• Registrarse
  • Iniciar sesión


  • Resultados 1 al 10 de 10

    Windows Script Host

    Resumen del tema: Windows Script Host - Hola amigos,a ver si me podeis ayudad desde hace unos dias no para de darme pantallazos y aparecerme ventanas con el siguiente mensaje : Windows Script Host no se encuentra el archivo de comandos C:\Windows\system ...

      
    1. #1
      Usuario Avatar de danid
      Registrado
      dic 2006
      Ubicación
      España
      Mensajes
      25

      Triste Windows Script Host

      Hola amigos,a ver si me podeis ayudad desde hace unos dias no para de darme pantallazos y aparecerme ventanas con el siguiente mensaje :

      Windows Script Host
      no se encuentra el archivo de comandos C:\Windows\system 32\s4c.vbs

      Espero vuestra ayuda impacientemente, muchas gracias.

    2. #2
      Moderador Gral.
      Avatar de Tyny's
      Registrado
      may 2008
      Ubicación
      Argentina
      Mensajes
      14.616

      Re: Windows Script Host

      Te Doy la Bienvenida Nuevamente danid a Foro Spyware.

      Sitios de lectura importante.



      _____________________________________

      A continuación te voy a dejar una serie de pasos a seguir. Por favor tomate tu tiempo para leer los manuales y tene paciencia.
      Para tu mayor comodida imprimi esta hoja.
      Nota: si tenes dificultad para realizar algún paso lo salteas y seguís con el siguiente
      ______________________________
      Lee con Atencion
      Paso 1



      • Ejecuta respetando el orden:
        • Ejecuta Ccleaner como lo indica su manual.
        • Ejecuta Malwarebytes' Anti-Malware. Seleccionas su opción de hacer un escaneo completo. Cuando termine presiona la opción "Quitar todo lo seleccionado". Si pide Reiniciar lo haces.


      Paso 2

      • Luego del Reinicio.
        • Realiza un escan online con: Panda Active Scan 2.0
        • Al finalizar hacemos Clic en la opción Exportar a: y lo guardas en el escritorio.

      ___________________________________

      Nos traes los reportede de Malwarebytes que se encuntra en la pestaña registros, Panda Online y nos comentas si el problema continua.

      If on your journey, you should encounter God, God will be cut!


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    3. #3
      Usuario Avatar de danid
      Registrado
      dic 2006
      Ubicación
      España
      Mensajes
      25

      Re: Windows Script Host

      Amigo aqui te dejo los reportes, por ahora no me ha salido más la ventanita dichosa,pero veo que tengo virus, de camino preguntarte que antivirus me recomienda ? Gracias.

      Malwarebytes' Anti-Malware 1.44
      Versión de la Base de Datos: 3510
      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      26/01/2010 22:31:25
      mbam-log-2010-01-26 (22-31-19).txt

      Tipo de examen : Examen Completo (C:\|)
      Objetos examinados: 218742
      Tiempo transcurrido: 30 minute(s), 5 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 1
      Valores del Registro Infectados: 2
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 6

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{a1zwqbm3-95x5-em55-sjku-adxzbaa1v0ql} (Generic.Bot.H) -> No action taken.

      Valores del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\crsss (Trojan.Downloader) -> No action taken.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\crsss (Trojan.Downloader) -> No action taken.

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      C:\WINDOWS\system32\2i0YN.exe (Generic.Bot.H) -> No action taken.
      C:\System Volume Information\_restore{548534DE-9A0E-470F-9ADA-E268018906B5}\RP171\A0042649.exe (Trojan.Dropper) -> No action taken.
      C:\System Volume Information\_restore{548534DE-9A0E-470F-9ADA-E268018906B5}\RP171\A0042648.exe (Trojan.Dropper) -> No action taken.
      C:\System Volume Information\_restore{548534DE-9A0E-470F-9ADA-E268018906B5}\RP171\A0042650.exe (Trojan.Dropper) -> No action taken.
      C:\System Volume Information\_restore{548534DE-9A0E-470F-9ADA-E268018906B5}\RP171\A0042651.exe (Adware.ADON) -> No action taken.
      C:\System Volume Information\_restore{548534DE-9A0E-470F-9ADA-E268018906B5}\RP172\A0042729.exe (Trojan.Dropper) -> No action taken.



