Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 04/04/05, 08:07:00
Usuario
 
Registrado: mar 2005
Ubicación: madrid
Mensajes: 13
Virus Que Me Ha Borrado El Escritorio

Muy buenas ,
hace una semana me entro un virus que creo que ya esta casi expulsado y me borro todo el escritorio y solo me dejo los iconos de mi pc,papelera,e internet y el fondo azul.
El problema es que no deja meter un fondo nuevo, pues ha desconfigurado el raton y el boton derecho no funciona bien, y por panel de control, tiene bloqueada la tecla personalizar escritorio, que puedo hacer?

el ordenador va mas lento y sigo con mis problemas tipicos como todo el mundo con el cool web search el tipico host 69.0183. ..... pero parece que ya el hjackthis ya no lo reconoce y lo ha borrado pero siguen saliendo LAS MISMAS PAGINAS

http://ads1.revenue.net/l?O_RANK=1&O_CREATIVE_ID=208072&O_SITE_ID=12324&

http://www.accoona.com/welcome.jsp?utm_id=2001&utm_source=kcedeet&utm_med ium=redir&utm_campaign=kcedeet1

http://www.loadingwebsite.com/normal/yyy17.html

y otras ....

he instalado el AVG 7.0 y parece que va todo mejor

pero las paginas estas son un rollo !!!!

MUCHISIMAS GRACIAS COMO SIEMPRE

Aqui pego el log:

Logfile of HijackThis v1.99.1
Scan saved at 14:05:55, on 04/04/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\Program Files\Microsoft Office\Office\OSA.EXE
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Hijackthis\HijackThis v.1.99.1\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NC NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
O4 - Global Startup: Démarrage d'Office.lnk = C:\Program Files\Microsoft Office\Office\OSA.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O20 - Winlogon Notify: Services32 - C:\WINDOWS\system32\mvj0l91m1.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - (no file)
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


OJO ESTE ARCHIVO ES IMPOSIBLE DE BORRAR se clona y cambia su nombre cada vez que le apetece :

mvj0l91m1.dll

UN SALUDO
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 04/04/05, 08:09:07
Usuario
 
Registrado: mar 2005
Ubicación: madrid
Mensajes: 13
Re: Virus Que Me Ha Borrado El Escritorio

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)
AL igual que este resto del Norton es imborrable!!!


gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 04/04/05, 08:49:33
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria Re: Virus Que Me Ha Borrado El Escritorio

Hola

Hola, tras hacer las reparaciones, deberías instalar el Windows XP Service Pack 1a, luego ve al windowsupdate.com e instala los aprches de seguridad y críticos que haya.

Tambien me da la impresión de que no tienes un firewall instalado, si es así, deberías instalar uno, por ejemplo el Sygate Personal Firewall.

Bueno, veamos ese reporte.

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»

Deberás marcar estas líneas en el Hijackthis para reparar:
  • O20 - Winlogon Notify: Services32 - C:\WINDOWS\system32\mvj0l91m1.dll
  • O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - (no file)
  • O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)
  • O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)

Si los encuentras, deberás borrar estos archivos y carpetas:
  • C:\WINDOWS\system32\mvj0l91m1.dll

Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Parece que has tenido el norton instalado y lo quitaste, pero no fué completo, o sencillamente se dañó por causa del efecto de un virus, realiza los pasos que te he indicado y luego nos cuentas como va la cosa.


Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 05/04/05, 03:59:44
Usuario
 
Registrado: mar 2005
Ubicación: madrid
Mensajes: 13
Re: Virus Que Me Ha Borrado El Escritorio

Gracias Pantomas,
pero lo dije ayer SON IMBORRABLES,

imposible de borrar por todos los metodos , ahora voy hacer la instalacion del SP1 y los parches de seguridad

saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 06/04/05, 09:12:53
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria Re: Virus Que Me Ha Borrado El Escritorio

Hola

Utiliza el Process Explorer para ver si están en memoria, si no están en memoria, no debería haber ningún problmema para borrarlos y si están, con este programa podrás sacarlos de ahí y borrarlos.

