Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problema con Invader, Iuhx32.exe

mephysto
post Apr 7 2008, 04:51 PM
Publicado: #16


Miembro Avanzado
***

Grupo: Members
Mensajes: 69
Registrado: 30-August 04
Miembro nº: 16.049



Hola

Mi pc va bien. Es mi USB la que sigue igual: Después de correr el DrWeb el ícono de disco extraíble volvió a aparecer en mi memoria, a pesar de que en el escaneo customizado volvieron a aparecer el Iuhx32.exe, el Autorun.inf y desktop.ini pero no los detectó como amenazas. Expulsé la USB, y al volverla a conectar a la computadora volvió a aparecer como carpeta. La diferencia es que esta vez, al acceder a la USB mi antivirus (KAspersky) no detectó proceso alguno.
Qué hago con el ejectutable en cuarentena que detectó el DrWeb?
qué mas se puede hacer? esta cosa nada más no se va.

saludos.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Apr 7 2008, 05:18 PM
Publicado: #17


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Borra todo lo que te detecto el dr web

Haz un scan on line acá:
http://www.nod32.com.uy/online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte y un nuevo log
Salu2



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mephysto
post Apr 7 2008, 07:53 PM
Publicado: #18


Miembro Avanzado
***

Grupo: Members
Mensajes: 69
Registrado: 30-August 04
Miembro nº: 16.049



Hola de nuevo.

Hice el scan online con la USB conectada y no encontró nada. Ni en mi pc ni en la USB.

he aquí un nuevo log de hijack this:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 01:42:28 p.m., on 07/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\tp4mon.exe
C:\WINDOWS\system32\S3Tray2.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [TrackPointSrv] tp4mon.exe
O4 - HKLM\..\Run: [S3TRAY2] S3Tray2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3500 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9BL.EXE /P26 "EPSON Stylus CX3500 Series" /O6 "USB001" /M "Stylus CX3500"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Adobe Acrobat 6.0\Distillr\acrotray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.es/scan_es/scan8/oscan8.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: IBM PM Service (IBMPMSVC) - Unknown owner - C:\WINDOWS\system32\ibmpmsvc.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

--
End of file - 5838 bytes


Gracias.




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Apr 7 2008, 08:37 PM
Publicado: #19


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Descarga Flas disinfector
http://download.bleepingcomputer.com/sUBs/...Disinfector.exe
1. Conecta tu dispositivo USB (Pen Drive, Móvil, MP3/4), y ejecutas Fash_Disinfector.
2. Desconecta los dispositivos USB, y vuelve a ejecutar Flash_Disinfector
3. Cierras todo y reinicias
4. Nos comentas si se soluciono tu problema
slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mephysto
post Apr 8 2008, 03:00 AM
Publicado: #20


Miembro Avanzado
***

Grupo: Members
Mensajes: 69
Registrado: 30-August 04
Miembro nº: 16.049



Hola de nuevo.

Pues, al principio pareció funcionar: Mi USB ya aparece con ícono de disco extraíble. y al acceder a ella el antivirus no detecta nada. Sin embargo, al expulsar la memoria y volverla a conectar, vuelve a aparecer como carpeta, aunque cabe decir que al acceder a ella definitivamente el antivirus no detecta ningún proceso.
Corrí el Dr web por curiosidad en el escaneo customizado, y a pesar de que no encuentra nada, me sigue mostrando los ficheros:
e:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iuhx32.exe
e:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
e:\autorun.inf

Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Apr 8 2008, 03:42 AM
Publicado: #21


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desactiva Restaurar Sistema y vuelve a activarlo, luego ejecuta otra vez el Dr. Web y nos cuentas
Saludos
Caito
PD: elimina todo el contenido de las carpetas de cuarentena (si tienes)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mephysto
post Apr 10 2008, 06:36 AM
Publicado: #22


Miembro Avanzado
***

Grupo: Members
Mensajes: 69
Registrado: 30-August 04
Miembro nº: 16.049



Hola de nuevo.

Disculpen la tardanza. Pues bien, corrí el Dr web siguiendo las instrucciones concernientes a la función restaurar sistema. Pero aún así el DrWeb no encontró nada, ni en mi computadora ni en la USB. De hecho sigue detectando los ficheros éstos en mi USB.

Gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Apr 10 2008, 08:54 AM
Publicado: #23


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



○»Manda los siguientes archivos :

e:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\iuhx32.exe
e:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
e:\autorun.inf

a analizarlos a:

http://virusscan.jotti.org/
http://www.kaspersky.com/scanforvirus
http://www.virustotal.com/flash/index_en.html

y nos pasas los resultados
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mephysto
post Apr 10 2008, 03:27 PM
Publicado: #24


Miembro Avanzado
***

Grupo: Members
Mensajes: 69
Registrado: 30-August 04
Miembro nº: 16.049



Hola.

Ya había intentado enviar los archivos, desde que el elistara me mostraba el cuadro de diálogo pidiéndome que les enviara una muestra. El problema era que no podía acceder directamente a los archivos. Para enviarlo tuve que poner toda la ruta en el campo "examinar" al adjuntar archivos de mi correo, pero obviamente esto no funcionó pues no es posible enviar ejecutables por correo. Encontré algunos scanners de archivo (creo que probé con bitdefender) pero tampoco encontraban nada. Y para poder enviar muestras de los archivos a compañías tenía que poner los archivos en carpetas comprimidas protegidas por contraseña. El problema es que no podía acceder directamente a los archivos (estaban en carpetas ocultas protegidas por el sistema) y por ende incapaz de poderlos copiar o comprimir para enviarlos.
Se me ocurrió preguntarle al técnico que da mantenimiento al centro de cómputo de mi escuela y me sugirió lo siguiente:
-que en opciones de carpeta hiciera que se vieran todos los archivos y carpetas ocultos y destildara la opción 'ocultar carpetas protegidas por el sistema'
-que desactivara restaurar sistema
-que reiniciara en modo seguro
-ya en modo seguro que buscara en mi disco duro, en c: la carpeta RECYCLER, y que borrara la subcarpeta que tuviera el autorun.inf.
la verdad cuando abrí la subcarpeta (S-1-5-21......) no vi archivo alguno pero la borré de todos modos.
-que insertara mi USB y que de nuevo buscara la carpeta RECYCLER y la borrara junto con el autorun.inf (esta vez si pude ver y por ende borrar los archivos éstos)
-que reiniciara normal.
así hice y ya por fin, se borró esa cosa de mi USB. incluso corrí el Dr Web y ya no aparecen en absoluto los ficheros.
Y pues muchas gracias por haberse tomado el tiempo de ayudarme con esto.

Saludos

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Apr 10 2008, 04:05 PM
Publicado: #25


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Nos alegra que lo hayas arreglado smile.gif
Y gracias x la explicación...
Damos por solucionado este tema
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Problema discos duros leksis 1 0 Hoy, 12:18 PM
By: leksis
problema al actualzar a sp3 farqa 54 6 Hoy, 12:09 PM
By: farqa
Grave problema para reinstalar windows Rommel_A 22 1 Hoy, 09:48 AM
By: Kbite
PROBLEMA DE VIRUS arrasando86 75 7 Hoy, 01:34 AM
By: Caito
problema con mi plantilla jerythree 9 0 Ayer, 09:56 PM
By: jerythree

Google
Web www.trucoswindows.net