Error 0xc0000005 En los juegos (SOLUCIONADO)

Cerrado
scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Error 0xc0000005 En los juegos (SOLUCIONADO)

Mensaje por scalimur » 19 May 2010, 17:13

Buenas, soy nuevo, me llamo scalimur

Paso directo al tema.



Tengo problemas al ejecutar varios juegos, por ejemplo, GTA IV, que hasta ahora solo venía lanzando este error a veces al iniciar, y ahora, al haber instalado el parche 1.0.1 y 1.0.2 pasa siempre. Tambien ocurre en el garrys mod y en un par mas.



Use el test de HiJackThis, y dio esto:



Running processes:

C:\WINDOWS\system32\csrss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\nvsvc32.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\spoolsv.exe

C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

C:\WINDOWS\RTHDCPL.EXE

C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

C:\WINDOWS\Temp\_ex-08.exe

C:\WINDOWS\NCLAUNCH.EXe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\WINDOWS\system32\msdtc.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Java\jre6\bin\jqs.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\PC Tools\sMonitor\StartManSvc.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\TUProgSt.exe

C:\WINDOWS\system32\mqsvc.exe

C:\WINDOWS\system32\mqtgsvc.exe

C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

C:\WINDOWS\system32\wbem\wmiapsrv.exe

C:\WINDOWS\System32\alg.exe

C:\Archivos de programa\MSI Afterburner\MSIAfterburner.exe

C:\Archivos de programa\Rockstar Games\Rockstar Games Social Club\1_0_0_0\RGSC.exe

C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe

C:\WINDOWS\system32\msiexec.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\WINDOWS\system32\wbem\wmiprvse.exe

C:\Archivos de programa\Google\Chrome\Application\chrome.exe

C:\Archivos de programa\HiJackThis\Trend Micro\HiJackThis\HiJackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.daemon-search.com/startpage

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Archivos de programa\Ask.com\GenericAskToolbar.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll

O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll

O2 - BHO: Kwyshell MidpX BHO - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Archivos de programa\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O3 - Toolbar: Barra Yahoo! - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Archivos de programa\Ask.com\GenericAskToolbar.dll

O3 - Toolbar: Kwyshell MidpX - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - C:\Archivos de programa\Kwyshell\MidpX\JadInvoker\MidpInvoker.dll

O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe

O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE

O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe

O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll

O4 - HKLM\..\Run: [sniffer] C:\WINDOWS\Temp\_ex-08.exe

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKCU\..\Run: [NCLaunch] C:\WINDOWS\NCLAUNCH.EXe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [L08EXLRD_2678609] "C:\Archivos de programa\Microsoft Student\Microsoft Student con Encarta Premium 2008 DVD\EDICT.EXE" -m

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [RegistryMechanic] C:\Archivos de programa\Registry Mechanic\RegMech.exe /H

O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')

O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Link to &MidpX - C:\Archivos de programa\Kwyshell\MidpX\JadInvoker\Extent\jad_wrap.htm

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\WINDOWS\system32\shdocvw.dll

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {140E4DF8-9E14-4A34-9577-C77561ED7883} (SysInfo Class) - http://content.systemrequirementslab.com.s3.amazonaws.com/global/bin/srldetect_cyri_4.1.62.0.cab

O16 - DPF: {40F576AD-8680-4F9E-9490-99D069CD665F} (System Requirements Lab Class) - http://srtest-cdn.systemrequirementslab.com.s3.amazonaws.com/bin/sysreqlabdetect.cab

O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://download.divx.com/player/DivXBrowserPlugin.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{1495DE52-0DCC-4EE9-956C-3C104E81C77E}: NameServer = 200.51.211.7,200.51.212.7

O17 - HKLM\System\CCS\Services\Tcpip\..\{B9288FD5-7D48-4A98-937C-56A9687E5A99}: NameServer = 200.63.155.59 200.63.155.187

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio Google Update (gupdate1caadaab5379126) (gupdate1caadaab5379126) - Unknown owner - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe

O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

O23 - Service: PC Tools Startup and Shutdown Monitor service (PCToolsSSDMonitorSvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\PC Tools\sMonitor\StartManSvc.exe

O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe

O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe

O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

--

End of file - 12099 bytes



Agradecería MIL Y UN VECES si me pudieran solucionar esto.

PD: El error me lo empezo a tirar hace unos dias, y he leido que a veces se debe por la memoria ram, pero tengo miedo de hacer cagadas asi que no voy a tocar nada de adentro de la PC.

Agradezco mucho de anticipado

Saludos!

scalimur

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error 0xc0000005 En los juegos

Mensaje por msc hotline sat » 19 May 2010, 19:20

Sí, tienes varios sospechosos:



C:\WINDOWS\Temp\_ex-08.exe



C:\WINDOWS\system32\sdra64.exe



envianoslos para analizar:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos







Y si no encontraras este SDRA64.EXE, tras poner a buen recaudo el

C:\WINDOWS\Temp\_ex-08.exe, pues sino podría ser que lo barrara la siguiente utilidad, descarga el ELISTARA.EXE y el ELINOTIF.DLL y tras ejecutar el ELISTARA, reinicia para que el ELINOTIF haga la faena automaticamente, y verás como en C:\muestras seguraemnte aparecerá dicho SDFRA64 (Es un RootKit ZBOT del que ya conocemos mas de 100 variantes !)




