Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> un virus?, no funcionan algunas paginas de internet ni control panel

bre
post Apr 29 2005, 09:16 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



Hola, bueno quiero pedirles ayuda por que tengo una pc con algunos problemitas, les digo cuales pero solo de los que me he dado cuenta....
Comenzó por no poder entrar a leer correos de hotmail, si entra a la pagina pero no permite accesar a los correos.
Entre a control panel y la pagina apareció diferente y bueno cuando accese a add/remove programs abrio la ventana pero no aparecio nada.. :S
Trate de instalar actualizaciones de windows por si eso le ayudaba, pero igual, carga la pagina de windowsupdate pero no permite entrar a nada ..links nada. notengoidea.gif
Luego entonces utilizé AVG y no detectó nada, habia bajado el trial de kaspersky y me detecto un virus y lo quité pero siguió igual.
Ya utilize el AdAware y elimine lo que detectó
Utilize el Microsoft AntiSpyware y ya no encontró nada
Corri http://www.windowsecurity.com/trojanscan/ y tampoco apareció nada
Eliminé archivos temporales cookies etc...

Ah! utlizo win 2000
En realidad pues no se que mas hacer o que sea eso. Ayuda porfaaaa!!.. cry1at.gif
gracias


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Apr 29 2005, 09:23 PM
Publicado: #2


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



Hola, colócanos un log del programa HijackThis para ver si hay alguna cosa que se les haya pasado a los otros programas.

Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo en este post para un análisis.

Saludos
Arwing



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bre
post Apr 29 2005, 09:48 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



Aqui esta el LOG que generó ... gracias Arwing

Logfile of HijackThis v1.99.1
Scan saved at 1:42:45 PM, on 4/29/2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINNT\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\Program Files\Sharp\Sharpdesk\SharpTray.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINNT\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\Sharp\Utilidades Multi-Funcional Personal\Administrador de botones\btnman.exe
C:\HijackThis\HijackThis.exe

O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [SharpTray] "C:\Program Files\Sharp\Sharpdesk\SharpTray.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: Administrador de botones.lnk = C:\Program Files\Sharp\Utilidades Multi-Funcional Personal\Administrador de botones\btnman.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Apr 29 2005, 10:00 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.179
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Limpio ohmy.gif
Salu2
Caito
User is online!Profile CardPM
Go to the top of the page
+Quote Post
bre
post Apr 29 2005, 10:29 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



Habría algo mas que hacer o alguna otra recomendación?? cry1at.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Apr 29 2005, 11:00 PM
Publicado: #6


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



Mmm.. está raro... huh.gif ¿Desde cuándo empezó a suceder? ¿Algún hecho en específico?

¿A qué te refieres con que el Panel de Control aparece diferente? ¿De qué forma? Con HijackThis dirigete a Config >> Misc Tools >> ADS Spy y realiza un escaneo con esa herramienta.

Coloca las configuraciones por defecto de Internet Explorer, para ver si te permite acceder a Hotmail (en el menú Herramientas >> Opciones de Internet, cambia los valores que puedas a los predeterminados). Sino prueba a entrar con otro navegador.

Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bre
post Apr 29 2005, 11:57 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



Lo primero que sucedió fué que me empezó a dañar archivos en una memoria usb creaba archivos temporales y me dañaba los otros.
Lo del panel de control pues aparece como la ventana del Explore pero los iconos aparecen del lado izquierdo, y aun asi puedes darle la opción de ver folders, pero si le das esa opcion la ventana se divide en 3 ..
Pero lo que si fue muy raro es que no me apareció nada cuando quise abrir add/remove programs .. osea apareció la ventana sin nada, solo blanca y gris.
*Ya coloqué el mozilla Firefox y efectivamente pude accesar a los correos.
*Baje el explorer 6 y lo instalé, ya checa correos y permite lo demas, solo que las actualizaciones de windows me marca 7 criticas pero marca un error 0x800A168F y no permite instalarlas ...

