Se está intentando iniciar y descargar un setup.exe (SOLVED)

Cerrado
kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Se está intentando iniciar y descargar un setup.exe (SOLVED)

Mensaje por kuipi » 22 Mar 2009, 22:31

Hola a todos.

Mi ordenador me indicaba un mensaje una vez a la semana y no le di importancia, pero ahora me ocurre aproximadamente 2 veces al día.



El mensaje es más o menos el siguiente:

"C:\Docume~1\PROPIE~1\CONFIG~1\Temp\setup.exe"

No es una aplicación win32 válida"



Y mi descargador (Download acelerator plus) me pide permiso para descargar:

"http://liveupdate.symantecliveupdate.com/upgrade/NSS/Adobe/Spanish/2.0/Setup.exe"

Es un setup.exe que ocupa 6mb y que desde luego no voy a descargar.



Siempre elimino todo el contenido de TEMP, pero al cabo de unas horas me vuelve a ocurrir lo mismo.



Mi antivirus NOD32 NO me detecta nada. y Elistara me detecta dos archivos, pero que perteneces a los drivers de sonido.

En fin, OJALÁ ME PODÁIS ECHAR UNA MANO.

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 22 Mar 2009, 22:45

Aquí tenéis mi log de HijackThis.





Logfile of Trend Micro HijackThis v2.0.0 (BETA)

Scan saved at 22:43:16, on 22/03/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

Boot mode: Normal



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Lenovo\Bluetooth Software\bin\btwdins.exe

C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\system32\FpLogonServ.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\Archivos de programa\Lenovo\PM Driver\PMSveH.exe

C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe

C:\ARCHIV~1\Lenovo\PMDRIV~1\PMHandler.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxpers.exe

C:\Archivos de programa\Lenovo\Client Security Solution\cssauth.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\AGRSMMSG.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\ARCHIV~1\DAP\DAP.EXE

C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe

C:\Archivos de programa\Java\jre6\bin\jusched.exe

C:\WINDOWS\ZSSnp211.exe

C:\WINDOWS\Domino.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\DAEMON Tools Lite\daemon.exe

C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe

C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Archivos de programa\Lenovo\Bluetooth Software\BTTray.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\WINDOWS\system32\Notepad.exe

C:\Documents and Settings\Propietario\Escritorio\HiJackThis_v2.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Password Manager Browser Helper Object - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Archivos de programa\DAEMON Tools Toolbar\DTToolbar.dll

O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)

O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE

O4 - HKLM\..\Run: [AzMixerSel] C:\Archivos de programa\Realtek\InstallShield\AzMixerSel.exe

O4 - HKLM\..\Run: [PMHandler] C:\ARCHIV~1\Lenovo\PMDRIV~1\PMHandler.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [FingerPrintSoftware] "C:\Archivos de programa\Lenovo Fingerprint Software\fpapp.exe" \s

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [cssauth] "C:\Archivos de programa\Lenovo\Client Security Solution\cssauth.exe" silent

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

O4 - HKLM\..\Run: [DownloadAccelerator] C:\ARCHIV~1\DAP\DAP.EXE /STARTUP

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"

O4 - HKLM\..\Run: [ZSSnp211] C:\WINDOWS\ZSSnp211.exe

O4 - HKLM\..\Run: [Domino] C:\WINDOWS\Domino.exe

O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Archivos de programa\DAEMON Tools Lite\daemon.exe" -autorun

O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Documents and Settings\Propietario\Configuración local\Datos de programa\Octoshape\Octoshape Streaming Services\OctoshapeClient.exe" -inv:bootrun

O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-20\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\S-1-5-18\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [_nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O4 - Global Startup: BTTray.lnk = ?

