Ver la Versión Completa : Mal funcionamiento iexplore, explorer, firefox...


luisyeah
09/02/07, 10:40:49
Buenas.

Realmente no se como sintetizar el problema porque parece como un cúmulo de cosas sin conexión entre ellas pero que hacen que no pueda casi trabajar con el ordenador. Aquí pongo los síntomas que he ido observando; el log del HiJackThis no muestra nada fuera de lo normal.

- Al intentar vaciar la papelera de reciclaje me dice que no se puede eliminar la carpeta SteamApps porque no esta vacía. La carpeta en cuestión no sale dentro de la papelera, pero si otros archivos que no se pueden eliminar debido a este error. Tampoco se pueden eliminar con el KillBox. Este suceso tambien provoca que cuando le paso el chkdsk se quede pillado despues de mostrar un error por cada archivo dentro de la papelera.

- Programas como el emule, bitspirit, y en ocasiones el explorer ocupan gran porcentaje de CPU, llegando al casi 100%, pero no siempre, cuando les da..

- Otros programas como el msn o el spyware terminator no puedo ejecutarlos; el msn se queda simplemente pillado, el spyware da error.

- el iexplore da el error "la instruccion en "0x77184446" hace referencia a la memoria en "0x00cdf580". Los datos requeridos no se colocaron en la memoria por un estado de error de E/S de "0xc0000102"

- no puedo ejecutar el regedit ni el cmd; en principio me daba un error del autoexec.nt, lo mire en internet y decia k simplemente con volver a instaurar el archivo (alli mismo lo podia bajar) se arreglaria, pero no es asi, ahora sale un error que dice "La cpu NTVDM ha encontrado una instruccion no permitida..." ; esto está puesto en un post del foro y dice que se arregla borrando ciertos archivos y entradas del registro, que es un virus. En mi pc encontre las entradas del registro, pero no los archivos, y tampoco sirvio de nada.

Y bueno, le he pasado mil programas, de limpieza de registro, antispyware, antivirus (el panda 2007 el ultimo) y ninguno arregla nada.

Si pudieran darme alguna solucion seria de gran ayuda para mi, dado que estoy en examenes y necesito el pc para ellos, pues la mayor parte se estudian con programas y con informacion de internet..

Gracias, un saludo, si necesitais que os amplie informacion en algun sentido decidmelo.

Dilbert
09/02/07, 12:39:04
Hola luisyeah, bienvenido al foro !

Antes que nada, por favor desinstala todos los programas que se encuentren en estos listados: AntiSpywares sospechosos y no confiables (http://www.forospyware.com/t5.html) y Programas P2P con y sin Spyware (http://www.forospyware.com/t7.html)

Luego realiza los siguientes pasos:
:1: Actualizar tu sistema operativo visitando Windows (http://www.windowsupdate.com)Update.

:2: Descargar los siguientes programas: Regseeker (http://www.forospyware.com/t713.html), Diskcleaner (http://www.forospyware.com/t42.html#post48).

:2: Pasarle este Kaspersky (http://www.forospyware.com/t55793.html) (en ese orden).
Y nos pegas el log.

Saludos,
Dilbert.

luisyeah
10/02/07, 07:54:46
Gracias por la respuesta!

He comprobado no tener ninguno de los programas de la lista, lo unico que no se si tendra problemas es el BitSpirit, pero bueno, el caso es que para meterme en windows update me pide que lo haga desde el internet explorer, y es eso, nada mas ponerlo se me cierra con un error..Solo dispongo del firefox para internet.

luisyeah
21/02/07, 06:26:11
Scan del Kaspersky...

