![]() |
|
|||||||
| Registrarse | Preguntas Frecuentes | Top Posters | Lista de Miembros | Calendario | Marcar Foros Como Leídos | vBExperience |
![]() |
|
|
LinkBack | Herramientas | Desplegado |
|
|
#1 (permalink) | ||||||
|
Nuevo Por Aqui
Fecha de Ingreso: ago 2008
Mensajes: 3
Agradecimientos: 2
Agradecido 0 Veces en 0 Posts
|
Buenas les paso a comentar que mi equipo sufrió un ataque que me bloqueaba el escritorio por un malware (que venia en una película de mininova), el fondo de escritorio ponía una imagen de color rojo con una mensaje que decia que mi privacidad esta en peligro, ya deben conocerlo de memoria. Bueno les paso a comentar los pasos que realice. Seguí las instrucciones de otros post, utilice el hijack (realmente como no conocía realmente cual era el problema no pude hacer gran cosa). Luego utilice el Delpsguar lo que quito el fondo rojo, los mensajes al lado del reloj y me dejo acceder al botón inicio y a las demás funciones de mi PC, hasta ahí va todo bien, el problema ocurre al intentar conectarme a Internet, con el navegador firefox abre algunas paginas y otras no pero no me deja descargar nada, no puedo actualizar programas como el superantispyware y el Internet Explorer simplemente no abre ninguna pagina y dice que mi equipo esta en riesgo. La computadora tenia dos cuentas de administrador elimine la segunda cuenta que tenia el mismo problema del privacy danger y la volví a crear pero no de tipo administrador sino de tipo limitada, en esta si puedo navegar de mejor manera en Internet, bajar y actualizar el antivirus (en este momento lo estoy escaneando con el nod 32) Para terminar cree una nueva cuenta como administrador y no tiene ninguna limitación del privacy danger solamente los problemas con el Internet. En resumen no me funciona bien el Internet y en las cuentas de tipo administrador el Internet esta mas limitado que en las cuentas limitadas (que ironia) Bueno disculpen por esta introducción tan larga pero quería explicar lo mas detallado posible cual es mi problema y lo que he realizado. Aquí les dejo el log de hijacktis para que me digan cual puede ser el error. En caso de que esté limpio díganme donde tendría que buscar la solución del problema. De ante mano les doy las gracias porque gracias a este foro pude solucionar parte del problema y se que ustedes me pueden ayudar a resolverlo definitivamente. Aquí el log: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 03:09:03, on 28/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16512) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ICO.EXE C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe C:\WINDOWS\System32\DLA\DLACTRLW.EXE C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe C:\Archivos de programa\Lenovo\AwayTask\AwaySch.EXE C:\Archivos de programa\Lenovo\Client Security Solution\cssauth.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\WINDOWS\system32\FSRremoS.EXE C:\WINDOWS\system32\igfxpers.exe C:\Archivos de programa\CyberLink\PowerDVD8\PDVD8Serv.exe C:\WINDOWS\system32\rundll32.exe C:\Archivos de programa\Eset\nod32kui.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe C:\WINDOWS\system32\Pelmiced.exe C:\WINDOWS\system32\igfxsrvc.exe C:\WINDOWS\system32\netdde.exe C:\WINDOWS\system32\IPSSVC.EXE C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\HPZipm12.exe C:\WINDOWS\system32\svchost.exe c:\archivos de programa\lenovo\system update\suservice.exe C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe C:\Archivos de programa\Lenovo\Rescue and Recovery\rrservice.exe C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\tvtsched.exe C:\Archivos de programa\Lenovo\Rescue and Recovery\ADM\IUService.exe C:\Archivos de programa\Archivos comunes\Lenovo\Logger\logmon.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkIcon.exe C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe C:\WINDOWS\system32\msiexec.exe C:\Archivos de programa\ESET\nod32.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\wuauclt.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = Live Search: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Live Search: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about-blank.in R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = Live Search: R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = Customize Your Settings R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = VÌnculos O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Windows Live AplicaciÛn auxiliar de inicio de sesiÛn - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: Complemento del Asistente para Internet de Encarta - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O2 - BHO: P2P Torrent Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Archivos de programa\download-boosters\tbdow0.dll O2 - BHO: (no name) - {EC1B9845-7170-4062-A0EC-969ADEE72877} - C:\WINDOWS\system32\ljJcCrsr.dll (file missing) O2 - BHO: CPwmIEBrowserHelper Object - {F040E541-A427-4CF7-85D8-75E3E0F476C5} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll O3 - Toolbar: Asistente para Internet de Encarta - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Web Companion\ENCWCBAR.DLL O3 - Toolbar: P2P Torrent Toolbar - {e4000b62-fa5d-4b39-b254-0a4c485aaf11} - C:\Archivos de programa\download-boosters\tbdow0.