Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Virus Horrible (Ayuda porfavor)

lordx
post Nov 6 2005, 09:49 AM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 46
Registrado: 7-August 04
Miembro nº: 11.424



Tengo 2 virus

C:\WINDOWS\system32\mscornet.exe
Infectado con: BehavesLike:Win32.ExplorerHijack

C:\WINDOWS\system32\wininet.dll

Infectado con: Trojan.Alemod

e puesto el ordenador a modo de fallo, he desintalado el norton para poder instalarme el NOD32 y al reiniciar se me cuelga el ordenador.
El nod32 me pide que borre el antivirus..yo tengo el norton..y solo me detecta 1 virus cuando tengo 8..he hecho la analisis online desde bitdefender y panda y me detecta mas.
He desinstalado el norton, he reiniciado y ahora se cuelga.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
angel o demonia
post Nov 6 2005, 10:44 AM
Publicado: #2


Newbie
*

Grupo: Members
Mensajes: 13
Registrado: 18-October 05
Desde: España
Miembro nº: 150.812



Hola!

Que digo yo... si el panda on line te detecta más virus... ¿por que no te descargas el panda y lo instalas en tu ordenador? Si te los detecta, seguramente sea capaz de destruirlos, no? Es una idea... espero que se solucione tu problema kisss.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jbex
post Nov 6 2005, 10:56 AM
Publicado: #3


El que peca y reza empata
Group Icon

Grupo: Webmaster
Mensajes: 6.459
Registrado: 22-July 03
Desde: Enkartaciones
Miembro nº: 2



Hola lordx, lo mejor es que elimines completamente el Norton, si lo has desinstalado desde agregar o quitar programas, ahora deberás de ir a C:\Archivos de programa y eliminar su carpeta y en C:\Archivos de programa\Archivos comunes igual, después pasa un limpiador al registro.
Por otro lado te descargas el HijackThis de la sección descargas. Luego, le creas una carpeta propia en tu disco y lo colocas ahí. Lo ejecutas y seleccionas la opción Do a system scan and save a log file. Cuando termine de analizar se te abrirá el bloc de notas con el log. Copias su contenido y lo posteas aquí, ya lo mandare a la sección indicada.
Un saludo, jbex



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Damien
post Nov 6 2005, 03:56 PM
Publicado: #4


Hijo del innombrable
Group Icon

Grupo: Supervisor Global
Mensajes: 2.520
Registrado: 3-January 05
Desde: Lima - Perú
Miembro nº: 53.722



Prueba desinstalar el Norton con:
Norton Removal Tool.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lordx
post Nov 6 2005, 05:21 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 46
Registrado: 7-August 04
Miembro nº: 11.424



Se me cuelga el pC! no puedo acceder ni al escritorio!
tengo 1 gusano en:
C:/windows/system32/wininet.dll
con el virus gusano ALEMOD! No se me borra
que hago?¿
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Darthhacker
post Nov 6 2005, 05:31 PM
Publicado: #6


Caballero del Sol
Group Icon

Grupo: Moderadores
Mensajes: 2.911
Registrado: 27-May 05
Desde: El reino de lo chafa y las pupusas... El Salvador
Miembro nº: 132.690



QUOTE
Se me cuelga el pC! no puedo acceder ni al escritorio!
tengo 1 gusano en:
C:/windows/system32/wininet.dll
con el virus gusano ALEMOD! No se me borra
que hago?¿


Deberas eliminarlo en modo seguro con funciones de red.
Como iniciar en modo seguro

Luego pasale unos AV online:
http://www.pandasoftware.com/products/acti...n_principal.htm
http://www.kaspersky.com/beta?product=161744315
http://housecall.trendmicro.com/
http://www.bitdefender.com/scan8/
http://www.ravantivirus.com/scan/
http://www.windowsecurity.com/trojanscan/

Respondes si se arreglo o sigue igual.

Salu2
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lordx
post Nov 6 2005, 05:36 PM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 46
Registrado: 7-August 04
Miembro nº: 11.424



Desde donde escribo no es el PC DAÑADO, escribo desde otro!no puedo acceder ni al escritorio..en modo seguro con simbolo de sistema he aconseguido abrir el hijackthis. y tengo aki el log: dime que borro

