virus en youtube (SOLUCIONADO)

Cerrado
watson850
Mensajes: 5
Registrado: 08 Oct 2012, 14:40

virus en youtube (SOLUCIONADO)

Mensaje por watson850 » 08 Oct 2012, 15:07

hola.



desde hace como semana y media viene apareciendo en la pagina de youtube y facebook un virus que dice que

debo actualizar flas player a la version 12 y ésta version no existe o descargar un certificado , el virus aparece intermitentemente en youtube

y a veces en facebook y cuando aparece no me deja entrar en esas paginas .



este virus no lo detecta ningun antivirus he pasado dr. web , el escaner de eset y panda y se demoran como 4 horas escaneando y no detectan nada, tambien he pasado malwarebytes y safeti de microsoft y ninguno detecta

nada , el virus a veces bloquea a gmail.com y twitter y ahora me tiene bloqueadad una pagina donde me estaban dando ayuda , pase el combofix y el virus sigue apareciendo .













ahora aparece asi en youtube





[img]http://imageshack.us/a/img594/763/5950.png[/img]
Última edición por watson850 el 09 Oct 2012, 00:07, editado 1 vez en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en youtube

Mensaje por msc hotline sat » 08 Oct 2012, 16:08

Pues puede probar el ELISTARA:


[quote="para DESCARGAR el ELISTARA, msc"]



http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




y si no detectara malwares ni pidiera envio de sospechosos, lanzar el SPROCES y pulsar en SALIR, tras lo cual generará informe en c:\sproclog.txt, que nos pueden enviar para analizar:


[quote="para DESCARGAR el SPROCES, msc"]



http://www.zonavirus.com/descargas/sproces.asp


[/quote]


saludos



ms, 8-10-2012





NOTA: De todas formas el Flash Player 12 si que existe: http://www.softonic.com/s/adobe-flash-player-12-gratis , lo que non quiere decir que esta descarga que reza en portugués (probablemente desde Brasil) sea maliciosa... ms.

watson850
Mensajes: 5
Registrado: 08 Oct 2012, 14:40

Re: virus en youtube

Mensaje por watson850 » 08 Oct 2012, 16:46

en la pagina de softonic no aparece ninguna descarga de flas player version 12 porque no existe , revise la web de softonic nuevamente y vera solo la version 11 , es mas en la propia web de adobe no aparece ninguina version 12

y ademas yo tengo configurado el flash player para que instale las nuevas versiones que salgan.



esto si es un virus porque la version 12 no existe.



ademas no tiene porque bloquear el ingreso en youtube ni en facebook, tambien bloquea gmail ,twitter y internet aveces se pone demasiado lento



elistara no detecto nada.



(8-10-2012 14:17:42 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: usuario.DESKTOP

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-1003



Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AUTORUN.INF --> Eliminado (Fichero Complementario).

Entrada Eliminada "LowRiskFileTypes"=".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-10-2012 14:17:50 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: andres perez

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-1005



Lista de Acciones (por Acción Directa):

Acceso Denegado al Usuario.



(8-10-2012 14:18:23 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: watson g.DESKTOP

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-1007



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-10-2012 14:18:29 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: klisman f

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-1009



Lista de Acciones (por Acción Directa):

Entrada Eliminada "LowRiskFileTypes"=".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-10-2012 14:18:35 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: Administrador

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-500



Lista de Acciones (por Acción Directa):

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-10-2012 14:18:40 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: huracan russell

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-501



Lista de Acciones (por Acción Directa):

Entrada Eliminada "LowRiskFileTypes"=".zip;.rar;.nfo;.txt;.exe;.bat;.com;.cmd;.reg;.msi;.htm;.html;.gif;.bmp;.jpg;.avi;.mpg;.mpeg;.mov;.mp3;.m3u;.wav;"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



(8-10-2012 14:27:33 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: huracan russell

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-501



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 24005

Nº Total de Ficheros: 113945

Nº de Ficheros Analizados: 40247

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



(8-10-2012 14:29:06 (GMT))

EliStartPage v26.28 (c)2012 S.G.H. / Satinfo S.L. (Actualizado el 5 de Octubre del 2012)

--------------------------------------------------

Sistema Operativo: Microsoft Windows XP

Usuario: huracan russell

ID de Usuario: S-1-5-21-725345543-1637723038-682003330-501



Lista de Acciones (por Exploración):

Explorando "C:\"



Nº Total de Directorios: 24130

Nº Total de Ficheros: 115062

Nº de Ficheros Analizados: 40316

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



________________________________________________________________________________________________________







(8-10-2012 14:36:57 GMT)

SProces v6.6 (c)2012 S.G.H. / Satinfo S.L.