Bueno, ya nos contarás.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 06/04/05, 16:23:37
Usuario
 
Registrado: mar 2005
Ubicación: madrid
Mensajes: 13
Smart Security. Pantalla Roja TAMBIEN YO

He solucionado todo,
salvo que se duplica todos los iconos en el escritorio y el raton esta chunguisimo sobre el escritorio.

el archivo desktop.exe y desktop.html no aparecen por ningun sitio

que hacemos??

este problema y el de las paginas que me saltan cada dos por tres me tiene loco , es a causa del cool web search LOOK 2 ME, que vuestro programita lo reconoce pero al reiniciar aparece denuevo y lo borra,asi siempre, es el archivo "guard.tmp" famoso que no hay ***** de quitarlo.

muchas gracias y veremos si a esta va la vencida.

cortafuegos no puedo poner porque me corta el internet por cable

aqui va el log :

"antes de todo lo aviso a los moderadores el archivo (gpnol3531.dll) es imborrable con killbox,y todos los medios los restos de norton tambien son imborrables)

Logfile of HijackThis v1.99.1
Scan saved at 22:21:04, on 06/04/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\SYSTEM32\rundll32.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Hijackthis\HijackThis v.1.99.1\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NC NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Program Files\Alcatel\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Program Files\Microsoft Works\WkDetect.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\gpnol3531.dll
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - (no file)
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe


MUCHAS GRACIAS PERO NOS HEMOS QUEDADO ENTANCADOS
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 06/04/05, 20:27:46
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.884
Re: Virus Que Me Ha Borrado El Escritorio

Por favor no abras nuevos temas si ya tenes uno que aun no fue solucionado y continua en el mismo.

Gracias...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 07/04/05, 02:23:31
Usuario
 
Registrado: mar 2005
Ubicación: madrid
Mensajes: 13
Perdone Ud ...............................

saludos y gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 07/04/05, 04:54:25
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.110
Alegria Re: Virus Que Me Ha Borrado El Escritorio

Hola

Bueno, vayamos por partes.

Sobre lo de los problemas con el desktop, revisa este mensaje, sigue las instrucciones que menciona y luego nos comentas si la cosa ha mejorado.

¿lograste borrar los procesos que mencionabas que no podías borrar?...

Ahora veamos ese nuevo reporte.

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»

Deberás marcar estas líneas en el Hijackthis para reparar:
  • O20 - Winlogon Notify: H323TSP - C:\WINDOWS\system32\gpnol3531.dll
  • O23 - Service: AVP Control Centre Service (AVPCC) - Unknown owner - (no file)
  • O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Unknown owner - (no file)

Si los encuentras, deberás borrar estos archivos y carpetas:
  • C:\WINDOWS\system32\gpnol3531.dll

Si tienes problemas borrando el archivo que te menciono, utiliza el Process Explorer para poder ver lo que está en memoria y poderlo sacar de ahí para luego poderlo borrar. Igualmente, no olvides utilizar el plugind vx2 del ad-aware que te pongo abajo.

Después de haber hecho esas reparaciones, no estaría de más que ejecutaras estas otras aplicaciones por si se le ha pasado algo al HijackThis:
La cosa va bien, así que con esto debería estar listo.

Aunque me parece ver que sigues sin firewall, deberías solucionar eso pronto.

Bueno, seguimos pendientes de lo que nos digas

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Trojan startpage.,no puedo eliminarlo, ayuda!! pecamat Foro de Virus y Spywares 34 05/04/05 17:17:34
winsupdater.exe tengo el log... me ayudan? (solucionado) Alets Temas Solucionados 7 04/04/05 14:41:53
No Puedo Abrir Ningun Programa Del Escritorio,tampoco El Panel De Control Tampoco El toful15 Foro Oficial de HijackThis en español 4 31/03/05 06:02:00
El addware mas potente jamas creado. - [solucionado] el_seko Temas Solucionados 5 27/03/05 12:26:02
Los virus no se toman vacaciones Admin Últimas Noticias 0 13/01/05 20:18:38




Todas las horas son GMT -4. La hora es 09:15:49.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398