Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 29/11/06, 11:50:30
Usuario
 
Registrado: nov 2006
Ubicación: Peru
Mensajes: 2
Triste Ayuda con troyano URGENTE porfavor!

Amigos, soy nuevo en el foro. Les saludo muy cordialmente y a la vez pido vuestra ayuda.

Tengo winxp sp2 y como antivirus el avira antivir. Ayer apareció un mensaje de error de windows con el titulo "Error de aplicacion" indicando que una instrucción hace referencia a una posicion de memoria y que la memoria no se puede "written", la aplicación con error según el mismo mensaje es SVCHOST.EXE

Luego de reiniciarse mi PC ya no ha vuelto a salir el error de aplicación. Pero ahora, al iniciar aparece un popup con el siguiente mensaje:

---------------------------
C:\WINDOWS\inet20000\services.exe
---------------------------
Windows no puede encontrar el archivo 'C:\WINDOWS\inet20000\services.exe'. Asegúrese de que la ruta y el nombre de archivo están escritos correctamente y vuelva a intentarlo. Para buscar un archivo, haga clic en el botón Inicio y luego en Buscar.

y luego de unos 3 o 4 minutos, se reinicia, y no me deja trabajar.

El antivir muestra un mensaje que ha encontrado un troyano pero no lo puede eliminar. El nombre de dicho ni siquiera lo he podido copiar porque se reinicia la PC poco despues

Por último les paso el log de hijackthis. por favor necesito vuestra ayuda URGENTE. Desde ya apreciaré cualquier sugerencia.

Logfile of HijackThis v1.99.1
Scan saved at 10:21:02 a.m., on 29/11/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RaidTool] C:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 5.exe
O4 - HKLM\..\Run: [avgnt] "C:\Archivos de programa\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [dmoyn.exe] C:\WINDOWS\system32\dmoyn.exe
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{CDA355BB-4123-4A07-8922-185B1D0DC729}: NameServer = 85.255.116.152,85.255.112.8
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.152 85.255.112.8
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.116.152 85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.152 85.255.112.8
O20 - Winlogon Notify: rpcc - C:\WINDOWS\system32\rpcc.dll
O23 - Service: AntiVir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Archivos de programa\AntiVir PersonalEdition Classic\avguard.exe

SALUDOS

JORGE
InfoSpyware

  post #2  
Antiguo 29/11/06, 11:53:41
Usuario
 
Registrado: nov 2006
Ubicación: Peru
Mensajes: 2
Re: Ayuda con troyano URGENTE porfavor!

AMIGOS... OLVIDABA DECIRLES QUE CUANDO QUIERO UTILIZAR CUALQUIERA DE LOS METODOS CONVENCIONALES PARA ELIMINAR EL TROYANO, ME DOY CON LA INGRATA SORPRESA QUE LA CASILLA
"DESACTIVAR RESTAURAR SISTEMA..." NO ESTA HABILITADA PARA MARCAR!

PARECE QUE EL TROYANO LA HA INHABILITADO.

SALUDOS!
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda Con Mi Pc Porfavor T_t zeke Ayuda General 4 14/10/06 20:05:39
posible troyano..(Solucionado) charles85 Temas Solucionados 4 08/01/06 21:54:13
tenco un problema con la bara de tarea (solucionado) mohadip Temas Solucionados 9 04/12/05 21:02:32
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54
un virus o problema con el router? necesito ayuda urgente... deniro Foro Oficial de HijackThis en español 8 30/04/05 15:58:06




Todas las horas son GMT -4. La hora es 08:31:11.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31