-------------------------------------------

Sistema Operativo: Microsoft Windows XP (v5.1.2600) Service Pack 3

Parche MS08-067 (Servicio Servidor) Instalado.

Internet Explorer: (v7.0.5730.11) 0

Equipo: DESKTOP

Usuario: watson g

Sesión de Usuario: watson g



13 Procesos Activos:

C:\WINDOWS\SYSTEM32\SMSS.EXE

C:\WINDOWS\SYSTEM32\CSRSS.EXE

C:\WINDOWS\SYSTEM32\WINLOGON.EXE

C:\WINDOWS\SYSTEM32\SERVICES.EXE

C:\WINDOWS\SYSTEM32\LSASS.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\SYSTEM32\SVCHOST.EXE

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM32\CTFMON.EXE

C:\DOCUMENTS AND SETTINGS\WATSON G.DESKTOP\ESCRITORIO\SPROCES.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.co

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-1003\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'usuario.DESKTOP')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-1003\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'usuario.DESKTOP')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-1007\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com.co (User 'watson g.DESKTOP')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-1007\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'watson g.DESKTOP')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-1009\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'klisman f')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-1009\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'klisman f')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-500\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'Administrador')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-500\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'Administrador')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-501\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank (User 'huracan russell')

R0 - HKUS\S-1-5-21-725345543-1637723038-682003330-501\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch (User 'huracan russell')

O1 - Hosts: 127.0.0.1 activate.adobe.com

O2 - BHO: IDM Helper - {0055C089-8582-441B-A0BF-17B458C2A3A8} - C:\Archivos de programa\Internet Download Manager\IDMIECC.dll

O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - C:\Archivos de programa\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll

O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll

O2 - BHO: IEExtension.VDownloaderBHO - {7b523e7c-f096-4e36-a0cb-7efeb5c675c1} - mscoree.dll

O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll

O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - C:\Archivos de programa\Adobe\Adobe Contribute CS5\Plugins\IEPlugin\contributeieplugin.dll

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKUS\S-1-5-21-725345543-1637723038-682003330-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'usuario.DESKTOP')

O4 - HKUS\S-1-5-21-725345543-1637723038-682003330-1007\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'watson g.DESKTOP')

O4 - HKUS\S-1-5-21-725345543-1637723038-682003330-1009\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'klisman f')

O4 - HKUS\S-1-5-21-725345543-1637723038-682003330-500\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe (User 'Administrador')

O4 - HKUS\S-1-5-21-725345543-1637723038-682003330-501\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'huracan russell')

O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Archivos de programa\Archivos comunes\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\Avira\AntiVir Desktop\avgnt.exe" /min

O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')

O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_3] rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N (User 'Default user')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200

O8 - Extra context menu item: Descargar con IDM - C:\Archivos de programa\Internet Download Manager\IEExt.htm

O8 - Extra context menu item: Descargar con IDM todos los enlaces - C:\Archivos de programa\Internet Download Manager\IEGetAll.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 (User 'usuario.DESKTOP')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 (User 'usuario.DESKTOP')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 (User 'watson g.DESKTOP')

O8 - Extra context menu item: Descargar con IDM - C:\Archivos de programa\Internet Download Manager\IEExt.htm (User 'watson g.DESKTOP')

O8 - Extra context menu item: Descargar con IDM todos los enlaces - C:\Archivos de programa\Internet Download Manager\IEGetAll.htm (User 'watson g.DESKTOP')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 (User 'watson g.DESKTOP')

