Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> mi log hijackthis, me sale pantalla azul y creo que tiene varios virus

wilmerisidro
post Feb 15 2008, 04:49 AM
Publicado: #1


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



hola, bueno a mi compu le ha aparecido una pantalla azul y no me funciona a ningun modo cuando la enciendo (solo a modo seguro) y desde este modo he puesto el log hijackthis pues es lo unico que creo que les puede dar informacion detallada, aparte de eso he corrido el antivirus 2 veces en ambas ha conseguido 4 virus y aparece haberlos eliminados, pero no solo cada vez que lo corro siguen los virus sino tamiben siguen las pantallas azules y solo funciona este modo. Aqui esta mi log gracias de antemano y espero puedan ayudarme.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:00:05 p.m., on 14/02/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEESLA/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1190307791719
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Programador de tareas (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

--
End of file - 4192 bytes

gracias

saludos

pd:como puedo poner una imagen? se que con una url, pero que pagina utilizo para poner la imagen no se ninguna si me pueden decir alguna se los agradeceria


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 15 2008, 12:27 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.577
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 15 2008, 06:18 PM
Publicado: #3


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



Gracias yosoydoug, aqui esta el informe

AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 12:08:45 p.m. 15/02/2008

+ Resultado del análisis:



HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Omitidos.
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Omitidos.
HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Omitidos.
HKU\S-1-5-21-839522115-1580818891-1343024091-1003\Software\Microsoft\Internet Explorer\Extensions\CmdMapping\\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Omitidos.
C:\Documents and Settings\personal\Cookies\personal[arroba]ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Omitidos.


::Fin del informe


En el analisis de Elistar elimine un archivo sin querer que se llamaba "movie" algo asi y el segundo lo deje,

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:53:23 p.m., on 15/02/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1190307791719
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Programador de tareas (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

--
End of file - 4399 bytes


gracias saludos.

pd:como puedo poner una imagen? se que con una url, pero que pagina utilizo para poner la imagen no se ninguna si me pueden decir alguna se los agradeceria huh.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
master_slave
post Feb 15 2008, 07:12 PM
Publicado: #4


Destruyendo Malwares
*******

Grupo: Expertos HijackThis
Mensajes: 1.075
Registrado: 17-July 07
Desde: Argentina
Miembro nº: 206.258



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo

PD: para saber como subir una imagen mira AQUI wink.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 15 2008, 08:30 PM
Publicado: #5


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



Ha ocurrido un error al parecer, luego de poner a correr el combofix ya pasaba la fase 12 (habian trancurrido como 3 o 4 min) y luego se me aparecio la pantalla azul que decia que habia un problema y tuvo cerrarse el problema se llamaba :

IRQL_NOT_LESS_OR_EQUAL

luego aparecia un serial con muchos ceros que no logre anotar porque la reinicie antes de que terminara el volcando de memoria fiscal, ¿hize mal o bien reiniciandola antes de que terminara el volcado?, ¿dejo que termine para la proxima vez? Pense que era algo normal pues el combo fix decia que la iniciaba cuando habia terminado de limpiar y por eso intente iniciar la computadora a modo de errores (pues la inico a modo seguro que es el unico que funciona) y antes de aparecer la pagina de inicio se me puso de nuevo la pantalla azul el problema que al parecer esta vez era:

PAGE_FAULT_IN_NONPAGED_AREA

de nuevo una especie de serial de ceros que no tuve tiempo de anotar, (pues la reinicie antes del volcado) luego de reiniciarla la puse a modo seguro con funciones de red e intente buscar el log que dicen que aparecen en (C:\ComboFix.txt). pero no aparecio nada solo bastantes archivos que al parecer son de programas pero nada de logs a mi parecer

eso son todos los datos, lamento la novela tan larga que les he echado pero es para ver si me entienden unsure.gif , gracias de antemano por cualquier ayuda.

saludos

pd: ya logre saber como poner imagenes pero solo he guardado una en la pag de imageshack pues al parecer al intentar poner la 2da dice que exede el almacenimiento, tratare de ponerselas luego.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 15 2008, 08:39 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Estas infectado ,trata de :
Bajar este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Manual:
http://www.trucoswindows.net/foro/topico-9...web-cureit.html

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa.
Pon ese reporte y un nuevo log
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 15 2008, 08:52 PM
Publicado: #7


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



gracias lo voy a intentar y te dare la respuesta
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 15 2008, 09:42 PM
Publicado: #8


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



bueno para darles mas detalles aqui les dejo la imagenes de lo que examino el antivirus de la compu cuando a esta le aparecio la pantalla azul por primera vez (este fue el segundo analisis), todas pertenecen a el mismo momento cuando le pase el antivirus solo que no sabia como tomarselo a todo el informe y anotarlo seria muyyyyy largo biggrin20jy.gif


antivirus 1

antivirus 2

antivirus 3

antivirus 4


lo extraño es que me aparece que encontro 4 y elimino 4, luego de eso inicio en modo normal (porque estaba a modo seguro) y aun asi no se puede se me cuelga con la pantalla azul y ya le habia hecho el informe y dice que tambien los elimino pero parece que no. Ese es todo el anexo si no se ven las imagenes las pongo de nuevo

gracias de antemano, saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 15 2008, 10:03 PM
Publicado: #9


