Ayudita por favor

Estado
Cerrado para nuevas respuestas

keel

Nuevo Miembro
Miembro
#1
Saludos a todos, soy nuevo así que no se mucho sobre como debo plantear mi problema aca, en fin,

mi PC se reinicia solo y esta lennnto, cada cierto tiemo (minutos) mi antivirus Mcafee detecta y elimina un virus " .exe " solo eso dice no hay nombre solo sale así " .exe" intente buscar el virus en internet z dice que es Services.exe pero no lo puedo eliminar......

Z para colmo cuando presiono Ctl+alt+del el boton del task manager esta desabilitado y así no puedo detener ningún proceso ..

aca les dejo el log del Hijackthis...

De antemano muchísimas gracias por su ayuda..

Logfile of HijackThis v1.99.1

Scan saved at 3:33:38 PM, on 3/12/2007

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\WINNT\system32\hidserv.exe

C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

C:\Program Files\Network Associates\VirusScan\Mcshield.exe

C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

C:\WINNT\system32\NA_Service.exe

C:\WINNT\system32\NA_XWAY.exe

C:\Program Files\Common Files\OPC Foundation\OPCENUM.EXE

C:\Program Files\Siemens\Step7\S7BIN\s7asysvx.exe

C:\Program Files\Common Files\Siemens\S7IEPG\s7oiehsx.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\Krones\Services\su\SUSS.EXE

C:\Krones\Services\nfs\portmap.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\mspmspsv.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\ZENSYS~1.EXE

C:\Program Files\Common Files\Siemens\sws\almsrv\almsrvx.exe

C:\Krones\Services\nfs\nfs.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\carpserv.exe

C:\WINNT\System32\igfxtray.exe

C:\WINNT\System32\hkcmd.exe

C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE

C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Common Files\Siemens\S7ubtoox\s7ubtstx.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\WINNT\system32\internat.exe

C:\Program Files\Interact MTool\mtool.exe

C:\Program Files\3M\PSNLite\PsnLite.exe

C:\Program Files\Common Files\Siemens\Sqlany\dbsrv7.exe

C:\Program Files\Citrix\ICA Client\pnagent.exe

C:\Program Files\Wireless LAN Utility\SiWake.exe

C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE

C:\PROGRA~1\3M\PSNLite\PSNGive.exe

C:\Program Files\MSN Messenger\msnmsgr.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

C:\WINNT\System32\msdtc.exe

C:\WINNT\system32\mmc.exe

D:\MIS DOCUMENTOS\todo\Mantenimiento PC\HijackThis (v1.99.1).exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.krones.de/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxyserver:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>

F2 - REG:system.ini: UserInit=c:\winnt\system32\userinit.exe

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [S7UB Start] "C:\Program Files\Common Files\Siemens\S7ubtoox\s7ubtstx.exe" -StartDB

O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Interact MTool.LNK = C:\Program Files\Interact MTool\mtool.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O4 - Global Startup: Program Neighborhood Agent.lnk = C:\Program Files\Citrix\ICA Client\pnagent.exe

O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe

O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://keelingl.spaces.live.com//PhotoUpload/MsnPUpld.cab

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = krones-deu.krones-group.com

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = krones-deu.krones-group.com

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = krones-deu.krones-group.com

O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: NavLogon - C:\WINNT\

O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Common Files\Siemens\sws\almsrv\almsrvx.exe

O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe

O23 - Service: dhcpdNT - Unknown owner - C:\Krones\Services\dhcp\dhcpdnt.EXE

O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: dnWhoDisp - Unknown owner - C:\Program Files\Rockwell Software\RSLINX\dnwhodisp.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: Harmony - Rockwell Software Inc. - C:\PROGRA~1\ROCKWE~1\RSCOMMON\RSOBSERV.EXE

O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: Mouse Button Monitol (mousebl) - Unknown owner - C:\WINNT\system32\mousebl.exe (file missing)

O23 - Service: NetAccess Service (NA_Service) - Schneider Automation - C:\WINNT\system32\NA_Service.exe

