Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 31/01/08, 17:25:32
Usuario
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3
Secuelas del HTML/trojanDownloader?

Hola necesito que me ayuden en esto por favor, hace un tiempo queriendo entrar a una pagina mi nod32 me avisó de una amenaza la cual supuestamente la boquee... a los dias estando con mi messenger abierto llegaban mensajes y al ir a la bandeja de entrada ... no habia nada, lo que me parecio muy extraño pues eran mensajes supuestamente relacionados con mi trabajo. mi amiga me dijo que le pasaba lo mismo, asi que limpie la pc con CCleaner, solucioné problemas con el Tune up utilities 2007 , configuré el nod 32 con todas las opciones tildadas de "opciones de analisis de ThreatSense" ya que de la manera que lo tenia antes configurado no encontraba nada, no es que yo sepa mucho solo busqué esta configuracion recomendada en internet. Pero me dice que se eliminaron 9 amenazas de 17 y encima ahora ya no apareces esos mensajes fantasmas en mi correo , pero cada vez que me quiero conectar al messenger se abre el solucionador de problemas , y tengo que solucionar supuestos problemas de conectividad para recien conectarme. Aqui les dejo mi log, espero que me ayuden me estoy volviendo loca...


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:36:59, on 31/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NOD32 Control Center GUI] C:\Archivos de programa\Eset\nod32kui.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{93457851-B4EA-4294-89F5-7E3E6FD0E988}: NameServer = 200.45.191.35 200.45.191.40
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe

--
End of file - 1644 bytes
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 02/02/08, 13:47:32
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.824
Re: Secuelas del HTML/trojanDownloader?

Hola, el log está limpio, para reparar la conexión descarga y ejecuta la herramienta WinsockFix, al reinicio de tu máquina puede que tengas que volver a configurar las propiedades de tu conexión.

Si el problema persiste menciona el error exacto que te da el messenger.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 02/02/08, 21:55:46
Usuario
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3
Re: Secuelas del HTML/trojanDownloader?

Gracias por responderme , ahora me quedo un poco mas tranquila, de todos modos me podria explicar para que es WinsockFix? disculpenme es que soy muy novata en esto , tampoco se como configurar mi conexion y no quisiera pagar a un tecnico para que lo haga , si es algo sensillo de hacer , por otra parte , si hago algo mal , no voy a poder restaurar sistema , porque el ultimo tecnico me lo dejó desactivado, y ya busqué por todos lados como activarlo y nada , la famosa pestaña que lei por ahi, no está, me pueden ayudar a arreglar esto?
desde ya muchas gracias por su atencion,
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 03/02/08, 21:47:01
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.824
Re: Secuelas del HTML/trojanDownloader?

WinsockFix es una herramienta que sirve para reparar la conexión a internet. Y para poder editar las opciones de tu conexión debes hacer lo siguiente:

Cita:
- Clic derecho al ícono Mis Sitios de red y elige la opción Propiedades
- Clic derecho a tu conexión y elige Propiedades
- Selecciona Protocolo Internet TCP/IP y presiona el botón Propiedades.
- En esta sección deberás ingresar manualmente las DNS proporcionadas por tu ISP.
- Reinicia la máquina y conéctate a internet.
Con respecto a la pestaña de Restaurar el sistema ten en cuenta que debes iniciar sesión en una cuenta con permisos de Administrador, luego sigue estos pasos:

- Ve a Inicio->Ejecutar y escriba services.msc y presiona la tecla Enter.
- Busca el Registro de sucesos clic derecho y eliges la opción "Propiedades" el estado del servicio de ser "Iniciado" y el tipo de inicio debe estar en Automático; de no ser así, modifícalo luego clic en Aceptar y cierras la ventana de servicios.
- Reinicia el sistema y verifica los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 11/02/08, 20:57:13
Usuario
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3
Re: Secuelas del HTML/trojanDownloader?

hola, perdon por no haber respondido antes, es que se quemó mi monitor despues de una tormenta electrica,por suerte tenia todo echufado en diferentes fuentes y la fuente de la cpu es para protegerla y estaba desenchufado.... tuve suerte al final.... solo tuve que comprar un monitor.
Gracias por explicarme como hacer paso a paso, pero o se como de un dia para otro lo del messenger se solucionó, un dia me dio un error y me preguntó si queria enviar el informe de errores y acepté y al otro dia comenzó a funcionar bien.... no se si tenga algo que ver con el envio de informes, pero no volví a tener problemas, .
En cuanto a lo de restaurar sistema, las pestañas u opciones que me describe como deben estar , asi mismo estan .... reinicio la pc despues de volver a tocar todas esas opciones y me sale que está desabilitado.... lei mas abajo de "registros de sucesos " y hay una opcion que dice " servicio de restauracion de sistema " y en la descripcion dice "realiza funciones de restauracion de sistema Para detener el servicio ,desactive restaurar sistema,en la ficha restaurar sistema" en la parte "estado" no dice nada y en "tipo de inicio dice" Automatico y al final dice "iniciar sesion como local"
tendra algo que ver esto?.... perdon por mi inexperiencia, y gracias por ayudarme de nuevo....
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 11/02/08, 21:15:50
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.824
Re: Secuelas del HTML/trojanDownloader?

Con respecto a la pestaña Restaurar el sistema, te dejo este enlace donde hay varias probables soluciones

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda con análisis del log de HijackThis (Solucionado) speed10 Temas Solucionados 10 19/02/08 15:07:28
Pasados unos 5 minutos empieza a detectar mails salientes (Solucionado) Drackonis Temas Solucionados 16 04/02/08 17:30:02
Los peligros del alcohol! (asi q dejen de tomar jajajjaj) carlosbeto Off-Topic 9 02/02/08 20:25:35
Virus del doble acento (ntos.exe) sebas_acci Foro Oficial de HijackThis en español 2 31/01/08 16:05:01
Icono Del Floopy!!!! flash_redd Foro de Windows 1 31/01/08 15:02:24




Todas las horas son GMT -4. La hora es 21:43:45.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420