Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> ¿Que podria verse afectado? TR/Dldr.JS.IstB.O.5, Por culpa de un tipo del foro:

Galagaxp
post Aug 8 2005, 03:15 AM
Publicado: #1


G.O.Z Extreme
***

Grupo: Members
Mensajes: 64
Registrado: 29-July 05
Desde: Xalapa Ver, Mexico
Miembro nº: 145.707



ranting.gif Hay, hay, hay cada cosa que me pasa, estaba revisando el Foro de General en la carpeta de Off Topic y me encontre en una discusion den donde un tipo trataba de un engaño de MSN 8.0 Beta, que tenia un link este traia un virus, este tipo puso un link que yo pensaba que era de informacion de el mismo foro o algo de sobre el virus que encontro, pero no puede ser mi antivirus "Antivir" me mostro un mensaje de Virus Detectado, que hacer, le puse eliminar, pero desconfiado, le hice un analizis a toda Mi PC, pero yo creia que "Antivir me habiua eliminado el virus antes de entrar al Ordenador", pero al hacerselo me mostro que habia otro con el mismo nombre: TR/Dldr.JS.IstB.O.5,esta vez lo elimine de nuevo, ¿que es esto? Aparecia un nombre de trojan cuando lo detecto por internet, ¿que podria verse afectado en mi ordenador?, ¿Archivos que ahiga contaminado?. confused.gif confused.gif

Ha y porfas pidan extrictamente que no pongan Link´s como ese o si los ponen que los adonde te mandan por que asu esas son jaladas

Porfas mas o menos para ver que es lo que le va a pasar a mi PC, este es mi Log:



Logfile of HijackThis v1.99.1
Scan saved at 09:10:39 p.m., on 07/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S08IC1.EXE
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE
C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
C:\Archivos de programa\AVPersonal\AVGUARD.EXE
C:\Archivos de programa\AVPersonal\AVGNT.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\AVPersonal\AVWIN.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\HJT\HJT\HijackThis[www.trucoswindows.net].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.t1msn.com.mx/0SEESMX/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: DgnWebIE - {2843DAC1-05EF-11D2-95BA-0060083493D6} - C:\Archivos de programa\Dragon Systems\NaturallySpeaking\Program\web_ie.dll
O2 - BHO: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll
O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-mx\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: AltaVista Toolbar - {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} - C:\WINDOWS\DOWNLO~1\ALTAVI~1.DLL
O4 - HKLM\..\Run: [EPSON Stylus C43 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S08IC1.EXE /P23 "EPSON Stylus C43 Series" /O6 "USB001" /M "Stylus C43"
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AcctMgr] C:\Archivos de programa\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [AVGCtrl] C:\Archivos de programa\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [AVSCHED32] C:\Archivos de programa\AVPersonal\AVSched32.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Free Download Manager] C:\Archivos de programa\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\googletoolbar.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\googletoolbar.dll/cmbacklinks.html
O8 - Extra context menu item: Búsqueda de AltaVista - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextSearch.htm
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\googletoolbar.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\googletoolbar.dll/cmsimilar.html
O8 - Extra context menu item: Traducir - file://C:\Archivos de programa\ALTAVISTA Toolbar\Cache\SelectedContextTranslation.htm
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (AltaVista Toolbar) - http://toolbar.altavista.com/static/toolba...ab?r=1123030386
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {9A54032D-31F7-400D-B184-83B33BDE65FA} (MSN File Upload Control) - http://sc.groups.msn.com/controls/FileUC/MsnUpld.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Archivos de programa\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Archivos de programa\AVPersonal\AVWUPSRV.EXE
O23 - Service: LogoMedia TranslateDotNet Server - Unknown owner - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe (file missing)
O23 - Service: Norton Unerase Protection (NProtectService) - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\NPROTECT.EXE
O23 - Service: Speed Disk service - Symantec Corporation - C:\ARCHIV~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE


Ven algo incorrecto en el Log.

ranting.gif Esta es la paguina del Tipo que la puso en el foro, porfas borren eso o solo el Link para que los demas no caigan como yo, los manda a la parte del foro en donde esta el vinculo que lleva al virus:

Esta el la pagina del Foro donde esta esta liga Mortal


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 8 2005, 04:27 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Tu log se ve limpio, ya informé a un administrador sobre ese post, gracias.
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Galagaxp
post Aug 8 2005, 04:34 AM
Publicado: #3


G.O.Z Extreme
***

Grupo: Members
Mensajes: 64
Registrado: 29-July 05
Desde: Xalapa Ver, Mexico
Miembro nº: 145.707



biggrin20jy.gif biggrin20jy.gif Ok Gracias en verdad que funciona el Antivir, yo creo que si hubiera sido Panda o Norton, ni lo detectan, bueno a ver que pasa, Gracias por la respuesta Rapida. clap.gif clap.gif clap.gif

Por el momento no me ha dado ninguna anomalia aver que pasa estara en observacion.

No dejen que vinculos como ese esten en esta paguina ya que le da muy mala imagen a cualquier usuario sobre estos foros



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Aug 8 2005, 11:52 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.493
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK.
Eliminado el vínculo a esa web, tema cerrado.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Metallica, podría estar en el salón de la fama ole1105 19 0 Sep 25 2008, 10:14 PM
By: ole1105
Como Podria Configurar mi pc solo como Equipo d ... Elnovaguayanes 223 1 Aug 3 2008, 06:06 PM
By: matiasht
"Podria ser víctima de una falsificación de Sof ... geniro 537 1 Jul 30 2008, 11:29 PM
By: patricioirrazabal
Alguien me podria decir como instalar need for ... Electrony2008 287 1 Jun 18 2008, 11:09 PM
By: master_slave
PROGRAMA PARA VERSE ANCIANO xrenzox17 573 1 May 22 2008, 06:13 PM
By: francisco.javier