![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, soy Carina y la verdad no se mucho de eliminacion de virus por eso es que recurro a ustedes. Les cuento que desde hace un tiempo cuando enciendo mi Pc sale una ventana que dice C:WINDOWS/SYSTEM32/MPSETUD.EXE. Sé que algo me esta avisando pero tengo idea de lo que es, ademas desaparece enseguida. Ya use los 11 pasos para la eliminación de malwares que indican ustedes y la maquina parece limpia. Ademas les cuento que no tiene demasiados sintomas mi Pc, lo unico es que está sumamente lenta. Bueno me despido y les doy las gracias de antemano para el que me pueda ayudar. ![]() |
![]() | ![]() |
| |||
Por lo que dices sospecho que tu problema sea causado por algún gusano. Teniendo en cuenta que hay algunos virus, troyanos, gusanos, etc, que para eliminarlos hay que hacerlo de una forma específica, haz un escaneo on-line con el Kaspersky y luego pega su reporte aquí. |
![]() | ![]() |
| |||
| Re: Que es C:WINDOWS/SYSTEM32/MPSETUD.EXE Aca pongo el reporte del Kaspersky: KASPERSKY ONLINE SCANNER INFORME martes, 12 de agosto de 2008 18:53:50 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 12/08/2008 Registros en la base antivirus: 966402 Configuración del análisis Analizar usando las siguientes bases standard Analizar archivos verdadero Analizar bases de correo verdadero Objetivo a analizar Mi PC A:\ C:\ D:\ E:\ G:\ Estadísticas Número de objeros analizados 142333 Virus encontrados 1 Objetos infectados 13 / 0 Objetos sospechosos 0 Duración del análisis 02:34:23 Bombre del objeto infectado Nombre del virus Última acción C:\Archivos de programa\BitTorrent Fastest Tool\BitDownload-3.0-setup.exe/file12 Infectados: Trojan.Win32.Inject.ba saltado C:\Archivos de programa\BitTorrent Fastest Tool\BitDownload-3.0-setup.exe Inno: infectado - 1 saltado C:\Archivos de programa\Nero\Nero8\Nero BackItUp\BIU1.txt Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\Q4AUS71Y\Jorge_Veliz[1].rar Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ahead\Nero Home\bl.db Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Ahead\Nero Home\is2.db Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Feeds Cache\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\cmontalto_14775@hotma il.com\SharingMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\cmontalto_14775@hotma il.com\SharingMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\cmontalto_14775@hotma il.com\SharingMetadata\Working\database_6EC0_593F_ C059_F29\dfsr.db Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\cmontalto_14775@hotma il.com\SharingMetadata\Working\database_6EC0_593F_ C059_F29\fsr.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\cmontalto_14775@hotma il.com\SharingMetadata\Working\database_6EC0_593F_ C059_F29\fsrtmp.log Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Messenger\cmontalto_14775@hotma il.com\SharingMetadata\Working\database_6EC0_593F_ C059_F29\tmp.edb Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\cmontalto_14775@hotmail.com\real\members. stg Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\cmontalto_14775@hotmail.com\shadow\member s.stg Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120080812200808 13\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DF822D.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DF826B.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DFA408.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DFA47E.tmp Object is locked saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-8-12-2008( 9-32-33 ).LOG Object is locked saltado C:\Documents and Settings\Administrador\Escritorio\My Shared Folder\___ARESTRA___01-tengo mujer.mp3 Object is locked saltado C:\Documents and Settings\Administrador\Escritorio\My Shared Folder\___ARESTRA___artist - track 7(2).mp3 Object is locked saltado C:\Documents and Settings\Administrador\Escritorio\My Shared Folder\___ARESTRA___uninstall.exe Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\avg7\Log\emc.