      ;***********************************************************************************************************************************************************************************
      ANALYSIS: 2010-01-27 07:23:08
      PROTECTIONS: 1
      MALWARE: 3
      SUSPECTS: 4
      ;***********************************************************************************************************************************************************************************
      PROTECTIONS
      Description Version Active Updated
      ;===================================================================================================================================================================================
      avast! antivirus 4.8.1356 [VPS 100126-1] 4.8.1356 Yes Yes
      ;===================================================================================================================================================================================
      MALWARE
      Id Description Type Active Severity Disinfectable Disinfected Location
      ;===================================================================================================================================================================================
      02912157 W32/Spamta.gen.worm Virus/Worm No 0 No No e:\system volume information\_restore{548534de-9a0e-470f-9ada-e268018906b5}\rp70\a0017139.exe[pinnacle-keygen.exe]
      03074964 Trj/CI.A Virus/Trojan No 0 No No e:\system volume information\_restore{548534de-9a0e-470f-9ada-e268018906b5}\rp70\a0017136.exe[²üç\ebay_shortcuts_1016_unlocker.exe]
      03074964 Trj/CI.A Virus/Trojan No 0 Yes No c:\documents and settings\maribel\1
      03919032 Generic Malware Virus/Trojan No 0 No No e:\papa\programas\acdsee 9.0.108 español-spanish con keygen.rar[keygen\multikeygen.exe]
      03919032 Generic Malware Virus/Trojan No 0 Yes No e:\papa\programas\acdsee 9.0.108 español-spanish con keygen\keygen\multikeygen.exe
      ;===================================================================================================================================================================================
      SUSPECTS
      Sent Location
      ;===================================================================================================================================================================================
      No c:\system volume information\_restore{548534de-9a0e-470f-9ada-e268018906b5}\rp108\a0032191.exe
      No e:\descarga\vdownloader\vdownloader_setup.exe
      No e:\papa\programas\veg.pr0-9.0b563_64bits_-by_mexakin\sony vegas pro 9.0 (build 563) 64 bits-by_mexakin\crack\crack.exe
      No e:\papa\programas\veg.pr0-9.0b563_64bits_-by_mexakin.rar[sony vegas pro 9.0 (build 563) 64 bits-by_mexakin\crack\crack.exe]
      ;===================================================================================================================================================================================
      VULNERABILITIES
      Id Severity Description
      ;===================================================================================================================================================================================
      ;===================================================================================================================================================================================
      Última edición por danid fecha: 27/01/10 a las 10:31:21

    4. #4
      Moderador Gral.
      Avatar de Tyny's
      Registrado
      may 2008
      Ubicación
      Argentina
      Mensajes
      14.616

      Re: Windows Script Host

      Buenas.

      Luego de finalizada la desinfeccion, tocremos el tema del antivirus.
      Ahora mira:

      Malwarebytes' Anti-Malware 1.44
      Versión de la Base de Datos: 3510 ---------> La base de datos esta desactualizada, Ejecuta Malwarebytes , te direges a la pestaña Actulizar y alli buscas actulizaciones.
      Luego Vuelve a ejecutar Malwarebytes en analisis completo, presionando QUITAR LO SELECCIONADO al finalizar el mismo. Si solicita reiniciar, lo haces.
      Luego recupera el reporte del ultimo analisis ubicado en la pestaña registros y nos lo traes en tu proxima respuesta.
      _________________________

      Esperamos tu respuesta con el reporte y nos cuentas como funciona tu sistema.

      If on your journey, you should encounter God, God will be cut!


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    5. #5
      Usuario Avatar de danid
      Registrado
      dic 2006
      Ubicación
      España
      Mensajes
      25

      Re: Windows Script Host

      Ahí lo tienes amigo

      Malwarebytes' Anti-Malware 1.44
      Versión de la Base de Datos: 3645
      Windows 5.1.2600 Service Pack 3
      Internet Explorer 8.0.6001.18702

      27/01/2010 18:14:20
      mbam-log-2010-01-27 (18-14-20).txt

      Tipo de examen : Examen Completo (C:\|)
      Objetos examinados: 222211
      Tiempo transcurrido: 26 minute(s), 18 second(s)

      Procesos en Memoria Infectados: 0
      Módulos en Memoria Infectados: 0
      Claves del Registro Infectadas: 0
      Valores del Registro Infectados: 2
      Elementos de Datos del Registro Infectados: 0
      Carpetas Infectadas: 0
      Ficheros Infectados: 1

      Procesos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Módulos en Memoria Infectados:
      (No se han detectado elementos maliciosos)

      Claves del Registro Infectadas:
      (No se han detectado elementos maliciosos)

      Valores del Registro Infectados:
      HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\crsss (Trojan.Downloader) -> Quarantined and deleted successfully.
      HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\crsss (Trojan.Downloader) -> Quarantined and deleted successfully.

      Elementos de Datos del Registro Infectados:
      (No se han detectado elementos maliciosos)

      Carpetas Infectadas:
      (No se han detectado elementos maliciosos)

      Ficheros Infectados:
      C:\System Volume Information\_restore{548534DE-9A0E-470F-9ADA-E268018906B5}\RP172\A0042728.exe (Trojan.Hiloti) -> Quarantined and deleted successfully.

    6. #6
      Moderador Gral.
      Avatar de Tyny's
      Registrado
      may 2008
      Ubicación
      Argentina
      Mensajes
      14.616

      Re: Windows Script Host

      Buenas.

      Ha salido bien.

      Realiza lo siguiente:

      • Apaga Restaurar sistema (System Restore).
      • Descarga OTM by OldTimer en el escritorio.
        • Haz doble clic sobre el icono OTM.exe para ejecutarlo
        • Pega lo siguiente bajo el area "Paste Instructions for items to be Moved". (Se excluye la palabra "codigo").


          Código:
          :files
          c:\documents and settings\maribel\1
          e:\papa\programas\acdsee 9.0.108 español-spanish con keygen.rar
          e:\papa\programas\acdsee 9.0.108 español-spanish con keygen\keygen\multikeygen.exe
          
          
          :commands
          [emptytemp]
          [Reboot]
        • Presiona el boton rojo MoveIt!
        • Espera hasta cuando el resultado aparezca en el marco Results.
        • Permite que se reinicie el equipo, esto es importante.
        • Envía el reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log


      • Activa Nuevamente restaurar sistema.

      __________________________

      Esperamos el reporte de OTM y nos comentas como funciona tu sistema.

      If on your journey, you should encounter God, God will be cut!


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    7. #7
      Usuario Avatar de danid
      Registrado
      dic 2006
      Ubicación
      España
      Mensajes
      25

      Re: Windows Script Host

      Aqui esta,como te comenté anteriormente las pantallas de "no se encuentra comando" desaparecieron. :

      All processes killed
      ========== FILES ==========
      c:\documents and settings\maribel\1 moved successfully.
      e:\papa\programas\ACDSee 9.0.108 Español-Spanish con KeyGen.rar moved successfully.
      e:\papa\programas\acdsee 9.0.108 español-spanish con keygen\keygen\multikeygen.exe moved successfully.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: Administrador
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 152991 bytes

      User: All Users

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: LocalService
      ->Temp folder emptied: 66016 bytes
      ->Temporary Internet Files folder emptied: 33237 bytes

      User: Maribel
      ->Temp folder emptied: 3533854638 bytes
      ->Temporary Internet Files folder emptied: 9206261 bytes
      ->Java cache emptied: 0 bytes
      ->FireFox cache emptied: 55420005 bytes

      User: NetworkService
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33237 bytes

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 2352086 bytes
      %systemroot%\System32 .tmp files removed: 2909 bytes
      %systemroot%\System32\dllcache .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 65536 bytes
      RecycleBin emptied: 49222 bytes

      Total Files Cleaned = 3.434,00 mb


      OTM by OldTimer - Version 3.1.7.0 log created on 01272010_185055

      Files moved on Reboot...
      File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
      File C:\WINDOWS\temp\Perflib_Perfdata_74c.dat not found!

      Registry entries deleted on Reboot...

    8. #8
      Moderador Gral.
      Avatar de Tyny's
      Registrado
      may 2008
      Ubicación
      Argentina
      Mensajes
      14.616

      Re: Windows Script Host

      Perfecto. El problema esta solucionado.

      Tu duda era sobre antivirus que estas buscando especificamenten, o solo necesitas recomendacion ?¿ Veo que tienes Avast 4.8
      If on your journey, you should encounter God, God will be cut!


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

    9. #9
      Usuario Avatar de danid
      Registrado
      dic 2006
      Ubicación
      España
      Mensajes
      25

      Re: Windows Script Host

      Cita Originalmente publicado por Tyny's Ver Mensaje
      Perfecto. El problema esta solucionado.

      Tu duda era sobre antivirus que estas buscando especificamenten, o solo necesitas recomendacion ?¿ Veo que tienes Avast 4.8
      Si tengo Avast, pero como veo que se me coló estos virus era por si tu me recomendaba alguno.

      Respecto a la ayuda que me has prestado, muchisimas gracias amigo por tu amabilidad y tiempo prestado.

    10. #10
      Moderador Gral.
      Avatar de Tyny's
      Registrado
      may 2008
      Ubicación
      Argentina
      Mensajes
      14.616

      Re: Windows Script Host

      Si.

      Ha salido la version de Avast5¡

      1- Priemero desistala con http://www.forospyware.com/t251802.html

      2-
      Ejecuta Ccleaner.

      3- DEscara Avast5 en español gratis desde aqui: avast! Free Antivirus 5

      __________________________

      Nos comentas como fue.

      Saludos
      If on your journey, you should encounter God, God will be cut!


      * Síguenos en nuestro Twitter y hazte nuestro amigo en Facebook.
      * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
      * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.