Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Logs

oamr
post Dec 24 2007, 07:49 PM
Publicado: #1


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



Hola

bueno aca les paso mi log este era mi problema

QUOTE
Hola

bueno soy nuevo pero tengo un problema grave.
En mi pc no puedo acceder a las otras particiones, antes me salia el aviso de windows pirata, entonces le cambie de windows (xp) pero no me deja entrar a ninguna particion de disco.

me sale:

"windows no encuentra ntdelect.com.
este programa es nesesario para abrir
achivos de tipo "archivo".
Escriba el nombre del archivo executable
que se utilizara en su lugar.

ACEPTAR CANCELAR EXAMINAR

Gracias de antemano.


aca esta el log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:45:03, on 24/12/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Archivos de programa\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?8ce89ff4bebc4e6186ba19b91fe9748f
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?8ce89ff4bebc4e6186ba19b91fe9748f
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1198191962852
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1198080512939
O17 - HKLM\System\CCS\Services\Tcpip\..\{620FD3EC-E183-4CCB-BDFF-38176CE8730B}: NameServer = 200.58.160.25 200.58.161.25

--
End of file - 3826 bytes

Gracias de antemano

coolio0ju.gif




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Dec 24 2007, 09:29 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.234
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa
Que no elimine nada

6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oamr
post Dec 25 2007, 09:37 PM
Publicado: #3


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



Hola

bueno primero, el link de actualizacion no me funciono me salio http 404 no encontrado.
estoy borrando todo con el ccleaner
El avg no me quiso instalar me sale

This instaler you`re triying to use is corrupet or imcomplete
cuando trato de bajar el programa ELISTARA tampoco me funciona, me dise que solo pueden descargar usuarios registrados, pongo mi id y pasword y sale invalido.(me pasa lo mismo con los programas que se descargan aca en el foro).

EDITO: ya me dijieron que para descargar me tenia que registrar y ya descargue el ELISTARA, pero igual no puede actualizar la pc

coolio0ju.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 26 2007, 01:46 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.560
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja y ejecuta este:
http://free.grisoft.com/doc/5390#avg-anti-rootkit-free
elimina lo que te encuentre
Nos cuentas
Salu2
Caito

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oamr
post Dec 26 2007, 02:14 AM
Publicado: #5


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



ya lo he descargado el root kit hice, lo instale y me salio congratulations....
mi maquina no estaba infectada.

Sigo sin poder entrar a las unidades de disco.. que hago??

ayudenme por favor

Gracias

coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 26 2007, 04:47 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.560
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon el log del elistara
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oamr
post Dec 26 2007, 11:04 PM
Publicado: #7


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



No puedo poner el elistara porque mi pc no esta actualizada... el primer link que me mandaron para que actualice no fuenciona

coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 26 2007, 11:40 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.560
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Qué tiene que ver eso con ejecutar el elistara ?
salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oamr
post Dec 27 2007, 08:18 PM
Publicado: #9


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



HOla

ya ejecute el elestara y me salio 2 infectados

AUTORUN.INF-> PWS- OnLineGame.INC(inf)

A0073554.INF-> PWS- OnLineGame.INC(inf)

el antipawer del avg no lo puedo descargar

coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 27 2007, 09:50 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.560
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Ejecuta el elistara y elimina lo que te encuentre, luego pon un nuevo log del hijack
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oamr
post Dec 27 2007, 10:38 PM
Publicado: #11


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



Ya eliminne lo que encontro elisten

aca esta el nuevo log

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:34:16, on 27/12/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Uniblue\RegistryBooster 2\RegistryBooster.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] C:\Archivos de programa\Uniblue\RegistryBooster 2\RegistryBooster.exe /S
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?8ce89ff4bebc4e6186ba19b91fe9748f
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?8ce89ff4bebc4e6186ba19b91fe9748f
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1198191962852
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1198080512939
O17 - HKLM\System\CCS\Services\Tcpip\..\{620FD3EC-E183-4CCB-BDFF-38176CE8730B}: NameServer = 200.58.160.25 200.58.161.25

--
End of file - 4678 bytes

coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 27 2007, 11:36 PM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.560
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cierra todas las aplicaciones
Ejecuta el Hijack :

Scan y luego Fix a estas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

Por lo demás se ve limpio, cómo funciona ?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
oamr
post Dec 27 2007, 11:41 PM
Publicado: #13


Miembro Avanzado
***

Grupo: Members
Mensajes: 54
Registrado: 24-December 07
Miembro nº: 220.548



Ya he arreglado esos 3 archivos que me dijiste
pero sigo sin poder ingresar a mis unidades de disco

Que hago?

coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kbite
post Dec 28 2007, 10:07 AM
Publicado: #14


Aprender y compartir.
Group Icon

Grupo: Global
Mensajes: 3.904
Registrado: 18-May 07
Desde: Barcelona
Miembro nº: 201.196



Mejor muevo este tema al Foro de HijackThis, le será mas cómodo a Caito y a oamr. Saludos. wink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 28 2007, 11:40 AM
Publicado: #15


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.560
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Es que el log está limpio coolio0ju.gif
Ya no podemos ayudarte más acá.
Cerramos este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Revisar mis logs (se es posible)! Meri 110 10 Ayer, 05:01 PM
By: lobezzno
Ayuda para borrar un virus, dejo mi Logs Hijack ... carlos_anvicent 135 1 Aug 10 2008, 12:11 AM
By: Caito
mi logs jose rafael arrieta encina 20 1 Aug 2 2008, 04:52 PM
By: Caito
ayuda con logs Agustinc 108 7 Jul 27 2008, 05:33 AM
By: Caito
Ayuda por favor. Miren mi Logs mohinderkebalam 231 16 Jun 17 2008, 02:56 PM
By: Lestat

Google
Web www.trucoswindows.net