Realizé el escaneo con la opción dada y aquí está lo que arrojó..... gracias rolleyes.gif



C:\WINNT\Active Setup Log.BAK : KAVICHS (36 bytes)
C:\WINNT\Active Setup Log.txt : KAVICHS (36 bytes)
C:\WINNT\Blue Lace 16.bmp : KAVICHS (36 bytes)
C:\WINNT\clock.avi : KAVICHS (36 bytes)
C:\WINNT\Coffee Bean.bmp : KAVICHS (36 bytes)
C:\WINNT\COM+.log : KAVICHS (36 bytes)
C:\WINNT\comsetup.log : KAVICHS (36 bytes)
C:\WINNT\dahotfix.log : KAVICHS (36 bytes)
C:\WINNT\delttsul.exe : KAVICHS (36 bytes)
C:\WINNT\desktop.ini : KAVICHS (36 bytes)
C:\WINNT\discover.exe : KAVICHS (36 bytes)
C:\WINNT\explorer.exe : KAVICHS (132 bytes)
C:\WINNT\explorer.scf : KAVICHS (36 bytes)
C:\WINNT\FeatherTexture.bmp : KAVICHS (36 bytes)
C:\WINNT\folder.htt : KAVICHS (36 bytes)
C:\WINNT\Gone Fishing.bmp : KAVICHS (36 bytes)
C:\WINNT\Greenstone.bmp : KAVICHS (36 bytes)
C:\WINNT\hh.exe : KAVICHS (36 bytes)
C:\WINNT\iis5.log : KAVICHS (36 bytes)
C:\WINNT\imsins.BAK : KAVICHS (36 bytes)
C:\WINNT\imsins.log : KAVICHS (36 bytes)
C:\WINNT\IsUn040a.exe : KAVICHS (36 bytes)
C:\WINNT\IsUninst.exe : KAVICHS (36 bytes)
C:\WINNT\KB329115.log : KAVICHS (36 bytes)
C:\WINNT\KB817606.log : KAVICHS (36 bytes)
C:\WINNT\KB819696.log : KAVICHS (36 bytes)
C:\WINNT\KB823182.log : KAVICHS (36 bytes)
C:\WINNT\KB823559.log : KAVICHS (36 bytes)
C:\WINNT\KB824105.log : KAVICHS (36 bytes)
C:\WINNT\KB825119.log : KAVICHS (36 bytes)
C:\WINNT\KB826232.log : KAVICHS (36 bytes)
C:\WINNT\KB828035.log : KAVICHS (36 bytes)
C:\WINNT\KB828741.log : KAVICHS (36 bytes)
C:\WINNT\KB828749.log : KAVICHS (36 bytes)
C:\WINNT\KB835732.log : KAVICHS (36 bytes)
C:\WINNT\KB837001.log : KAVICHS (36 bytes)
C:\WINNT\KB839643.log : KAVICHS (36 bytes)
C:\WINNT\KB839645.log : KAVICHS (36 bytes)
C:\WINNT\KB840315.log : KAVICHS (36 bytes)
C:\WINNT\KB840987.log : KAVICHS (36 bytes)
C:\WINNT\KB841356.log : KAVICHS (36 bytes)
C:\WINNT\KB841533.log : KAVICHS (36 bytes)
C:\WINNT\KB841872.log : KAVICHS (36 bytes)
C:\WINNT\KB841873.log : KAVICHS (36 bytes)
C:\WINNT\KB842526.log : KAVICHS (36 bytes)
C:\WINNT\KB842773.log : KAVICHS (36 bytes)
C:\WINNT\KB867282-IE501SP3-20050107.164329.log : KAVICHS (36 bytes)
C:\WINNT\KB867282-IE501SP4-20050107.164742.log : KAVICHS (36 bytes)
C:\WINNT\KB867282-IE6SP1-20050127.163319.log : KAVICHS (36 bytes)
C:\WINNT\KB871250.log : KAVICHS (36 bytes)
C:\WINNT\KB873333.log : KAVICHS (36 bytes)
C:\WINNT\KB873339.log : KAVICHS (36 bytes)
C:\WINNT\KB885250.log : KAVICHS (36 bytes)
C:\WINNT\KB885835.log : KAVICHS (36 bytes)
C:\WINNT\KB885836.log : KAVICHS (36 bytes)
C:\WINNT\KB888113.log : KAVICHS (36 bytes)
C:\WINNT\KB890047.log : KAVICHS (36 bytes)
C:\WINNT\KB890175.log : KAVICHS (36 bytes)
C:\WINNT\KB890859.log : KAVICHS (36 bytes)
C:\WINNT\KB890923-IE6SP1-20050225.103456.log : KAVICHS (36 bytes)
C:\WINNT\KB891711.log : KAVICHS (36 bytes)
C:\WINNT\KB891781.log : KAVICHS (36 bytes)
C:\WINNT\KB893066.log : KAVICHS (36 bytes)
C:\WINNT\KB893086.log : KAVICHS (36 bytes)
C:\WINNT\KB893803.log : KAVICHS (36 bytes)
C:\WINNT\kodakimg.exe : KAVICHS (36 bytes)
