![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola... Bueno hace haaaarto dias que tengo el pc para la escoba, todo pasó cuando traté de descargar el crack de un programa, como mi antivirus (avast) no me dejaba descargar el presunto crack, desconecté el antivirus ( gran error), cuando le hice click al crack y no paso nada, me di cuenta que era un troyano... Sintomas de mi pc : Esta muy lento, se demora en abrir paginas, programas, etc. Me manda mensaje de memoria virtual insuficiente, aún si no tengo ningún programa abierto( pensaba que podia ser cierto, asi que borré las cockies, temporales, agrande la memoria virtual a 1.5 GB y nada, sigue igual) . Me manda mensaje de error Dew.exe y otro Asg.exe . Me dice que le falta un dll btxxysmo.dll . Además el Avast me manda mensaje de que encontró un virus (troyano) helpersssvcs.exe , el cual supuestamente elimina. Y en ocaciones se reinicia solo. Todos estas cosas le suceden al pc cada vez que lo enciendo. Traté de solucionar los problemas con el avast, pero no dio resultado. Luego probé con el panda, no pasó nada. Despues con el NOD y con el Kaspersky y ninguno de los antivirus me ha servido, el pc sigue igual. Con el avast realmente lo he usado hace muchos años y nunca habia tenido problemas, hasta claro!!, cuando lo desactivé y se me coló el virus , que despues no lo pudo sacar. Aqui esta mi log del HijackThis, espero que me puedan ayudar, muchas gracias. Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 18:24:57, on 25-04-2008 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Boot mode: Normal Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\system32\stisvc.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\WINNT\Explorer.EXE C:\WINNT\system32\VTTimer.exe C:\WINNT\system32\VTtrayp.exe C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\WINNT\system32\msv.exe C:\Documents and Settings\Karola\bfir.exe C:\WINNT\system32\internat.exe C:\Archivos de programa\screensaver_midnight_poison\nclaunch.exe C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2. EXE C:\WINNT\system32\ntvdm.exe C:\OPLIMIT\ocrawr32.exe C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://us.rd.yahoo.com/customize/ycomp/defaults/sb/*http://www.yahoo.com/search/ie.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://us.rd.yahoo.com/customize/ycomp/defaults/sp/*http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/ R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://us.rd.yahoo.com/customize/ycomp/defaults/su/*http://www.yahoo.com R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos R3 - URLSearchHook: (no name) - {06663B56-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Pando Search Assistant BHO - {06663B51-0D73-4f9f-BCC5-4AA941470AFD} - C:\Archivos de programa\PandoBar\SrchAstt\1.bin\P4SRCHAS.DLL O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O2 - BHO: (no name) - {91223DE9-F8E6-4FFD-8889-BE6784C18696} - (no file) O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar4.dll O2 - BHO: Pando Toolbar BHO - {E3EA4FD1-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\Archivos de programa\Power Translator\Applications\LEC IE Translation Extension.dll O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar4.dll O3 - Toolbar: Pando Toolbar - {E3EA4FD9-CADE-4ae5-84F7-086EEE888BE4} - C:\Archivos de programa\PandoBar\bar\1.bin\PANDOBAR.DLL O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [VTTimer] VTTimer.exe O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe O4 - HKLM\..\Run: [Sunkist2k] C:\Archivos de programa\Multimedia Card Reader\shwicon2k.exe O4 - HKLM\..\Run: [mysvcig38] recsl.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe O4 - HKLM\..\Run: [service.exe] C:\WINNT\system32\service.exe O4 - HKLM\..\Run: [runner1] C:\WINNT\mrofinu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661 AA4EBD86D67C56389B284534F310 O4 - HKLM\..\Run: [Winupdates] wpcr3.exe O4 - HKLM\..\Run: [04e06cf4] rundll32.exe "C:\WINNT\system32\btxxysmo.dll",b O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [mmsass] msv.exe O4 - HKLM\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe O4 - HKLM\..\RunServices: [mysvcig38] recsl.exe O4 - HKLM\..\RunServices: [mmsass] msv.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [nclaunch] C:\Archivos de programa\screensaver_midnight_poison\nclaunch.exe O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe O4 - HKCU\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [ntuser] C:\WINNT\system32\drivers\explore.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\Default User\Local Settings\Application Data\explor.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Archivos de programa\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user') O4 - Startup: OCRAWARE.lnk = C:\OPLIMIT\OCRAWARE.EXE O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02. EXE O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: NkbMonitor.exe.lnk = C:\Archivos de programa\Nikon\PictureProject\NkbMonitor.exe O8 - Extra context menu item: Descargar con Fl&ashGet - D:\FlashGet\jc_link.htm O8 - Extra context menu item: Descargar todo con Flas&hGet - D:\FlashGet\jc_all.htm O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm O10 - Unknown file in Winsock LSP: c:\winnt\system32\nwprovau.dll O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {4A116A80-85B6-4299-A018-A717FD7AC66A} (AXIDMDCP Class) - http://video.wbla.com/cab/IDMFlash.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w2/resources/MSNPUpld.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/1859946e55c20221f419/netzip/RdxIE601.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing) O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LEC TranslateDotNet Server - Language Engineering Corporation, LLC - C:\Archivos de programa\Power Translator\LogoMedia TranslateDotNet Server.exe O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe -- End of file - 10433 bytes |