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Nero\Nero8\Nero BackItUp\Cache\NeroBackItUpScheduler3.log Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT.LOG Object is locked saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc21.exe/WISE0009.BIN/file12 Infectados: Trojan.Win32.Inject.ba saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc21.exe/WISE0009.BIN Infectados: Trojan.Win32.Inject.ba saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc21.exe WiseSFX: infectado - 2 saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc22.exe/BittorrentFastestTool11_MS2_C-1199022081.exe/WISE0009.BIN/file12 Infectados: Trojan.Win32.Inject.ba saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc22.exe/BittorrentFastestTool11_MS2_C-1199022081.exe/WISE0009.BIN Infectados: Trojan.Win32.Inject.ba saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc22.exe/BittorrentFastestTool11_MS2_C-1199022081.exe Infectados: Trojan.Win32.Inject.ba saltado C:\RECYCLER\S-1-5-21-746137067-706699826-682003330-500\Dc22.exe ZIP: infectado - 3 saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\_restore{CF3FAEDD-4375-4509-B438-2E35521DB246}\RP14\A0006479.exe/BittorrentFastestTool11_MS2_C-1199022081.exe/WISE0009.BIN/file12 Infectados: Trojan.Win32.Inject.ba saltado C:\System Volume Information\_restore{CF3FAEDD-4375-4509-B438-2E35521DB246}\RP14\A0006479.exe/BittorrentFastestTool11_MS2_C-1199022081.exe/WISE0009.BIN Infectados: Trojan.Win32.Inject.ba saltado C:\System Volume Information\_restore{CF3FAEDD-4375-4509-B438-2E35521DB246}\RP14\A0006479.exe/BittorrentFastestTool11_MS2_C-1199022081.exe Infectados: Trojan.Win32.Inject.ba saltado C:\System Volume Information\_restore{CF3FAEDD-4375-4509-B438-2E35521DB246}\RP14\A0006479.exe ZIP: infectado - 3 saltado C:\System Volume Information\_restore{CF3FAEDD-4375-4509-B438-2E35521DB246}\RP15\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\drivers\atapi.sys Object is locked saltado C:\WINDOWS\system32\drivers\sptd.sys Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\LogFiles\WUDF\WUDFTrace.etl Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. Espero sea esto lo que tenia que pegar. Gracias por ayudarme. ![]() |
![]() | ![]() |
| |||
| Sí, era esto lo que tenías que pegar. Y de nada, mujer, para mí es un placer ayudarte. Ahora haz lo siguiente: Deshabilita la opción de restaurar sistema. Activa la opción de mostrar archivos y carpetas ocultos. Para ello tienes que:
Reinicia el ordenador en modo a prueba de fallos (es decir, en modo seguro). Elimina estos archivos:
Reinicia el ordenador en modo normal. Vuelve a habilitar la opción de restaurar sistema. Desactiva la opción de mostrar archivos y carpetas ocultos. Descárgate estos programas:
Reinicia el ordenador en modo seguro. Ejecuta el Trojan Remover.11. Ejecuta el Spyware Doctor. 12. Ejecuta el Ccleaner, usando primero la opción de limpiador para limpiar cookies y temporales y luego la de registro para limpiar el registro. Realiza varios análisis. 13. Reinicia el ordenador en modo normal. 14. Comenta los resultados aquí. |
![]() | ![]() |
| |||
| Re: Que es C:WINDOWS/SYSTEM32/MPSETUD.EXE Gracias por tu ayuda, pero no pude aplicar nada de lo que me mandaste porque el ordenador se apago cuando le estaba pasando el Troyan Remover y tuve que llevar el ordenador a un tecnico para que le cargaran nuevamente el sistema porque no habia forma de arreglarla. Igualmente mucha gracias por haberme respondido tan rápido, guardo todos sus consejos y tengo esta página entre mis favoritos porque siempre me sacan de apuros los post de otros usuarios. ![]() |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Volvio el problema de un tema solucionado (Solucionado) | ijpolivo | Temas Solucionados | 5 | 14/09/06 22:22:28 |
| Quien me ayuda? esta solucionado esto??? (Solucionado) | raychel | Temas Solucionados | 3 | 08/08/06 21:03:56 |
| Solucionado problema con el dialer italiano (Solucionado) | carlis8913 | Temas Solucionados | 3 | 02/08/06 18:54:29 |
| mails masivos y icono de disco rigido cambiado - (Solucionado) | Layne | Temas Solucionados | 2 | 24/07/06 23:34:04 |
| vroomsearch, creo que solucionado (solucionado) | Edgardo | Temas Solucionados | 4 | 23/02/05 20:46:18 |