Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 09/02/06, 07:00:53
Usuario
 
Registrado: dic 2005
Ubicación: Chiapas
Mensajes: 3
No puedo quitar el rdriv.sys ayuda please

Seguí las instrucciones del hjackthis y me sale esto

Logfile of HijackThis v1.99.1
Scan saved at 5:18:57, on 09/02/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT2\System32\smss.exe
C:\WINNT2\SYSTEM32\winlogon.exe
C:\WINNT2\system32\services.exe
C:\WINNT2\system32\lsass.exe
C:\WINNT2\system32\svchost.exe
C:\WINNT2\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\WINNT2\System32\svchost.exe
C:\WINNT2\system32\MSTask.exe
C:\WINNT2\System32\WBEM\WinMgmt.exe
C:\WINNT2\Explorer.EXE
C:\WINNT2\system32\pctspk.exe
C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\WINNT2\vsnpstd2.exe
C:\WINNT2\System32\spool\DRIVERS\W32X86\3\E_S10IC2 .EXE
C:\WINNT2\system32\stisvc.exe
C:\WINNT2\system32\microprocs.exe
C:\WINNT2\System32\svchost.exe
C:\WINNT2\system32\svchost.exe
C:\WINNT2\System32\MsiExec.exe
C:\Archivos de programa\Opera\Opera.exe
C:\WINNT2\system32\NOTEPAD.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.gogle.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT2\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT2\system32\NeroCheck.exe
O4 - HKLM\..\Run: [SNPSTD2] C:\WINNT2\vsnpstd2.exe
O4 - HKLM\..\Run: [systems usb driver] scvhost.exe
O4 - HKLM\..\Run: [RundII32] C:\WINNT2\system\RundII32.exe
O4 - HKLM\..\Run: [EPSON Stylus CX3200] C:\WINNT2\System32\spool\DRIVERS\W32X86\3\E_S10IC2 .EXE /P19 "EPSON Stylus CX3200" /O6 "USB002" /M "Stylus CX3200"
O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe
O4 - HKLM\..\Run: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKLM\..\Run: [Dx Serv System] dx2s.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Xsp2 Service Guard] xpsp2guard.exe
O4 - HKLM\..\Run: [Microsoft Procs Manegar] microprocs.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\RunServices: [systems usb driver] scvhost.exe
O4 - HKLM\..\RunServices: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKLM\..\RunServices: [Dx Serv System] dx2s.exe
O4 - HKLM\..\RunServices: [Xsp2 Service Guard] xpsp2guard.exe
O4 - HKLM\..\RunServices: [Microsoft Procs Manegar] microprocs.exe
O4 - HKCU\..\Run: [Xsp2 Service Guard] xpsp2guard.exe
O4 - HKCU\..\Run: [Microsoft Procs Manegar] microprocs.exe
O4 - HKCU\..\RunServices: [Xsp2 Service Guard] xpsp2guard.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT2\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT2\web\related.htm
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O15 - Trusted Zone: http://idse.imss.gob.mx
O16 - DPF: {4B5DC085-DDEE-4B81-8F51-D63E31053F96} (Sglib_KeyGen Control) - http://idse.imss.gob.mx/certificacion/SeguriTools/GenKey.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1038416298541
O20 - Winlogon Notify: Dynamic Directory - C:\WINNT2\system32\dn4001hme.dll (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT2\System32\dmadmin.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINNT2\MSmedia.exe
O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINNT2\System32\netddesrv.exe (file missing)
O23 - Service: svchost.exe - Unknown owner - C:\WINNT2\svchost.exe



muchas gracias a cualquier ayuda le he pasado el panda online y tengo el avg antivirus pero no sirven, cada que prendo la maquina me sale el chucho ese que tengo el troyano rdriv.sys no se puede ni eliminar ni mandar a cuarentena porque siempre sale, tenqo que desactivar el antivirus para que deje de salir, saludos
InfoSpyware

  post #2  
Antiguo 09/02/06, 12:35:03
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Lima - Perú
Mensajes: 22.227
Re: No puedo quitar el rdriv.sys ayuda please

Hola Cadete23, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema, luego sigue estos pasos:

1.- Descarga la herramienta Rd-Kill.zip y descomprímela en el escritorio de Windows, luewgo descarga el Spy Sweeper y actualízalo pero no los ejecutes aun.

