![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Re: Urgente: Ayuda con trojan.zlob!!! Te mando el informe del SUPERAntispyware: SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 08/13/2008 at 02:11 PM Application Version : 4.15.1000 Core Rules Database Version : 3535 Trace Rules Database Version: 1524 Scan type : Complete Scan Total Scan Time : 00:44:26 Memory items scanned : 229 Memory threats detected : 1 Registry items scanned : 6448 Registry threats detected : 8 File items scanned : 30750 File threats detected : 2 Adware.Vundo Variant/Resident C:\WINDOWS\SYSTEM32\TUVUVPJC.DLL C:\WINDOWS\SYSTEM32\TUVUVPJC.DLL Trojan.Vundo-Variant/Small-GEN HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\{914F0308-1B8B-4754-BB17-60E8EB7C578F} HKCR\CLSID\{914F0308-1B8B-4754-BB17-60E8EB7C578F} HKCR\CLSID\{914F0308-1B8B-4754-BB17-60E8EB7C578F}\InprocServer32 HKCR\CLSID\{914F0308-1B8B-4754-BB17-60E8EB7C578F}\InprocServer32#ThreadingModel Adware.Tracking Cookie C:\Documents and Settings\Yania\Cookies\yania@atdmt[1].txt Adware.Vundo Variant/Rel HKLM\SOFTWARE\Microsoft\aoprndtws HKLM\SOFTWARE\Microsoft\FCOVM HKLM\SOFTWARE\Microsoft\RemoveRP HKU\S-1-5-21-2025429265-1965331169-839522115-1003\Software\Microsoft\rdfa Y ahora las preguntas de nuevo xD:
Gracias y perdón por seguir haciéndote la vida imposible con mis preguntas tontas =) En un rato te mando los resultados del Panda Activescan ![]() Última edición por Lady.manson fecha: 13/08/08 a las 14:42:29. |
![]() | ![]() |
| |||
| Re: Urgente: Ayuda con trojan.zlob!!! . Mando el informe del Panda: ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-08-13 15:31:43 PROTECTIONS: 1 MALWARE: 1 SUSPECTS: 2 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== Symantec Antivirus Corporate Edition 10.0 No Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 03471854 Generic Malware Virus/Trojan No 0 Yes No C:\WINDOWS\system32\hssmbmvg.exe ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== No C:\WINDOWS\system32\viuxfjlp.dll No C:\WINDOWS\system32\viuxfjlp.dll ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ================================================== ================================================== ============================== 184380 MEDIUM MS08-002 184379 MEDIUM MS08-001 182048 HIGH MS07-069 182046 HIGH MS07-067 182043 HIGH MS07-064 179553 HIGH MS07-061 176382 HIGH MS07-057 176383 HIGH MS07-058 170911 HIGH MS07-050 170907 HIGH MS07-046 170906 HIGH MS07-045 170904 HIGH MS07-043 164915 HIGH MS07-035 164913 HIGH MS07-033 164911 HIGH MS07-031 160623 HIGH MS07-027 157262 HIGH MS07-022 157261 HIGH MS07-021 157260 HIGH MS07-020 157259 HIGH MS07-019 156477 HIGH MS07-017 150253 HIGH MS07-016 150249 HIGH MS07-013 150248 HIGH MS07-012 150247 HIGH MS07-011 150243 HIGH MS07-008 150242 HIGH MS07-007 150241 MEDIUM MS07-006 145501 HIGH MS07-004 ;================================================= ================================================== ================================================== ============================== |
![]() | ![]() |
| ||||
| Re: Urgente: Ayuda con trojan.zlob!!! Hola: Vamos por partes como dijo jack el destripador ![]() Cita:
Cita:
Cita:
