Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Posible Virus!!!

Estas en el tema de Posible Virus!!! en el foro de Virus, troyanos y spyware en Foros del Web. Hola no c q pasa cuando inicio la maquina xq se demora mucho en cargar la barra de inicio puedo utilizar lo demas pero la ...
  #1 (permalink)  
Antiguo 25/07/2009, 10:42
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Exclamación Posible Virus!!!

Hola no c q pasa cuando inicio la maquina xq se demora mucho en cargar la barra de inicio puedo utilizar lo demas pero la barra de incio no.... hay q esperar como un minuto para poder utilizarla....

Les agradeceria si alguien me puede decir q sucede gracias....
  #2 (permalink)  
Antiguo 26/07/2009, 14:25
Avatar de zackrated  
Fecha de Ingreso: junio-2008
Ubicación: Leon Guanajuato,México
Mensajes: 532
Antigüedad: 15 años, 10 meses
Puntos: 13
Respuesta: Posible Virus!!!

Saludos


Descarga Hijackthis http://www.trendsecure.com/portal/en...HJTInstall.exe. Crea una carpeta y mete ahí HJT.exe, ejecútalo y selecciona la opción Do a Scan and Save a Log File.

Copia y pega aqui el contenido del bloc de notas aquí para analizarlo, si presentas problemas al postearlo, súbelo a www.megaupload.com y dame el link de descarga para analizarlo
__________________
Si en este mundo las personas hicieran su trabajo bien hecho...Este mundo no sería el mismo
  #3 (permalink)  
Antiguo 27/07/2009, 18:58
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

hola men aqui esta

megaupload.com/?d=JLBS9TGC
  #4 (permalink)  
Antiguo 27/07/2009, 19:23
Avatar de zackrated  
Fecha de Ingreso: junio-2008
Ubicación: Leon Guanajuato,México
Mensajes: 532
Antigüedad: 15 años, 10 meses
Puntos: 13
Respuesta: Posible Virus!!!

Ejecuta Hijackthis con la opción do a scan only y dale Fixcheked a esta entrada


O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab



No es un malware, pero tampoco sirve.
De ahi en mas, el log esta limpio

Cuando pasaste el Eset Online ¿Detecto algo?
__________________
Si en este mundo las personas hicieran su trabajo bien hecho...Este mundo no sería el mismo
  #5 (permalink)  
Antiguo 29/07/2009, 08:51
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

solo 1 y no se si ese hizo que la barra de inicio se demorara en cargar ademas los iconos que se encuentran a lado del reloj aparezen otras veces no y bueno la cuestion es que aparecen en diferente pero nunca todos y tampoco aparece el icono del nod ni el del spybot pero sale que si estan funcionando solo que no aparecen
  #6 (permalink)  
Antiguo 29/07/2009, 14:23
Avatar de zackrated  
Fecha de Ingreso: junio-2008
Ubicación: Leon Guanajuato,México
Mensajes: 532
Antigüedad: 15 años, 10 meses
Puntos: 13
Respuesta: Posible Virus!!!

¿Tienes un CD de Windows XP ahi a la mano?

Si es así, abre el comando ejecutar [Win+R] y escribe
sfc /scannow para comprobar si hay archivos corruptos


Lo que mencionas del Nod, no se me hace muy raro, porque si no aparece en bandeja del sistema, puede ser que no esté funcionado correctamente y el centro de seguridad de XP haga mención que está activo.
__________________
Si en este mundo las personas hicieran su trabajo bien hecho...Este mundo no sería el mismo
  #7 (permalink)  
Antiguo 01/08/2009, 23:56
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

bueno tengo instalado el colossus reloaded no se si a lo mejor sea algun problema d eso
  #8 (permalink)  
Antiguo 02/08/2009, 08:38
Avatar de zackrated  
Fecha de Ingreso: junio-2008
Ubicación: Leon Guanajuato,México
Mensajes: 532
Antigüedad: 15 años, 10 meses
Puntos: 13
Respuesta: Posible Virus!!!

Por lo que he googleado es un Sistema Operativo Modificado.
En esos sistemas no me meto mucho (y eso que tenia una colección de puros desatendidos) ¿Por qué?. Porque si un sistema sin modificar (original de Microsoft) da problemas ¿Qué sera de uno modificado?.


Entonces no uses el comando sfc /scannow porque te va a detectar todo corrupto xD.


Para mejorar el rendimiento prueba este manual
http://www.mediafire.com/download.php?wkl2mnwh5ym
__________________
Si en este mundo las personas hicieran su trabajo bien hecho...Este mundo no sería el mismo
  #9 (permalink)  
Antiguo 02/08/2009, 09:21
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

ok men lo leo y t aviso q tal me fue..... gracias!
  #10 (permalink)  
Antiguo 05/08/2009, 08:35
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

hola el mira ya salio el virus es del messenger les llega un mensaje como estas-tu?-video-porno.com y algo mas no puedo copiarlo dime q puede hacer men,,,,,..... ya le pase en nod el spybot el malware en modo prueba de fallos y nada luego le volvi a pasar en el reinicio y luego el online pero nada
  #11 (permalink)  
Antiguo 05/08/2009, 09:25
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

men encontro un virus y lo pudo eliminar pero igual me sigue enviando esos mensajes
  #12 (permalink)  
Antiguo 05/08/2009, 10:50
 
Fecha de Ingreso: junio-2009
Mensajes: 80
Antigüedad: 14 años, 10 meses
Puntos: 0
Respuesta: Posible Virus!!!

mira men esto me sale con el malware:

Malwarebytes' Anti-Malware 1.40
Versión de la Base de Datos: 2564
Windows 5.1.2600 Service Pack 2

05/08/2009 11:49:00 a.m.
mbam-log-2009-08-05 (11-48-58).txt

Tipo de examen : Examen Completo (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Objetos examinados: 177445
Tiempo transcurrido: 23 minute(s), 49 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 2
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 1

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\Winsock2 driver (Backdoor.Bot) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\RunOnce\Winsock2 driver (Worm.Sdbot) -> No action taken.

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\win.exe (Backdoor.Bot) -> No action taken.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:21.