2.- Apaga el "Restaurar Sistema"

3.- Activa la opción Ver Archivos Ocultos

4.- Reinicia en Modo a Prueba de Fallos

5.-
A) Ir a INICIO > EJECUTAR > y ahi pones Services.msc y le das OK
B) En el listado que aparece de los servicios de Win tenes que buscar MicroSoft Media Tools
C) Click en "MicroSoft Media Tools " y en el panel de la iz presiona "STOP"
D) Click con el botón derecho del mouse, te vas a "Propiedades" y le pones Disabled
E) Ejecuta HijackThis y vas a Config -> Misc Tools -> Delete an NT service.
F) En la pantalla de eliminar pones: MicroSoft Media Tools y OK
G) vas a Inicio > Ejecutar > y ahi pones sc delete MicroSoft Media Tools y OK.

6.- Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas:

O4 - HKLM\..\Run: [systems usb driver] scvhost.exe

O4 - HKLM\..\Run: [RundII32] C:\WINNT2\system\RundII32.exe

O4 - HKLM\..\Run: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKLM\..\Run: [Dx Serv System] dx2s.exe

O4 - HKLM\..\Run: [Xsp2 Service Guard] xpsp2guard.exe
O4 - HKLM\..\Run: [Microsoft Procs Manegar] microprocs.exe

O4 - HKLM\..\RunServices: [systems usb driver] scvhost.exe
O4 - HKLM\..\RunServices: [[Win Xp] Personal Firewall] WinSyswal32.exe
O4 - HKLM\..\RunServices: [Dx Serv System] dx2s.exe
O4 - HKLM\..\RunServices: [Xsp2 Service Guard] xpsp2guard.exe
O4 - HKLM\..\RunServices: [Microsoft Procs Manegar] microprocs.exe
O4 - HKCU\..\Run: [Xsp2 Service Guard] xpsp2guard.exe
O4 - HKCU\..\Run: [Microsoft Procs Manegar] microprocs.exe
O4 - HKCU\..\RunServices: [Xsp2 Service Guard] xpsp2guard.exe

O20 - Winlogon Notify: Dynamic Directory - C:\WINNT2\system32\dn4001hme.dll (file missing)

O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINNT2\MSmedia.exe

O23 - Service: NetDDE Server (NetDDEsrv) - Unknown owner - C:\WINNT2\System32\netddesrv.exe (file missing)

7.- Sin reiniciar, busca y elimina estos archivos, si no se dejan eliminar descarga el programa "Killbox" y sigue las indicaciones del mensaje, copia y pega los archivos para que los elimine al reiniciar.

scvhost.exe<--NO elimines el que se encuentra dentro de la carpeta system32

C:\WINNT2\system\RundII32.exe<--CUIDADO con confundirte con RUNDLL32

WinSyswal32.exe
dx2s.exe
xpsp2guard.exe
C:\WINNT2\system32\microprocs.exe
C:\WINNT2\system32\dn4001hme.dll
C:\WINNT2\MSmedia.exe
C:\WINNT2\System32\netddesrv.exe

8.- Con todos los programas cerrados ejecutar el archivo Rd-Kill.exe, este va a abrir una ventana verde con la informacion del programa donde tienes que apretar cualquier tecla para que este continué y elimine el parásito. Luego realiza un escaneo con Spy Sweeper.

9.- Pasa el Disk Cleaner para limpiar cookies y temporales

10.- Pasa el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

11.- Pasa el Ad-Aware SE actualizado e instala SpywareBlaster

12.- Reinicia la maquina y pega otro log de Hijackthis aqui mismo, luego nos cuentas como te fue.

De preferencia imprime las indicaciones para que se te haga mas facil seguirlas.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda con este virus que no puedo quitar...(Solucionado) gorka_arai Temas Solucionados 11 18/07/07 06:19:23
Como puedo quitar el fondo de pantalla bloqueado? (solucionado) jose25 Temas Solucionados 3 26/12/05 22:21:20
No consigo eliminar Look2Me, y otros problemas (solucionado) SeteSete Temas Solucionados 14 05/12/05 15:52:22
No pude eliminar el Rdriv.sys por el metodo indicado nicolas1982 Foro Oficial de HijackThis en español 1 05/11/05 21:19:30
No puedo quitar la barra de busquedas que me sale en el navegador cat26 Foro Oficial de HijackThis en español 2 07/06/05 05:44:26




Todas las horas son GMT -4. La hora es 22:57:18.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31