Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 15/08/06, 16:35:51
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 12
Todo partio con el svchost.exe

Buenas. Les quiero pedir ayuda para lo siguiente:

Hace unos 3 días, el pc tuvo los problemas relacionados con la conexión, que se caia y mandaba el problema con el generic host process de windows. Ese problema ayer pasó solo una vez, pero no se cayó la conexión.. solo envió esos errores de
"excepción".

Pero el pc está cada vez más lento, y está mandando errores .. esos de "se ha producido una excepción" en otros programas como el windows media player y algunos para cambiar formato de video. Pido ayuda por favor, no sé si es un problema relacionado con el pc o tiene ke ver con algún malware. De antemano muchas gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 15/08/06, 20:00:18
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Todo partio con el svchost.exe

Hola. Como tu sospechas, existe la posibilidad de que sea un malware. Te recomiendo una limpieza de virus:
- Apaga Restaurar Sistema si tienes Windows ME o XP.
- Entra en Modo Seguro (Modo a Prueba de Fallos).
- Escanea con:
  • Tu antivirus actualizado (todos tus discos locales).
  • Spybot S&D actualizado (opcion "Analizar problemas").
  • Ad-aware actualizado (Escaneo completo).
  • Arovax Antispyware (opcion "scan selected folders" activada, y seleccionando los discos locales).
- No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:
  • Cierra todas las ventanas.
  • Pasa el CCleaner.
  • Limpia el registro con RegSeeker (opcion limpiar registro).
- Inicia en modo normal y escanea con:>>> Nos pegas el reporte de cada uno.
- Reactiva Restaurar Sistema.

Nos cuentas.

salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 20/08/06, 20:16:11
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 12
Re: Todo partio con el svchost.exe

Disculpa amigo, pero hay un problema, cuando el pc lo inicio en modo seguro, se reinicia solo... no sé ke hacer =S
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 20/08/06, 20:18:45
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Todo partio con el svchost.exe

Realiza los pasos en Modo Normal. Esperamos resultados .

salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 22/08/06, 17:59:54
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 12
Re: Todo partio con el svchost.exe

En este momento, estoy realizando el scan con kaspersky online, hice lo ke me dijiste, marco varios errores, pero tengo una duda, quizás sirva para dar mas informacion...

Cada vez que inicio windows, el arovax al realizar el scan al comienzo, marca un cookie llamado "atdmt.com" o algo así, quizás algo tenga ke ver eso, o no sé... uds son los sabios acá =D. Luego mando el reporte de Kaspersky ... Salu2


Ahora va el reporte de Kaspersky...

-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER REPORT
Tuesday, August 22, 2006 7:13:53 PM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 22/08/2006
Kaspersky Anti-Virus database records: 204535
-------------------------------------------------------------------------------

Scan Settings:
Scan using the following antivirus database: standard
Scan Archives: true
Scan Mail Bases: true

Scan Target - My Computer:
A:\
C:\
D:\
E:\
F:\

Scan Statistics:
Total number of scanned objects: 53186
Number of viruses found: 0
Number of infected objects: 0 / 0
Number of suspicious objects: 0
Duration of the scan process: 01:45:24

Infected Object Name / Virus Name / Last Action
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\0fc5_File_Monitoring_eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\0fc9_Web_Monitoring_eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.idx Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\detected.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\eventlog.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab\AVP6\Report\report.rpt Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped
C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\infected.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\Logs\Dfsr.log Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\pending.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\Working\database_3474_E27_740D_ED0 4\dfsr.db Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\Working\database_3474_E27_740D_ED0 4\fsr.log Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\Working\database_3474_E27_740D_ED0 4\fsrtmp.log Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Messenger\r.tepper@hotmail.com\ SharingMetadata\Working\database_3474_E27_740D_ED0 4\tmp.edb Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\r.tepper@hotmail.com\real\members.stg Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\r.tepper@hotmail.com\shadow\members.stg Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Historial\History.IE5\index.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Historial\History.IE5\MSHist0120060822200608 23\index.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Temp\~DF4412.tmp Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Temp\~DF441C.tmp Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Temp\~DF52EE.tmp Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Temp\~DFE1C9.tmp Object is locked skipped
C:\Documents and Settings\Familia Tepper\Configuración local\Temp\~DFE1EC.tmp Object is locked skipped
C:\Documents and Settings\Familia Tepper\Cookies\index.dat Object is locked skipped
C:\Documents and Settings\Familia Tepper\Mis documentos\Mis archivos recibidos\MsnMsgr.txt Object is locked skipped
C:\Documents and Settings\Familia Tepper\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\Familia Tepper\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped
C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\Sti_Trace.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\default Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\software Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\system Object is locked skipped
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox.dat Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox.idx Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox2.dat Object is locked skipped
C:\WINDOWS\system32\drivers\fidbox2.idx Object is locked skipped
C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped
C:\WINDOWS\system32\drivers\sptd2317.sys Object is locked skipped
C:\WINDOWS\system32\drivers\vaxscsi.sys Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_7a4.dat Object is locked skipped
C:\WINDOWS\Temp\~DF5144.tmp Object is locked skipped
C:\WINDOWS\wiadebug.log Object is locked skipped
C:\WINDOWS\wiaservc.log Object is locked skipped

Scan process completed.

Última edición por le.senechaux fecha: 22/08/06 a las 20:16:28.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 27/08/06, 21:52:56
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 12
Re: Todo partio con el svchost.exe

Nadie conoce el problema? =(
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 27/08/06, 22:42:59
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: Todo partio con el svchost.exe

Falto el reporte del Ewido On-Line.

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro de Virus y Spywares 2 08/05/07 20:46:38
Auxilio - IE se abre todo el tiempo con Spam Fumanchu Foro de Virus y Spywares 4 18/03/06 15:59:24
no me deja conectarme IE6 Oliverastro Foro Oficial de HijackThis en español 9 23/02/06 13:19:07
No consigo eliminar Look2Me, y otros problemas (solucionado) SeteSete Temas Solucionados 14 05/12/05 15:52:22
Virus que no se borran y problemas con el IE, entre otros (Solucionado) ltrigueiro Temas Solucionados 23 02/10/05 00:40:02




Todas las horas son GMT -4. La hora es 03:14:29.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30