O8 - Extra context menu item: Google Sidewiki... - res://C:\Archivos de programa\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_89D8574934B26AC4.dll/cmsidewiki.html (User 'watson g.DESKTOP')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 (User 'klisman f')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 (User 'klisman f')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 (User 'Administrador')

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000 (User 'Administrador')

O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200 (User 'huracan russell')

O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - (no file)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab

O16 - DPF: {9191F686-7F0A-441D-8A98-2FE3AC1BD913} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab

O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveSystemServices.dll

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL

O20 - Winlogon Notify: DIMSNTFY - %SYSTEMROOT%\SYSTEM32\DIMSNTFY.DLL

O20 - Winlogon Notify: IGFXCUI - IGFXDEV.DLL

O21 - SSODL: PostBootReminder - {7849596a-48ea-486e-8937-a2a3009f31a9} - %SystemRoot%\system32\shell32.dll

O21 - SSODL: CDBurn - {fbeb8a05-beee-4442-804e-409d6c4515e9} - %SystemRoot%\system32\SHELL32.dll

O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - %Systemroot%\system32\webcheck.dll

O21 - SSODL: SysTray - {35CEC8A3-2BE6-11D2-8773-92E220524153} - %systemroot%\system32\stobject.dll

O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll

O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - %SystemRoot%\system32\browseui.dll

O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - %SystemRoot%\system32\browseui.dll

O22 - ShellExecuteHooks: Groove GFS Stub Execution Hook - {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Archivos de programa\Microsoft Office\Office12\GrooveShellExtensions.dll



Información Adicional:

----------------------

WinSys\Drivers\ati2mtag.sys (de 701440 bytes) () ATI Technologies Inc.

WinSys\Drivers\dmboot.sys (de 800256 bytes) () Microsoft Corp., Veritas Software

WinSys\Drivers\hsfcxts2.sys (de 685056 bytes) () Conexant Systems, Inc.

WinSys\Drivers\mrxsmb.sys (de 456320 bytes) () Microsoft Corporation

WinSys\Drivers\mtxparhm.sys (de 452736 bytes) () Matrox Graphics Inc.

WinSys\Drivers\ntfs.sys (de 574976 bytes) () Microsoft Corporation

WinSys\Drivers\PFC027.SYS (de 611584 bytes) () PixArt Imaging Inc.

WinSys\Drivers\slntamr.sys (de 404990 bytes) () Smart Link

WinSys\Drivers\sptd.sys (de 685816 bytes) ()



Listado de Servicios (Carga Automatica):

----------------------------------------

O23 - Service: Avira Programador (AntiVirSchedulerService) - Avira Operations GmbH & Co. KG - C:\Archivos de programa\Avira\AntiVir Desktop\sched.exe

O23 - Service: Avira Realtime Protection (AntiVirService) - Avira Operations GmbH & Co. KG - C:\Archivos de programa\Avira\AntiVir Desktop\avguard.exe

O23 - Service: avgntflt - Avira GmbH - C:\WINDOWS\SYSTEM32\DRIVERS\avgntflt.sys

O23 - Service: ERSvc - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\ersvc.dll (file missing)

O23 - Service: Servicio de actualización de Google (gupdate1c99ab8d13f8712) (gupdate1c99ab8d13f8712) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Servicio HP CUE DeviceDiscovery (hpqddsvc) - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - C:\Archivos de programa\HP\Digital Imaging\bin\hpqddsvc.dll

O23 - Service: Java Quick Starter (JavaQuickStarterService) - Unknown owner - C:\Archivos de programa\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe" -service -config "C:\Archivos de programa\Oracle\JavaFX 2.1 Runtime\lib\deploy\jqs\jqs.con (file missing)

O23 - Service: Net Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - C:\WINDOWS\system32\HPZinw12.dll

O23 - Service: Pml Driver HPZ12 - Hewlett-Packard - %SystemRoot%\System32\svchost.exe -k HPZ12 - C:\WINDOWS\system32\HPZipm12.dll

O23 - Service: Protexis Licensing V2 (PSI_SVC_2) - Protexis Inc. - c:\Archivos de programa\Archivos comunes\Protexis\License Service\PsiService_2.exe