C:\WINNT\mmdet.log : KAVICHS (36 bytes)
C:\WINNT\ModemDet.txt : KAVICHS (36 bytes)
C:\WINNT\msdfmap.ini : KAVICHS (36 bytes)
C:\WINNT\msmqprop.log : KAVICHS (36 bytes)
C:\WINNT\muninst.exe : KAVICHS (36 bytes)
C:\WINNT\NOTEPAD.EXE : KAVICHS (36 bytes)
C:\WINNT\ocgen.log : KAVICHS (36 bytes)
C:\WINNT\ockodak.log : KAVICHS (36 bytes)
C:\WINNT\ODBC.INI : KAVICHS (36 bytes)
C:\WINNT\ODBCINST.INI : KAVICHS (36 bytes)
C:\WINNT\oeuninst.exe : KAVICHS (36 bytes)
C:\WINNT\OEWABLog.txt : KAVICHS (36 bytes)
C:\WINNT\pavsig.txt : KAVICHS (36 bytes)
C:\WINNT\Prairie Wind.bmp : KAVICHS (36 bytes)
C:\WINNT\q323172.log : KAVICHS (36 bytes)
C:\WINNT\Q323255.log : KAVICHS (36 bytes)
C:\WINNT\Q326830.log : KAVICHS (36 bytes)
C:\WINNT\Q326886.log : KAVICHS (36 bytes)
C:\WINNT\Q329115.log : KAVICHS (36 bytes)
C:\WINNT\Q329170.log : KAVICHS (36 bytes)
C:\WINNT\Q329553.log : KAVICHS (36 bytes)
C:\WINNT\Q329834.log : KAVICHS (36 bytes)
C:\WINNT\Q810649.log : KAVICHS (36 bytes)
C:\WINNT\Q810833.log : KAVICHS (36 bytes)
C:\WINNT\Q811630.log : KAVICHS (36 bytes)
C:\WINNT\Q814033.log : KAVICHS (36 bytes)
C:\WINNT\Q816093.log : KAVICHS (36 bytes)
C:\WINNT\Q828026.log : KAVICHS (36 bytes)
C:\WINNT\regedit.exe : KAVICHS (36 bytes)
C:\WINNT\REGLOCS.OLD : KAVICHS (36 bytes)
C:\WINNT\Rhododendron.bmp : KAVICHS (36 bytes)
C:\WINNT\River Sumida.bmp : KAVICHS (36 bytes)
C:\WINNT\s3setup.log : KAVICHS (36 bytes)
C:\WINNT\Santa Fe Stucco.bmp : KAVICHS (36 bytes)
C:\WINNT\sc0ctmp.ini : KAVICHS (36 bytes)
C:\WINNT\SchedLgU.Txt : KAVICHS (36 bytes)
C:\WINNT\scins.sii : KAVICHS (36 bytes)
C:\WINNT\SDConfig.dll : KAVICHS (36 bytes)
C:\WINNT\setupact.log : KAVICHS (36 bytes)
C:\WINNT\setupapi.log : KAVICHS (68 bytes)
C:\WINNT\setuperr.log : KAVICHS (36 bytes)
C:\WINNT\setuplog.txt : KAVICHS (36 bytes)
C:\WINNT\Soap Bubbles.bmp : KAVICHS (36 bytes)
C:\WINNT\sptsupd.log : KAVICHS (36 bytes)
C:\WINNT\svcpack.log : KAVICHS (36 bytes)
C:\WINNT\system.ini : KAVICHS (68 bytes)
C:\WINNT\TASKMAN.EXE : KAVICHS (36 bytes)
C:\WINNT\twain.dll : KAVICHS (36 bytes)
C:\WINNT\twain_32.dll : KAVICHS (36 bytes)
C:\WINNT\twunk_16.exe : KAVICHS (36 bytes)
C:\WINNT\twunk_32.exe : KAVICHS (36 bytes)
C:\WINNT\uninstjg.isu : KAVICHS (36 bytes)
C:\WINNT\updspapi.log : KAVICHS (36 bytes)
C:\WINNT\upwizun.exe : KAVICHS (36 bytes)
C:\WINNT\vb.ini : KAVICHS (36 bytes)
C:\WINNT\vbaddin.ini : KAVICHS (36 bytes)
C:\WINNT\vmmreg32.dll : KAVICHS (36 bytes)
C:\WINNT\wangimg.exe : KAVICHS (36 bytes)
C:\WINNT\welcome.exe : KAVICHS (36 bytes)
C:\WINNT\welcome.ini : KAVICHS (36 bytes)
C:\WINNT\win.ini : KAVICHS (36 bytes)
C:\WINNT\Windows Update.log : KAVICHS (196 bytes)
C:\WINNT\winhelp.exe : KAVICHS (36 bytes)
C:\WINNT\winhlp32.exe : KAVICHS (36 bytes)
C:\WINNT\winnt.bmp : KAVICHS (36 bytes)
C:\WINNT\winnt256.bmp : KAVICHS (36 bytes)
C:\WINNT\winrep.exe : KAVICHS (36 bytes)
C:\WINNT\Zapotec.bmp : KAVICHS (36 bytes)
C:\WINNT\_default.pif : KAVICHS (36 bytes)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Apr 30 2005, 01:40 AM
Publicado: #8