O23 - Service: OPCEnum - Unknown owner - C:\Program Files\Common Files\OPC Foundation\OPCENUM.EXE

O23 - Service: PVI Manager (PviManSvcx) - Bernecker + Rainer, Industrie-Elektronik Ges.m.b.H, A-5142, Austria, Europe - C:\BrAutomation\Bin\PviMan.exe

O23 - Service: SonicWall VPN Client Service (RampartSvc) - SonicWALL, Inc. - C:\Program Files\SonicWALL\SonicWALL Global VPN Client\RampartSvc.exe

O23 - Service: RSLinx - Rockwell Software, Inc. - C:\PROGRA~1\ROCKWE~1\RSLINX\RSLINX.EXE

O23 - Service: S7 Global Services (s7asysvx) - SIEMENS AG - C:\Program Files\Siemens\Step7\S7BIN\s7asysvx.exe

O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Common Files\Siemens\S7IEPG\s7oiehsx.exe

O23 - Service: TrueGrid NFS Server - Unknown owner - C:\Krones\Services\nfs\nfs.exe

O23 - Service: TrueGrid Portmapper - Unknown owner - C:\Krones\Services\nfs\portmap.exe

O23 - Service: ZenNetSrv - COPA-DATA GmbH - C:\PROGRA~1\ZENON5~1\ZENNET~2.EXE

O23 - Service: ZenSysSrv - COPA-DATA GmbH - C:\WINNT\system32\ZENSYS~1.EXE
 

Lestat

Ex- Mod
Miembro
#2
En Este Orden:

Actualiza tu sistema, Buscar actualizaciones con Windows Update (Si no puedes Omite este paso)

Borra todas las cookies con CCleaner

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el AVG-AntiSpware . (Actualizalo y guarda el report después de darle a eliminar infecciones)

Y esta aplicacion tambien, esta al final de la pagina (No necesita instalacion, dale si a todo)

ElistarACuando empiece el Scaneo, DESTILDAS la opción de eliminar, a la izquierda de la ventana del programa, No te saltes este paso.



Que no elimine nada

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo
 

keel

Nuevo Miembro
Miembro
#3
saludos Amigo:

1- Intente actualizar el sistema pero me arrojo un error y no pude hacerlo.

2- Borre con exito las ccokies con el ccleaner

3- Borre con exito los archivos temporales de Java

4- Descargue e intente instalar el AVG-AntiSpware pero al final de la instalación me da un error que dice guard.exe - Application Error, la intento eliminar y vuelve a aparecer esta ventana emergente, mas aun así ahora mismo estoy analizando el sistema con el AVG-AntiSpware

Ahi voy ahora.....

Saludos...

Algun Consejo adicional?

Gracias
 

keel

Nuevo Miembro
Miembro
#5
OK Sres...

1- Aca esta el nuevo log que genero el HijackThis:

Logfile of HijackThis v1.99.1

Scan saved at 6:42:16 PM, on 3/12/2007

Platform: Windows 2000 SP4 (WinNT 5.00.2195)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:

C:\WINNT\System32\smss.exe

C:\WINNT\system32\winlogon.exe

C:\WINNT\system32\services.exe

C:\WINNT\system32\lsass.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\System32\svchost.exe

C:\WINNT\system32\spoolsv.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

C:\WINNT\system32\hidserv.exe

C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

C:\Program Files\Network Associates\VirusScan\Mcshield.exe

C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

C:\WINNT\system32\NA_Service.exe

C:\WINNT\system32\NA_XWAY.exe

C:\Program Files\Common Files\OPC Foundation\OPCENUM.EXE

C:\Program Files\Siemens\Step7\S7BIN\s7asysvx.exe

C:\Program Files\Common Files\Siemens\S7IEPG\s7oiehsx.exe

C:\WINNT\system32\MSTask.exe

C:\WINNT\system32\stisvc.exe

C:\Krones\Services\su\SUSS.EXE

C:\Krones\Services\nfs\portmap.exe

C:\WINNT\System32\WBEM\WinMgmt.exe

C:\WINNT\system32\mspmspsv.exe

C:\WINNT\system32\svchost.exe

C:\WINNT\system32\ZENSYS~1.EXE

C:\Program Files\Common Files\Siemens\sws\almsrv\almsrvx.exe

C:\Krones\Services\nfs\nfs.exe

C:\WINNT\Explorer.EXE

C:\WINNT\system32\carpserv.exe

C:\WINNT\System32\igfxtray.exe

C:\WINNT\System32\hkcmd.exe

C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE

C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe

C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Common Files\Siemens\S7ubtoox\s7ubtstx.exe

