Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Virus en Memoria?????

tordanxa
2005-04-22 16:02 - Respuestas: 10 - Tema nº: 32262


Doktor, creo que lo mejor es que pases a tu ordenador los siguientes programas actualizados y en modo a prueba de fallos:

Spybot S&D
Ad Aware SE
CwShredder
Microsoft antispyware

Limpia el ordenador de archivos y entradas de registro innecesarias

EasyCleaner
Regcleaner

Y si aún así no has solucionado el problema el
HijackThis de este último programa puedes pegar el log aquí. scan and save log

Saludos
Posibles soluciones:
Virus en memoria?????Virus en memoria?????
Virus en la memoriaVirus en la memoria
Virus en la memoria ramVirus en la memoria ram
Memoria usb con virusMemoria usb con virus
Virus en memoria usbVirus en memoria usb
Doktor

Re: Virus en Memoria????? - 2005-05-06 04:43 - Respuesta 7

Bueno no habia podido ingresar porque tenia unos pequeños problemilla con el Internet explorer asi que tuve que desinstalarlo y volverlo a instalar, pero bueno eso ya esta resuelto... a lo que te truje chencha, ya pase los progarmas que me dijiste, y nada pero de todos modos aki esta el log del hijackthis para que me digas ke onda hay 2 k' 3 cosillas que no me agradan pero bueno tu sabes mas de esto que yo...

Logfile of HijackThis v1.99.1
Scan saved at 09:34:46 p.m., on 05/05/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\ROXIO\GOBACK\GBPOLL.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\CTFMON.EXE
C:\ARCHIVOS DE PROGRAMA\ROXIO\GOBACK\GBTRAY.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\MY SHARED FOLDER\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.configurarequipos.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
O4 - HKLM\..\RunServices: [Hidserv] Hidserv.exe run
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [GoBack Polling Service] C:\Archivos de programa\Roxio\GoBack\GBPoll.exe
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Startup: GoBack.lnk = C:\Archivos de programa\Roxio\GoBack\GBTray.exe
O4 - Startup: PowerReg SchedulerV2.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE10\EXCEL.EXE/3000
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)
cculebras

Re: Virus en Memoria????? - 2005-05-06 10:56 - Respuesta 8

Tras conseguir eliminar el w32.bagle.CA con el panda, me ha hecho unos desajustes en el XP-SP2 que no le dejan funcionar, principalmente en el explorer, pero tampoco me deja usar el Inicio.Buscar.Archivos, ni me aparecen el icono de miPC ni explorer en el escritorio. He intentado reinstalar explorer, pero me dice que mi versión es más nueva, y no lo permite, y eso que en Ayuda-Acercade IExplorer aparece en blanco lo de versión. No me deja reinstalar XP porque dice que mi versión es más nueva también. Le he instalado el parche de SP2en español que manda microsoft gratis, pero sigo igual, no hay forma. ¿Alguien me puede ayudar? Gracias
Watermelonman

Re: Virus en Memoria????? - 2005-05-06 17:10 - Respuesta 9

Creo que hay que utilizar la opción REPARAR no REINSTALAR. Suerte.
tordanxa

Re: Virus en Memoria????? - 2005-05-06 19:18 - Respuesta 10

Doktor, cierra todos los programas, elimina las siguientes entradas, márcalas en el HijackThis y presiona Fix Checked
R3 - Default URLSearchHook is missing
Estas dos las debes de tener en favoritos de internet explorer
O15 - Trusted IP range: 206.161.125.149
O15 - Trusted IP range: 206.161.125.149 (HKLM)

si no las conoces eliminalas desde el HIjackThis, no veo nada más

Saludos
Página:Anterior2 Siguiente

Respuestas relacionadas:

Virus de memoria usbVirus de memoria usbForo
Virus en memoriaVirus en memoriaForo
Virus en mi memoriaVirus en mi memoriaForo
Virus en memoria usbVirus en memoria usbForo
Virus en la memoria.Virus en la memoria.Foro
Virus memoria usbVirus memoria usbForo
Virus come memoriaVirus come memoriaForo
Virus en memoria operativaVirus en memoria operativaForo
Virus en memoria operativaVirus en memoria operativaForo
Virus en memoria operativaVirus en memoria operativaForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos26 Abril 2024