![]() Busca y elimina este archivo, si se resiste con el programam malwarebytes pestaña mas herramientas assassin lo buscas y eliminas. C:\WINDOWS\system32\hssmbmvg.exe Este archivo subilo a virus total C:\WINDOWS\system32\viuxfjlp.dll Descarga Advanced Windows Care + Manual ejecutalo para reparar y optimizar la PC y descarga las actualizaciones de windows ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| El archvo q me dijiste q eliminara no está. Supongo que el Panda lo eliminó porque tengo cuenta registrada y lo desinfecte. Puede ser? El archivo q mande a Virus total dio el siguiente resultado: La muestra enviada ya ha sido analizada con antelación: MD5: bdf48b6375de2a2dd15351a4c1084c02 Primera recepción: 13.08.2008 18:03:56 (CET) Fecha: 13.08.2008 19:40:44 (CET) [<1D] Resultados: 14/36 Permalink: analisis/12ca1c8605e5ff3fb3a42b08d0139574 Con las actualizaciones tengo un enorme problema. Supongo q toda la porqueria q tengo q me infecta todo es la q hace q no me aparezca el simbolo del centro de seguridad al lado del reloj. Ya había inentado actualizar antes de q me dijeras y no pude. Cuando me meto a windows update me aparece el siguiente error: [Número de error: 0x8DDD0018] Este sitio no puede continuar porque no se están ejecutando uno o varios de los servicios de Windows: Actualizaciones automáticas (permite al sitio buscar, descargar e instalar actualizaciones de alta prioridad para el equipo) Servicio de transferencia inteligente en segundo plano (BITS) (permite que la descarga de las actualizaciones sea más rápida y que no aparezcan problemas si se interrumpe el proceso de descarga) Registro de sucesos (mantiene un registro de las actividades de actualización que, si es necesario, ayuda a solucionar problemas) Para asegurarse de que estos servicios se están ejecutando: 1. Haga clic en Inicio y, a continuación, en Ejecutar. 2. Escriba services.msc y, a continuación, haga clic en Aceptar. 3. En la lista de servicios, haga doble clic en Actualizaciones automáticas y, a continuación, en Propiedades. 4. En la lista Tipo de inicio, seleccione Automático y haga clic en Aplicar. 5. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar. 6. En la lista de servicios, haga doble clic en Servicio de transferencia inteligente en segundo plano (BITS) y, a continuación, haga clic en Propiedades. 7. En la lista Tipo de inicio, seleccione Manual y haga clic en Aplicar. 8. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar. 9. En la lista de servicios, haga doble clic en Registro de sucesos y, a continuación, haga clic en Propiedades. 10. En la lista Tipo de inicio, seleccione Automático y haga clic en Aplicar. 11. Compruebe que el estado del servicio es Iniciado y si es Detenido haga clic en el botón Iniciar. Si con esto no se soluciona el problema, puede solicitar ayuda a uno de los siguientes recursos. Para ver opciones de autoayuda: Preguntas más frecuentes Buscar soluciones Grupo de noticias de Windows Update Para obtener opciones de soporte técnico asistido: Soporte técnico asistido en línea de Microsoft (gratuito para problemas con Windows Update) QUe puedo hacer???. Pd: mil gracias por tu paciencia y tu ayuda |
![]() | ![]() |
| ||||
| Re: Urgente: Ayuda con trojan.zlob!!! Puede ser que haya sido eliminado el archvo: * Hace un Examen o Scandisk a tu disco duro. * Hace una desfragmentacion a tu disco duro. * Descarga y/o actualiza JAVA. * Eliminar lentitud en Windows. * Trucos para que Windows XP sea mas rápido Ejectutaste advanced windows care? En cuanto a las actualizaciones hace los siguiente: Visita windows Update para que descargues las actualizaciones de seguridad que le faltan al sistema. Nota: Si tu Sistema Operativo no es original usa WinUp O descargatelas desde Wilkinsonpc. que antivirus tenes? Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Urgente: Ayuda con trojan.zlob!!! TE HABIA COPIADO MAL LO DEL VIRUS TOTAL: Motor antivirus Versión Última actualización Resultado AhnLab-V3 2008.8.13.0 2008.08.13 - AntiVir 7.8.1.19 2008.08.13 TR/Vundo.Gen Authentium 5.1.0.4 2008.08.13 - Avast 4.8.1195.0 2008.08.13 - AVG 8.0.0.161 2008.08.13 - BitDefender 7.2 2008.08.13 Trojan.Vundo.FFN CAT-QuickHeal 9.50 2008.08.13 - ClamAV 0.93.1 2008.08.13 - DrWeb 4.44.0.09170 2008.08.13 Trojan.Virtumod.based.23 eSafe 7.0.17.0 2008.08.13 Suspicious File eTrust-Vet 31.6.6030 2008.08.13 - Ewido 4.0 2008.08.13 - F-Prot 4.4.4.56 2008.08.13 - F-Secure 7.60.13501.0 2008.08.13 - Fortinet 3.14.0.0 2008.08.13 - GData 2.0.7306.1023 2008.08.13 - Ikarus T3.1.1.34.0 2008.08.13 - K7AntiVirus 7.10.413 2008.08.13 - Kaspersky 7.0.0.125 2008.08.13 - McAfee 5360 2008.08.13 Vundo.gen.h Microsoft 1.3807 2008.08.13 Trojan:Win32/Vundo.gen!R NOD32v2 3352 2008.08.13 - Norman 5.80.02 2008.08.13 W32/Vundo.gen224 Panda 9.0.0.4 2008.08.13 Suspicious file PCTools 4.4.2.0 2008.08.13 - Prevx1 V2 2008.08.13 Fraudulent Security Program Rising 20.57.22.00 2008.08.13 Packer.Win32.Agent.v Sophos 4.32.0 2008.08.13 Sus/Behav-278 Sunbelt 3.1.1542.1 2008.08.13 - Symantec 10 2008.08.13 - TheHacker 6.3.0.3.046 2008.08.13 - TrendMicro 8.700.0.1004 2008.08.13 PAK_Generic.001 VBA32 3.12.8.3 2008.08.13 Trojan.Win32.Monder.cbv ViRobot 2008.8.13.1335 2008.08.13 - VirusBuster 4.5.11.0 2008.08.13 - Webwasher-Gateway 6.6.2 2008.08.13 Trojan.Vundo.Gen Información adicional Tamano archivo: 91136 bytes MD5...: bdf48b6375de2a2dd15351a4c1084c02 SHA1..: 98bcfba13a4354c9039fab37f1aa90299b4e7951 SHA256: b97ec61d1771c6e1b8e2a537673000e0174b7a48872c1c2447 93b64e6eb58e03 SHA512: 55eb4d7f76dc8e7e67fa5c3e24d155e68a0599ab1dbe325fbd de167987af5612 132dacaa475e9c922f9fe084dae6d476cb257fead55a61840d c9c35347f509bb PEiD..: - PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x10001000 timedatestamp.....: 0x0 (Thu Jan 01 00:00:00 1970) machinetype.......: 0x14c (I386) ( 3 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x639b 0x7000 7.94 9b06c464812517d8fc62deb5bd5daadd .rdata 0x8000 0x2bc 0x400 3.04 fc15aaa52b5491cca496ee3c3e9fba5e .data 0x9000 0x260ae 0xec00 7.97 43a044321687ee91c6be14b02a1704e4 ( 2 imports ) > user32.dll: EmptyClipboard, EndMenu, EndPaint, FillRect, GetFocus, LoadCursorA, DeleteMenu, MessageBoxIndirectA, OffsetRect, SetCursor, SetMenuInfo, ShowCaret, CharUpperBuffA, CharLowerA, ChangeMenuA, LoadImageA, wsprintfA > KERNEL32.dll: OpenFileMappingA, FlushFileBuffers, EnumResourceTypesA, lstrcmpA ( 0 exports ) Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=8165C82C00768B3D64190142B C374500C8DD5FB3 Estaba por ejecutar el advancedwindows care. Por lo del update, mi windows no es original, pero (no se por q) siempre pude descargar actualizaciones desde windows update, hasta q empece con este problema y ahora no puedo. Cada vez esta peor con eso de abrirme paginas... ya me esta volviendo loca. sobre todo con el antivirus 2009 Y meanda mas lenta q nunca ![]() |
![]() | ![]() |
| ||||
| Re: Urgente: Ayuda con trojan.zlob!!! Elimina el archivo que subiste a virus total: Descarga y ejecuta esta herramienta fs-avfix.zip Descarga Doctor Web CureIT + Manual ejecutalo y elimina lo que este detecte. Espero que se mejore el paciente Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Dios mio... estoy desesperada. Ayer apague la pc tipo 5 de la tarde y hoy a la 1 de la tarde la prendi y se me desaparece el escritorio y la barra de inicio cada 5 segundos sin exagerar hasta q no aparece mas y queda sin nada. No se que hacer, no se que pasa y necesito la pc. Ayer llegue a