\kpf4ss.exe
O23 - Service: NMap - Unknown owner - C:\Archivos de programa\NMapWin\bin\nmapserv.exe
O23 - Service: NuTCRACKERService - DataFocus, Inc. - C:\WINDOWS\system32\nutsrv4.exe
**O23 - Service: Llamada a procedimiento remoto(RPC) (RpcSs) - Unknown owner - C:\WINDOWS\system32\svchost -k rpcss (file missing)
O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys
O23 - Service: Sentinel - Rainbow Technologies, Inc. - C:\WINDOWS\System32\Drivers\SENTINEL.SYS
O23 - Service: SmartLinkService (SLService) -   - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: tmcomm - Trend Micro Inc. - C:\WINDOWS\system32\drivers\tmcomm.sys

Listado de Servicios (Carga Manual):
------------------------------------
O23 - Service: 244D54E - Unknown owner - C:\WINDOWS\system32\244D54E.sys
O23 - Service: USB ADSL WAN Adapter (adiusbaw) - Analog Devices Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\adiusbaw.sys
O23 - Service: cb28010 - Unknown owner - C:\WINDOWS\system32\cb28010.sys
**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: GEARAspiWDM - GEAR Software Inc. - C:\WINDOWS\SYSTEM32\Drivers\GEARAspiWDM.sys
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: AudioDev Player Control Driver (Mp3Drv) - TGE, Ltd. - C:\WINDOWS\SYSTEM32\Drivers\Mp3Drv.sys
O23 - Service: Mtlmnt5 -   - C:\WINDOWS\SYSTEM32\DRIVERS\Mtlmnt5.sys
O23 - Service: Mtlstrm -   - C:\WINDOWS\SYSTEM32\DRIVERS\Mtlstrm.sys
O23 - Service: Controladora de dispositivo de infrarrojos NSC (NSCIRDA) - National Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\nscirda.sys
O23 - Service: NtMtlFax -   - C:\WINDOWS\SYSTEM32\DRIVERS\NtMtlFax.sys
O23 - Service: Padus ASPI Shell (pfc) - Padus, Inc. - C:\WINDOWS\SYSTEM32\drivers\pfc.sys
O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys
O23 - Service: SiS315 - Silicon Integrated Systems Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\sisgrp.sys
O23 - Service: Service for AC'97 Sample Driver (WDM) (SiS7012) - Silicon Integrated Systems Corporation - C:\WINDOWS\SYSTEM32\drivers\sis7012.sys
O23 - Service: SiS PCI Fast Ethernet Adapter Driver (SISNIC) - SiS Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\sisnic.sys
O23 - Service: SmartLink AMR_PCI Driver (Slntamr) -   - C:\WINDOWS\SYSTEM32\DRIVERS\slntamr.sys
O23 - Service: SlNtHal -   - C:\WINDOWS\SYSTEM32\DRIVERS\Slnthal.sys
O23 - Service: SlWdmSup - Vireo Software - C:\WINDOWS\SYSTEM32\DRIVERS\SlWdmSup.sys
O23 - Service: VideoCAM Eye (snpstd) - Unknown owner - C:\WINDOWS\SYSTEM32\DRIVERS\snpstd.sys
O23 - Service: StScsi - TGE, Ltd. - C:\WINDOWS\SYSTEM32\DRIVERS\StScsi.sys
*O23 - Service: Servicios de Terminal Server (TermService) - Unknown owner - C:\WINDOWS\System32\svchost -k DComLaunch (file missing)

Listado de Servicios (Deshabilitados):
--------------------------------------
**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys
O23 - Service: Firewall Driver (fwdrv) - Sunbelt Software - C:\WINDOWS\system32\drivers\fwdrv.sys
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe
39 Servicios.
13 de Carga Automatica.
23 de Carga Manual.
3 Deshabilitados.


gracias por la ayuda, ya hacia que no me pasaba nada

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: antivirus y fire desactivados

Mensaje por flacoroo » 14 Nov 2008, 16:21

prueba esta herramienta:
Descargar Elibagla

y despues pasas estas:

