Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 18/11/05, 10:20:24
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
Tengo Trojan-Downloader.Win32.VB.ah

como en la guia dice que tengo que escannear con al menos 2 antivirus online esto me detecto el kapersky

nfected Object Name - Virus Name
c:\windows\SYSTEM\AST.exe/WISE0006.BIN Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\SYSTEM\AST.exe Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\Archivos temporales de Internet\Content.IE5\FMVVDYL2\regular_plugin[1].exe/data0001 Infected: Trojan-Downloader.Win32.INService.ja
c:\windows\Archivos temporales de Internet\Content.IE5\FMVVDYL2\regular_plugin[1].exe Infected: Trojan-Downloader.Win32.INService.ja
c:\windows\Archivos temporales de Internet\Content.IE5\TJ317DN4\adv620[1].htm Infected: Trojan-Dropper.VBS.Inor.cz
c:\windows\unast.exe/WISE0006.BIN Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\unast.exe Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\ast_4_fr.exe/WISE0007.BIN Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\ast_4_fr.exe Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\syswast.exe/WISE0007.BIN Infected: Trojan-Downloader.Win32.VB.ah
c:\windows\syswast.exe Infected: Trojan-Downloader.Win32.VB.ah

tambien lo escanne con el trend micro pero solo me detecto unos spyware bueno como quiera voy a checar con otro antivirus online y pruebo con el kill haber que me elimina, pero si tiene una recomendacion con este trojan , se los agradesco. saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 18/11/05, 12:08:50
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
corri el spy weeper

me elimino varios spyware que ya elimine y me puso estos datos en un e mail

main thread ($fffbeffd):
004a1ae0 SAFESWEEPER.EXE ComObj OleError
004a1af8 SAFESWEEPER.EXE ComObj OleCheck
004a1b75 SAFESWEEPER.EXE ComObj CreateComObject
004b3a00 SAFESWEEPER.EXE OleServer TOleServer.GetServer
004b5476 SAFESWEEPER.EXE WRSSSDK_TLB 2765 TEngine.Connect
004b5503 SAFESWEEPER.EXE WRSSSDK_TLB 2790 TEngine.GetDefaultInterface
004b6061 SAFESWEEPER.EXE WRSSSDK_TLB 2957 TEngine.Get_SweepStatus
00521d13 SAFESWEEPER.EXE MainForm 1297 TfrmMain.FormCloseQuery
0049cbc1 SAFESWEEPER.EXE Forms TCustomForm.CloseQuery
0049cae9 SAFESWEEPER.EXE Forms TCustomForm.Close
0049f650 SAFESWEEPER.EXE Forms TApplication.WndProc
00446d2c SAFESWEEPER.EXE Classes StdWndProc
0049f3da SAFESWEEPER.EXE Forms Default
0049fae2 SAFESWEEPER.EXE Forms TApplication.WndProc
00446d2c SAFESWEEPER.EXE Classes StdWndProc
7fb91ce1 RPCRT4.DLL I_RpcSendReceive
00473dde SAFESWEEPER.EXE StdCtrls TCustomEdit.CMTextChanged
00480e20 SAFESWEEPER.EXE Controls TControl.WndProc
7ff21505 OLE32.DLL CoTaskMemFree
0040694c SAFESWEEPER.EXE System @IntfClear
004b54e7 SAFESWEEPER.EXE WRSSSDK_TLB 2783 TEngine.Disconnect
005218e2 SAFESWEEPER.EXE MainForm 1093 TfrmMain.ShutdownEngine
00521ce1 SAFESWEEPER.EXE MainForm 1287 TfrmMain.FormClose
004994d7 SAFESWEEPER.EXE Forms TCustomForm.DoClose
0049cb1d SAFESWEEPER.EXE Forms TCustomForm.Close
0049bda0 SAFESWEEPER.EXE Forms TCustomForm.WMClose
00521b7b SAFESWEEPER.EXE MainForm 1205 TfrmMain.WMClose
00480e20 SAFESWEEPER.EXE Controls TControl.WndProc
00483d6b SAFESWEEPER.EXE Controls TWinControl.WndProc
00499ca1 SAFESWEEPER.EXE Forms TCustomForm.WndProc
00521bd1 SAFESWEEPER.EXE MainForm 1255 TfrmMain.WndProc
004839e8 SAFESWEEPER.EXE Controls TWinControl.MainWndProc
00446d2c SAFESWEEPER.EXE Classes StdWndProc
00480e20 SAFESWEEPER.EXE Controls TControl.WndProc
004853d7 SAFESWEEPER.EXE Controls TWinControl.WMSysCommand
0049be81 SAFESWEEPER.EXE Forms TCustomForm.WMSysCommand
00480e20 SAFESWEEPER.EXE Controls TControl.WndProc
00483d6b SAFESWEEPER.EXE Controls TWinControl.WndProc
00499ca1 SAFESWEEPER.EXE Forms TCustomForm.WndProc
00521bd1 SAFESWEEPER.EXE MainForm 1255 TfrmMain.WndProc
004839e8 SAFESWEEPER.EXE Controls TWinControl.MainWndProc
00446d2c SAFESWEEPER.EXE Classes StdWndProc
004810fd SAFESWEEPER.EXE Controls TControl.WMNCLButtonDown
0049bbb1 SAFESWEEPER.EXE Forms TCustomForm.WMNCLButtonDown
00480e20 SAFESWEEPER.EXE Controls TControl.WndProc
00483d6b SAFESWEEPER.EXE Controls TWinControl.WndProc
00499ca1 SAFESWEEPER.EXE Forms TCustomForm.WndProc
00521bd1 SAFESWEEPER.EXE MainForm 1255 TfrmMain.WndProc
004839e8 SAFESWEEPER.EXE Controls TWinControl.MainWndProc
00446d2c SAFESWEEPER.EXE Classes StdWndProc
004a006f SAFESWEEPER.EXE Forms TApplication.ProcessMessage
004a00a6 SAFESWEEPER.EXE Forms TApplication.HandleMessage
004a02c6 SAFESWEEPER.EXE Forms TApplication.Run
00522a3e SAFESWEEPER.EXE SafeSweeper 93 initialization

