Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 11/07/07, 15:13:31
ssb ssb está offline
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Windows no puede encontrar el archivo 'Info.exe'

Hola,

Cuando ejecuto un explorer, me voy a Mi PC y en el panel de la derecha y pulso en c: me sale una ventana que pone:

"Windows no puede encontrar el archivo 'Info.exe'. Asegurese de que la ruta y el nombre .... "

¿Info.exe? ... raro ...

Hago lo mismo en D: ... y me muestra la estructura de disco bien... pero no el de C:

Y lo mejor de todo es que si pulso c: en el panel de la izquierda me muestra los archivos en el de la derecha.

Como era de esperar info.exe no esta por ningun sitio ...

He pasado antivirus y antispyware y no sale nada ...

Mirando el registro , encuentro :

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\{5288f200-9033-11db-898b-806d6172696f}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480"


¿que es esto?

si quito el segundo rundll funcionara ?

necesito algo de ayuda, porque la ventana es molesta ...

alguna idea ?

que tipo de antispy o como sea es ?

gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 11/07/07, 16:21:31
Avatar de "El Dutche"
Usuario Habitual
 
Registrado: dic 2006
Ubicación: Buenos Aires, Argentina
Mensajes: 1.496
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola ! Estuve investigando un poco y se trata de un virus.

Has esto:

Pasa en tu pc los siguientes antivirus online en este orden, para ver exactamente q infecciones tienes:

- Ewido (una vez q termina de escanear y si encontro algún bicho, clickea en Remove Infections). [Manual]
- Kaspersky (una vez q termina de escanear, péganos el reporte q te dé aquí, para su posterior análisis). [Manual]

Nota: Recuerda q para pasar estos antivirus, necesitas usar el Internet Explorer. Si usás Firefox, puedes pasarlos con la extensión IETab.

Abrazo y comentame como te fue.

私はHijackThisの専門家でありたいと思う

Última edición por "El Dutche" fecha: 11/07/07 a las 16:24:03.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 12/07/07, 04:25:51
ssb ssb está offline
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola,

Gracias por tu respuesta.

Pasados los dos antivirus, incluso he pasado el sophos, mcaffe, el avant y
ninguno dice que hay algo. Voy a seguir las instrucciones de los enlaces a
manual y pego los informes.

Antispy, el avg que me comentas y el superspyware y nada de nada

Asi por lo pronto, por si alguien puede ayudarme, comento:

Lo mejor del asunto es que el ordenador esta recien comprado y este problema
lo tengo desde tienda !

O alguien estuvo instalando desde internet o no entiendo el porque ...

Este virus tiene nombre para buscar en los foros ?

Gracias !

Última edición por ssb fecha: 12/07/07 a las 04:28:34.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 12/07/07, 07:46:05
Avatar de Claw
Ex-Colaborador
 
Registrado: sep 2006
Ubicación: España
Mensajes: 4.004
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola. Igual ni siquiera es un virus, puede que sea una mala instalación de Windows.

Te lo comento porque hace un par de meses compré un ordenador y cuando iba a cambiar el papel tapiz me decía que insertara el CD de Windows

Preferí no tocarlo porque estaba en garantía y lo que me comentaron que podría ser era que ellos instalaban el Windows XP pirata porque aún no le había llegado el CD original de la licencia que pagué. Y luego lo que hacían era activarlo con el serial válido.

Puede que te haya pasado algo similar. Yo casi se lo llevaría a la tienda y que lo miren ellos, aunque los pasos que te proporcionó "El Dutche" sería bueno que los hicieras


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 12/07/07, 09:12:49
ssb ssb está offline
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola,

Gracias por tus comentarios.

Si, en cuanto llegue a casa generare los informes para que los podais echar
un vistazo.

Gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 12/07/07, 10:25:21
Avatar de "El Dutche"
Usuario Habitual
 
Registrado: dic 2006
Ubicación: Buenos Aires, Argentina
Mensajes: 1.496
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola ! Bueno, yo lei por ahí q era un virus, pero bue, igual como dice el amigo Claw sería bueno q nos pegues los reportes aquí para descartar una posible infección.

Espero esos reportes y gracias amigo Claw por tu valiosa aclaración...

私はHijackThisの専門家でありたいと思う
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 12/07/07, 10:42:29
Avatar de axl456
Warrior
 
Registrado: mar 2007
Ubicación: South Park
Mensajes: 6.172
Re: Windows no puede encontrar el archivo 'Info.exe'

hola...
como dijo "El Dutche" puede tratarse de un virus, el problema es que hay una gran cantida de virus que colocan archivos con ese nombre en tu pc entra aqui para que veas una lista..

el mensaje te sale porque ya fue eliminado el archivo de tu pc pero la clave del registro que hace referencia a esta no ha sido eliminada por eso cuando se intenta buscar el archivo para activarse te sale ese mensaje de que no se encuentra..
estando en una cuenta de administrador borra el dato:
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480"

de la clave que nos colocaste de esa manera el mensaje deberia de dejar de salir, es necesario que hagas un punto de restauracion antes de hacer modificaciones al registro en caso de que toques algo que no debes..

igual coloca los scan que se te pidio..