[quote]
[b] ELISTARA.EXE: [/b]

http://www.zonavirus.com/descargas/elistara.asp



[b] ELINOTIF.DLL:[/b]

http://www.zonavirus.com/descargas/elinotif.asp



Descargue las dos en una misma carpeta y pruebe el ELISTARA, y tras reiniciar y posteenos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




saludos



ms, 19-5-2010

RARQUIL(BA)



y por cierto, ten presente esto para posteriores ocasiones: https://foros.zonavirus.com/viewtopic.php?f=5&t=29543 ms.

scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Re: Error 0xc0000005 En los juegos

Mensaje por scalimur » 19 May 2010, 21:30

Lamento la demora, espero que no se hayan enfadado.

El tal _ex-08.exe logre eliminarlo, debia ser una de las causas de ello.

Pero estoy casi completamente seguro de que el causante es el [u]sdra64.exe[/u]

No puedo verlo en los procesos, no puedo cerrarlo, no puedo copiarlo (por eso no pude enviar una muestra)

ES UN INFIERNO

Espero por favor que me ayuden

GRACIAS!

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Re: Error 0xc0000005 En los juegos

Mensaje por lucl » 19 May 2010, 22:48

Una pregunta, descargaste el elistara que te indico y Msc y que podria limpiartelo o incluso aislarlo para que luego puedas enviarnoslo? Si no lo hiciste , hazlo por favor para que podamos ayudarte. Saludos.

scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Re: Error 0xc0000005 En los juegos

Mensaje por scalimur » 19 May 2010, 23:26

[quote="lucl"]Una pregunta, descargaste el elistara que te indico y Msc y que podria limpiartelo o incluso aislarlo para que luego puedas enviarnoslo? Si no lo hiciste , hazlo por favor para que podamos ayudarte. Saludos.[/quote]

Olvide de descargarlo, no lo vi :mrgreen:

Ahora estoy en ello.

scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Re: Error 0xc0000005 En los juegos

Mensaje por scalimur » 19 May 2010, 23:39

[quote="lucl"]Una pregunta, descargaste el elistara que te indico y Msc y que podria limpiartelo o incluso aislarlo para que luego puedas enviarnoslo? Si no lo hiciste , hazlo por favor para que podamos ayudarte. Saludos.[/quote]

Acabo de ejecutar el elistara, y lanzo un mensaje diciendo "Un troyano (no recuerdo el nombre)" ha sido eliminado.

Fui a probar el Garrys Mod y anduvo, pero probe el gta iv, y no tuve buenos resultados, solo que esta vez no lanzo el clasico "desea enviar el error"

Ahora voy a probar de vuelta, espero tener buenos resultados

scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Re: Error 0xc0000005 En los juegos

Mensaje por scalimur » 19 May 2010, 23:58

AYUDA POR FAVOR ME ESTA DESPEDAZANDO LA PC !!!

RECIEN ACABO DE REINICIAR Y REINICIO SOLA DE VUELTA, ANDA MAS LENTA DE LO NORMAL, RECIEN NO APARECIO EL ESCRITORIO, ES UN DESASTRE!!!!!!!!!!

scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Re: Error 0xc0000005 En los juegos

Mensaje por scalimur » 20 May 2010, 00:00

[quote="msc hotline sat"]Sí, tienes varios sospechosos:



C:\WINDOWS\Temp\_ex-08.exe



C:\WINDOWS\system32\sdra64.exe



envianoslos para analizar:





[b]¿Como enviar las muestras a zonavirus? - Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Tras recibir el/los fichero/s, lo/s analizaremos e implementaremos su control y eliminacion, si procede, en nuestras utilidades, de lo cual informaremos







Y si no encontraras este SDRA64.EXE, tras poner a buen recaudo el

C:\WINDOWS\Temp\_ex-08.exe, pues sino podría ser que lo barrara la siguiente utilidad, descarga el ELISTARA.EXE y el ELINOTIF.DLL y tras ejecutar el ELISTARA, reinicia para que el ELINOTIF haga la faena automaticamente, y verás como en C:\muestras seguraemnte aparecerá dicho SDFRA64 (Es un RootKit ZBOT del que ya conocemos mas de 100 variantes !)




