Resultados 1 al 7 de 7

Tema: Estoy desesperado con un virus.

  1. Invitado

    Estoy desesperado con un virus.

    Hola a todos, a ve si me podeis ayudar.

    Tengo un virus que me abre un juego, y se me abren pagians nuevas, sobre todo de esas que te dicen estas infectado bajate este software...

    Os comento todo lo que he hecho:

    he pasado el spyboot, ad-aware, ccleaner, he limpiado el registro, le he pasado mi antivirus, y un antivirus online, y continua igual.

    He observado los procesos y no veo ninguno extraño, en el caso de que vea alguno sospechoso que debo de hacer? He leido por foros, y algunos dicen que hay que ir a la ubicacion del proceso y eliminar el archivo, otros dicen de ir a una ubicacion del regedit para eliminar ciertas entradas y otros que lo elimine en el msconfig-->inicio.

    A ver si me podeis aconsejar algo, y si me podeis aclarar un poco lo que debe de hacer en el supuesto de que me aparezca un proceso sospechoso.

    Bueno gracias por adelantado y espero vuestro ayuda

  2. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    pegame el log que este programa te genera:

    http://www.utilidades-utiles.com/descar ... kthis.html

  3. Invitado
    Angel lo primero disculpa por poner el post- fuera de sitio, y lo que me pedias

    Logfile of HijackThis v1.99.1
    Scan saved at 0:07:50, on 07/09/2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\MSN Messenger\msnmsgr.exe
    C:\Archivos de programa\Messenger\msmsgs.exe
    C:\Archivos de programa\Mozilla Firefox\firefox.exe
    C:\Documents and Settings\Administrador\Escritorio\hijackthis\Hijac kThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.es/0SEESES/SAOS01?FORM=TOOLBR
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [FG_Monitor] C:\Archivos de programa\Folder Guard XP\FGKey.exe /Start
    O4 - HKLM\..\Run: [bvqefmobwk] c:\windows\system32\bvqefmobwk.exe bvqefmobwk
    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [messengerskinner] C:\Archivos de programa\MessengerSkinner\MessengerSkinner.exe
    O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?b58b71e508fc48db9c14420e6b810e1e
    O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?b58b71e508fc48db9c14420e6b810e1e
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_11\bin\ssv.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/v1/cabs/ascstubie.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resourc ... oscan8.cab
    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan ... asinst.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EEF7CD8C-8C59-41C6-8D4D-94ED5D7598EF}: NameServer = 80.58.61.250,80.58.61.254
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing)
    O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: 802.11g Wireless Network Adapter (B54GT Wireless Service) - Unknown owner - C:\Archivos de programa\B54GT Wireless Monitor\WLService.exe
    O23 - Service: EPGService - Hauppauge Computer Works - C:\ARCHIV~1\WinTV\EPG Services\System\EPGService.exe
    O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Archivos de programa\UltraVNC\WinVNC.exe" -service (file missing)

    Bueno saludos y gracias por el interes

  4. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    No te preocupes, no pasa nada

    Dale a Fixed cheked a las siguientes entradas del log:

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O4 - HKLM\..\Run: [FG_Monitor] C:\Archivos de programa\Folder Guard XP\FGKey.exe /Start
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)


    Esto nose lo que es, si no lo conoces borra estas entradas también:

    O4 - HKLM\..\Run: [bvqefmobwk] c:\windows\system32\bvqefmobwk.exe bvqefmobwk





    Reinicia en modo a prueba de fallos localiza y borra los siguientes ficheros

    C:\Archivos de programa\Folder Guard XP\FGKey.exe

    ...este fichero es el de la entrada de antes, si no lo conoces borralo también:
    c:\windows\system32\bvqefmobwk.exe


    reinicias en modo normal y me comentas

  5. Saga93
    Saga93 está desconectado
    Usuario registrado
    Fecha de ingreso
    18 ago, 07
    Ubicación
    Sevilla!
    Mensajes
    142
    8O 8O 8O :!:

    Joder tio, eres la puta ostia xDDD
    Pues gracias a tu ayuda, puedo quitar tambien del ordenador de mi padre, la ventana que aparece de que el equipo esta infectado y que me descarge tal antivirus.

    Gracias! :wink:

  6. AngelCaidox
    AngelCaidox está desconectado
    Usuario registrado CV Avatar de AngelCaidox
    Fecha de ingreso
    30 dic, 04
    Ubicación
    Llodio(Alava)
    Mensajes
    6,499
    eres el creador dle hilo? digo para cerrar el hilo si se soluciono el problema...o simplemente te sirvio mi ayuda me alegro que sea así, de eso se trata que entre todos busquemos soluciones a los problemas.

    un saludo

  7. Invitado
    Hola Angel, yo soy el creador del hilo. Lo siento por tardar en responder pero me ha sido imposible hacerlo antes.

    Parece que esta solucionado. Ahora bien si vas a la ubicacion del archivo (virus), una vez detectado y lo eliminas directamente hubiera arreglado el problema. Lo digo por que como no entiendo las entradas del registro, si alguna vez tengo una situacion similar...

    Bueno muchas gracias y saludos

    :wink: