Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Problemas post-virus

OMTHE
post Nov 25 2007, 08:02 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 15-November 07
Miembro nº: 217.531



Necesito ayuda para restablecer Windows a un estado "aceptable", a ver si me podeis echar una mano.

Me pasó lo siguiente: el sistema fue infectado por una variante del Beagle (o Bagle), que me inutilizó los antivirus, no los dejaba actualizar ni instalar de nuevo. El único antivirus que pude ejecutar fue Dr.Web Cureit que me dió a conocer nombres y ubicaciones del culpable.

He ido escaneando y eliminando todo lo encontrado. He limpiado las cookies y el registro con CCleaner y ahora ya puedo ejecutar Spybot Search and Destroy y AVG Anti-Spyware. Pero el McAfee sigue sin estar operativo, excepto el Site Advisor (las funciones de protección del sistema y red no se activan). cry1at.gif

Al iniciar Windows (tengo XP Home) me sale aviso de actualizaciones para descargar, pero cuando le doy aparece una ventana con este mensaje:

Algunas actualizaciones no pudieron instalarse:

Actualización de seguridad para Windows XP (KB928843)
Actualización de seguridad para el Reproductor de Windows Media 10 para Windows XP (KB936782)
Actualización de seguridad para Windows XP (KB890859)
Actualización de seguridad para Windows XP (KB926247)
Actualización de seguridad para Windows XP (KB914389)
Actualización de seguridad para Windows XP (KB920683)
Actualización de seguridad para Windows XP (KB908519)
Actualización para Windows XP (KB894391)
Actualización de seguridad para Windows XP (KB935839)
Actualización de seguridad para Windows XP (KB896428)
Actualización de seguridad para Windows XP (KB913580)
Actualización de seguridad para Windows XP (KB923689)
Actualización de seguridad para Windows XP (KB905749)
Actualización de seguridad para Windows XP (KB908531)
Actualización de seguridad para Windows XP (KB901190)
Actualización de seguridad para Windows XP (KB904706)
Actualización crítica para Office XP en Windows XP Service Pack 2 (KB885884)
Actualización para Windows XP (KB930916)
Actualización para Windows XP (KB916595)
Actualización crítica para Windows XP (KB886185)
Actualización de seguridad para Windows XP (KB935840)
Actualización para Windows XP (KB933360)
Actualización de seguridad para Windows XP (KB920213)

Por favor, si me podeis aconsejar un poco... Todos los scans salen limpios, pero algo está fallando y no quiero tocar nada, no vaya a empeorar la cosa!

Salu2 a tod@s.
cry1at.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
InforZone
post Nov 25 2007, 11:08 PM
Publicado: #2


Maestro
*****

Grupo: Members
Mensajes: 303
Registrado: 8-June 05
Desde: Uruguay
Miembro nº: 138.073



Cuando un virus te da demasiados problemas lo mejor que podés hacer consta de tres pasos.
Respaldar archivos y controladores, formatear y reinstalar windows.
Suerte.


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kbite
post Nov 26 2007, 09:53 AM
Publicado: #3


Aprender y compartir.
Group Icon

Grupo: Global
Mensajes: 4.530
Registrado: 18-May 07
Desde: Barcelona
Miembro nº: 201.196



No pienses en formateos de momento, primero agotaremos otras posibilidades de recomponer los daños que haya podido ocasionar el virus. Te aconsejo que pegues un log de HijackThis en el foro adecuado para que los expertos lo analicen y te den los pasos a seguir, y si estás realmente limpio retomas este hilo y continuamos. Tal vez con un sfc /scannow puedan reponerse los archivos del sistema dañados, pero lo haremos con Windows limpio

QUOTE(Kbite @ Nov 22 2007, 07:39 PM)

Descarga el programa HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa.

Puedes descargar el programa Hijackthis de AQUÍ y luego haz un nuevo post y pega el log en el Foro de HijackThis.

Saludos. wink.gif
*



Esperamos tus noticias. Saludos. wink.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
OMTHE
post Nov 26 2007, 10:54 AM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 15-November 07
Miembro nº: 217.531



Gracias por responder tan rapidamente. Con las prisas olvidé pasar Hijackthis. Bueno, lo hice despues de dejar el post y aquí os dejo el log.

Decir antes que el Dr. Watson siempre "tiene un problema y debe cerrarse", que con demasiada frecuencia los programas "no responden" y debo finalizarlos. Cuando pasa eso, el escritorio se queda con el fondo de pantalla solamente. Poco despues vuelven los iconos, pero en la barra de herramientas desaparecen accesos, como el Sound Effect, o el elemento para quitar hardware con seguridad, etc. Y no puedo volver a activarlos sin reiniciar el equipo.

