Normas del foro

Curso Hacker
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación? - Diciembre 03, 2008, 06:11:01
Inicio Ayuda Ingresar Registrarse
Visita: Articulos - Juegos Gratis - Da Foros

Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: Angelus_7722, y0u-uNSeCure)  |  Tema: ayuda con un troyano 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: ayuda con un troyano  (Leído 288 veces)
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« en: Agosto 26, 2007, 04:26:08 »

juegos gratis
bueno lo ke pasa es ke me baje una cosa y esta me aparesia q tenia virus y virus hasta ke ya la pc se me kedo en veremos y no me deja hacer nada, a dura penas me puedo meter a internet, ivnestigue y resulta q es el troyano w32, e intentado con varios limpiadores y no lo e conseguido borrar, si hay algo ke me pueda ayudar porfavor diganmelo, no keiro formatear la pc!!!
grx de antemano
En línea
Panky
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #1 en: Agosto 26, 2007, 10:14:49 »

Hola, soy nuevo, pero vi tu mensaje y te quiero ayudar si puedo( Hace tiempo estoy registrado, pero quiero aportar algo al foro pue  Afro ). Tendrás que usar un programa llamado HijackThis

1)Lo puedes bajar de
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
ACÁ

2)Lo arrancas, si te pregunta algo, ponen Yes, y les abre un nuevo menú de opciones.
3)Pongan Do a system scan and save a logfile ( no tarda prácticamente nada ).
4)Copien lo que dice adentro del hijackthis.log, que debería empezar diciendo "Logfile of HijackThis v1.99.1..."
5) NUNCA pero NUNCA toques fix checked a alguna ranura de adentro del programa pensando que son virus o algo por el estilo.

No se si está permitido que yo te de ayudas de este tipo aquí, pero quiero ayudarte como puedo ( MUCHO MUCHO no se, pero algo se ). Si veo que tienes una lista prolongada de problemas, me pasás tu msn y te ayudo por ahí.

Saludos.
« Última modificación: Agosto 26, 2007, 10:18:21 por Panky » En línea
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« Respuesta #2 en: Agosto 26, 2007, 10:29:40 »

men pero despues de hacer esto ke se supone q hago si NUNCA le debo de dar en fix..... HuhHuh
En línea
Panky
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #3 en: Agosto 26, 2007, 10:43:22 »

"4)Copien lo que dice adentro del hijackthis.log, que debería empezar diciendo "Logfile of HijackThis v1.99.1...""

Tongue
En línea
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« Respuesta #4 en: Agosto 26, 2007, 10:57:23 »

 Roll Eyes Roll Eyes Roll Eyes   jajaja pero despues de eso!!!?Huh??
En línea
Panky
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #5 en: Agosto 26, 2007, 10:59:39 »

Pegarlo aquí pueeeeeee
En línea
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« Respuesta #6 en: Agosto 26, 2007, 11:08:16 »

jajaja perdona pero no te entendia ni papaaaaaaa

aki tan
Logfile of HijackThis v1.99.1
Scan saved at 11:34:29 p.m., on 26/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\CA\SharedComponents\iTechnology\igateway.exe
C:\Archivos de programa\CA\eTrustITM\InoRpc.exe
C:\Archivos de programa\CA\eTrustITM\InoRT.exe
C:\Archivos de programa\CA\eTrustITM\InoTask.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\pctspk.exe
C:\Archivos de programa\CA\eTrustITM\realmon.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\SoftPhone\SoftPhone.exe
C:\WINDOWS\system32\sistray.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Archivos de programa\Archivos comunes\Teleca Shared\Generic.exe
C:\Archivos de programa\Sony Ericsson\Mobile2\Mobile Phone Monitor\epmworker.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\DOCUME~1\Miriam\CONFIG~1\Temp\Rar$EX00.953\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: MSVPS System - {208D7BCC-9857-4C9E-823B-D04E72490A67} - C:\WINDOWS\mxduo.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [Realtime Monitor] "C:\Archivos de programa\CA\eTrustITM\realmon.exe" -s
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Vistadrv] C:\WINDOWS\ISSO\VIPhd\vsdrv.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [Sony Ericsson PC Suite] "C:\Archivos de programa\Sony Ericsson\Mobile2\Application Launcher\Application Launcher.exe" /startoptions
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [RegRun WinBait] C:\WINDOWS\winbait.exe
O4 - HKLM\..\Run: [ @RegRunOnSecure] C:\ARCHIV~1\Greatis\REGRUN~1\OnSecure.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Realtime Monitor.lnk = C:\Archivos de programa\CA\eTrustITM\Realmon.exe
O4 - Global Startup: SoftPhone.lnk = C:\Archivos de programa\SoftPhone\SoftPhone.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O21 - SSODL: wmphost - {02F98D13-5E80-4C6B-BDDC-86B77ADAA294} - C:\WINDOWS\wmphost.dll
O21 - SSODL: wmpdev - {EE91D197-AE30-46DC-BBAF-0C4BF17F6154} - C:\WINDOWS\wmpdev.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: iTechnology iGateway 4.0 (iGateway) - Computer Associates International, Inc. - C:\Archivos de programa\CA\SharedComponents\iTechnology\igateway.exe
O23 - Service: Servicio RPC de eTrust ITM (InoRPC) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrustITM\InoRpc.exe
O23 - Service: Servicio en tiempo real de eTrust ITM (InoRT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrustITM\InoRT.exe
O23 - Service: Servicio de tareas de eTrust ITM: (InoTask) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrustITM\InoTask.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

En línea
Saikou
Habitual
*****
Desconectado Desconectado

Mensajes: 341


Ver Perfil
« Respuesta #7 en: Agosto 26, 2007, 11:26:01 »

Si puedes escanea con el Kaspersky on line desde aqui...


Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Hay un antivirus tambien ruso DrWeb que ya trae las bases incluidas y solo lo ejecutas como un limpiador ....

Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion


Lo ideal es correr los limpiadores desde modo seguro, si esto no funciona hay que borrar el system restore porque los virus se reactivan desde alli.

Solamente en Windows Me y XP debemos deshabilitar la opción "Restaurar Sistema" antes de proceder a la limpieza de la mayoría de los virus, sywares y hijackers

Apagar Restaurar Sistema Win XP
Seleccione, Inicio, Mi PC
Haga clic en "Ver información del sistema"
Seleccione la etiqueta "Restaurar sistema"
Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".
El sistema le preguntará si está seguro de querer deshabilitarlo.
Confírmelo pulsando en SI.
La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris).
Pulse en el botón Aceptar.


Para rehabilitar el "Restaurar sistema" repita todos los pasos anteriores, desmarcando la casilla "Desactivar "Restaurar Sistema".
« Última modificación: Agosto 26, 2007, 11:29:59 por Saikou » En línea
Panky
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #8 en: Agosto 26, 2007, 11:32:54 »

Jeje ta bien, nunca lo había explicado bien de forma correcta de todas maneras.

Solo vi un par de cosas raras en tu pc.

Primero, tienes la página que tienes ahora de inicio porque quieres o porque no la puedes cambiar o algo por el estilo?

Segundo, vi dos archivos raros. .Antes que nada, habilitá para ver archivos ocultos ( Arriba : Herramientas->opciones de carpetas->Ver->Mostrar todos los archivos y carpetas ocultas ). Búsca los archivos wmpdev.dll y wmphost.dll en la carpeta C:\WINDOWS\ , entra a la página
Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion y súbelos allí para ver qué dicen los antivirus acerca de estos 2 archivos. Creo que deben ser archivos maliciosos, ya que no están para ser conocidos en ningún lado. Después de esto veremos qué hacemos.

Saludos.

PD: Adhiero totalmente con lo que dice Saikou, los virus que tienen 1 pelo de inteligencia van a utilizar el modo de restauración para volver a regenerarse, pensaba dártelo más tarde si lo íbamos a necesitar Tongue
« Última modificación: Agosto 26, 2007, 11:34:40 por Panky » En línea
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« Respuesta #9 en: Agosto 27, 2007, 05:50:13 »

Panky:

esos dos archivos ya los habia borrado porq en uno de los limpiadores con los ke e jodido a ver si arreglo me salieron esos 2 =P
ya no estan, pero por el momento no e notado la mejoria y esa cosa esta lentisima!!!!!
normalmente tarde 30 segundos en entrar a mi cuenta y ya tarda como 5 minutos......
espero tu respuesta y grax!!!!
En línea
Saikou
Habitual
*****
Desconectado Desconectado

Mensajes: 341


Ver Perfil
« Respuesta #10 en: Agosto 27, 2007, 06:13:03 »

Te recomendaria que ahora descargues un limpiador de registro y lo pases.....

Por ejemplo puedes descargar el Regseeker desde aqui, pero limpiar el registro es algo que hay que hacer con cuidado.




Necesitas ser usuario para ver los enlaces Crear Usuario  Hacer Sesion



IMPORTANTE:

1. Selecciona clean the registry y deja que haga un analisis completo (Asegurate de tener tildado el cuadradito de hacer backup before deletion)
2. Selecciona solo lo que sale en verde y no lo rojo......eso lo eliges desde el boton seleccionar (Select) una vez que termino de analizar.
3. Borrar los elementos seleccionados
El programa es multilenguaje y free
« Última modificación: Agosto 27, 2007, 06:48:42 por Saikou » En línea
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« Respuesta #11 en: Agosto 27, 2007, 06:25:52 »

ok ya mismo me pondre en esas y les dire que pasa, hey y mcuhas gracias a todos!!!! ^^
En línea
Darkross
Miembro
*****
Desconectado Desconectado

Mensajes: 33



Ver Perfil
« Respuesta #12 en: Agosto 27, 2007, 09:51:09 »

y la hise a todo lo ke me dijeron, y seriamente a rebajado mucho pero con serteza no se a eliminado del todo, de todas formas muchs gracias!
En línea
Panky
Recien Llegado
*
Desconectado Desconectado

Mensajes: 5


Ver Perfil Email
« Respuesta #13 en: Agosto 28, 2007, 10:52:47 »

Mhhh, cómo es posible que ya no estén, activaste ver achivos ocultos ? Si no existiera el log de Hijackthis hubiese dicho (no file) ...
En línea
Páginas: [1] Ir Arriba Imprimir 
Comunidad Underground Hispana  |  Hack Novato  |  Troyanos y virus (Moderadores: Angelus_7722, y0u-uNSeCure)  |  Tema: ayuda con un troyano « anterior próximo »
Ir a:  


Ranking-Hits
Powered by SMF 1.1.7 | SMF © 2006-2007, Simple Machines LLC