C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

C:\Program Files\Common Files\Siemens\Sqlany\dbsrv7.exe

C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe

C:\WINNT\system32\internat.exe

C:\Program Files\Interact MTool\mtool.exe

C:\Program Files\3M\PSNLite\PsnLite.exe

C:\Program Files\Citrix\ICA Client\pnagent.exe

C:\Program Files\Wireless LAN Utility\SiWake.exe

C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE

C:\PROGRA~1\3M\PSNLite\PSNGive.exe

C:\Program Files\Internet Explorer\IEXPLORE.EXE

D:\MIS DOCUMENTOS\todo\Mantenimiento PC\HijackThis (v1.99.1).exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http://proxyserver:80

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;<local>

O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx

O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon

O4 - HKLM\..\Run: [CARPService] carpserv.exe

O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\System32\igfxtray.exe

O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\System32\hkcmd.exe

O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE

O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey

O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [S7UB Start] "C:\Program Files\Common Files\Siemens\S7ubtoox\s7ubtstx.exe" -StartDB

O4 - HKLM\..\Run: [Ink Monitor] C:\Program Files\EPSON\Ink Monitor\InkMonitor.exe

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Program Files\Symantec\Norton Ghost 2003\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe

O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

O4 - HKCU\..\Run: [internat.exe] internat.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [updateMgr] "C:\Program Files\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_8 -reboot 1

O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

O4 - Global Startup: Interact MTool.LNK = C:\Program Files\Interact MTool\mtool.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe

O4 - Global Startup: Program Neighborhood Agent.lnk = C:\Program Files\Citrix\ICA Client\pnagent.exe

O4 - Global Startup: SiWake.lnk = C:\Program Files\Wireless LAN Utility\SiWake.exe

O4 - Global Startup: Symantec Fax Starter Edition Port.lnk = C:\Program Files\Microsoft Office\Office\1033\OLFSNT40.EXE

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll

O16 - DPF: {44990200-3C9D-426D-81DF-AAB636FA4345} - http://www.symantec.com/techsupp/asa/ctrl/tgctlsi.cab

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://keelingl.spaces.live.com//PhotoUpload/MsnPUpld.cab

O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1173731567387

O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = krones-deu.krones-group.com

O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = krones-deu.krones-group.com

O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = krones-deu.krones-group.com

O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll

O20 - Winlogon Notify: NavLogon - C:\WINNT\

O23 - Service: Automation License Manager Service (almservice) - SIEMENS AG - C:\Program Files\Common Files\Siemens\sws\almsrv\almsrvx.exe

O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe

O23 - Service: pcAnywhere Host Service (awhost32) - Symantec Corporation - C:\Program Files\Symantec\pcAnywhere\awhost32.exe

O23 - Service: dhcpdNT - Unknown owner - C:\Krones\Services\dhcp\dhcpdnt.EXE

O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe

O23 - Service: dnWhoDisp - Unknown owner - C:\Program Files\Rockwell Software\RSLINX\dnwhodisp.exe

O23 - Service: GhostStartService - Symantec Corporation - C:\Program Files\Symantec\Norton Ghost 2003\GhostStartService.exe

O23 - Service: Harmony - Rockwell Software Inc. - C:\PROGRA~1\ROCKWE~1\RSCOMMON\RSOBSERV.EXE

O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: Mouse Button Monitol (mousebl) - Unknown owner - C:\WINNT\system32\mousebl.exe (file missing)

