PROCESO XP-D940E945.EXE

Responder
Cybernety
Mensajes: 1
Registrado: 02 Jul 2009, 23:44

PROCESO XP-D940E945.EXE

Mensaje por Cybernety » 02 Jul 2009, 23:57

Hola a todos, espero puedan ayudarme :)



No se donde agarre un bicho raro que cuando meto la memoria a la portatil o a la PC de escritorio, aparecen corriendo dos procesos, con el Hijackthis los elimino, deshabilito restaurar sistema, y todo bien, pero cuando vuelvo a meter la memoria (aun despues de haberla formateado) o cualquier dispositivo usb vuelven a aparecer, me doy cuenta porque cuando quiero abrir cualquier carpeta me dice que la ruta especificada no es valida, que verifique que no esta siendo ocupada por otro proceso, y asi me pasa con cualquier carpeta que trate de abrir.



Pego el log de mi portatil para que los ubiquen:



Logfile of HijackThis v1.99.1

Scan saved at 04:02:37 p.m., on 02/07/2009

Platform: Windows XP SP3 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Archivos comunes\InterVideo\RegMgr\iviRegMgr.exe

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\RTHDCPL.EXE

C:\WINDOWS\system32\igfxtray.exe

C:\WINDOWS\system32\hkcmd.exe

C:\WINDOWS\system32\igfxsrvc.exe

C:\Archivos de programa\Elantech\ETDCtrl.exe

C:\Archivos de programa\Elantech\ETDDect.exe

C:\Archivos de programa\EeePC\ACPI\AsTray.exe

C:\Archivos de programa\EeePC\ACPI\AsAcpiSvr.exe

C:\WINDOWS\system32\igfxext.exe

C:\Archivos de programa\EeePC\ACPI\AsEPCMon.exe

C:\Archivos de programa\Eset\nod32kui.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\WINDOWS\system32\XP-D940E295.EXE

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\wuauclt.exe

D:\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com.mx/

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [ETDWare] C:\Archivos de programa\Elantech\ETDCtrl.exe

O4 - HKLM\..\Run: [ETDWareDetect] C:\Archivos de programa\Elantech\ETDDect.exe

O4 - HKLM\..\Run: [AsusTray] C:\Archivos de programa\EeePC\ACPI\AsTray.exe

O4 - HKLM\..\Run: [AsusACPIServer] C:\Archivos de programa\EeePC\ACPI\AsAcpiSvr.exe

O4 - HKLM\..\Run: [AsusEPCMonitor] C:\Archivos de programa\EeePC\ACPI\AsEPCMon.exe

O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE

[u][b]O4 - HKLM\..\Run: [XP-D940E295] C:\WINDOWS\system32\XP-D940E295.EXE[/b][/u]

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

[u][b]O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-D940E295.EXE[/b][/u]

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~4\Office12\EXCEL.EXE/3000

O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\ARCHIV~1\ARCHIV~1\MICROS~1\OFFICE12\MSOXMLMF.DLL

O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll

O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll

O23 - Service: Google Software Updater (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: IviRegMgr - InterVideo - C:\Archivos de programa\Archivos comunes\InterVideo\RegMgr\iviRegMgr.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe



Tengo semanas buscando alguna informacion pero nada, no se si sean bichos buenos, que por lo que ocasionan no lo creo, o son nuevos y no hay información...

En la PC de escritorio tengo ademas del Nod32 el Winpatrol y el Trojan Remover y nada... he hecho escaneos en linea con panda, norton y nada, no lo detectan.



Gracias de antemano por sus valiosos comentarios.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: PROCESO XP-D940E945.EXE

Mensaje por msc hotline sat » 03 Jul 2009, 05:58

Pues lo primero es enviarnos este fichero para analizar:



C:\WINDOWS\system32\XP-D940E295.EXE







Aparte, elimina estas claves:





O4 - HKLM\..\Run: [XP-D940E295] C:\WINDOWS\system32\XP-D940E295.EXE



O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-D940E295.EXE









[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibirlo/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos



saludos



ms, 3-7-2009









NOTA : Y ya que mencionas los pendrives, recuerda que casi todos los nuevos malwares se propagan por dicho medio, evita su propagacion con el ELIPEN:





vacune todas sus unidades de disco y pendrive con el ELIPEN:



[b]ELIPEN.EXE[/b]

http://www.zonavirus.com/descargas/elipen.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



ms.

Responder

Volver a “Foro Virus - Cuentanos tu problema”