modules:
00400000 SAFESWEEPER.EXE 4.5.5.607 C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER
00750000 WRID.DLL C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER
015e0000 LANGUAGE.DLL 4.5.5.607 C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER
10000000 HHCTRLUI.DLL 4.74.9273.0 C:\WINDOWS\SYSTEM\MUI\040A
573e0000 HHCTRL.OCX 5.2.3790.309 C:\WINDOWS\SYSTEM
5cf00000 CRYPT32.DLL 5.131.1878.12 C:\WINDOWS\SYSTEM
63000000 WININET.DLL 6.0.2800.1511 C:\WINDOWS\SYSTEM
65340000 OLEAUT32.DLL 2.40.4518.0 C:\WINDOWS\SYSTEM
66800000 SHELL32.DLL 4.72.3812.600 C:\WINDOWS\SYSTEM
75de0000 WSOCK32.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
75e20000 WS2HELP.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
75e40000 WS2_32.DLL 4.10.0.2222 C:\WINDOWS\SYSTEM
772a0000 SHLWAPI.DLL 6.0.2800.1740 C:\WINDOWS\SYSTEM
78000000 MSVCRT.DLL 6.1.8924.0 C:\WINDOWS\SYSTEM
794a0000 MSWSOCK.DLL 4.10.0.2222 C:\WINDOWS\SYSTEM
79e50000 MSOSS.DLL 5.131.1877.3 C:\WINDOWS\SYSTEM
7f830000 NETBIOS.DLL C:\WINDOWS\SYSTEM
7f980000 NETAPI32.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
7f9c0000 RICHED32.DLL 4.0.834.839 C:\WINDOWS\SYSTEM
7fb90000 RPCRT4.DLL 4.71.2900.2 C:\WINDOWS\SYSTEM
7fbf0000 MPR.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
7fe10000 COMDLG32.DLL 4.72.3510.2300 C:\WINDOWS\SYSTEM
7fe40000 WINSPOOL.DRV 4.10.0.1998 C:\WINDOWS\SYSTEM
7ff20000 OLE32.DLL 4.71.2900.0 C:\WINDOWS\SYSTEM
bfb70000 COMCTL32.DLL 5.81.4916.400 C:\WINDOWS\SYSTEM
bfc00000 USER32.DLL 4.10.0.2227 C:\WINDOWS\SYSTEM
bfe20000 IMM32.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
bfe70000 VERSION.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
bfe80000 ADVAPI32.DLL 4.80.0.1675 C:\WINDOWS\SYSTEM
bff20000 GDI32.DLL 4.10.0.1998 C:\WINDOWS\SYSTEM
bff70000 KERNEL32.DLL 4.10.0.2222 C:\WINDOWS\SYSTEM