Descargar Elistara
Descargar ElitriIP
Descargar Elinotiff (complemento del elistara, no se ejecuta pero deben estar en la misma carpeta)

y despues nos pegas el resultado que se crea en C:infosat.txt
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

Re: antivirus y fire desactivados

Mensaje por pit23 » 14 Nov 2008, 16:26

ya los ejecute no me encuentrna nada el fichero infosat vacio

gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: antivirus y fire desactivados

Mensaje por lucl » 14 Nov 2008, 16:33

elibagla tambien? peganos el infosat.txt que te deja en C ya sabes, saludos

si no consigues nada pasate este online, y nos pegas el log resultante saludos

https://www.kaspersky.es/downloads/thank-you/free-antivirus-download

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

Re: antivirus y fire desactivados

Mensaje por pit23 » 14 Nov 2008, 16:36

elibagla tambien

en modo a prueba de fallos y todo y no me encuentra nada

el archivo de c esta a 0

pero de todas maneras ahora lo escaneo de nuevo y os lo pego pero van 3 veces nada

gracias

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: antivirus y fire desactivados

Mensaje por lucl » 14 Nov 2008, 16:42

Prueba el online que es muy lento pero si tienes algo lo encontrara... saludos

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

Re: antivirus y fire desactivados

Mensaje por pit23 » 14 Nov 2008, 17:01

elibagla online?

aqui esta el txt



Fri Nov 14 16:34:59 2008

EliBagle v11.93 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Fri Nov 14 16:35:02 2008

EliBagle v11.93 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 4 de Noviembre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\





Nº Total de Directorios: 11214

Nº Total de Ficheros: 102653

Nº de Ficheros Analizados: 16213

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





si te refieres al antivirus online el nod no me ha encontrado nada estoy con trend micro a ver que ve, pero ni nod ni kerio me funcionan me dice que aplicaciones win32 no validas

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 14 Nov 2008, 21:02

No estas probando el ultimo ELIBAGLA:

http://www.zonavirus.com/descargas/elibagla.asp

Descarga la 11.96 y tras probarlo posteanos de nuevo el infosat.txt, pues lo que te dice de "No es una aplicacion valida WIN32" es muy propio de dicha familia...

Y siempre se ha de probar la ultima version, np una guardada de hace días (de la 11.93 a la actual han pasado 10 días y muchos Bagles...)

A ver si hay suerte :wink:

saludos

ms, 14-11-2008

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

nada con elibagla

Mensaje por pit23 » 16 Nov 2008, 21:54

perdonar la demora pero este finde he estado ocupado he bajado elibagla ahora y esto es lo que ha encontrado





Sun Nov 16 21:11:15 2008

EliBagle v11.96 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2008)

----------------------------------------------

Lista de Acciones (por Acción Directa):



Sun Nov 16 21:13:46 2008

EliBagle v11.96 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2008)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11213

Nº Total de Ficheros: 102217

Nº de Ficheros Analizados: 16203

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



nada de nada

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

elitrip

Mensaje por pit23 » 16 Nov 2008, 22:34

aqui dejo elitrip recien bajado



Sun Nov 16 21:56:06 2008

EliTriIP v5.25 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "Compaq32 Service Drivers"="ms32.exe"

No detectado SP3 de Windows XP



Sun Nov 16 21:56:22 2008

EliTriIP v5.25 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11213

Nº Total de Ficheros: 102421

Nº de Ficheros Analizados: 35198

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



algo sale pero sigue diciendo que nod32 es una aplicacion win32 no valida



trend micro tambien me ha encontrado algo como MAL_MLWR-1 sin informacion lo ha eliminado pero sigo sin nod32

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

Re: antivirus y fire desactivados

Mensaje por pit23 » 16 Nov 2008, 23:21

ya he pasado pero se me cuelga no me dejaaaaa

el elistar reciente y nada

Sun Nov 16 22:37:18 2008

EliStartPage v17.42 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado SP3 de Windows XP

Eliminados Ficheros Temporales del IE



Sun Nov 16 22:40:05 2008

EliStartPage v17.42 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 14 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 10960

