Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> se autoenvian mensajes en el MSN

marga
post Jan 2 2008, 07:47 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Hola amigos, pongo el log para cuando puedan le den una mirada. El motivo, se autoenvian a mis contactos mensajes por el MSN. Cometi el error de querer abrir un archivo recibido, que a su vez se autoenvio y era un "intruso".

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:40:45, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\ARCHIVOS DE PROGRAMA\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\dllsrc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Reminder] C:\ARCHIVOS DE PROGRAMA\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Startup: Thoosje Sidebar .lnk = C:\Archivos de programa\Thoosje Sidebar V2.0\Thoosje Sidebar .exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA36E507-F2D6-434B-958D-489CD8D4F1D6}: NameServer = 200.45.191.35,200.45.191.40
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:\Archivos de programa\Archivos comunes\EzTools\hsppp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O24 - Desktop Component 0: (no name) - http://icons-aa.wunderground.com/graphics/smalllogo2.gif

--
End of file - 5342 bytes



Saludos y Gracias flowers.gif flowers.gif flowers.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 2 2008, 08:15 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.521
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Analiza este:
C:\WINDOWS\system32\dllsrc.exe
acá:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html
nos cuentas
salu2
caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Jan 2 2008, 08:27 PM
Publicado: #3


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Caito, disculpa mi ignorancia como analizo esto:

Analiza este:
C:\WINDOWS\system32\dllsrc.exe


Gracias y saludos




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Jan 2 2008, 08:44 PM
Publicado: #4


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Caito, no encuentro el archivo, con esa ruta.

Saludos y Gracias flowers.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 2 2008, 10:56 PM
Publicado: #5


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Limpiar MSN:
MSNCleaner
Reiniciar el sistema en Modo a Prueba de Fallos

Utilizar el programa MSNCleaner.exe
Descomprimir el archivo MSNCleaner.zip
Ejecutar el archivo MSNCleaner.exe
Hacer Clic en el botón Analizar, Si se detecta algún archivo nocivo, se activará el botón Eliminar
Seleccionar las opciones "Eliminar archivos temporales" y "Restaurar el archivo Hosts"
Hacer Clic en el botón Eliminar

Hazlo y nos cuentas si lo solucionaste
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Jan 2 2008, 11:39 PM
Publicado: #6


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



yosoydoug, no puedo ingresar a modo prueba de fallo al menos con F8 sale esto

Please select boot device

1st floppy drive
CDROM= PM......
HDD= 3M......

Por favor me diras como puedo hacer.

Saludos y Gracias flowers.gif flowers.gif flowers.gif flowers.gif flowers.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
resback
post Jan 2 2008, 11:46 PM
Publicado: #7


¤яєѕвα¢¤
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.198
Registrado: 11-July 07
Desde: Mexico DF
Miembro nº: 205.812



Probaste lo siguiente para iniciar a modo prueba de fallos?

Iniciar a modo prueba de fallos

saludos bye1.gif bye1.gif bye1.gif

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Jan 2 2008, 11:48 PM
Publicado: #8


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



jajaj vaya que formalidad, hacelo en modo normal
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Jan 3 2008, 12:59 AM
Publicado: #9


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Gracias resback lo pude lograr por el camino mas largo. Con F8, se restauro el sistema a un punto anterior.

Yosoydoug el resultado fue que " no se ha encontrado ningun archivo"

Bueno, no se , ya me diran ustedes.

Gracias y saludos flowers.gif flowers.gif flowers.gif flowers.gif flowers.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 3 2008, 02:07 AM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.521
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un nuevo log
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Jan 3 2008, 02:12 AM
Publicado: #11


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Caito va el nuevo log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:11:40, on 02/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\ARCHIVOS DE PROGRAMA\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
C:\Archivos de programa\Thoosje Sidebar V2.0\Thoosje Sidebar .exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Reminder] C:\ARCHIVOS DE PROGRAMA\MICROSOFT MONEY\SYSTEM\REMINDER.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [nlsf] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'Default user')
O4 - Startup: Thoosje Sidebar .lnk = C:\Archivos de programa\Thoosje Sidebar V2.0\Thoosje Sidebar .exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with Scansoft PDF Converter 3.0 - res://C:\Archivos de programa\ScanSoft\OmniPage15.0\PDFConverter3\IEShellExt.dll /100
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://download.bitdefender.com/resources/scan8/oscan8.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EA36E507-F2D6-434B-958D-489CD8D4F1D6}: NameServer = 200.45.191.35,200.45.191.40
O18 - Protocol: x-cnote - {8D32BA61-D15B-11D4-894B-000000000000} - C:\Archivos de programa\Archivos comunes\EzTools\hsppp.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O24 - Desktop Component 0: (no name) - http://icons-aa.wunderground.com/graphics/smalllogo2.gif

--
End of file - 5401 bytes



Gracias y saludos flowers.gif flowers.gif flowers.gif flowers.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 3 2008, 02:05 PM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.521
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cómo funciona ahora ?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
marga
post Jan 3 2008, 03:47 PM
Publicado: #13


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.392
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Caito, despues que hice todo lo anterior y del ultimo hijackthis, volvi a a estar en las mismas paginas y con el msn en conectado, y NO se autoenviaron mas mensajes y no volvió a ocurrir eso que habia pasado. yaahooo.gif

Asi que, GRACIAS!!!!!! y doy el tema por solucionado thumbsup.gif yaahooo.gif

cerrado.gif


Saludos flowers.gif flowers.gif flowers.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 3 2008, 04:02 PM
Publicado: #14


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.521
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
Gracias x avisar smile.gif
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

No puedo enviar mensajes desde iespana.es Juansss 45 0 Sep 30 2008, 08:50 PM
By: Juansss
Hola: hay alguna forma de guardar los mensajes ... dorjragchaa 203 1 Sep 11 2008, 10:05 AM
By: Kbite
Hola: hay alguna forma de guardar los mensajes ... dorjragchaa 1 0 Sep 11 2008, 08:19 AM
By: dorjragchaa
CREAR UN .BAT QUE MANDE MENSAJES COMO NET SEND ... Kapysoft 337 2 Sep 10 2008, 04:01 PM
By: Kapysoft
El spam ataca a los usuarios de BitTorrent con ... marga 72 0 Sep 8 2008, 02:28 AM
By: marga