Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Virus Deskonocido

Estas en el tema de Virus Deskonocido en el foro de Virus, troyanos y spyware en Foros del Web. Hola. tengo un problema kon mi pc, esta superlento y me cierra ventanas de un momento a otro o a veces sale un mensaje de ...
  #1 (permalink)  
Antiguo 27/07/2005, 14:10
 
Fecha de Ingreso: noviembre-2004
Mensajes: 27
Antigüedad: 19 años, 5 meses
Puntos: 0
Virus Deskonocido

Hola.
tengo un problema kon mi pc, esta superlento y me cierra ventanas de un momento a otro o a veces sale un mensaje de error de windows explorer y dice ke si kiero enviar el informe de errores al darle no me cierra todas las ventanas. ademas en el administrador de tareas hay una kantidad de procesos o nombres ke nunka antes habia visto. kisiera saber kon ke antivirus puedo scanear el computador para saber ke klase de virus tiene.

por si sirve de algo le pase el hijack this y me sale esto:



Logfile of HijackThis v1.98.2
Scan saved at 03:13:29 p.m., on 27/07/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
C:\WINDOWS\system32\svcnut.exe
C:\WINDOWS\System32\fg3ptdns.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Media Access\MediaAccess.exe
c:\archiv~1\intern~1\iexplore.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\explorer.exe
C:\ARCHIV~1\Lavasoft\AD-AWA~1\Ad-Aware.exe
C:\Program Files\Media Access\MediaAccK.exe
C:\angel\Angel\APLICACIONES\VARIOS\HijackThis.exe
C:\Archivos de programa\Symantec\LiveUpdate\NDETECT.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.vstlsyqsrwgsezju.biz/B5/X...0ab0qZyu9.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://shdocpl.dll/blank.htm
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://shdocpl.dll/asst.htm
O2 - BHO: (no name) - -{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - (no file)
O2 - BHO: (no name) - -{E5A1691B-D188-4419-AD02-90002030B8EE} - (no file)
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7 _0.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SponsorAdulto Class - {511F9316-771B-4953-A268-1C36DA667FE9} - C:\WINDOWS\DOWNLO~1\SPONSO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\ARCHIV~1\FlashFXP\IEFlash.dll
O3 - Toolbar: (no name) - -{42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - (no file)
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn0\ycomp5_5_7 _0.dll
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [ScanRegistry] C:\W
O4 - HKLM\..\Run: [Spyware Stormer] C:\Archivos de programa\Spyware Stormer\SpywareStormer.Exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [Media Access] C:\Program Files\Media Access\MediaAccK.exe
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [FastStart] C:\WINDOWS\system32\svcnut.exe home
O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe"
O4 - HKLM\..\Run: [fg3ptdns] C:\WINDOWS\System32\fg3ptdns.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [does poll] C:\DOCUME~1\jerez\DATOSD~1\BONEEN~1\seek two.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Picture Package Menu.lnk = ?
O4 - Global Startup: Picture Package VCD Maker.lnk = ?
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O12 - Plugin for .mpg: C:\Archivos de programa\Internet Explorer\PLUGINS\npqtplugin3.dll
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://static.windupdates.com/cab/62...bridge-c10.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by10fd.bay10.hotmail.msn.com/...s/MsnPUpld.cab
O16 - DPF: {511F9316-771B-4953-A268-1C36DA667FE9} (SponsorAdulto Class) - http://ip.sponsoradulto.com/cab/2/es...TelecomInt.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab
O16 - DPF: {FE0BD779-44EE-4A4B-AA2E-743C63F2E5E6} (IWinAmpActiveX Class) - http://pdl.stream.aol.com/downloads/...ampx_en_dl.cab



Agradezko kualkier ayuda
  #2 (permalink)  
Antiguo 27/07/2005, 14:28
Avatar de Acron_0248  
Fecha de Ingreso: junio-2005
Ubicación: 127.0.0.1
Mensajes: 1.648
Antigüedad: 18 años, 10 meses
Puntos: 18
Si lo que quieres es saber de un buen antivirus para scanear tu pc te recomiendo el Kaspersky, también el nod32 y el bitdefender professional plus 8, también deberías probar con un antivirus online como el de trend micro, bitdefender u otro.

