Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 06/06/05, 12:34:38
Usuario
 
Registrado: jun 2005
Ubicación: Colombia
Mensajes: 3
Bien Mensaje de SYSTEM a ALERT (solucionado)

Hola !
Mi problema es que cada 10 o 15 minutos, mientras estoy conectada a internet, aparece una ventana emergente titulada Messenger Service que varía en contenido pero usualmente dice:

Windows has encountered an Internal Error
Your windows registry is corrupt
Windows recommends an IMMEDIATE system scan
etc..

Además de esto el explorer no abre, y si lo hace se bloquea. No puedo ejecuar regedit, ni HijackThis.exe, no funciona ctrl+alt+supr, windows se demora mucho tiempo en inicializar, no funciona office y otros programas como Matlab o Mathematica estan muy pero muy lentos.

En este momento tengo instalados y actualizados Ad-Aware SE, Spybot-SD, y AVG, este ultimo detecta un Trojan en un archivo llamado msdirect.sys y lo elimina pero cada que comienzo de nuevo windows vuelve a aparecer.

Agradezco si me pueden ayudar a deshacerme de mi problema,
Gracias
Clara
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 07/06/05, 18:49:03
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: Mensaje de SYSTEM a ALERT

Hola!!!

Deshabilita el mensajero de windows: Inicio--> Panel de Control--> Herramientas Administrativas--> Servicios--> comprueba que el mensajero de windows este deshabilitado.

Después sigue los 11 pasos de este tutorial sin saltarte ninguno.

Si después de esto continuas teniendo problemas descarga HijackThis 1.99.1 y nos dejas un log en este mismo mensaje para que lo analicemos.

En cualquier caso no olvides comentar los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 08/06/05, 20:48:43
Usuario
 
Registrado: jun 2005
Ubicación: Colombia
Mensajes: 3
Re: Mensaje de SYSTEM a ALERT

Hola!
Primero que todo muchas gracias por ayudarme.
Hice lo que me dijiste y ya no aparecen las ventanas emergentes, pero ese fue el único de mis problemas que desapareció. Seguí los once pasos del tutorial, excepto pro la parte del antivirus online, ya que mi conexión es demasiado lenta, asi que use AVG, actualizado a hoy. Mientras estuve en modo a prueba de fallos todo fue bien, ni el antivirus, ni spybot, ni adware detectaron nada, cuando volví a modo normal, avg detecto tres cosas:
- msdirectx.sys
- win[1].exe
- dns.exe
de las últimas dos dijo que eran "Trojan horse BackDoor.Agent.9.AD. y las eliminó, termine de hacer todo, y adware y spybot no detectaron nada. Pero el problema continuó por que no podia editar mi registro de windows, y la ventana de estado del sistema tampoco la podía abrir, mas aún no puedo ejecutar varios programas entre los que está hijackthis, así que tuve que volver a modo prueba de fallos para obtener el log. Cuando volví a reiniciar en modo normal, AVG volvió a detectar los mismos archivos que ya había eliminado.


Logfile of HijackThis v1.99.1
Scan saved at 06:26:35 p.m., on 08/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es\msnappau.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [MSN Message Background loader] msnmesg.exe
O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe
O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe
O4 - HKLM\..\RunServices: [MSN Message Background loader] msnmesg.exe
O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: MpegTV Station PCITV Remote Control.lnk = C:\Archivos de programa\KWorld\MpegTV Station PCITV\RemoteCtl.exe
O4 - Global Startup: SSH Accession.lnk = C:\Archivos de programa\SSH Communications Security\SSH Accession Lite\ssh_accession.exe
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Share in Hello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Archivos de programa\Hello\PicasaCapture.dll
O9 - Extra 'Tools' menuitem: Share in H&ello - {B13B4423-2647-4cfc-A4B3-C7D56CB83487} - C:\Archivos de programa\Hello\PicasaCapture.dll
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\JetCar.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\JetCar.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O12 - Plugin for .mid: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin2.dll
O12 - Plugin for .mov: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/049ca0e088e44d1c1a17/netzip/RdxIE601_es.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097607277890
O16 - DPF: {6BEA1C48-1850-486C-8F58-C7354BA3165E} (Install Class) - http://updates.lifescapeinc.com/installers/pinstall/pinstall.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialercab/IberoDialerHTML.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe (file missing)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 09/06/05, 15:51:10
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: Mensaje de SYSTEM a ALERT

Hola!!!

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online

4) Reinicia a prueba de fallos

5) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R3 - Default URLSearchHook is missing

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll (file missing)

O4 - HKLM\..\Run: [FireFox Startup Drivers] wuaclt.exe

O4 - HKLM\..\Run: [MSN Message Background loader] msnmesg.exe

O4 - HKLM\..\Run: [Compaq Service Drivers] wincmd.exe

O4 - HKLM\..\RunServices: [FireFox Startup Drivers] wuaclt.exe

O4 - HKLM\..\RunServices: [MSN Message Background loader] msnmesg.exe

O4 - HKLM\..\RunServices: [Compaq Service Drivers] wincmd.exe

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} - http://www.accesoplugin.com/dialerca...DialerHTML.cab

O23 - Service: Mouse Hardware Sync (mousehs) - Unknown owner - C:\WINDOWS\System32\mousehs.exe (file missing)

6) Busca y elimina estos archivos:

wuaclt.exe --> OJO!!! debes tener mucho cuidado al eliminar este archivo, ya que el archivo wuaclt.exe puede pertener a las actualizaciones de windows, pero este es un troyano. Asi antes de eliminar este archivo examínalo en Virus Total .
msnmesg.exe
wincmd.exe

C:\WINDOWS\System32\mousehs.exe

Para archivos que no se dejen eliminar usa KillBox

7) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

8) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

9) Reinicia normal y nos cuentas los resultados.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 11/06/05, 17:24:56
Usuario
 
Registrado: jun 2005
Ubicación: Colombia
Mensajes: 3
Re: Mensaje de SYSTEM a ALERT

Hola!
He hecho todo lo que me has indicado y ahora todo esta funcionando perfectamente, muchas gracias por tu ayuda,
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como quitar página de inicio, about:blank (solucionado) tiputi Temas Solucionados 5 13/06/05 12:01:38
mi log.tarda en apagar i encender i mas (solucionado) perrolovo Temas Solucionados 4 07/06/05 22:12:59
Lista de puntos a comprobar de la configuración de Windows XP Rocha Foro de Windows 0 20/04/05 16:13:18
ventana emergente problema con sgrunt.biz (solucionado) Kuruf Temas Solucionados 3 07/04/05 10:55:42
Trojan Starpage de nuevo (solucionado) jrlfreire Temas Solucionados 5 01/04/05 09:54:09




Todas las horas son GMT -4. La hora es 05:41:24.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30