O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Archivos de programa\IDT\582008003825\STacSV.exe



Listado de Servicios (Carga Manual):

------------------------------------

O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

O23 - Service: Agere Systems Soft Modem (AgereSoftModem) - Agere Systems - C:\WINDOWS\SYSTEM32\DRIVERS\AGRSM.sys

O23 - Service: catchme - Unknown owner - C:\DOCUME~1\WATSON~1.DES\CONFIG~1\Temp\catchme.sys (file missing)

**O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Microsoft Corp., VERITAS Software - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Archivos de programa\NOS\bin\getPlus_HelperSvc.exe

O23 - Service: Servicio de Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Archivos de programa\Google\Update\GoogleUpdate.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: Microsoft UAA Bus Driver for High Definition Audio (HDAudBus) - Windows (R) Server 2003 DDK provider - C:\WINDOWS\SYSTEM32\DRIVERS\HDAudBus.sys

O23 - Service: hpqcxs08 - Hewlett-Packard Co. - %SystemRoot%\system32\svchost.exe -k hpdevmgmt - C:\Archivos de programa\HP\Digital Imaging\bin\hpqcxs08.dll

O23 - Service: IEEE-1284.4 Driver HPZid412 (HPZid412) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZid412.sys

O23 - Service: Print Class Driver for IEEE-1284.4 HPZipr12 (HPZipr12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZipr12.sys

O23 - Service: USB to IEEE-1284.4 Translation Driver HPZius12 (HPZius12) - HP - C:\WINDOWS\SYSTEM32\DRIVERS\HPZius12.sys

O23 - Service: ialm - Intel Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\igxpmp32.sys

O23 - Service: MBAMSwissArmy - Unknown owner - C:\WINDOWS\system32\drivers\mbamswissarmy.sys (file missing)

O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Archivos de programa\Mozilla Maintenance Service\maintenanceservice.exe

O23 - Service: MREMP50 NDIS Protocol Driver (MREMP50) - Unknown owner - C:\ARCHIV~1\COMMON~1\Motive\MREMP50.SYS (file missing)

O23 - Service: MREMP50a64 NDIS Protocol Driver (MREMP50a64) - Unknown owner - C:\ARCHIV~1\COMMON~1\Motive\MREMP50a64.SYS (file missing)

O23 - Service: MREMPR5 NDIS Protocol Driver (MREMPR5) - Unknown owner - C:\ARCHIV~1\COMMON~1\Motive\MREMPR5.SYS (file missing)

O23 - Service: MRENDIS5 NDIS Protocol Driver (MRENDIS5) - Unknown owner - C:\ARCHIV~1\COMMON~1\Motive\MRENDIS5.SYS (file missing)

O23 - Service: MRESP50 NDIS Protocol Driver (MRESP50) - Unknown owner - C:\ARCHIV~1\COMMON~1\Motive\MRESP50.SYS (file missing)

O23 - Service: MRESP50a64 NDIS Protocol Driver (MRESP50a64) - Unknown owner - C:\ARCHIV~1\COMMON~1\Motive\MRESP50a64.SYS (file missing)

O23 - Service: e-Messenger 112 (PAC207) - PixArt Imaging Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\PFC027.SYS

O23 - Service: Controlador de vínculo paralelo directo (Ptilink) - Parallel Technologies, Inc. - C:\WINDOWS\SYSTEM32\DRIVERS\ptilink.sys

O23 - Service: Realtek 10/100/1000 PCI-E NIC Family NDIS XP Driver (RTLE8023xp) - Realtek Semiconductor Corporation - C:\WINDOWS\SYSTEM32\DRIVERS\Rtenicxp.sys

O23 - Service: Secdrv - Macrovision Corporation, Macrovision Europe Limited, and Macrovision Japan and Asia K.K. - C:\WINDOWS\SYSTEM32\DRIVERS\secdrv.sys

O23 - Service: IDT High Definition Audio CODEC (STHDA) - IDT, Inc. - C:\WINDOWS\SYSTEM32\drivers\sthda.sys