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\cmd.exe
A:\HijackThis[www.trucoswindows.net].exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: C:\WINDOWS\adsldpbd.dll - {826B2228-BC09-49F2-B5F8-42CE26B1B711} - C:\WINDOWS\adsldpbd.dll
O2 - BHO: HomepageBHO - {e9ccf15d-4c68-4b5a-9e9a-8e12e4bd39bd} - C:\WINDOWS\system32\hp87AE.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\WINDOWS\Downloaded Program Files\googlenav.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\system32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_09\bin\jusched.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Archivos de programa\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Archivos de programa\Logitech\Video\LogiTray.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Shareaza] "C:\Archivos de programa\Shareaza\Shareaza.exe" -tray
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: TV Remote Control.lnk = C:\Archivos de programa\Conceptronic Multimedia\TV878 Utilities\C7XRCtl.exe
O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmcache.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://C:\WINDOWS\Downloaded Program Files\googlenav.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_09\bin\npjpi142_09.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_09\bin\npjpi142_09.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5co...b?1116671346328
O16 - DPF: {6CB5E471-C305-11D3-99A8-000086395495} (Google Activate) - http://toolbar.google.com/data/ca/big/1.1....g/GoogleNav.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: gg - C:\WINDOWS\adsldpbd.dll
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing)
O20 - Winlogon Notify: st3i - C:\WINDOWS\q2009875.dll
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lordx
post Nov 6 2005, 08:07 PM
Publicado: #8


Miembro
**

Grupo: Members
Mensajes: 46
Registrado: 7-August 04
Miembro nº: 11.424



que debo borrar??
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 6 2005, 10:26 PM
Publicado: #9


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.505
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Imprime o copia estas indicaciones!!!

Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.trucoswindows.net/foro/showtopic-25181.html

Esto es muy importante : ( SI TE SALTEAS ESTE PASO TE RECOMIENDO QUE NO HAGAS NADA )

Antes que nada guarda el Hijack en su propia carpeta por ej: C>Limpiar>Hijack

Luego :

Baja este programa:
disk cleaner

http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html

Y el AdAware Se 1.06 :

http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Actualízalo al 03/11/05

Bajar ewido security suite:

http://www.ewido.net/en/download/

Actualizarlo acá:

http://www.ewido.net/en/download/updates/

Configurarlo así:

• Durante la instalacion Abajo donde dice "Additional Options" Desmarca las casillas de "Install background guard" y "Install scan via context menu".
• Lanza o abre Ewido, Dandole doble click a una gran E que aparecera en tu escritorio
• El programa te preguntara algo sobre las actualizaciones. Click en OK
• El programa te mandara a la pantalla principal.
Tu vas a tener que actualizar las definiciones a la ultima version
• En el lado derecho de la pantalla principal da click en update
• Da click en Start
El proceso se va iniciar y seas informado mediante una barra de progreso.

Una vez las actualizaciones hayan sido instaladas haz lo siguiente:
• Reinicia en el modo seguro. Puedes hacer esto reiniciando tu PC, Y pulsando muchas veces la tela F8 hasta que un menu aparezca. Dirijete con la flecha hacia arriba para seleccionar el modo seguro. Dale enter. Cuando ya se inicie abre el ewido.
• Clickea en el scaner
• Antes de escanear verifica que las siguientes casillas de verificacion esten marcadas:
o Binder
o Crypter
o Archives
• Clickea en start scan
• Deja que el programa analize tu PC
Durante el progreso se te preguntara sobre desinfectar archivos clickea en OK

Una vez que el escaneo haya terminado, hay un boton localizado en la parte baja de la pantallla que dice save report
• Clickea en save report
• Guarda tu reporte en el escritorio
no lo ejecutes aún

Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Lanza el Hijack
Scan y luego Fix a estas:

O2 - BHO: C:\WINDOWS\adsldpbd.dll - {826B2228-BC09-49F2-B5F8-42CE26B1B711} - C:\WINDOWS\adsldpbd.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: gg - C:\WINDOWS\adsldpbd.dll
O20 - Winlogon Notify: st3 - C:\WINDOWS\system32\st3.dll (file missing)
O20 - Winlogon Notify: st3i - C:\WINDOWS\q2009875.dll

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\adsldpbd.dll
C:\WINDOWS\q2009875.dll

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera
Lanza el AdAware Se 1.06 actualizado al 03/11/05 y el Ewido
Reinicia normal, conecta Internet, pon el reporte del Ewido y pega un nuevo log del Hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lordx
post Nov 7 2005, 09:34 PM
Publicado: #10


Miembro
**

Grupo: Members
Mensajes: 46
Registrado: 7-August 04
Miembro nº: 11.424



puedo hacer eso con el pc colgado? se e cuelga en el escritorio!
solo puedo ir a modo de fallo con simbolo de sistema!
ejecutar cosas del diskete..nada mas..
se puede??
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 7 2005, 09:56 PM
Publicado: #11


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.505
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Yo te diría que lo pongas como esclavo en otra pc y lo limpies, o le pases algun antivirus en diskette, creo que el Fprot se puede, busca en internet.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

ayuda en instalacion de Windows XP professional ... arturocg 1 0 Hoy, 10:59 PM
By: arturocg
Virus en mi PC agus_28ar 47 5 Hoy, 08:57 PM
By: Caito
Ayuda Urgente con el Administrador de Tareas verocar 31 1 Hoy, 08:56 PM
By: Caito
Necesito ayuda arubensm 82 4 Hoy, 01:38 PM
By: rah66
Live Messenger: No se pudo iniciar la aplicació ... De-TroiT 101 2 Hoy, 10:06 AM
By: Kbite