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Add to VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\ARCHIV~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL

O9 - Extra 'Tools' menuitem: Add to &VideoGet - {88CFA58B-A63F-4A94-9C54-0C7A58E3333E} - C:\ARCHIV~1\NUCLEA~1\VideoGet\Plugins\VIDEOG~1.DLL

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Lenovo\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Lenovo\Bluetooth Software\btsendto_ie.htm

O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra button: (no name) - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O9 - Extra 'Tools' menuitem: Lenovo Password Manager... - {F4F55DC8-0B69-4DFE-BA94-CB677B88B2A3} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll

O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab

O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/aol/unagi/ampx_en_dl.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe

O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Archivos de programa\Lenovo\Bluetooth Software\bin\btwdins.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\EvtEng.exe

O23 - Service: Fingerprint Server (FingerprintServer) - AuthenTec,Inc - C:\WINDOWS\system32\FpLogonServ.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: PMSveH - Lenovo - C:\Archivos de programa\Lenovo\PM Driver\PMSveH.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\RegSrvc.exe

O23 - Service: Intel(R) PROSet/Wireless Service (S24EventMonitor) - Intel Corporation - C:\Archivos de programa\Intel\Wireless\Bin\S24EvMon.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: ThinkVantage Registry Monitor Service - Lenovo Group Limited - C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe



--

End of file - 11712 bytes

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 22 Mar 2009, 23:26

Y aquí el log de Elistara:



(22-3-2009 22:22:34)

EliStartPage v18.26 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 20 de Marzo del 2009)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Infectado, SpyRealtek

C:\DRIVERS\WIN\AUDIO\WDM\ALCMTR.EXE --> Infectado, SpyRealtek



Nº Total de Directorios: 3779

Nº Total de Ficheros: 38623

Nº de Ficheros Analizados: 13630

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 0

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por msc hotline sat » 23 Mar 2009, 05:56

Lo de "No es una aplicacion valida win 32" es tipico de aplicaciones maltrechas despues de tener algun Bagle. Reinstalalas.



Lo de Realtek son espias conocidos, no malwares, pero espias al fin y al cabo, eliminalos sin temor



y parece que tienes un cazapasswords:



2 - BHO: Password Manager Browser Helper Object - {BF468356-BB7E-42D7-9F15-4F3B9BCFCED2} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll



envianos este fichero para analizar:



C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll



y sobre esta clave:



O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce



no es logico un RUNONCE , ademas de que nssstub.exe es tipico de Norton..., envianos dicho fichero tambien para analizar, no sea caso que sea un malware disfrazado.





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253



Tras recibirlos, los analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos





saludos



ms, 23-3-2009

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 23 Mar 2009, 17:17

Muchas gracias por responderme.

Ya te he enviado los archivos.



No entiendo lo de:

"Lo de "No es una aplicacion valida win 32" es tipico de aplicaciones maltrechas despues de tener algun Bagle. Reinstalalas."



No lo entiendo. ¿Un Bagle es un virus?, ¿Y como puedo saber que aplicación ha sido maltrecha? ¿Como la reinstalo?

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por msc hotline sat » 23 Mar 2009, 17:24

Sí, el Bagle es un virus muy conocido por usar un Rootkit que lo esconde, y una aplicacion usa varios fiucheros, EXE, DLL y demas, pues bien, el bagle acostumbra a borrar algunos de ellos y deja la aplicacion inoperativa o maltrecha, dilo como quieras, dando el tipico mensaje de "no es una aplicacion valida Win32", y tras eliminar el virus, debe reinstalarse para que vuelva a funcionar, incluyendo los antivirus, que acostumbran a quedar "tocados"



Y por si fuera el caso, ya que veo que no parece que hayas eliminado dicho Bagle, por si lo tuvieras, descarga el ELIBAGLA y pruebalo:





[b] ELIBAGLA: [/b]

http://www.zonavirus.com/descargas/elibagla.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





saludos



ms, 23-3-2009

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 24 Mar 2009, 17:33

Aquí tienes el log de elibagla:





(24-3-2009 15:32:28)

EliBagle v12.38 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Marzo del 2009)

----------------------------------------------

Lista de Acciones (por Acción Directa):



(24-3-2009 15:36:39)

EliBagle v12.38 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Marzo del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3775

Nº Total de Ficheros: 38689

Nº de Ficheros Analizados: 6791

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(24-3-2009 15:37:9)

EliBagle v12.38 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 23 de Marzo del 2009)

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 3775

Nº Total de Ficheros: 38689

Nº de Ficheros Analizados: 6791

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0





¿Habéis podido examinar los archivos que os envié?

