![]() |
| |||||||
| Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis. |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda Con Virus, Por Favor Hola a todos! Os comento mi situación: Me entró un virus en el pc y decidí formatear C: y reinstalar windows. Nada más arrancar instálé Norton AV 2004, pero a la hora de actualizarlo me causó problemas. Tampocó podía actualizar windows (me salía un error o se me quedaba colgado). Entonces ma aparecé un mensaje de NorTon que me dice que el archivo C:\WINDOWS\System32\askmqr.exe está infectado por W32.Spybot.worm y que no se pudo reparar. Reinicio en modo seguro le paso el antivirus me lo detecta y lo elimina. A continuación reinicio en modo normal y me sale un mensaje que la apilicación C:\WINDOWS\System32\Isass.exe o algo así, va a cerrar el sistema, y se reinicia solo el ordenador. He seguido los 11 pasos para eliminar un virus pero al pasar el Kaspersky online me detecta varios virus. Este es el log del Kaspersky ------------------------------------------------------------------------------ KASPERSKY ON-LINE SCANNER REPORT Monday, September 19, 2005 11:29:19 Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky On-line Scanner version: 5.0.67.0 Kaspersky Anti-Virus database last update: 19/09/2005 Kaspersky Anti-Virus database records: 140920 ------------------------------------------------------------------------------- Scan Settings: Scan using the following antivirus database: standard Scan Archives: true Scan Mail Bases: true Scan Target - My Computer: A:\ C:\ D:\ E:\ Scan Statistics: Total number of scanned objects: 11402 Number of viruses found: 4 Number of infected objects: 5 Number of suspicious objects: 0 Duration of the scan process: 498 sec Infected Object Name - Virus Name C:\Archivos de programa\Norton AntiVirus\Quarantine\49142FCA Infected: Backdoor.Win32.Rbot.gen C:\Archivos de programa\Norton AntiVirus\Quarantine\4D6A7304.exe Infected: Trojan-Dropper.Win32.Juntador.c C:\WINDOWS\system32\eraseme_32326.exe Infected: Backdoor.Win32.SdBot.xd C:\WINDOWS\system32\i Infected: Trojan-Downloader.BAT.Ftp.ab C:\WINDOWS\windupdate.exe Infected: Backdoor.Win32.SdBot.xd Scan process completed. Tb he pasado el Hijackthis y este es el log: Logfile of HijackThis v1.99.1 Scan saved at 11:19:07, on 19/09/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Sygate\SPF\smc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\Ati2evxx.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\WINDOWS\windupdate.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\Archivos de programa\Norton AntiVirus\navapsvc.exe C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe C:\Archivos de programa\Messenger\msmsgs.exe C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O4 - HKLM\..\Run: [File System] taskmqr.exe O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\RunServices: [File System] taskmqr.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [File System] taskmqr.exe O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_unicode.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1127065501921 O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: microsoft update (msnupdate) - Unknown owner - C:\WINDOWS\windupdate.exe O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe O23 - Service: Sygate Personal Firewall (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe O23 - Service: Windows Time Sync (wservtime) - Unknown owner - C:\WINDOWS\csrss.exe (file missing) A continuación me dice Norton que ha detectado el virus Trojan.Cachecahekit y que no lo pudo reparar. Necesito ayuda por favor, estoy desesperado y no sé cómo solucionar el problema. He instalado un Firewall y todos las aplicaCiones sospechosas que no conozco le niego los permisos... En fin, a ver si alguien me echa una manita. Muchas gracias |
![]() | ![]() |
| ||||
| Re: Ayuda Con Virus, Por Favor Ayuda Para Eliminar Virus!!!!! http://www.forospyware.com/foro-oficial-de-hijackthis-en-espanol/aviso-2.html Cita:
|
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| por favor necesito ayuda con un virus o spyware | martavlc | Foro Oficial de HijackThis en español | 4 | 08/07/05 09:20:42 |
| ayuda con los espias o virus o lo q sea! | POPE27 | Foro Oficial de HijackThis en español | 1 | 05/07/05 19:59:19 |
| porfa...una ayuda con 2 malditos spyware.. (solucionado) | lactrodectus | Temas Solucionados | 5 | 24/05/05 14:19:34 |
| zirano nesesita ayuda urgente | olayo2000 | Foro Oficial de HijackThis en español | 1 | 23/05/05 05:23:14 |
| Ayuda con el log | Familia Saiz | Foro Oficial de HijackThis en español | 3 | 03/05/05 04:22:13 |