Nº Total de Ficheros: 101090

Nº de Ficheros Analizados: 36774

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

algo de karsperky

Mensaje por pit23 » 17 Nov 2008, 00:32

al final he podido hacer algo con karsperky online aqui os dejo el analisis voy a intentar buscar la muestra y os la envio si la encuentro

Configuración del análisis:

Analizar usando las siguientes bases: estendidas

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Carpetas:

C:\WINDOWS\ie7\

C:\WINDOWS\system32\



Estadísticas:

Número de objeros analizados: 7797

Virus encontrados: 1

Objetos infectados: 1 / 0

Objetos sospechosos: 0

Duración del análisis: 00:22:07



Bombre del objeto infectado / Nombre del virus / Última acción

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\tfde.dll Infectados: not-a-virus:AdWare.Win32.Aureate.e saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



Análisis completado.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 17 Nov 2008, 06:29

Pues dos cosas:



Lanza un windowsupodate e instaa el SP3 y posteriores !"!! : " [b][i]No detectado SP3 de Windows XP[/i][/b]"

Y arrancando en modo seguro con funciones de red, lanza el AV ONLINE indicado, y nos posteas el informe resultante.



saludos



ms, 17-11-2008

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

aqui va los resultados de mi scaner online

Mensaje por pit23 » 17 Nov 2008, 22:25

aqui va mi escaner



-------------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER INFORME

lunes, 17 de noviembre de 2008 0:27:32

Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)

Kaspersky Online Scanner versión: 5.0.84.1

Ultima actualización: 16/11/2008

Registros en la base antivirus: 1388279

-------------------------------------------------------------------------------



Configuración del análisis:

Analizar usando las siguientes bases: estendidas

Analizar archivos: verdadero

Analizar bases de correo: verdadero



Objetivo a analizar - Carpetas:

C:\WINDOWS\ie7\

C:\WINDOWS\system32\



Estadísticas:

Número de objeros analizados: 7797

Virus encontrados: 1

Objetos infectados: 1 / 0

Objetos sospechosos: 0

Duración del análisis: 00:22:07



Bombre del objeto infectado / Nombre del virus / Última acción

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\default Object is locked saltado

C:\WINDOWS\system32\config\default.LOG Object is locked saltado

C:\WINDOWS\system32\config\Internet.evt Object is locked saltado

C:\WINDOWS\system32\config\SAM Object is locked saltado

C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\SECURITY Object is locked saltado

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado

C:\WINDOWS\system32\config\software Object is locked saltado

C:\WINDOWS\system32\config\software.LOG Object is locked saltado

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado

C:\WINDOWS\system32\config\system Object is locked saltado

C:\WINDOWS\system32\config\system.LOG Object is locked saltado

C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado

C:\WINDOWS\system32\h323log.txt Object is locked saltado

C:\WINDOWS\system32\tfde.dll Infectados: not-a-virus:AdWare.Win32.Aureate.e saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked saltado

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado



Análisis completado.



el servi pack ya voy a instalarlo, lo de eset es un crack del nod32 y en d no tengo ningun virus son programas lo unico que no se que es es el tfde.dll ya os mande la muestra

grache

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

tambien me sale esto al pasar elitrip

Mensaje por pit23 » 17 Nov 2008, 23:12

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "Compaq32 Service Drivers"="ms32.exe"

ya van varias veces

tambien tengo un proceso en marcha que no me deja pararlo se llama smss.exe y csrss.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 18 Nov 2008, 08:59

Los dos que dices son del sistema, dejalos estar...



Y envianos este para analizar:



C:\WINDOWS\system32\tfde.dll



Tras recibirlo lo analizaremos e implementaremos su control y eliminacion en nuestras utilidades, de lo cual informaremos



saludos



ms, 18-11-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 18 Nov 2008, 10:14

Recibida la muestra solicitada, se pasa a controlar a partir del ELISTARA DE HOY 17.44



A partir de las 19 h GMT, estará disponible en esta web, para pruebas de evaluacion en el foro de zonavirus





Tras descargarlo y probarlo, comentanos el resultado, gracias



saludos



ms, 18-11-2008

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

elistar elitrip nada

Mensaje por pit23 » 18 Nov 2008, 21:35

este es el resultado



Tue Nov 18 19:49:22 2008

EliTriIP v5.27 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Entrada Eliminada [HKCU\...\Run] "Compaq32 Service Drivers"="ms32.exe"

No detectado SP3 de Windows XP



Tue Nov 18 19:49:28 2008

EliTriIP v5.27 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11029

Nº Total de Ficheros: 101308

Nº de Ficheros Analizados: 34403

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Tue Nov 18 20:28:00 2008

EliStartPage v17.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EXPLORER.EXE.Muestra EliStartPage v17.44

a "virus@satinfo.es". Gracias.