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



¿Has tenido instalado el Kaspersky? huh.gif

Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bre
post Apr 30 2005, 02:41 AM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



si tuve instalado el kaspersky, la version de prueba. Y fué el único que encontró un virus. Cuando me dañaba los archivos de la memoria usb, fué el unico que me ayudó, despues ya no tuve problemas con los archivos que me dañaba. AH! luego lo desinstalé para dejar AVG Free edition
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post Apr 30 2005, 03:01 AM
Publicado: #10


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



notengoidea.gif Pues no, no veo nada raro. Los archivos que aparecen en el ADS Spy los había creado Kaspersky, pero fuera de eso no veo nada raro. Quizá no sea causa de un virus y sea problema del sistem, o quizá sea un virus muy bien programado.

¿Recuerdas qué virus te detectó el KAV?

Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bre
post May 1 2005, 03:18 AM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



mmm... unsure.gif la verdad no recuerdo cual era el virus que detectó. De hecho no recuerdo ninguan otra cosa extraña.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
bre
post May 11 2005, 10:24 PM
Publicado: #12


Newbie
*

Grupo: Members
Mensajes: 18
Registrado: 19-April 05
Miembro nº: 115.231



Hola, vuelvo a escribir por que aun me sigue dañando correos en la memoria USB, los de excel no me deja abrirlos y los de word me manda pura basura dentro de los archivos ranting.gif bueno pongo solo de esos archivos por que son los unicos que se guardan en esa memoria usb

que puedo hacer cry1at.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Virus en la memoria operativa la_mashu14 19 1 Hoy, 09:56 AM
By: Caito
Problema de virus con PC maluli 266 18 Hoy, 09:45 AM
By: Caito
Virus Wotam 139 6 Ayer, 04:34 PM
By: Kbite
Parece que aún tengo Virus Samn 91 5 Nov 29 2008, 12:31 PM
By: Vera