![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola ! Mi problema es que cada 10 o 15 minutos, mientras estoy conectada a internet, aparece una ventana emergente titulada Messenger Service que varía en contenido pero usualmente dice: Windows has encountered an Internal Error Your windows registry is corrupt Windows recommends an IMMEDIATE system scan etc.. Además de esto el explorer no abre, y si lo hace se bloquea. No puedo ejecuar regedit, ni HijackThis.exe, no funciona ctrl+alt+supr, windows se demora mucho tiempo en inicializar, no funciona office y otros programas como Matlab o Mathematica estan muy pero muy lentos. En este momento tengo instalados y actualizados Ad-Aware SE, Spybot-SD, y AVG, este ultimo detecta un Trojan en un archivo llamado msdirect.sys y lo elimina pero cada que comienzo de nuevo windows vuelve a aparecer. Agradezco si me pueden ayudar a deshacerme de mi problema, Gracias Clara |
![]() | ![]() |
| ||||
| Re: Mensaje de SYSTEM a ALERT Hola!!! Deshabilita el mensajero de windows: Inicio--> Panel de Control--> Herramientas Administrativas--> Servicios--> comprueba que el mensajero de windows este deshabilitado. Después sigue los 11 pasos de este tutorial sin saltarte ninguno. Si después de esto continuas teniendo problemas descarga HijackThis 1.99.1 y nos dejas un log en este mismo mensaje para que lo analicemos. En cualquier caso no olvides comentar los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Mensaje de SYSTEM a ALERT Hola! Primero que todo muchas gracias por ayudarme. Hice lo que me dijiste y ya no aparecen las ventanas emergentes, pero ese fue el único de mis problemas que desapareció. Seguí los once pasos del tutorial, excepto pro la parte del antivirus online, ya que mi conexión es demasiado lenta, asi que use AVG, actualizado a hoy. Mientras estuve en modo a prueba de fallos todo fue bien, ni el antivirus, ni spybot, ni adware detectaron nada, cuando volví a modo normal, avg detecto tres cosas: - msdirectx.sys - win[1].exe - dns.exe de las últimas dos dijo que eran "Trojan horse BackDoor.Agent.9.AD. y las eliminó, termine de hacer todo, y adware y spybot no detectaron nada. Pero el problema continuó por que no podia editar mi registro de windows, y la ventana de estado del sistema tampoco la podía abrir, mas aún no puedo ejecutar varios programas entre los que está hijackthis, así que tuve que volver a modo prueba de fallos para obtener el log. Cuando volví a reiniciar en modo normal, AVG volvió a detectar los mismos archivos que ya había eliminado. Logfile of HijackThis v1.99.1 Scan saved at 06:26:35 p.m., on 08/06/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\HJT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe" O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKLM\..\Run: [MSN Message Background loader] msnmesg.exe O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe O4 - HKLM\..\RunServices: [MSN Message Background loader] msnmesg.exe O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: MpegTV Station PCITV Remote Control.lnk = C:\Archivos de programa\KWorld\MpegTV Station PCITV\RemoteCtl.exe O4 - Global Startup: SSH Accession.lnk = C:\Archivos de programa\SSH Communications Security\SSH Accession Lite\ssh_accession.exe O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Archivos de programa\Hello\PicasaCapture.dll O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Archivos de programa\Hello\PicasaCapture.dll O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\JetCar.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\JetCar.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .mid: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin2.dll O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/049ca0e088e44d1c1a17/netzip/RdxIE601_es.cab O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097607277890 O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing) O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe (file missing) |
![]() | ![]() |
| ||||
| Re: Mensaje de SYSTEM a ALERT Hola!!! Sigue estos pasos: 1) Apaga Restaurar Sistema 2) Ver archivos ocultos 3) Pasa al menos 2 de estos Antivirus Online 4) Reinicia a prueba de fallos 5) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R3 - Default URLSearchHook is missing O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing) O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe O4 - HKLM\..\Run: [MSN Message Background loader] msnmesg.exe O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe O4 - HKLM\..\RunServices: [MSN Message Background loader] msnmesg.exe O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialerca...DialerHTML.cab O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing) 6) Busca y elimina estos archivos: wuaclt.exe --> OJO!!! debes tener mucho cuidado al eliminar este archivo, ya que el archivo wuaclt.exe puede pertener a las actualizaciones de windows, pero este es un troyano. Asi antes de eliminar este archivo examínalo en Virus Total . msnmesg.exe wincmd.exe C:\WINDOWS\System32\mousehs.exe Para archivos que no se dejen eliminar usa KillBox 7) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 8) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 9) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como quitar página de inicio, about:blank (solucionado) | tiputi | Temas Solucionados | 5 | 13/06/05 12:01:38 |
| mi log.tarda en apagar i encender i mas (solucionado) | perrolovo | Temas Solucionados | 4 | 07/06/05 22:12:59 |
| Lista de puntos a comprobar de la configuración de Windows XP | Rocha | Foro de Windows | 0 | 20/04/05 16:13:18 |
| ventana emergente problema con sgrunt.biz (solucionado) | Kuruf | Temas Solucionados | 3 | 07/04/05 10:55:42 |
| Trojan Starpage de nuevo (solucionado) | jrlfreire | Temas Solucionados | 5 | 01/04/05 09:54:09 |