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O4 - HKLM\..\Run: [Mouse Suite 98 Daemon] ICO.EXE O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_07\bin\jusched.exe" O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [AwaySch] C:\Archivos de programa\Lenovo\AwayTask\AwaySch.EXE O4 - HKLM\..\Run: [cssauth] "C:\Archivos de programa\Lenovo\Client Security Solution\cssauth.exe" silent O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe O4 - HKLM\..\Run: [RemoteControl8] "C:\Archivos de programa\CyberLink\PowerDVD8\PDVD8Serv.exe" O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD8\Language\Language.exe " O4 - HKLM\..\Run: [C:\WINDOWS\system32\kdwmz.exe] C:\WINDOWS\system32\kdwmz.exe O4 - HKLM\..\Run: [2cdbb1ba] rundll32.exe "C:\WINDOWS\system32\rbgshgcf.dll",b O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') O4 - Global Startup: Iniciar Web Sugerida.lnk = C:\Archivos de programa\Winks Instalador\msngserv.exe O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm O9 - Extra button: (no name) - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll O9 - Extra 'Tools' menuitem: ThinkVantage Password Manager... - {0045D4BC-5189-4b67-969C-83BB1906C421} - C:\Archivos de programa\Lenovo\Client Security Solution\tvtpwm_ie_com.dll O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_07\bin\ssv.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: System Update - {DA320635-F48C-4613-8325-D75A933C549E} - C:\Archivos de programa\Lenovo\System Update\sulauncher.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by121fd.bay121.hotmail.msn.co...s/MsnPUpld.cab O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128 O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll O20 - Winlogon Notify: AwayNotify - C:\Archivos de programa\Lenovo\AwayTask\AwayNotify.dll O21 - SSODL: rqbmvpso - {946A098D-5FE3-4829-8F4A-213D697CE108} - C:\WINDOWS\rqbmvpso.dll (file missing) O21 - SSODL: pdoskegl - {55A7914D-3830-4059-9F0C-B8A77F992718} - C:\WINDOWS\pdoskegl.dll (file missing) O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe O23 - Service: Diskeeper - Diskeeper Corporation - C:\Archivos de programa\Diskeeper Corporation\Diskeeper\DkService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe O23 - Service: IPS Core Service (IPSSVC) - Lenovo Group Limited - C:\WINDOWS\system32\IPSSVC.EXE O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe O23 - Service: IBM PSA Access Driver Control (PsaSrv) - Unknown owner - C:\WINDOWS\system32\PsaSrv.exe O23 - Service: System Update (SUService) - - c:\archivos de programa\lenovo\system update\suservice.exe O23 - Service: ThinkVantage Registry Monitor Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Lenovo\tvt_reg_monitor_svc.exe O23 - Service: TVT Backup Service - Lenovo Group Limited - C:\Archivos de programa\Lenovo\Rescue and Recovery\rrservice.exe O23 - Service: TVT Scheduler - Lenovo Group Limited - C:\Archivos de programa\Archivos comunes\Lenovo\Scheduler\tvtsched.exe O23 - Service: tvtnetwk - Unknown owner - C:\Archivos de programa\Lenovo\Rescue and Recovery\ADM\IUService.exe -- End of file - 11158 bytes |
||||||
|
|
|
|
|
#2 (permalink) | ||||||
|
Administrador
Fecha de Ingreso: sep 2007
Mensajes: 2.293
Agradecimientos: 196
Agradecido 122 Veces en 101 Posts
|
Hola, bienvenido a la web!
Antes de nada ¿Que tal te va Lenovo? El Hijack This! lo vamos a dejar para el final, pues creo que no va a hacer falta. Necesitamos saber: S.O. , antivirus instalado, antispyware instalado y firewall. Vete bajando estas herramientas: CCleaner, diskcleaner y superantispyware. Veo que ya tienes delpsguard. Perfecto. Salu2 Cuentanos primero eso, despues ya analizaremos el LOG. No te preocupes que erradicaremos ese virus que tienes pululando. |
||||||
|
|
|
| Los Siguientes Usuario/s le dan las gracias a razor por este post tan útil: | luis9713 (29/08/08) |
|
|
#3 (permalink) | ||||||
|
Nuevo Por Aqui
Fecha de Ingreso: ago 2008
Mensajes: 3
Agradecimientos: 2
Agradecido 0 Veces en 0 Posts
|
Primero te comento que las lenovo no me parecen tan buenas pues intente accder a la bios para reinstalar Windows pero no hay form de botear la unidad de cd para que inicie desde ahí. El modelo es 8705AG1 thinkcenter.