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



tengo un problema con dr web , me lo he descarguado pero ahora no lo puedo instalar parece que me lo descarge dañado !!, si alguien me puede decir que hacer se lo agradeceria pues no quisiera descargarmelo otra vez pues me ha tardado como 2 horas en descargarmelo ! (tasa de transeferencia de 2 kb e inferior) y no me estare otras 2 h conectado pues llevo como 5 horas aqui y no se que hacer !! si alguien me pudiera ayudar diciendome algo de mayor velocidad, disculpen las molestias y gracias de antemano

saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 16 2008, 12:27 AM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



ve a Inicio >> Ejecutar >> msconfig >> pestaña Servicios >> selecciona la casilla Ocultar todos los servicios de Microsoft >> y luego desmarca la casilla de la entrada O23 - Service:Programador de tareas (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe

Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
http://www.trucoswindows.net/faq-VerFaq-5.html

Reinicia en Modo seguro o A prueba de Fallos
http://www.trucoswindows.net/foro/index.ph...32&#entry146932

Haz que se vean todos los archivos.
http://www.trucoswindows.net/foro/index.ph...99&#entry147099

Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

spools.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O23 - Service: Programador de tareas (Schedule) - Unknown owner - C:\WINDOWS\system32\drivers\spools.exe

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\system32\drivers\spools.exe

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 16 2008, 09:18 PM
Publicado: #11


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



no encuentro la entrada O23 pero veo lo C:\WINDOWS\system32\drivers\spools.exede , sigo los demas pasos?
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 16 2008, 09:51 PM
Publicado: #12


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



creo que la he dañado unsure.gif , pues luego de desmarcar la opcion :

C:\WINDOWS\system32\drivers\spools.exe

y poner aceptar (aplicar) me abrio un ventana que decia si queria reiniciarlo ahora, yo puse que no sad.gif y luego de desintalar el internet pense que debi reiniciarlo y al reiniciarlo y ponerlo en modo "a prueba de fallos" aparecio la pantalla azul y volvi a ponerlo a modo seguro, pense que algo iba mal y veo que al entrar en

Inicio >> Ejecutar >> msconfig >> pestaña Inicio >>

veo que hay nuevo spoiler que empiza asi:

spools----C:\WINDOWS\system32\drivers\spools.exe----SOFTWARE\Microsoft\Windows \Currentversion\Run


no se si sera normal o la habre dañado notengoidea.gif

voy a poner restaurar sistema y reiniciar a modo fallos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 17 2008, 02:18 AM
Publicado: #13


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



bueno hola a todos creo que los he confundido a todos con los datos que les he dad asi que empezare el problema de nuevo pues no quisiera llegar a eso de restaurar pues se me hace algo complicado, estoy acostumbrado a poner el antivirus a correr y asunto finalizado tongue.gif , pero como parece que eso no funciona he visto mis problemas anteriores y basandome en eso he puesto a correr el "eset online scaner" y el "Dr web" luego de que terminen de correr les pondre el log para que me comprendan mejor


les dare cierta informacion de los avances del eset y el Dr web

Eset:

-lo puse en eliminar los virus que encontrara (pues no tendre piedad aggressive.gif )
-al empezar el escaneo (pasado como 2 o 3 seg) localizo un virus, eso solo al empezar, no quiero imaginarme al terminar...


Dr web

-lo puse en escaneo completo
-nada mas al empezar localizo dos virus y los elimino (serian los que hallo el eset? y si es asi ¿porque el eset localizo 1 y el Dr web 2? ¿es malo el eset?


eso es todo esta algo lento pero es por los dos antivus corriendo, si alguien me recomienda quitar uno antes que termine el escaneo se lo agradeceria pues seria mas rapido wink.gif

gracias agradezco cualquier tipo de ayuda

pd: cuando me aparece la pantalla azul y en la parte inferior dice : "volcando memoria fiscal" dejo que corra por completo y luego la reinicio o antes de que corra por completo lo reinicio?

gracias

saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 17 2008, 05:27 AM
Publicado: #14


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.202
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



haz una cosa a la vez.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
wilmerisidro
post Feb 17 2008, 09:25 PM
Publicado: #15


Aprendiz de Trucoswindows.net
***

Grupo: Members
Mensajes: 57
Registrado: 11-September 07
Miembro nº: 211.299



lamento no conectarme luego del analisis (deje corriendo los dos) el eset localizo 2 virus y los elimino y el dr web 3 virus (lo puse en escaneo rapido porque llebava 1 hora y solo estaba a 3%)

el log hick hacks:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 04:01:04 p.m., on 18/02/2008
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpSvc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.com/0SEESLA/SAOS01
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1190307791719
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PsExec (PSEXESVC) - Sysinternals - C:\WINDOWS\PSEXESVC.EXE
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe

--
End of file - 4434 bytes


gracias de antemano por cualquier ayuda

saludos

User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
 1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Mi Log de Hijackthis... AYUDA! Boogie1989 54 3 Hoy, 05:57 AM
By: Boogie1989
Aqui esta el informe de HijackThis tharyom 215 19 Ayer, 10:38 PM
By: tharyom
Aqui esta el informe de HijackThis tharyom 0 0 Ayer, 10:38 PM
By: tharyom
HijackThis Log 2caras 40 3 Dec 1 2008, 07:40 PM
By: yosoydoug
Mi log del Hijackthis es horribleeeeeeeee AYUDA! tetopoder 92 3 Nov 26 2008, 10:22 AM
By: Caito