Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 24-ago-2005, 02:47   #1 (permalink)
novomen ha deshabilitado el karma
 
Fecha de Ingreso: junio-2004
Mensajes: 162
Molesto no funciona IE explorer por culpa de un virus....

holas amigos del foro...

por favor necesito su ayuda con esto..

he sido atacado con un virus (que la verdad nose cual es ahora) y he procedido a tratar de eliminarlo mediante el Kaspersky antivirus, con el spybot S&D y el Ad-aware 1.6

despues de todo eso actualice el IE con EL SP1 y sus actualizaciones automaticas donde finalmente trate de abrir el IE explorer y me sale otra vees el mensaje de error que dice mas o menos asi:

IEXPLORE.EXE - error de aplicación

la intruccion "tal tal " hace la referencia a la memoria " tal tal" nose puede "read" y todo lo demasss....

weno la verdad ya no se que hacer y por favor necesito ayudaaa....

de antemano les agradezco su apoyo...

dejo mi log del hijackthis:

----------------------------------------------------------------

Logfile of HijackThis v1.99.0
Scan saved at 03:52:50 a.m., on 24/08/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\iphn32.exe
C:\Archivos de programa\Archivos comunes\stardock\TrayServer.exe
C:\WINDOWS\wingc32.exe
C:\Archivos de programa\Object Desktop\ObjectBar\ObjectBar.exe
C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe
C:\Archivos de programa\Styler\Styler.exe
C:\Archivos de programa\Maxthon\Maxthon.exe
D:\ERNI\PROGRAMAS\UTILIDADES PC\HijackThis.exe

R3 - Default URLSearchHook is missing
O2 - BHO: Class - {DEFC684A-30AD-8E93-CC49-E8F76A63D101} - C:\WINDOWS\system32\apili32.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [1A:Stardock TrayMonitor] "C:\Archivos de programa\Archivos comunes\stardock\TrayServer.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [wingc32.exe] C:\WINDOWS\wingc32.exe
O4 - HKLM\..\RunOnce: [iphn32.exe] C:\WINDOWS\iphn32.exe
O4 - Startup: Stardock ObjectBar.lnk = C:\Archivos de programa\Object Desktop\ObjectBar\ObjectBar.exe
O4 - Startup: Stardock ObjectDock.lnk = C:\Archivos de programa\Stardock\ObjectDock\ObjectDock.exe
O4 - Startup: Styler.lnk = ?
O8 - Extra context menu item: &Descargar todo con Wellget - C:\Archivos de programa\WellGet\nxall.htm
O8 - Extra context menu item: Descargado con &WellGet - C:\Archivos de programa\WellGet\nxcatch.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Save Flash with Flash Catcher - res://C:\Archivos de programa\Archivos comunes\justDo\IECatcher.DLL/FlashCatcher.htm
O8 - Extra context menu item: Sothink SWF Catcher - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: WellGet - {35980F6E-A258-4E50-953D-813BB8556899} - C:\Archivos de programa\WellGet\WellGet.exe
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Archivos de programa\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Archivos de programa\Archivos comunes\justDo\IECatcher.DLL
O9 - Extra 'Tools' menuitem: Flash Catcher - {90BAE0EF-F4BF-4FAC-B2EC-2C725C34AF12} - C:\Archivos de programa\Archivos comunes\justDo\IECatcher.DLL
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com/PhotoUpload/Ms...cab?10,0,910,0
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/Ms...Downloader.cab
O16 - DPF: {C4660846-8760-4852-8154-82438E33E383} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{543353D0-790E-4897-9C9B-C527309896C0}: NameServer = 69.50.176.158,85.255.112.8
O17 - HKLM\System\CCS\Services\Tcpip\..\{5EFB22F1-1CE7-4B3A-BFB1-B49E2FF4783D}: NameServer = 69.50.176.158,85.255.112.8
O21 - SSODL: IconPackager Repair - {1799460C-0BC8-4865-B9DF-4A36CD703FF0} - C:\Archivos de programa\Stardock\Object Desktop\IconPackager\iprepair.dll
O23 - Service: Network Security Service - Unknown - C:\WINDOWS\appmk32.exe (file missing)
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

--------------------------------------------------------------

fin del log
novomen está desconectado   Responder Citando
Antiguo 24-ago-2005, 02:59   #2 (permalink)
yuki06 está en el buen camino
 
Avatar de yuki06
 
Fecha de Ingreso: enero-2005
Ubicación: vigo(galicia)
Mensajes: 545
Enviar un mensaje por MSN a yuki06
pues no se me parece k es un bichejo pasale el pand online haber k te dice:http://www.pandasoftware.es/producto..._principal.htm

suerte
__________________
El pueblo unido jamas sera vencido.Todos contra los virus,spywares y troyanos.

---__---
yuki06 está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 14:21.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93