Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> no se donde va esto..., virus..

Patrick
post Dec 6 2006, 10:19 PM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 174
Registrado: 3-April 04
Desde: Cartagena - Colombia
Miembro nº: 175



Hola... de pronto algunas personas se acuerden de mi.. dry.gif
en fin.

tengo un problema con el computador, estuve buscando un archivo por internet
un parche para un juego y resulto ser un archivo .exe lo "escanie" y no encontro nada, entonces lo ejecute y desde entonces mi PC se puso demasiado lento...

y cuando digo lento. LENTO... jeje...

yo creo que es un troyano..

por lo general busco "procesos raros" en el administrador de tareas, pero
encuentro nada raro ya que son un monton de procesos.. que NADA que ver.
tambien reviso en el "msconfig" los procesos que se ejecutan al iniciar windows
pero no vi ndad que yo conociera.. el PC esta nuevo por eso no me lo conosco.

entonces como el antivirus que tengpo no lo detecto, antes de buscar un antivirus
me gustaria sus opiniones y las posibles soluciones que se sepan..

por ultimo, cuando desactivo el antivirus todo vuelve a su "normalidad" o mejor
dicho se pone un poquito mas rapido.

SALUDOS!!!


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cindy_arg
post Dec 6 2006, 10:22 PM
Publicado: #2


Newbie
*

Grupo: Members
Mensajes: 22
Registrado: 6-December 06
Miembro nº: 187.957



QUOTE(Patrick @ Dec 6 2006, 06:19 PM)
Hola... de pronto algunas personas se acuerden de mi..  dry.gif
en fin.

tengo un problema con el computador, estuve buscando un archivo por internet
un parche para un juego y resulto ser un archivo .exe lo "escanie" y no encontro nada, entonces lo ejecute y desde entonces mi PC se puso demasiado lento...

y cuando digo lento. LENTO... jeje...

yo creo que es un troyano..

por lo general busco "procesos raros" en el administrador de tareas, pero
encuentro nada raro ya que son un monton de procesos.. que NADA que ver.
tambien reviso en el "msconfig" los procesos que se ejecutan al iniciar windows
pero no vi ndad que yo conociera.. el PC esta nuevo por eso no me lo conosco.

entonces como el antivirus que tengpo no lo detecto, antes de buscar un antivirus
me gustaria sus opiniones y las posibles soluciones que se sepan..

por ultimo, cuando desactivo el antivirus todo vuelve a su "normalidad" o mejor
dicho se pone un poquito mas rapido.

SALUDOS!!!
*



bajate un el anti-spyware a ver si te detecta el bicho y lo puede eliminar.... te recomiendo estos dos que los he probado y son geniales Spyware Terminator (excelente) y Spybot (muy bueno).


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Patrick
post Dec 6 2006, 10:30 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 174
Registrado: 3-April 04
Desde: Cartagena - Colombia
Miembro nº: 175



otra cosa, cuando abro el administrador de tareas..
lo normal seria que... se colocara mas rapido..

PERO sube la carga de transferencia a 100% y se pone LENTISIMO.

intentare Spyware Terminator. gracias. te posteo despues


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 7 2006, 03:01 AM
Publicado: #4


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de AQUI

Comienza un nuevo post y pega el log AQUI

Un Saludo.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Patrick
post Dec 7 2006, 05:14 AM
Publicado: #5


Miembro Elite
****

Grupo: Members
Mensajes: 174
Registrado: 3-April 04
Desde: Cartagena - Colombia
Miembro nº: 175



Logfile of HijackThis v1.99.1
Scan saved at 23:39:54, on 06/12/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\PV92Tray.exe
C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE
C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\system32\spk.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Network Associates\VirusScan\mcupdate.exe
C:\Archivos de programa\Network Associates\VirusScan\mcconsol.exe
C:\WINDOWS\system32\mspaint.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Logo1_.exe
D:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,rundll32.exe C:\WINDOWS\system32\winsys16_061126.dll start,rundll32.exe C:\WINDOWS\system32\windown_2.dll mymain
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Knight Online Toolbar Helper - {9D006D63-579B-4D77-9C12-15623661ADDA} - C:\Archivos de programa\Knight Online Toolbar\v3.2.0.0\Knight_Online_Toolbar.dll
O3 - Toolbar: Knight Online Toolbar - {E7D38ED4-2933-43B8-B0B9-52D11CE9CA10} - C:\Archivos de programa\Knight Online Toolbar\v3.2.0.0\Knight_Online_Toolbar.dll
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [RaidTool] C:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [PV92TRAY] PV92Tray.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Archivos de programa\Archivos comunes\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [wdfmgr32] C:\WINDOWS\system32\wdfmgr32.exe
O4 - HKLM\..\Run: [xy] C:\WINDOWS\Download\svhost32.exe
O4 - HKLM\..\Run: [spk] C:\WINDOWS\system32\spk.exe
O4 - HKLM\..\Run: [load] C:\WINDOWS\uninstall\rundl132.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgw.exe /RUNONCE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: WRTBtcYXTQWkgW - {40E0FAD6-EA4A-507C-F9E7-6F8C6A06803D} - C:\WINDOWS\system32\pbu.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: Office Source Engine (ose) - Unknown owner - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE
O23 - Service: Servicio de uso compartido de red del Reproductor de Windows Media (WMPNetworkSvc) - Unknown owner - C:\Archivos de programa\Windows Media Player\WMPNetwk.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Cindy_arg
post Dec 7 2006, 05:14 AM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 22
Registrado: 6-December 06
Miembro nº: 187.957



QUOTE(Patrick @ Dec 6 2006, 06:30 PM)
otra cosa, cuando abro el administrador de tareas..
lo normal seria que... se colocara mas rapido..

PERO sube la carga de transferencia a 100% y se pone LENTISIMO.

intentare Spyware Terminator. gracias. te posteo despues
*



espero que te sirva el spyware terminator.. mira en esta web estan los pasos a seguir para la eliminación eficaz de spywares... www.infospyware.com
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Patrick
post Dec 7 2006, 05:22 AM
Publicado: #7


Miembro Elite
****

Grupo: Members
Mensajes: 174
Registrado: 3-April 04
Desde: Cartagena - Colombia
Miembro nº: 175



definitivamente no creo que sea un spyware

por lo general no me ponen el pc tan lento, y casi siempre me deberian
salir spam y publicidad..

la barra de inicio es lenta, abro alguna carpeta y a los 10 segundos
sale la pestaña en la barra de inicio.. ya te lo debes imaginar...

y al parecer ha detectado un monton de virus no se si sea el mismo,
pero cada aplicaion que abro lo detecta y "elimina" el virus.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Dec 7 2006, 01:34 PM
Publicado: #8


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



QUOTE
definitivamente no creo que sea un spyware


Pues tienes razon no es un Spyware, son como 4 mas unos cuantos troyanos cry1at.gif cry1at.gif

En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Y esta aplicacion tambien (No necesita instalacion, dale si a todo, el report estara en C:Infosat)No te saltes este paso
ElistarA

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo

PD: La proxima vez pega el log en su sitio
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Por favor ke alguien me ayude con esto........ kaquinones 133 7 Ayer, 05:26 PM
By: poderoxo
esto es demaciado raro! eldiegomix 74 1 Ayer, 04:43 PM
By: patricioirrazabal
¿Dónde están mis Archivos ocultos? Javilaudio 552 19 Ayer, 03:01 PM
By: patricioirrazabal