O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Archivos de programa\Archivos comunes\Adobe\SwitchBoard\SwitchBoard.exe

O23 - Service: wampapache - Apache Software Foundation - c:\wamp\bin\apache\apache2.2.21\bin\httpd.exe

O23 - Service: wampmysqld - Unknown owner - c:\wamp\bin\mysql\mysql5.5.20\bin\mysqld.exe



Listado de Servicios (Deshabilitados):

--------------------------------------

**O23 - Service: dmboot - Microsoft Corp., Veritas Software - C:\WINDOWS\SYSTEM32\drivers\dmboot.sys

O23 - Service: dwshd - Unknown owner - C:\WINDOWS\System32\drivers\dwshd.sys (file missing)

O23 - Service: Acceso a dispositivo de interfaz humana (HidServ) - Unknown owner - %SystemRoot%\System32\svchost.exe -k netsvcs - C:\WINDOWS\System32\hidserv.dll (file missing)

*O23 - Service: Messenger - Unknown owner - %SystemRoot%\system32\svchost.exe -k netsvcs - C:\WINDOWS\System32\msgsvc.dll (file missing)



44 Servicios.

11 de Carga Automatica.

29 de Carga Manual.

4 Deshabilitados.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en youtube

Mensaje por msc hotline sat » 08 Oct 2012, 18:35

Sobre el Flash Player 12 me remito a lo que indican al respecto en :



http://www.softonic.com/s/adobe-flash-player-12-gratis



Sin que ello quite que lo que tenga Vd sea realmente un malware, claro.



y vemos que el ELISTARA ha detectado un AUTORUN.INF sospechoso:



Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\AUTORUN.INF --> Eliminado (Fichero Complementario).



el cual ha eliminado.



Aparte, en el log del SPROCES vemos estas claves que puedes eliminar:



O1 - Hosts: 127.0.0.1 activate.adobe.com



O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - (no file)



Para ello lanza el SPROCES, pulsa SCAN, marca las claves indicadas y dale a ELIMINAR





Y de esta otra que resulta sospechosa, envianos el fichero que lanza para analizarlo:



O2 - BHO: IEExtension.VDownloaderBHO - {7b523e7c-f096-4e36-a0cb-7efeb5c675c1} - mscoree.dll



- Para ello recordar[/b]:

https://foros.zonavirus.com/viewtopic.php?f=5&t=14253





Y tras reiniciar nos comentas si persiste la anomalia, gracias



saludos



ms, 8-10-2012

watson850
Mensajes: 5
Registrado: 08 Oct 2012, 14:40

Re: virus en youtube

Mensaje por watson850 » 08 Oct 2012, 19:42

no aparecen las 2 claves a eliminar en sproces , aparecen es otras. la de host adobe no la puedo eliminar porque no me sirve.





eso que aparece en softonic no es ninguna version 12 , esa version no existe , en softonic aparecen son las versiones 11 no ninguna 12 , que ademas no existe nisiquiera en la propia web de adobe , y la ultima en salir es la version 11.4.402.287 . que es la que tengo y no [i][b]h[/b][/i]a salido ni[i][b]n[/b][/i]guna 12.



[url]http://get.adobe.com/es/flashplayer/[/url]



en adobe siempre esta disponible es la ultima version.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en youtube

Mensaje por msc hotline sat » 08 Oct 2012, 21:02

Pues si entra en el Google buscar:



flash player version 12.0.32.18





encontrará:





Descargar adobe flash player version 12.0.32.18

Descargar gratis adobe flash player version 12.0.32.18 - Adobe Flash Player (Firefox, Safari, Opera) 11.4.402.278: Imprescindible para disfrutar plenamente de la web ...

www.softonic.com/s/adobe-flash-player-​version-12.0.32.18 - En caché





justamente la misma version que le ofrece descargar la pantalla del supuesto virus...





No entramos ni salimos con si es o no real dicha versión, pero en Softonic no acostumbran a comercializar virus...