hardware:

disassembling:
[...]
004a1ad0 push 0
004a1ad2 xor ecx, ecx
004a1ad4 mov dl, 1
004a1ad6 mov eax, [$4a1800]
004a1adb call -$17c ($4a1964) ; EOleSysError.Create
004a1ae0 > call -$9d7ad ($404338) ; @RaiseExcept
004a1ae5 pop ebx
004a1ae6 ret

ojala, me puedan dar una opinion de como resolver este problema, los sintomas de mi compu, son las de siempre de congela y la reinicio se cambia la pagina de inicio .
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 18/11/05, 15:54:48
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.913
Re: Tengo Trojan-Downloader.Win32.VB.ah

Descarga el Ewido Security Suite

Sigue estos 11 pasos


Has un chequeo al sistema con 2 o 3 scaners online

Limpia los temporales de Internet y las cookies con el Disk Cleaner y limpia también el registrod e windows con el regseeker

En caso de persistir el problema coloca en este mismo mensaje un log de hijackthis


Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 22/11/05, 09:46:23
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
Bien Re: Tengo Trojan-Downloader.Win32.VB.ah

gracias por la ayuda la hare , sucede que la maquina en cuestion es la de mi trabajo y estuve algo ocupado por eso no habia visto la respuesta , pero me pondre manos a la obra , comunico los resultados gracias . salu2
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 22/11/05, 09:49:47
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
Tengo Trojan-Downloader.Win32.VB.ah

sabes ya lo habia descargado pero me dice que necesito tener el windos 2000
yo tengo windows 98 SE como quiera sigo los 11 pasos a ver que sale
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 22/11/05, 10:50:10
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
Re: Tengo Trojan-Downloader.Win32.VB.ah

te cometo de una vez que ya hice todo lo que dice la guia y que le corri 2 antivirus online Kapersky y trend and micro tambien corri las herramientas spy sweeper disck clen y el reg clean, pero corro el wido y el bitdefender, y te comento , salu2
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 23/11/05, 13:32:17
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
este eslo que me da el programa tomado de el archivo log

Y le corri casi todos los antivirus on line he hecho todo lo de la guia , aparte de que se me congelaba y se me reiniciaba , me cambio la pagina una vez y a el apagar me muestra una pantalla azul de error y el excel office 2000 no me deja abrir los archivos me cierra el programa, he corrido todos los spywares que ustedes recomiendan, y ahorita tengo el spy sweeper ojala haya alguna solucion , gracias y saludos


Logfile of HijackThis v1.99.1
Scan saved at 11:39:41 AM, on 11/23/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\LEXBCES.EXE
C:\WINDOWS\SYSTEM\RPCSS.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\EXPLORER.EXE
C:\MIS DOCUMENTOS\ABEL\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\NAVSHEXT.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\NAVSHEXT.DLL
O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [SpySweeper] "C:\ARCHIVOS DE PROGRAMA\WEBROOT\SPY SWEEPER\SPYSWEEPER.EXE" /startintray
O4 - HKLM\..\RunServices: [ccSetMgr] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [ccEvtMgr] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe"
O4 - HKCU\..\Run: [Skype] "C:\ARCHIVOS DE PROGRAMA\SKYPE\PHONE\SKYPE.EXE" /nosplash /minimized
O4 - HKCU\..\Run: [Norton SystemWorks] "c:\Archivos de programa\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kavwebscan_ansi.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender-es.com/scan8/oscan8.cab
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 23/11/05, 13:56:42
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.913
Re: Tengo Trojan-Downloader.Win32.VB.ah

