| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Sysvxd.exe (Solucionado) Buenas tardes a todos. Desde anoche tengo una situación extraña en mi PC, uso windows xp media center edition, sp2, el problema fue que de pronto la pc me avisó que le firewall estaba desactivado, lo cual me pareció raro, asi que solo entre al centro de seguridad y volví a activarlo sin problema alguno. Pero al poco rato me salió un anuncio del sistema informándome acerca de un error con una aplicación llamada sysvxd.exe, simplemente pulse omitir porque la verdad no tengo idea de que aplicación sea ni que pasaría si pulsaba aceptar, a terminar dicha aplicación. Me fijé en la ruta que tenía esa aplicación y se encuentra en windows, fuí a la carpeta de windows y efectivamente vi que ahi se aloja un .exe con el nombre que les he mencionado. Y hoy al encender mi pc, pasó de nuevo, se desactivó el firewall y al poco rato salió el aviso del sysvxd.exe No tengo la menor experiencia en esto de eliminar virus, ni nada de eso, por eso acudo a ustedes para ver si pueden guiarme o ayudarme para eliminar ésto. O que pasos debo seguir para tratar de eliminarlo antes que otra cosa. De antemano muchísimas gracias. ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Sysvxd.exe warlockmx Realiza estos pasos por favor: Paso.- 1 Descarga y/o actualiza las siguientes herramientas pero no las ejecutes aun: Malwarebytes. >> ManualPaso .-2 Inicia en Modo Seguro. Paso 3.- Ejecuta.Paso.-4 Reinicias tu pc en modo normal. Realiza un En tu próximo Post nos cuentas los resultados junto a los reportes generados por, MalwareByte's y Panda Online Scanner. Cita:
Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sysvxd.exe Hola de nuevo, gracias por sus sugerencias. Me disponía a hacer lo que me indican, pero, de pronto noté que mi pc está super lenta, tarda años para abrir el firefox, y que decir del internet explorer, me metí a ver la lista de procesos, y noté que hay una aplicación que está chupando todo el rendimiento de CPU, la aplicación es ntvdm.exe, me aparecen 3 aplicaciones, de las cuales 2 se llevan todo el uso de cpu, entre 48 y 50 %, y el tercer ntvdm no usa nada. Repito, aún no he realizado ningún paso, pero quise comentarles la situación que está sucediendo, no se, tal vez con el análisis de el problema se detecten otros errores que no sabía que existían, Por otro lado, disculpen la pregunta, que puede parecer tonta, pero, ¿me recomiendan respaldar mis archivos antes de realizar cualquier cosa? Una vez mas gracias por su atención. Saludos |
![]() | ![]() |
| ||||
| Re: Sysvxd.exe Cita:
Realiza los pasos indicados tal cual , y no es necesario que respaldes nada , ya que si estas infectado respaldaras puras infecciones. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sysvxd.exe Hola, buenos días, he realizado los pasos que me recomendaron, aquí pongo los resultados de los análisis de Malaware bytes y de Panda Online: Malaware: Código: Malwarebytes' Anti-Malware 1.41
Versión de la Base de Datos: 2775
Windows 5.1.2600 Service Pack 2 (Safe Mode)
13/10/2009 09:13:54 p.m.
mbam-log-2009-10-13 (21-13-50).txt
Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 437804
Tiempo transcurrido: 2 hour(s), 36 minute(s), 46 second(s)
Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 7
Valores del Registro Infectados: 3
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 5
Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)
Claves del Registro Infectadas:
HKEY_CLASSES_ROOT\TypeLib\{c24d7016-d00f-41ef-9781-984b6b5ff38f} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{ec88fcd0-2ed5-4d65-9b4c-71d146b43a2e} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{e532cfb1-5edd-4663-8c22-bcd67b5e5bd4} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{497dddb6-6eee-4561-9621-b77dc82c1f84} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{4e980492-027b-47f1-a7ab-ab086dacbb9e} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{5ead8321-fcbb-4c3f-888c-ac373d366c3f} (Rogue.Ascentive) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{31f3cf6e-a71a-4daa-852b-39ac230940b4} (Rogue.Ascentive) -> No action taken.
Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\ConTest.dll (Rogue.Ascentive) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs\C:\WINDOWS\system32\SysRestore.dll (Rogue.Ascentive) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\svchost.exe (Trojan.Agent) -> No action taken.
Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)
Carpetas Infectadas:
(No se han detectado elementos maliciosos)
Ficheros Infectados:
El problema del Sysvxd.exe al parecer ya se fué, no me ha salido ningún aviso ni se ha apagado el firewall, sin embargo la pc sigue lenta para cargar, noté en el reporte de Panda que si tengo infecciones, realicé la acción de desinfectar a los archivos que me lo permitieron. Ahí les mando entonces los resultados para que me digan porfavor que procede, ¿por que habrá pasado eso con el inicio de Windows? Saludos! |
![]() | ![]() |
| |||
| Re: Sysvxd.exe Hola? alguien que pueda responderme? Gracias de antemano |
![]() | ![]() |
| ||||
| Re: Sysvxd.exe Hola Realiza lo siguiente:
Descarga y guarda en tu escritorio:
Código HTML: :files C:\Documents and Settings\HP_Administrator\My Documents\[FLASH] Sothink SWF Decompiler MX 2005 + crack\swfdec\data1.cab :commands [emptytemp] [purity] [Reboot]
Me traes el reporte. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sysvxd.exe Hola, buenas noches, he hecho lo que me dijiste, te mando el reporte: Código: All processes killed ========== FILES ========== C:\Documents and Settings\HP_Administrator\My Documents\[FLASH] Sothink SWF Decompiler MX 2005 + crack\swfdec\data1.cab moved successfully. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 32768 bytes User: AdminProAccount ->Temp folder emptied: 66717 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: Default User ->Temp folder emptied: 30157 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: HP_Administrator File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\SN7HDWYP\SITE=UNIVISION&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=160x600&bust[1].htm scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\NNMHI2OV\SITE=UNIVISION&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=728x90&bust=[1].htm scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\AL0ZM1Q5\fold_main.js.v48851.48851.48851.48851.48851.38771.48851.48851.49746.38771.38771.49635.38771.38771.38771.39083.39083.53587.38771.38771.38771.48994[1].14 scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\2BWKHQK4\SITE=AUDIT&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=1x1&bust=378634&[1].htm scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\2BWKHQK4\SITE=UNIVISION&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=2x6&TILE=900[1] scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\IadHide5.dll scheduled to be deleted on reboot. ->Temp folder emptied: 41373156 bytes ->Temporary Internet Files folder emptied: 147590 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 59806687 bytes User: LocalService File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Historial\History.IE5\index.dat scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot. File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot. ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 958971 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes C:\WINDOWS\msdownld.tmp folder deleted successfully. %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 2577 bytes Windows Temp folder emptied: 483 bytes RecycleBin emptied: 153256375 bytes Total Files Cleaned = 243.96 mb OTM by OldTimer - Version 3.0.0.6 log created on 10162009_190222 Files moved on Reboot... File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\SN7HDWYP\SITE=UNIVISION&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=160x600&bust[1].htm not found! File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\NNMHI2OV\SITE=UNIVISION&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=728x90&bust=[1].htm not found! File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\AL0ZM1Q5\fold_main.js.v48851.48851.48851.48851.48851.38771.48851.48851.49746.38771.38771.49635.38771.38771.38771.39083.39083.53587.38771.38771.38771.48994[1].14 not found! File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\2BWKHQK4\SITE=AUDIT&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=1x1&bust=378634&[1].htm not found! File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\Archivos temporales de Internet\Content.IE5\2BWKHQK4\SITE=UNIVISION&CHANNEL=TV&SUBCHANNEL=TELENOVELAS&SECTION=FOROS&CONTENT=FORUM&PARTNER=UNIVISION&CR=138&T=E&DP=AN&H=0&MM=MEXICOCITY&L=H_BRDB&AOL=0&SIZE=2x6&TILE=900[1] not found! DllUnregisterServer procedure not found in C:\Documents and Settings\HP_Administrator\Local Settings\Temp\IadHide5.dll C:\Documents and Settings\HP_Administrator\Local Settings\Temp\IadHide5.dll NOT unregistered. C:\Documents and Settings\HP_Administrator\Local Settings\Temp\IadHide5.dll moved successfully. Registry entries deleted on Reboot... Aquí te dejo entonces el reporte para que me des tus comentarios. Gracias por tu tiempo |
![]() | ![]() |
| ||||
| Re: Sysvxd.exe Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Sysvxd.exe Hola, gracias por responderme!, he leido lo que me pusiste acerca del Doscan.exe, ví acerca de una solución importando archivos de registro. Ví que ahi mismo tienen esos archivos de registro, disculpa la pregunta, no tengo mucho conocimiento en esto realmente, pero, a que se refiere con importar los archivos? en el link me sale un codigo que supongo es de registro, es en formato de texto, guardo ese archivo con un nombre cualquiera? y una vez que lo tenga guardado, ¿que debo hacer? se abre el archivo de texto? o lo meto en una ubicación? es que no tengo idea de eso. Te agradezco tu tiempo e interés. Saludos! |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Posible malware sysvxd.exe? (Solucionado) | ivansua | Temas Solucionados | 5 | 08/10/09 20:00:42 |
| de nuevo el virus!!! que pensé se había solucionado (Solucionado) | pilarnosabenada | Temas Solucionados | 19 | 29/01/09 16:24:39 |
| Quién reporta como solucionado (Solucionado) | manotasss | Problemas con el foro | 5 | 12/11/08 09:40:54 |
| Volvio el problema de un tema solucionado (Solucionado) | ijpolivo | Temas Solucionados | 5 | 14/09/06 22:22:28 |
| Solucionado problema con el dialer italiano (Solucionado) | carlis8913 | Temas Solucionados | 3 | 02/08/06 18:54:29 |