![]() | ![]() |
| ||||
| Re: Troyano que indica Memoria virtual Insuficiente y pone lento el PC Hola centhus, te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga, Instala y/o actualiza estas herramientas: (pero no los ejecutes aun) Paso 2- Con todos los programas cerrados, ejecuta HijackThis y dale a las siguientes entradas:O2 - BHO: (no name) - {140BD8E3-C167-11D4-B4A3-080000180323} - (no file) O2 - BHO: (no name) - {91223DE9-F8E6-4FFD-8889-BE6784C18696} - (no file) O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file) O4 - HKLM\..\Run: [mysvcig38] recsl.exe O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe O4 - HKLM\..\Run: [service.exe] C:\WINNT\system32\service.exe O4 - HKLM\..\Run: [runner1] C:\WINNT\mrofinu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661 AA4EBD86D67C56389B284534F310 O4 - HKLM\..\Run: [Winupdates] wpcr3.exe O4 - HKLM\..\Run: [04e06cf4] rundll32.exe "C:\WINNT\system32\btxxysmo.dll",b O4 - HKLM\..\Run: [mmsass] msv.exe O4 - HKLM\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe O4 - HKLM\..\RunServices: [mysvcig38] recsl.exe O4 - HKLM\..\RunServices: [mmsass] msv.exe O4 - HKCU\..\Run: [internat.exe] internat.exe O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\Karola\Local Settings\Application Data\explor.exe O4 - HKCU\..\Run: [fhy] C:\Documents and Settings\Karola\bfir.exe O4 - HKUS\.DEFAULT\..\Run: [ntuser] C:\WINNT\system32\drivers\explore.exe (User 'Default user') O4 - HKUS\.DEFAULT\..\Run: [autoload] C:\Documents and Settings\Default User\Local Settings\Application Data\explor.exe (User 'Default user') O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing) Paso 3- Ejecuta estas herramientas, de a una:
Cita:
Paso 4- Descarga CCleaner y ejecútalo usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos, y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad). Reinicia y nos contas los resultados. junto con el reporte de Paso 5- Reinicia en modo normal y nos dejas los reportes de:
**Nota** - Para mayor comodidad imprime los pasos. - Recuerda regresar y contarnos los resultados. Salu2 Esperando a "Los Huracanes - Hanna, IKE y Josephine" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| El pc me anda super bien.... recuperó su velocidad, no se me abren ventanitas, ni tampoco muestra el mensaje de "Memoria Virtual Insuficiente", tampoco hay ataques de virus ni troyanos..... Reporte de Malwarebytes' Anti-Malware Malwarebytes' Anti-Malware 1.11 Versión de la Base de Datos: 699 Tipo de examen : Examen Rápido Objetos examinados: 486 Tiempo transcurrido: 30 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 0 Valores del Registro Infectados: 0 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 0 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: (No se han detectado elementos maliciosos) Valores del Registro Infectados: (No se han detectado elementos maliciosos) Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: (No se han detectado elementos maliciosos) Reporte de Combo Fix : cuando hacia este analisis el pc se reiniciaba, así que busque despues dentro del pc algún registro que fuera combofix.txt y salió esto, no se si será o no? ComboFix 08-04-29.3 - Karola 2008-04-30 0:57:02.3 - NTFSx86 Microsoft Windows 2000 Professional 5.0.2195.4.1252.34.3082.18.36 [GMT -4:00] Se ejecuta desde: D:\Karola\Compresos\ComboFix.exe ADVERTENCIA - ESTE EQUIPO NO TIENE INSTALADA LA CONSOLA DE RECUPERACION! . Muchas Gracias Pd: Tengo otro pc que se infecto al tratar de limpiar este.... si hago el HiJackthis y salen las mismas entradas fraudulentas, puedo arreglarlas de la misma forma? o es mejor volver a mandar el reporte del pc infectado? Nuevamente muchas gracias.... |
![]() | ![]() |
| ||||
| Re: Troyano que indica Memoria virtual Insuficiente y pone lento el PC Hola centhus, Para el otro si queres podes abrir un nuevo tema en el foro para que te puedan guiar a quitar las entradas correctas. Para terminar solo te quedaría desinstalar CF de la siguiente manera:
Cita:
Esperando a "Los Huracanes - Hanna, IKE y Josephine" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| ampliar memoria al portatil (Solucionado) | maria96 | Foro de Hardware | 10 | 12/02/08 11:08:54 |
| WGA y Memoria Virtual (Solucionado) | astaroth22 | Foro de Windows | 7 | 11/12/07 20:21:19 |
| memoria virtual insuficiente | adicpc | Foro de Windows | 5 | 04/09/07 22:08:13 |
| Pc Lenta, ventanas emergentes, msn se cierra, memoria virtual muy baja (Solucionado) | luckyluke | Temas Solucionados | 6 | 10/08/07 15:33:13 |
| Memoria Virtual, Lento Y Cosas Raras | ROCO25 | Foro de Virus y Spywares | 2 | 24/11/05 06:12:58 |