El sistema operativo es Windows SP SP2 WinNT 5.01.2600 El antivirus es el nod32 2.7, no tengo antispyware solo el del nod y el firewall es el normalito de Windows. Ya tengo el ccleaner y el superantispyware aunque no lo puedo actualizar normalmente, solo desde la cuenta con limitaciones, no desde la de administrador Última edición por luis9713 fecha: 29/08/08 a las 01:13:11. |
||||||
|
|
|
|
|
#4 (permalink) | ||||||
|
Administrador
Fecha de Ingreso: sep 2007
Mensajes: 2.293
Agradecimientos: 196
Agradecido 122 Veces en 101 Posts
|
Ok, perfecto.
1.- Desactiva tu NOD32 y bajate una demo de Kaspersky antivirus: Free Antivirus: Trial Versions instalalo despues y haz un scan desde el. Borra todo lo que encuentre. 2.- Desactiva restaurar Sistema. 3.- Reinicia en modo a prueba de fallos. 4.- En modo a prueba de fallos ejecuta Superantispyware (borra todo lo que encuentre) y despues otra vez DelPSGuard 5.- Ejecuta CCleaner. Primero borra las cookies, historiales, etc con el modo Limpiador y despues limpia el registro de la forma habitual. 6.- Ya puedes volver a activar Restaurar Sistema. Tras esto, casi seguro que ya sera historia. En caso contrario vuelve a pegarme el LOG para analizarlo. Muchas gracias. Espero tu respuesta y un cordial saludo. Por cierto ¿te animas a presentarte en el apartado de PRESENTACIONES del foro? Gracias! |
||||||
|
|
|
| Los Siguientes Usuario/s le dan las gracias a razor por este post tan útil: | luis9713 (29/08/08) |
|
|
#5 (permalink) | ||||||
|
Nuevo Por Aqui
Fecha de Ingreso: ago 2008
Mensajes: 3
Agradecimientos: 2
Agradecido 0 Veces en 0 Posts
|
Hola te comento que no llegue a probar tu solución porque pude solucionar el problema antes de que me pudieras responder de igual forma estoy muy agradecido por haber estado pendiente de mi caso y darme respuesta en tan poco tiempo, es muy grato saber que existen personas que están dispuestas a ayudar a reparar los que otros a dañado. Muchas gracias.
Aquí les dejo la solución a mi problema por si les puede servir de ayuda para otros casos. Descarga y/o Actualiza: ComboFix.exe Malwarebytes' Anti-Malware Eliminar estas entradas con el hijack: O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - (no file) O2 - BHO: (no name) - {EC1B9845-7170-4062-A0EC-969ADEE72877} - C:\WINDOWS\system32\ljJcCrsr.dll (file missing) O4 - HKLM\..\Run: [2cdbb1ba] rundll32.exe "C:\WINDOWS\system32\rbgshgcf.dll",b O4 - Global Startup: Iniciar Web Sugerida.lnk = C:\Archivos de programa\Winks Instalador\msngserv.exe O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.133 85.255.112.128 O21 - SSODL: rqbmvpso - {946A098D-5FE3-4829-8F4A-213D697CE108} - C:\WINDOWS\rqbmvpso.dll (file missing) O21 - SSODL: pdoskegl - {55A7914D-3830-4059-9F0C-B8A77F992718} - C:\WINDOWS\pdoskegl.dll (file missing) Y pasar los programas antes mencionados uno a la vez Por ultimo utilizar el ccleaner para limpiar y borrarlos registros. Asi la pc trabaja igual y hasta mejor que antes del virus. Espero que esta información les sea de utilidad y pueda ayudar a alguien mas. Sin mas que decir les doy las gracias y pueden dar por solucionado este tema. |
||||||
|
|
|
![]() |
| Herramientas | |
| Desplegado | |
|
|
Temas Similares
|
||||
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Navegadores lentos, Internet Explorer v7 y Mozilla firefox (SOLUCIONADO) | batolin | Problemas con Aplicaciones | 9 | 22/08/08 21:08:32 |
| Toda tu Internet y tu mundo multimedia en un bloc de mano | razor | NOTICIAS DE INFORMATICA | 0 | 20/08/08 10:22:43 |
| problemas con internet | oscar56 | Problemas con Aplicaciones | 3 | 14/07/08 15:09:45 |
| Problemas con el NAT de Azureus (SOLUCIONADO) | Jessy62 | Azureus | 5 | 07/07/08 23:51:49 |
| La última actualización de seguridad de Microsoft causa problemas en Internet Explore | dunanea | NOTICIAS DE INFORMATICA | 0 | 18/12/07 14:48:41 |