Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Virus!!!

cerbero_oaf
2005-09-05 23:34 - Respuestas: 9 - Tema nº: 41949


Hola:
Perdon por lo del log bueno hice todo lo de nates y sigue = ahora si este es el log de recien:

Logfile of HijackThis v1.99.0
Scan saved at 06:22:23 p.m., on 05/09/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
D:\Ariel\Administrador Red\HijackThis 1.99\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxyret.unne.edu.ar:3128
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Adobe Acrobat Control for ActiveX - {CA8A9780-280D-11CF-A24D-444553540000} - C:\ARCHIV~1\Adobe\ACROBA~1.0\Acrobat\ActiveX\pdf.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Búsqueda en Google - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Traducir palabra inglesa - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\Archivos de programa\Google\GoogleToolbar2.dll/cmbacklinks.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{46894C4C-AD5C-4C61-A7FD-7A4E6F333EA5}: NameServer = 168.96.152.226,200.10.202.3
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe


Desactive estas dos que me parecian raras:
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1125688137171
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab

Saludos y gracias de nuevo.
Posibles soluciones:
Virus!!!Virus!!!
Insecure internet activity threat of virus attack como quitar el virusInsecure internet activity threat of virus attack como quitar el virus
Como eliminar virus su pc esta infectada por un virus de ultima generacionComo eliminar virus su pc esta infectada por un virus de ultima generacion
Descarga antivirus que detecta automaticamente los virus libre de virusDescarga antivirus que detecta automaticamente los virus libre de virus
Como borrar los virus del baul de virus de avastComo borrar los virus del baul de virus de avast
luisitooo

Re: Virus!!! - 2005-09-05 23:54 - Respuesta 7

Hola, al parecer podría ser un problema del windows, y no un virus, intenta lo siguiente: mata el proceso con el adm. de tareas, ve al panel de control.. actualizaciones automáticas, y deshabilitala, luego intenta detectar actualizaciones desde la pagina de microsoft http://windowsupdate.microsoft.com/
Comprueba que tengas instalado el componente que te solicita de actualizaciones, luego de esto, si solucionas el problema, te recomiendo que actualices tu equipo manualmente. Salu2 y suerte!
Trinkete

Re: Virus!!! - 2005-09-05 23:59 - Respuesta 8

Hola! Bueno del hijack solo tienes que borrar esta entrada:
O16 - DPF: {D7BF3304-138B-4DD5-86EE-491BB6A2286C} - http://www.azebar.com/install/azesearch.cab

Por cierto hay una version posterior a la que tienes del programa. saludos
cerbero_oaf

Re: Virus!!! - 2005-09-08 19:58 - Respuesta 9

Hola gente, muchas gracias por sus aporte, les cuento que intente todo lo que me dijeron y mas, y no lo pude solucionar, y como ya no disponia de mucho tiempo directamente restaure la imagen de mi disco y listo, pero me queda la intrig ade que pudo haber sido jeje acuerdense del nombre del virus si les pasa alguna vez TROJAN HORSE DOWNLOADER SWIZZOR XV.
Muchas gracias luisito josemi rahel y trinkete!
Saludosss!!!
casinotito

Re: Virus!!! - 2005-09-08 21:37 - Respuesta 10

No te contesto tu pregunta pero te voy a dar lo que yo uso desde hace tiempo para mantener limpio mi sist.opert. xp pro sp1 como veras el sp2 despues de leer en foros me di cuenta que mucho tenian problemas y no lo instale y no por eso mi equipo al no tenerlo anda mal todo lo contrario si algo anda bien para que actualizar? dejar todo como esta esa es mi opinion personal pero vamos a lo que tenia que decirte el antivirus que para mi es el mejor y ocupa poco recursos y esta en nuestra lengua es el nod32 detecta todo cuando digo todo es todoooooo no se le escapa nada se actualiza todos los dias . luego instalate un programa para los troyanos dialers etc que es el Spybot-Search-Destroy es freware y podes actualizarlo gratuitamente, no hace ningun daño a el equipo yo lo estoy usando hace bastante tiempo y por ultimo RegSeeker limpia registro esto mantendra tu registro limpio de entradas obsoletas y tu pc ira mas rapido,espero haberte sido util como vos lo fuiste conmigo un saludo
Página:Anterior2

Respuestas relacionadas:

Kaspersky anti virus eliminar virus del messengerKaspersky anti virus eliminar virus del messengerForo
Con que anti virus mato a virus emelecCon que anti virus mato a virus emelecForo
Virus encontrado formatear con xp y sigue el virusVirus encontrado formatear con xp y sigue el virusForo
¿es conveniente eliminar virus del baul de virus?¿es conveniente eliminar virus del baul de virus?Foro
Virus a domicilio ? ¿que virus es este ?Virus a domicilio ? ¿que virus es este ?Foro
Ewliminar virus y intalar virusEwliminar virus y intalar virusForo
Si mi antivirus me detecta virus¿si es un virus?Si mi antivirus me detecta virus¿si es un virus?Foro
Virus y mas virus.... windows xpVirus y mas virus.... windows xpForo
Virus que elimina virusVirus que elimina virusForo
Virus networm-i.virus@fpVirus networm-i.virus@fpForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos16 Agosto 2025