El log está limpio

Sería bueno que nos dijeras que es lo que dice exactamente la pantalla azul

Y para lo del excel, reinstales el office así:

Lo desinstalas

Limpias el registro con el regseeker y los temporales con el Disk Cleaner

Vuelves a instalar el Office


Nos cuentas


Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 24/11/05, 10:08:50
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
Re: Tengo Trojan-Downloader.Win32.VB.ah

se me paso la vez pasada ponerete este log de hikaris que tome el 11 de nov como no conocia muy bien la herramienta , no recuerdo si cerre los programas , a ver que ves comparativamente con el anterior y sigo los pasos que me das salu2

Logfile of HijackThis v1.99.1
Scan saved at 3:50:57 PM, on 11/11/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
c:\windows\SYSTEM\KB891711\KB891711.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCEVTMGR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCSETMGR.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SYMTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON ANTIVIRUS\IWP\NPFMNTOR.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\CCPD-LC\SYMLCSVC.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SYMANTEC SHARED\SNDSRVC.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\MIS DOCUMENTOS\ABEL\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - c:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - c:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [CriticalUpdate] c:\windows\SYSTEM\wucrtupd.exe -startup
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [NaimAgent_Service] C:\EPOAgent\naimas32.exe
O4 - HKLM\..\Run: [NaimAgent_UI] C:\EPOAgent\naimag32.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [Promon.exe] Promon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [SBMX] C:\WINDOWS\SYSTEM\sbmx.exe
O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [ccApp] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec Core LC] C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe start
O4 - HKLM\..\Run: [NPROTECT] c:\Archivos de programa\Norton SystemWorks\Norton Utilities\Nprotect.exe
O4 - HKLM\..\Run: [GhostStartTrayApp] c:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMON.EXE /Consumer
O4 - HKLM\..\Run: [THGuard] "C:\ARCHIVOS DE PROGRAMA\TROJANHUNTER 4.2\THGUARD.EXE"
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [KB891711] c:\windows\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [ccEvtMgr] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe"
O4 - HKLM\..\RunServices: [ccSetMgr] "c:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe"
O4 - HKLM\..\RunServices: [SymTray - Norton SystemWorks] c:\Archivos de programa\Archivos comunes\Symantec Shared\SymTray.exe "Norton SystemWorks"
O4 - HKLM\..\RunServices: [NPFMonitor] c:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\IWP\NPFMntor.exe
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [NPROTECT] c:\Archivos de programa\Norton SystemWorks\Norton Utilities\Nprotect.exe
O4 - HKLM\..\RunServices: [GhostStartService] C:\ARCHIVOS DE PROGRAMA\NORTON SYSTEMWORKS\NORTON GHOST\GHOSTSTARTSERVICE.EXE
O4 - HKCU\..\Run: [Norton SystemWorks] "c:\Archivos de programa\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://ppupdates.ca.com/downloads/scanner/axscanner.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (Control HouseCall) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {CE28D5D2-60CF-4C7D-9FE8-0F47A3308078} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/SymAData.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 24/11/05, 10:10:16
Usuario
 
Registrado: nov 2005
Ubicación: mty
Mensajes: 11
Re: Tengo Trojan-Downloader.Win32.VB.ah

antes me salia otro mensaje en pantalla azul ahora me dio este

excepcion grave 0E en 1AF:BFF9DFFF.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tengo problemas con el Trojan horse 19.j (solucionado) Saul Astorga Temas Solucionados 5 02/09/05 15:35:19
Tengo un virus trojan horse BackDoor.FEP necesito ayuda!(solucionado) LaNiÑa_IB Temas Solucionados 3 06/08/05 14:28:10
Tengo el Trojan horse Startpage.19.j VempirE Foro Oficial de HijackThis en español 1 25/07/05 06:26:34
ola? me pueden ayudar tengo trojan horse... chukito Foro Oficial de HijackThis en español 3 17/07/05 18:56:42
tengo un trojan horse startpage.19.j (solucionado) byrohn fajardo Temas Solucionados 4 31/05/05 11:26:15




Todas las horas son GMT -4. La hora es 03:21:05.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420