E:\I386\SYSTEM32\EXPLORER.EXE --> Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

No ha sido posible abrir IERESET.INF

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Tue Nov 18 20:28:17 2008

EliStartPage v17.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Tue Nov 18 20:28:53 2008

EliTriIP v5.27 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EXPLORER.EXE.Muestra EliTriIP v5.27

a "virus@satinfo.es". Gracias.

E:\I386\SYSTEM32\EXPLORER.EXE --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\REGEDIT.EXE.Muestra EliTriIP v5.27

a "virus@satinfo.es". Gracias.

E:\I386\SYSTEM32\REGEDIT.EXE --> Renombrado a .VIR

Reinicie para Completar la Limpieza.



Tue Nov 18 20:29:05 2008

EliTriIP v5.27 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

---------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 11029

Nº Total de Ficheros: 101311

Nº de Ficheros Analizados: 34407

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Nº Total de Directorios: 11029

Nº Total de Ficheros: 101311

Nº de Ficheros Analizados: 37526

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Detectada Posible Infección del Spam-MailBot.

Detectada Posible Infección del Proxy.Wopla.AG



Tue Nov 18 21:24:30 2008

EliStartPage v17.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EXPLORER.EXE.Muestra EliStartPage v17.44

a "virus@satinfo.es". Gracias.

E:\I386\SYSTEM32\EXPLORER.EXE --> Acceso Denegado.

Restaurada Clave: "SafeBoot\Minimal y Network"

No ha sido posible abrir IERESET.INF

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Reinicie para Completar la Limpieza.



Tue Nov 18 21:24:43 2008

EliStartPage v17.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 154

Nº Total de Ficheros: 1572

Nº de Ficheros Analizados: 432

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

Exploración Detenida por el Usuario.

Detectada Posible Infección del Spam-MailBot.

Detectada Posible Infección del Proxy.Wopla.AG



ejecutados sin arrancar windows con er comander

sigo sin poder usar fire ni nod aun habiendo reinstalado nod

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

adware me ha encontrado esto

Mensaje por pit23 » 19 Nov 2008, 01:04

Started registry scan

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Win32.Trojandownloader.Zlob Object Recognized!

Type : Regkey

Data :

TAC Rating : 10

Category : Malware

Comment :

Rootkey : HKEY_USERS

Object : S-1-5-21-1482476501-842925246-854245398-1003\software\microsoft\windows\currentversion\ext\stats\{51d81dd5-55b7-497f-95db-d356429bb54e}



Win32.Trojandownloader.Zlob Object Recognized!

Type : Regkey

Data :

TAC Rating : 10

Category : Malware

Comment :

Rootkey : HKEY_USERS

Object : S-1-5-21-1482476501-842925246-854245398-1003\software\microsoft\windows\currentversion\ext\stats\{9034a523-d068-4be8-a284-9df278be776e}



Registry Scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 2

Objects found so far: 2





Started deep registry scan

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»



Deep registry scan result:

»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

New critical objects: 0

Objects found so far: 2

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 06:50

Ya ves que te pedimos que nos envies muestras para analizar:



EliStartPage v17.44 (c)2008 S.G.H. / Satinfo S.L. (Actualizado el 18 de Noviembre del 2008)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\EXPLORER.EXE.Muestra EliStartPage v17.44



Lo has hecho ??? (Usa el boton en ENVIO de la parte superior-derecha)



saludos



ms, 19-11-2008

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

no lo hice

Mensaje por pit23 » 19 Nov 2008, 11:52

no lo he hecho porque siempre qe psao el elistar fuera del windows sin que se arranque detecta el explorer y elregedit como virus pero es el explorer y el regedit, esque windows no se carga.