[quote]
[b] ELISTARA.EXE: [/b]

http://www.zonavirus.com/descargas/elistara.asp



[b] ELINOTIF.DLL:[/b]

http://www.zonavirus.com/descargas/elinotifdll.asp



Descargue las dos en una misma carpeta y pruebe el ELISTARA, y tras reiniciar y posteenos el contenido de C:\infosat.txt para ver el resultado del proceso
[/quote]




saludos



ms, 19-5-2010





y por cierto, ten presente esto para posteriores ocasiones: https://foros.zonavirus.com/viewtopic.php?f=5&t=29543 ms.[/quote]


El infosat.exe es este



(19-5-2010 21:27:35 (GMT))

EliStartPage v20.98 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek

C:\ARCHIVOS DE PROGRAMA\FFDSHOW\FFDSHOW.AX --> Eliminado

C:\WINDOWS\SYSTEM32\AUTORUN.INF --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"

Eliminada Class, "{00000000-0000-0000-0000-000000000000}" -> C:\Archivos de programa\ffdshow\ffdshow.ax

Eliminada Carpeta "%WinSys%\Lowsec"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(19-5-2010 21:48:53 (GMT))

EliStartPage v20.98 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2010)

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando "C:\"

C:\Archivos de programa\Realtek\Audio\Drivers\WDM\ALCMTR.EXE --> Eliminado, SpyRealtek

C:\Archivos de programa\Realtek\Audio\InstallShield\ALCMTR.EXE --> Eliminado, SpyRealtek



Nº Total de Directorios: 16969

Nº Total de Ficheros: 346550

Nº de Ficheros Analizados: 22887

Nº de Ficheros Infectados: 2

Nº de Ficheros Limpiados: 2

Exploración Detenida por el Usuario.



(19-5-2010 21:49:28 (GMT))

EliStartPage v20.98 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2010)

--------------------------------------------------

Lista de Acciones (por Cierre):

Sistema Infectado por el Spy.ZBot

Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)





EliNotify v1.10.01.07 (c)2009 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Detectado Spy.ZBot

Restaurado Valor "UserInit"

Desinstalado EliNotif.dll

(19-5-2010 21:53:54 (GMT))

EliStartPage v20.98 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2010)

--------------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\USER.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\USERINIT.EXE.Muestra EliStartPage v20.98

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\USERINIT.EXE --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(19-5-2010 21:54:38 (GMT))

EliStartPage v20.98 (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 19 de Mayo del 2010)

--------------------------------------------------

Lista de Acciones (por Cierre):

Sistema Infectado por el Spy.ZBot

Instalada Utilidad "ELINOTIF.DLL" (Reinicie de Nuevo para Completar la Limpieza)

scalimur
Mensajes: 15
Registrado: 19 May 2010, 17:08

Re: Error 0xc0000005 En los juegos

Mensaje por scalimur » 20 May 2010, 00:22

Una sola palabra: SOLUCIONADO!

Lo del gta era otra cosa, que no tenia nada que ver.

Lo soluciono todo el ElistarA, mágico programa !

Les agradezco una y mil veces!!!!

Los voy a recomendar con todos mis amigos! :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error 0xc0000005 En los juegos

Mensaje por msc hotline sat » 20 May 2010, 05:08

Sí, gracias, pero esto de que eliminaras el fichero C:\WINDOWS\Temp\_ex-08.exe sin enviarnoslo para analizar, no es lo que te pedíamos :


[quote="msc"]Sí, tienes varios sospechosos:



C:\WINDOWS\Temp\_ex-08.exe



C:\WINDOWS\system32\sdra64.exe



envianoslos para analizar:[/quote]


en cambio has dicho:


[quote="scalimur"]scalimur Asunto: Re: Error 0xc0000005 En los juegosPublicado: Mié May 19, 2010 9:30 pm





Novato





Registrado: Mié May 19, 2010 5:08 pm

Mensajes: 8 Lamento la demora, espero que no se hayan enfadado.

El tal _ex-08.exe logre eliminarlo, debia ser una de las causas de ello.

Pero estoy casi completamente seguro de que el causante es el sdra64.exe

No puedo verlo en los procesos, no puedo cerrarlo, no puedo copiarlo (por eso no pude enviar una muestra)

ES UN INFIERNO

Espero por favor que me ayuden

GRACIAS!
[/quote]


Así has hecho un flaco favor al foro ! Si los demás hicieran como tú, no hubieramos podido desarrollar las utilidades, como el ELISTARA, que lo actualizamos a diario gracias a las muestras que pedimos y recibimos de nuestros usuarios !!!



Y dando por solucionado el Tema, procedemos a cerrarlo.



saludos



ms, 20-5-2010

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Error 0xc0000005 En los juegos (SOLUCIONADO)

Mensaje por msc hotline sat » 20 May 2010, 12:16

Pues vemos que no solo lo eliminó, sino que nos ha podido enviar una muestra, ya que finalmente recibimos el fichero de marras: _ex-08.exe !!! :)



Gracias a ello lo hemos analizado y pasamos a implementar su control y eliminacion a partir del ELISTARA de hoy 20.99



Se trata de un downloader de la familia BREDOLAB, y posiblemente sea el que descargó el RootKit ZBOT (fichero SDRA64.EXE)



Aunque ya lo haya eliminado, a partir de las 19 horas de hoy (UTM) estará disponible dicha nueva version, pruebela por si hubiera quedado alguna copia (marque que mire tambien los ZIP) y además se restaurarán las claves de registro que pudiera haber modificado



Y si nos necesita de nuevo, abra nuevo Tema y comentenos el problema



saludos



ms, 20-5-2010

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”