Linux User Registered #453948
Ubuntu User #20783


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 14/07/07, 16:34:05
ssb ssb está offline
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: Windows no puede encontrar el archivo 'Info.exe'

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 22:32:40 15/07/2007

+ Resultado del análisis:



No se encontró nada.



::Fin del informe



__________________________________________________ _______________

Sunday, July 15, 2007 10:21:42 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.93.0
Kaspersky Anti-Virus database last update: 14/07/2007
Kaspersky Anti-Virus database records: 362324


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
C:\
D:\
E:\
F:\

Scan Statistics
Total number of scanned objects 45217
Number of viruses found 0
Number of infected objects 0
Number of suspicious objects 0
Duration of the scan process 00:42:57

Infected Object Name Virus Name Last Action
C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\cer t8.db Object is locked skipped

C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\for mhistory.dat Object is locked skipped

C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\his tory.dat Object is locked skipped

C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\key 3.db Object is locked skipped

C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\par ent.lock Object is locked skipped

C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\sea rch.sqlite Object is locked skipped

C:\Documents and Settings\Administrator\Application Data\Mozilla\Firefox\Profiles\dzohtxqk.default\url classifier2.sqlite Object is locked skipped

C:\Documents and Settings\Administrator\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked skipped

C:\Documents and Settings\Administrator\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\dzohtxqk.default \Cache\_CACHE_001_ Object is locked skipped

C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\dzohtxqk.default \Cache\_CACHE_002_ Object is locked skipped

C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\dzohtxqk.default \Cache\_CACHE_003_ Object is locked skipped

C:\Documents and Settings\Administrator\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\dzohtxqk.default \Cache\_CACHE_MAP_ Object is locked skipped

C:\Documents and Settings\Administrator\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Administrator\Historial\History.IE5\index .dat Object is locked skipped

C:\Documents and Settings\Administrator\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Administrator\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\All Users\Application Data\Microsoft\eHome\logs\ehRecvr.log Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\History\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\cache.d at Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\chandir .dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\chandir .idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\chn.dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\chn.idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\D000000 0.FCS Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\inuse.t xt Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\L000000 2.FCS Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\main.lo g Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs.dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs.idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_die .dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_die .idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_dnd .dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_dnd .idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_ext .dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_ext .idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_rcv .dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\prs_rcv .idx Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\storydb .dat Object is locked skipped

C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Administrator\Data\storydb .idx Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{5CAAC034-3E9F-4A8E-A3FE-99D20678A761}\RP29\change.log Object is locked skipped

Scan process completed.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:40:47, on 15/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)
Boot mode: Normal
**
Borrado , log no solicitado
**

-------------------------

Windows Registry Editor Version 5.00

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2]

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\C]
"BaseClass"="Drive"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\D]
"BaseClass"="Drive"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\E]
"BaseClass"="Drive"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\F]
"BaseClass"="Drive"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\G]
"BaseClass"="Drive"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\{5288f200-9033-11db-898b-806d6172696f}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\{5288f201-9033-11db-898b-806d6172696f}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\{7f28e70f-8c67-11db-8599-806d6172696f}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Info.exe protect.ed 480 480"

[HKEY_USERS\S-1-5-21-3068728395-952864923-1507686171-500\Software\Microsoft\Windows\CurrentVersion\Expl orer\MountPoints2\{c1ac33ed-8c4e-11db-9e60-806d6172696f}\Shell\AutoRun\command]
@="C:\\WINDOWS\\system32\\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL 9999999999 protect.ed 480 480"

Última edición por Astareth fecha: 19/07/07 a las 02:19:31.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 18/07/07, 18:32:45
ssb ssb está offline
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 5
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola,

Alguna pista sobre lo mio ?

Gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 19/07/07, 02:13:32
Avatar de "El Dutche"
Usuario Habitual
 
Registrado: dic 2006
Ubicación: Buenos Aires, Argentina
Mensajes: 1.496
Re: Windows no puede encontrar el archivo 'Info.exe'

Hola de nuevo !

Tus logs del Kaspersky y del Ewido están totalmente limpios.
Para asegurarnos bien hacele a tu pc un escaneo con el Panda ActiveScan y péganos el reporte q te de aquí.

Abrazo.

PD:
Recuerda que no debes poner logs del HijackThis, a menos de que algún miembro del staff te lo pida.

私はHijackThisの専門家でありたいと思う
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como elimino controldusockets.A (troyano)..(Solucionado) Lsanto Temas Solucionados 9 27/06/07 22:52:27
PC infectado insecurity Foro de Virus y Spywares 62 17/03/07 18:42:19
Poca Memoria Virtual !!! (Solucionado) awaps Temas Solucionados 37 03/11/06 17:42:33
coolwebsearch y "your computer might be at risk" vanilux Foro Oficial de HijackThis en español 6 07/02/06 12:51:54
Estoy Infectada (Solucionado) mataguilar Temas Solucionados 3 19/11/05 19:39:42




Todas las horas son GMT -4. La hora es 01:23:28.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420