Bueno, aquí está el ultimo log de Hjkt. Por favor, en todas las entradas que hacen referencia a McAfee ¿hay algo que denote malfuncionamiento o inactividad? Porque, como dije, sigo sin poder activar el Virusscan ni la protección integral del Security Center.

Logfile of HijackThis v1.99.1
Scan saved at 23:20:52, on 25/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Archivos de programa\Elaborate Bytes\DVD Region Killer\RegKillTray.exe
C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Creative\MediaSource\Detector\CTDetect.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\cisvc.exe
C:\WINDOWS\system32\CTsvcCDA.EXE
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\ARCHIV~1\McAfee\MSC\mcmscsvc.exe
c:\archivos de programa\archivos comunes\mcafee\mna\mcnasvc.exe
c:\ARCHIV~1\ARCHIV~1\mcafee\mcproxy\mcproxy.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\SiteAdvisor\6172\SAService.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\McAfee\MSC\mcuimgr.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {089FD14D-132B-48FC-8861-0048AE113215} - C:\Archivos de programa\SiteAdvisor\SiteAdv.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Archivos de programa\McAfee\VirusScan\scriptsn.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: McAfee SiteAdvisor - {0BF43445-2F28-4351-9252-17FE6E806AA0} - C:\Archivos de programa\SiteAdvisor\SiteAdv.dll
O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [IMEKRMIG6.1] C:\WINDOWS\ime\imkr6_1\IMEKRMIG.EXE
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [SiteAdvisor] C:\Archivos de programa\SiteAdvisor\6172\SiteAdv.exe
O4 - HKLM\..\Run: [RegKillElbyCheck] "C:\Archivos de programa\Elaborate Bytes\DVD Region Killer\ElbyCheck.exe" /L RegKill
O4 - HKLM\..\Run: [RegKillTray] "C:\Archivos de programa\Elaborate Bytes\DVD Region Killer\RegKillTray.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [Creative Detector] C:\Archivos de programa\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Bandeja del sistema de ATI CATALYST.lnk = C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Adobe Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\OFFICE~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1145042397968
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1144916021953
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...739/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{0313DE4F-F1C5-4FF7-81DD-6B5F623BCE46}: NameServer = 80.58.0.33,80.58.32.7
O17 - HKLM\System\CS1\Services\Tcpip\..\{0313DE4F-F1C5-4FF7-81DD-6B5F623BCE46}: NameServer = 80.58.0.33,80.58.32.7
O17 - HKLM\System\CS2\Services\Tcpip\..\{0313DE4F-F1C5-4FF7-81DD-6B5F623BCE46}: NameServer = 80.58.0.33,80.58.32.7
O18 - Protocol: siteadvisor - {3A5DC592-7723-4EAA-9EE6-AF4222BCF879} - C:\Archivos de programa\SiteAdvisor\6172\SiteAdv.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.EXE
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Unknown owner - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\ARCHIV~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\archivos de programa\archivos comunes\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\ARCHIV~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\ARCHIV~1\ARCHIV~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - Unknown owner - C:\ARCHIV~1\McAfee\VIRUSS~1\mcshield.exe (file missing)
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\ARCHIV~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Servicio SiteAdvisor (SiteAdvisor Service) - Unknown owner - C:\Archivos de programa\SiteAdvisor\6172\SAService.exe

smile.gif Gracias smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 26 2007, 01:38 PM
Publicado: #5


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
OMTHE
post Nov 26 2007, 02:02 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 10
Registrado: 15-November 07
Miembro nº: 217.531



El log de Hijackthis que he pegado ya está hecho después de limpiar con CCleaner y pasar el AVG Anti-Spyware. Como digo al principio, el equipo está limpio de virus y troyanos (por lo menos, los que AVG y Dr.Web Cureit pueden encontrar).

Salud wink.gif s.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 26 2007, 04:27 PM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.477
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Acá tratamos de arreglar los problemas de virus si está limpio no te podemos ayudar dry.gif
Cerramos este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Virus en USB Adicto-A-La-Informatica 15 0 Ayer, 11:56 PM
By: Adicto-A-La-Informatica
Problemas personales mafe_cg94 18 0 Ayer, 09:21 PM
By: mafe_cg94
Problemas con dispositivos de almacenamiento ex ... Empiema 43 2 Ayer, 06:52 PM
By: getsu
Virus en mi pc claudiasau 172 17 Ayer, 12:17 AM
By: Caito
Problemas con actualizaciones del Vista el-reza 111 3 Oct 9 2008, 09:26 PM
By: el-reza