hacer hasta lo del Advanced Windows care que ya lo pasé y en la parte del programa que esta lo que se ejecuta al inicio del sistema saque el KEK.exe y lo elimine ( q es el archivo me habias dicho q eliminara y ya lo habia eliminado del explorador de windows) xq estaba para iniciarse junto al inicio de windows. ademas eliminé el archivo q habia subido a virus total desde el explorador. Descargué y ejecuté fs-avfix.zip y ahora estoy tratando de hacer lo del Doctor Web CureIT con malabares x eso de q no me deja ver ni el escritorio ni la barra de inicio. Todo esto todavía me queda pendiente: * Hace un Examen o Scandisk a tu disco duro. * Hace una desfragmentacion a tu disco duro. * Descarga y/o actualiza JAVA. * Eliminar lentitud en Windows. * Trucos para que Windows XP sea mas rápido *Actualizar windows Por favor si sabes alguna opcion para solucionar esto lo mas pronto posible te lo agradeceria. ![]() |
![]() | ![]() |
| ||||
| Re: Urgente: Ayuda con trojan.zlob!!! Tenes el sistema muy dañado ![]() Proba repararlo con: Advanced Windows Care------> ya lo tenes Descarga y Ejecuta Tune Up 2008 Descarga para reparar Windows Dial-a-Fix y RegUnlocker * Restricciones o Elimina las restricciones del Sistema + Reactiva el acceso al registro + Desbloquea el administrador de tareas + Desbloquea la consola de Windows + Otros desbloqueos del sistema o Elimina las restricciones del Explorador + Reactiva el botón Ejecutar… + Reactiva el botón de Apagado e Inicio de Sesión + Reactiva la Bandeja de Sistema + Reactiva el menú archivo + Reactiva las opciones de carpeta + Reactiva el menú contextual + Otros desbloqueos relacionados con la shell de Windows (explorer.exe) o Elimina las restricciones del ActiveDesktop + Rehabilita el fondo de escritorio o Elimina las restricciones del “Agregar o quitar programas” de Windows * Reparadores o Repara la visualización de archivos ocultos o Repara la visualización de extensiones de archivo o Repara la reproducción automática de discos (autorun) o Repara el Modo Seguro (Modo a prueba de fallos) o Restaura el Shell de Windows por defecto o Restaura el Userinit de Windows por defecto o Reactiva la Comprobación de archivos de Sistema (SFC) * Internet o Libera la página de Inicio de Internet Explorer o Elimina Sitios restringidos y/o de confianza de Internet Explorer por separado o Elimina las ventanas emergentes permitidas de Internet Explorer (Allow popups) o Restaura el archivo hosts de Windows por defecto o Restaura el archivo hosts del Messenger de Microsoft (MSN Messenger y Windows Live Messenger) o Restaura los prefijos de las direcciones URL por defecto HTML, FTP, etc * Restaurar Sistema (Windows XP) o Repara el servicio de Restauración de Sistema o Activa y desactiva Restaurar Sistema para todas las unidades o Crea puntos de Restauración Si con esas herramientas sigue el problema la única solucion es repararlo con el CD de instalación o directamente formatear. Suerte ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Necesito ayuda urgente con un Spyware!! | CsSpeed | Foro de Virus y Spywares | 1 | 18/02/08 20:20:34 |
| Urgente Ayuda Con Spyware !:ventanilla que dice "system alert" | By.sexon | Foro de Virus y Spywares | 1 | 19/07/07 23:06:25 |
| iexplorer debe cerrarse | kiwiwi | Foro Oficial de HijackThis en español | 12 | 18/12/06 18:43:59 |
| Ayuda con el log de hijackthis (solucionado) | LaNegru87 | Temas Solucionados | 3 | 23/11/05 01:39:17 |
| AYUDA URGENTE con spyware malicioso | rickerfg | Foro de Virus y Spywares | 12 | 19/11/05 08:19:01 |