O23 - Service: NetAccess Service (NA_Service) - Schneider Automation - C:\WINNT\system32\NA_Service.exe

O23 - Service: OPCEnum - Unknown owner - C:\Program Files\Common Files\OPC Foundation\OPCENUM.EXE

O23 - Service: PVI Manager (PviManSvcx) - Bernecker + Rainer, Industrie-Elektronik Ges.m.b.H, A-5142, Austria, Europe - C:\BrAutomation\Bin\PviMan.exe

O23 - Service: SonicWall VPN Client Service (RampartSvc) - SonicWALL, Inc. - C:\Program Files\SonicWALL\SonicWALL Global VPN Client\RampartSvc.exe

O23 - Service: RSLinx - Rockwell Software, Inc. - C:\PROGRA~1\ROCKWE~1\RSLINX\RSLINX.EXE

O23 - Service: S7 Global Services (s7asysvx) - SIEMENS AG - C:\Program Files\Siemens\Step7\S7BIN\s7asysvx.exe

O23 - Service: SIMATIC IEPG Help Service (s7oiehsx) - SIEMENS AG - C:\Program Files\Common Files\Siemens\S7IEPG\s7oiehsx.exe

O23 - Service: TrueGrid NFS Server - Unknown owner - C:\Krones\Services\nfs\nfs.exe

O23 - Service: TrueGrid Portmapper - Unknown owner - C:\Krones\Services\nfs\portmap.exe

O23 - Service: ZenNetSrv - COPA-DATA GmbH - C:\PROGRA~1\ZENON5~1\ZENNET~2.EXE

O23 - Service: ZenSysSrv - COPA-DATA GmbH - C:\WINNT\system32\ZENSYS~1.EXE

2- aca esta el reporte de Avg...

---------------------------------------------------------

AVG Anti-Spyware - Informe del análisis

---------------------------------------------------------

+ Creado en: 6:01:07 PM 3/12/2007

+ Resultado del análisis:

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\DPURJN5G\explorewin[1].exe -> Backdoor.SdBot.bfj : Limpios con copia de seguridad (en cuarentena).

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\FFVHBT89\explorewin[1].exe -> Backdoor.SdBot.bfj : Limpios con copia de seguridad (en cuarentena).

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\9NF04MGA\zlclint[1].exe -> Backdoor.VanBot.bj : Limpios con copia de seguridad (en cuarentena).

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\FFVHBT89\zlclint[1].exe -> Backdoor.VanBot.bj : Limpios con copia de seguridad (en cuarentena).

C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\9NF04MGA\socks6a[1].jpg -> Proxy.Agent.hh : Limpios con copia de seguridad (en cuarentena).

C:\WINNT\system32\13B.tmp -> Proxy.Agent.hh : Limpios con copia de seguridad (en cuarentena).

D:\MIS DOCUMENTOS\Trabajo\KRONES.SCR -> Trojan.NSAnti.A : Limpios con copia de seguridad (en cuarentena).

::Fin del informe

despues que genero este informe busque esos archivos en quarentena y los elimine del todo....

3- Y por ultimo ejecute ELISTARA 12032007 y no me salio exactamente la misma pantalla que aparecia en su ejemplo pero igual hizo el trabajo...

Ahora de Nuevo les doy las gracias y quedo a la espera de sus comentarios y consejos...

Gracias

Keel
 

keel

Nuevo Miembro
Miembro
#7
Excelente Ustedes son los Mejores...........

Pase el antivirus Online y no encontro nada... ademas ya no me sale el aviso fastidioso del Mcafee informando que encontro un virus y para mayor felicidad ya se activo de nuevo el Task Manager..

De Verdad Muchisimas Gracias mis amigos....

Saludos Desde LatinoAmerica... :D :D :D
 

Caito

Ex- Mod
Miembro
#9
Ok

Pero debes actualizar Java y podrías sacar aplicaciones del Inicio para ganar rapidez(además de desfragmentar )...

Damos este tema x solucionado

Saludos

Caito
 
Estado
Cerrado para nuevas respuestas
Arriba Pie