En cualquier caso, no vemos porque no puede eliminar la clave del HOSTS que le decimos:



O1 - Hosts: 127.0.0.1 activate.adobe.com



Pero haga lo que quiera, y si quiere enviarnos el fichero que le descargue el DOWNLOAD de la imagen que nos adjunta (presunto virus), lo analizaremos e informaremos del resultado.



saludos



ms, 8-10-2012

watson850
Mensajes: 5
Registrado: 08 Oct 2012, 14:40

Re: virus en youtube

Mensaje por watson850 » 08 Oct 2012, 23:07

eso es en google que aparece esa version 12 pero al entrar en esa pagina de softonic no aparece ninguna version 12 solo aparece la version 11 para descargar y yo ciego no soy ni tuerto , o acaso va a saber mas softonic que el propio dueño del programa que es adobe.





y si esta completamente confirmado que es un virus por que cuando se a visto que un programa bloquee una pagina no mas porque esta desactualizado el programa ademas en las otras paginas que tambien utilizan el flash player no aparece la advertencia y no bloquean la pagina.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en youtube

Mensaje por msc hotline sat » 09 Oct 2012, 10:56

Pues envianos para analizar el fichero que descarga el DOWNLOAD de la imagen y lo analizaremos



Y sobre el fichero recibido, es de las .NET de Microsoft:



publisher................: Microsoft Corporation

product..................: Microsoft_ .NET Framework

internal name............: mscoree.dll

copyright................: (c) Microsoft Corporation. All rights reserved.

original name............: mscoree.dll

signing date.............: 9:12 AM 11/7/2009

comments.................: Flavor_Retail

file version.............: 4.0.31106.0 (Main.031106-0000)

signers..................: Microsoft Corporation; Microsoft Code Signing PCA; Microsoft Root Authority

description..............: Microsoft .NET Runtime Execution Engine



A la espera de recibir dicho "sospechoso" para analizar, recibe saludos



ms, 9-10-2012

watson850
Mensajes: 5
Registrado: 08 Oct 2012, 14:40

Re: virus en youtube

Mensaje por watson850 » 09 Oct 2012, 20:03

hola ya descarge el archivo de ese tal flash player y lo analize en virustotal y si es un virus , aghora aparece es en facebook aqui envio una muestra , las imagenes de la pagina de facebook de donde lo descarge y las detecciones en virustotal.



abra alguna forma de bloquear esa pagina para que no me siga apareciondo en facebook o youtube o de desinfectar mi pc porque es claro que es un virus ya que la version 12 no existe. cuando aparece no me permite ingresar a esas paginas y internet so pone lento y me bloquea algunas otras paginas.



el tal archivo se llama: install_flashplayer11x32ax_mssd_aih.exe



[img]http://imageshack.us/a/img801/9540/faceb9999.png[/img]





virustotal



[url]https://www.virustotal.com/file/a2c88698508fc7d54d0f6f61bb477db8db3270928e1fc6b51fd8e0202e250070/analysis/1349803846/[/url]



voy a enviarles ese archivo del tal flash player ya lo comprimi pero no lo ejecute

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: virus en youtube

Mensaje por msc hotline sat » 10 Oct 2012, 09:50

Recibido el fichero, pasamos a monitorizarlo, siendo sospechoso, especialmente por sus propiedades, pues ejecutandolo va a a la web de ADOBE (???) quizas para despistar ... si bien puede hacer otras acciones, y de momento pasamos a controlarlo.



Por ahora vemos que redirecciona a una web brasileña de ayuda al flash player ... nos huele a un BANLOAD tipico de dicho pais (downloader del banker)



Ver noticia editada al respecto:



http://www.zonavirus.com/noticias/2012/nueva-deteccion-de-malware-que-se-descarga-pretendiendo-ser-una-actualizacion-de-flash-player-12.asp



Como se ve en el preanalisis de virustotal solo lo detectan muy pocos AV, los demás lo clasifican como sospechoso, si bien gracias a dicho servicio se entregará la muestra a todos los fabricantes de AV y pasará a ser controlado mayoritariamente en breve.



Y con lo indicado damos por solucionado el Tema y procedemos a cerrarlo



Gracias por su colaboracion. Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 10-10-2012

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”