he encontrado un programa en system32 que no se que es y regrun me esta diciendo que no es bueno se llama NuTCRACKER Configuration Tool Driver

si quereis os lo envio

gracias

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 12:01

Sï, envianoslo y lo analizaremos



Y ten presente que tanto el EXPLORER.EXE como el REGEDIT.EXE deben estar en la carpeta c:\windows. Si los tienes en otro sitio, al no ser lo standar, se moverab a carpeta de muestras y se te pedirá que los envies para su analisis



omprueba que no sea el caso...



saludos



ms, 19-11-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 13:28

Pendientes de recibir este último, se han recibido tres ficheros SYS que una vez analizados no parecen ser malwares..., veremos este otro cuando nos lo envies



saludos



ms, 19-11-2008

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

no es el caso

Mensaje por pit23 » 19 Nov 2008, 14:48

el regedit y el explorer son los de windows, os mando muestras que regrun me dice sospechosas a ver que veis, tambien me detecta un sqlexpress esta en la carpeta de visual estudio no me dice que es peligrosos pero sospechoso en archivos de programa/microsoft/sql server/...

no creo que tenga importancia pero si con lo que os he mandado no sale os mandare este.

nutcracker sigue ai dale que te pego creo que ai esta el origen no se

gracias por el curro

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 15:36

Como que creo que te interesará saberlo, puedes subir los ficheros sospechosos al virustotal, www.virustotal.com/es , y serán analizados uno a uno por 36 antivirus actualizados a la última, con lo que saber si alguno detecta algo sospechoso.



Y los ficheros que sean detectados por mas de 4 antivirus "serios" , enviarnoslos para analizar (si no lo detectan nuestras utilidades, claro)



saludos



ms, 19-11-2008

Avatar de Usuario
flacoroo
Mensajes: 6289
Registrado: 09 Mar 2004, 20:32
Ubicación: Paso del Macho,Ver.México

Re: antivirus y fire desactivados

Mensaje por flacoroo » 19 Nov 2008, 16:36

Eliminate el Nod32 ya que ha de estar corrupto e instalalo de nuevo....
:lol: :lol: La vida es hermosa....para que complicarnosla :lol: :lol:

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 16:53

Yo esperaría lo de reinstalar el antivirus a solucionar lo del virus, pues posiblemente éste desactiva antivirus residentes y cortafuegos, y por mas que lo reinstales, si no eliminamos antes el malware que lo hace, estaremos en las mismas...



Ya habrá tiempo, si hace falta, despues de eliminar lo que tenemos entre manos ... :wink:



saludos



ms, 19-11-2008

pit23
Mensajes: 107
Registrado: 14 Mar 2006, 17:50

Re: antivirus y fire desactivados

Mensaje por pit23 » 19 Nov 2008, 17:43

lo del nod reinstalarlo ya lo hice pero sigue en las mismas

es un proceso que dice que no son aplicaciones validas y creo que tiene que ver con partizan o nutcracker me ha creado un icono en panel de control me parece que ya os envien el nutsrv4.exe

ya no lo encuentro saludos y gracias otra vez

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 17:55

Pues recibidas 7 u 8 muestras para analizar, un preanalisis con virustotal, como habrás visto, no detecta nada significativo a excepcion del PARTIZAN.EXE, que resulta ser un falso positivo de varios antivirus, iguial que pasa con el ELISTARA



Asi que descartadas estas muestras como posibles malwares.



Solo el que ya indicamos en su momento:



C:\WINDOWS\system32\tfde.dll



parece ser sospechoso.



No si si lo enviaste, si no lo has hecho, hazlo



saluos



ms, 19-11-2008

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: antivirus y fire desactivados

Mensaje por msc hotline sat » 19 Nov 2008, 18:04

Recibidas mas muestras no solicitadas.



Por favor, no envies muestras no solicitadas o que no sean detectadas como malwares por mas de 5 antivirus en el VirusTotal.



No podemos analizar muestras sin ton ni son !



saludos



,ms, 19-11-2008

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”