Salu2
__________________
Usuario Reigistrado de linux #399288
  #3 (permalink)  
Antiguo 27/07/2005, 15:53
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 7 meses
Puntos: 80
Hola, la version de Hijackthis q estas usamdo es muy antigua, la version actual es la 1.99.1, ademas tienes instalado el Messenger Plus ese te instala spywares, entre otras cosillas q tienes por ahi, saludos
__________________
<Forospyware> - <ASAP Member>
  #4 (permalink)  
Antiguo 27/07/2005, 17:59
 
Fecha de Ingreso: noviembre-2004
Mensajes: 27
Antigüedad: 19 años, 5 meses
Puntos: 0
Cita:
Iniciado por gpastor
Hola, la version de Hijackthis q estas usamdo es muy antigua, la version actual es la 1.99.1, ademas tienes instalado el Messenger Plus ese te instala spywares, entre otras cosillas q tienes por ahi, saludos
Ya se ke tengo "algunas kosillas" de lo kontrario no hubiera iniciado el tema, lo ke necesito es ke alguien me ayude a eliminar los virus.


Gracias Acron_0248 deskargo el antivirus lo paso y te kuento.
  #5 (permalink)  
Antiguo 27/07/2005, 20:48
Avatar de Gpastor
Colaborador
 
Fecha de Ingreso: octubre-2003
Mensajes: 3.547
Antigüedad: 20 años, 7 meses
Puntos: 80
Cita:
Iniciado por angerez
Ya se ke tengo "algunas kosillas" de lo kontrario no hubiera iniciado el tema, lo ke necesito es ke alguien me ayude a eliminar los virus.
- Lo primero q veo en tu log es q no tienes actualizado ni el sistema ni el explorador, lo minimo recomendado es tener el SP1 tanto en el sistema como en el explorador, asi q te recomiendo actualizarlo via windowsupdate
- Como te dije en la post anterior tienes instalado el Messenger Plus q es una de las principales causas q tengas spywares y/o adwares, desinstalalo.
- Tienes instalado el Spyware Stormer q es un falso antispywares desinstalalo.
- Sigue los 11 pasos fundamentales para una buena eliminacion, no te saltes ningun paso.
- Pasa el Regseeker para Limpiar el Registro, pasalo hasta q no haya nada que eliminar.
- Reinicia la maquina, de persistir el problema pasa el Hijackthis 1.99.1 como te comente al comienzo, ya q la version q tienes es muy antigua.

PDTA1: Tienes muchas cosillas mas como te repito, pero lamentablemente no se puede hacer nada con una version antigua de HJT, ya sabes, a medida q se actualizan los virus y/o spywares, tambien se actualizan los antivirus y/o spywares.
PDTA2: No seas muy susceptible la ayuda siempre llega, inclusive de quien menos piensas, q la pases bien.

Saludos
__________________
<Forospyware> - <ASAP Member>

Última edición por Gpastor; 27/07/2005 a las 21:04
  #6 (permalink)  
Antiguo 27/07/2005, 21:05
Avatar de Klon22
Colaborador
 
Fecha de Ingreso: septiembre-2004
Ubicación: México DF- La Cd + Poblad
Mensajes: 2.052
Antigüedad: 19 años, 8 meses
Puntos: 5
Cita:
Iniciado por angerez
Ya se ke tengo "algunas kosillas" de lo kontrario no hubiera iniciado el tema, lo ke necesito es ke alguien me ayude a eliminar los virus.


Gracias Acron_0248 deskargo el antivirus lo paso y te kuento.
Cuida como te diriges a los demás, NADIE tiene la obligación ni de leerte ni de responderte así que si alguien te dá un consejo como ya lo había hecho Gpastor lo mínimo que puedes hacer es agradecer su respuesta y pedir otras contribuciones si la que tienes no te ha convencido.

Toma la actitud de una persona educada pidiendo las cosas de favor y agradeciendo a quien te responda.
__________________
Hosting|
Protege a tu hijos - mira este documental Recomendado!
  #7 (permalink)  
Antiguo 31/07/2005, 11:54
 
Fecha de Ingreso: noviembre-2004
Mensajes: 27
Antigüedad: 19 años, 5 meses
Puntos: 0
Gracias por la ayuda g pastor, luego te kuento komo kedo
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:35.