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por julibaga » 24 Mar 2009, 18:05

Algo de Norton o Symantec tenías instalado anteriormente y pretende actualizarse.

Bájate el [url=http://service1.symantec.com/Support/tsgeninfo.nsf/docid/2005033108162039]Norton Removal Tool[/url] y te hará una limpieza de los restos que pudieras tener instalados.

Espero que con eso lo soluciones.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por msc hotline sat » 24 Mar 2009, 18:46

Los ficheros que enviaste no contenian rutinas maliciosas. y dado que el Bagle no se detecta actualmente, recuerdas si lo has tenido y eliminado ???



Y recuerdo que uno de los ficheros que nos enviaste, el NSSSTUB.EXE era de Norton, asi que lo que dice julibaga coge mas fuerza por ello. Tienes claves y ficheros de Norton AV, desinstalalos totalmnente que pueden estar colisionando.



Y, tras ello, cuentanos tus progresos al respecto, gfracias



saludos



ms, 24-03-2009

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 24 Mar 2009, 19:05

Hola.



Gracias por la ayuda.

Hoy he pensado también lo mismo, que el NSSSTUB.EXE puede ser el culpable de todo.



Pero hay una cosa que no entiendo... Yo nunca he instalado en mi portatil nada de Symantec ni el Norton Antivirus... ¿Como es posible que tenga cosas del Norton cuando nunca lo he instalado?

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por julibaga » 24 Mar 2009, 19:07

A veces, por defecto, viene instalado junto con el sistema operativo original. Posiblemente haya sido por algo así ¿?

Después de pasar la utilidad que te comenté, dinos los resultados. Gracias
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por msc hotline sat » 24 Mar 2009, 19:31

Y en cualquier caso empieza por eliminar esta clave:



O4 - HKLM\..\RunOnce: [NSSInstallation] C:\WINDOWS\system32\Adobe\Shockwave 11\nssstub.exe /RunOnce







[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





saludos



ms, 24-3-2009

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 26 Mar 2009, 15:10

[quote="julibaga"]A veces, por defecto, viene instalado junto con el sistema operativo original. Posiblemente haya sido por algo así ¿?

Después de pasar la utilidad que te comenté, dinos los resultados. Gracias[/quote]


Con perdón, pero tu utilidad no me ha servido para nada.

Avatar de Usuario
julibaga
Mensajes: 1275
Registrado: 08 Mar 2007, 05:45

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por julibaga » 26 Mar 2009, 15:19

Pues no es "mi utilidad", como viste, es de Norton, pero si no te sirvió espero que sí te haya servido lo que te indicó [color=#800000]msc hotline sat[/color] que eliminaras. En cualquier caso, seguiremos intentando ayudarte.
Saludos.
________________________
If it ain't broke, don't fix it. (Si no está roto, no lo arregles)

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 26 Mar 2009, 15:24

Gracias de todas maneras por responderme e intentar ayudarme.



Acabo de eliminar la clave y tambien el dichoso archivo que parecía de Norton. Espero que la cosa mejore.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por msc hotline sat » 26 Mar 2009, 15:44

Pues esperamos que nos digas el resultado, tras eliminar la clave y reiniciar, a ver si se soluciona el problema...



saludos



ms, 26-3-2009

kuipi
Mensajes: 10
Registrado: 18 Mar 2009, 19:24

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por kuipi » 29 Mar 2009, 16:47

Muchas gracias, parece que ahora todo va bien.



Os invito a un bocata.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Se me está intentando iniciar y descargar un setup.exe

Mensaje por msc hotline sat » 29 Mar 2009, 18:32

Pues lo celebramos, y dando por solucionado el Tema, procedemos a cerrarlo



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 29-3-2009

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”