Scan Statistics:
Total number of scanned objects: 65212
Number of viruses found: 3
Number of infected objects: 7 / 0
Number of suspicious objects: 0
Duration of the scan process: 00:54:36

Infected Object Name / Virus Name / Last Action
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\drivers\sptd9453.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\vaxscsi.sys Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6BFC2973.╬ƒƒ Infected: Trojan-Downloader.Win32.IstBar.gen skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Administrador\Escritorio\Pablo\7_Wonders_ of_the_Ancient_World_v1.0_Unlocker-TNT.rar/run.exe/stream/data0006 Infected: Trojan-Downloader.Win32.Zlob.avs skipped
C:\Documents and Settings\Administrador\Escritorio\Pablo\7_Wonders_ of_the_Ancient_World_v1.0_Unlocker-TNT.rar/run.exe/stream Infected: Trojan-Downloader.Win32.Zlob.avs skipped
C:\Documents and Settings\Administrador\Escritorio\Pablo\7_Wonders_ of_the_Ancient_World_v1.0_Unlocker-TNT.rar/run.exe Infected: Trojan-Downloader.Win32.Zlob.avs skipped
C:\Documents and Settings\Administrador\Escritorio\Pablo\7_Wonders_ of_the_Ancient_World_v1.0_Unlocker-TNT.rar RAR: infected - 3 skipped
C:\Documents and Settings\Administrador\.housecall6.6\Quarantine\is addon.dll.bac_a02896 Infected: Trojan-Downloader.Win32.Zlob.bao skipped
C:\Documents and Settings\Administrador\.housecall6.6\Quarantine\is amonitor.exe.bac_a02896 Infected: Trojan-Downloader.Win32.Zlob.bao skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\NtUser.dat.LOG Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Temp\Perflib_Perfdata_598.dat Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Temp\Perflib_Perfdata_1ec.dat Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Temp\mpl943.tmp Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Historial\History.IE5\MSHist0120070221200702 22\index.dat Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Administrador.00-8BF1841E102D\Cookies\index.dat Object is locked skipped

<¡D3vIL!>
21/02/07, 08:36:35
Hola luisyeah

Realiza todos los pasos sin saltarte ninguno,por favor.

<--- Paso 1 --->


Apaga Restaurar Sistema (http://www.forospyware.com/t68195.html#post292280)
Ver archivos ocultos (http://www.forospyware.com/t68195.html#post292282)
Reinicia a prueba de fallos (http://www.forospyware.com/t68195.html#post292284)


<--- Paso 2 --->


Busca y elimina estos archivos y/o carpetas,Para archivos que no se dejen eliminar usa "KillBox" (http://www.forospyware.com/t68195.html#post292289) y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.



C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\<<-- Elimina todo el contenido o andá al Norton y eliminá los archivos en cuarentena.


C:\Documents and Settings\Administrador\Escritorio\Pablo\7_Wonders_ of_the_Ancient_World_v1.0_Unlocker-TNT.rar/<<--Eliminala carpeta con todo el contenido


C:\Documents and Settings\Administrador\.housecall6.6\Quarantine\<<--Eliminá todo el contenido o andá al housecall(Tren Micro) y elimina los archivos en cuarentena



Si no encuentras alguno usa el buscador (Inicio/Buscar/Todos los archivos y/o carpetas)


<--- Paso 3 --->

Pasa estas herramientas:



AVG Anti-Spyware 7.5 (http://www.infospyware.com/Anti-Spywares.htm)-Manual (http://www.forospyware.com/t56029.html)
Ccleaner(Manual) (http://www.forospyware.com/t39511.html) para eliminar cookies y temporales.
RegSeeker (http://www.infospyware.com/) para limpiar el registro y su manual (http://www.forospyware.com/t713.html) pasalo varias veces hasta que ya no te salga nada.


Tu Antivirus, previamente actualizado.


<--- Paso 4 --->


Reinicia el pc a modo normal


<--- Paso 5 --->


Instálate el SpywareBlaster 3.4 (http://www.infospyware.com/Anti-Spywares.htm) Manual (http://www.infospyware.com/Manual%20de%20SpywareBlaster.htm)
Elimina todas las cuarentenas que tengas y vacia la papelera tambien.


<--- Paso 7 --->


Scanea tu pc con 2 Antivirus Online (http://www.forospyware.com/foro-de-virus-y-spywares/aviso-7.html) (kaspersky y Panda ActiveScan),nos pegas ambos reporte


Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

salu2 http://img455.imageshack.us/img455/7932/icontwistedrp4.gif
Recuerda volver y contarnos los resultados

PD:¿Tienes dos Antivirus(Norton y Tred Micro)? si es así, desintalate uno ya que no puedes tener dos antivirus a la vez.

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog