Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 26/08/06, 23:17:02
Usuario
 
Registrado: dic 2005
Ubicación: Colombia
Mensajes: 5
Bien Troyano Rootkit.win32.agent.p (Solucionado)

Hola que tal a todos, Deseo que por favor me ayuden a solucionar un problema con un troyano que se introdujo en mi pc y ahora no puedo eliminarlo.

Ya realize los pasos para la eliminacion que aconsejan en los procedimientos de HijackThis y nada.

Deseo preguntar otra cosita, es posible que si saco una copia de seguridad de mis documentos mas importantes queden ellos infectados con este troyano, o este troyano no se copia en otras unidades como CD, DVD , memorias USB u otros discos duros, Necesito saber esto para poder sacar una copia de seguridad de mis datos.

Colocare el Log que genera el HijackThis en mi pc:

Logfile of HijackThis v1.99.1
Scan saved at 05:04:23 p.m., on 26/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS2\System32\smss.exe
C:\WINDOWS2\system32\winlogon.exe
C:\WINDOWS2\system32\services.exe
C:\WINDOWS2\system32\lsass.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\system32\svchost.exe
C:\WINDOWS2\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS2\System32\msdxm.ocx
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SlowDownCPU] C:\WINDOWS2\INF\MSI\SlowDownCPU\SlowDownCPU.exe
O4 - HKLM\..\Run: [AudioDeck] C:\Archivos de programa\VIAudioi\SBADeck\ADeck.exe 1
O4 - HKLM\..\Run: [RaidTool] C:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS2\System32\CTFMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS2\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS2\MSmedia.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS2\SYSTEM32\slserv.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 27/08/06, 00:54:29
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.127
Re: Troyano Rootkit.win32.agent.p

Hola te doy la bienvenida al foro, no te olvides de pasar por WindowsUpdate periódicamente para tener actualizado el sistema.

Si deseas hacer una copia de seguridad, te recomiendo copiar los archivos mas importantes que tengas, el tipo de infección que tienes está alojada en una carpeta de sistema por lo que está afectando directamente al funcionamiento del sistema mas no a los archivos personales.

Sigue estos pasos:

1.- Apaga el "Restaurar Sistema"

a) Ir a INICIO > EJECUTAR > y ahi pones Services.msc y le das OK
b) En el listado que aparece de los servicios de Windows tienes que buscar MicroSoft Media Tools
c) Click en "MicroSoft Media Tools " y en el panel de la izquierda presiona "STOP"
d) Click con el botón derecho del mouse, te vas a "Propiedades" y le pones Disabled
e) Ejecuta HijackThis y vas a Config -> Misc Tools -> Delete an NT service.
f) En la pantalla de eliminar pones: MicroSoft Media Tools y OK
g) vas a Inicio > Ejecutar > y ahi pones sc delete MicroSoft Media Tools y OK.

2.- Descarga el programa Rd-Kill.zip, pero aun no lo ejecutes.

3.- Con todos los programas cerrados ejecuta el HijackThis y dale a esta entrada:

O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINDOWS2\MSmedia.exe

4.- Sin reiniciar con el programa "KillBox" elimina este archivo:

C:\WINDOWS2\MSmedia.exe[/b]

5.- Ejecuta Rd-Kill.exe

6.- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Windows.

7.- Reinicia la máquina y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 04/09/06, 22:05:35
Usuario
 
Registrado: dic 2005
Ubicación: Colombia
Mensajes: 5
Alegria Re: Troyano Rootkit.win32.agent.p

Con los consejos que me has recomendado he podido erradicar esta amenaza, y pude realizar la copia de seguridad sin problemas, muchas gracias por su colaboracion.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como remover troyano - (Solucionado) Latitud34 Temas Solucionados 5 21/08/06 13:51:24
Troyano vxgame1. - (Solucionado) elwe_bond Temas Solucionados 3 02/08/06 23:25:52
Troyano o gusano en el ordenador (solucionado) FLANKER27 Temas Solucionados 8 24/01/06 11:45:08
Ayuda Virus o Troyano infectado! ( solucionado ) ivi_333 Temas Solucionados 5 30/08/05 06:48:02
troyano New Malware.h (solucionado) chirolo Temas Solucionados 2 24/08/05 21:15:42




Todas las horas son GMT -4. La hora es 03:40:34.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30