Seguridad Informática /

[AYUDA] Virus que desabilita el administrador de tareas!

Participa en el tema [AYUDA] Virus que desabilita el administrador de tareas! en el foro Seguridad Informática.
Hola amigos!! tengo un pequeño gran problema ! mi maquina esta pesteada de virus!, tengo ...

Buscar en este tema:
 
  •  
    Usuario inexistente escribió hace 1 año
     
    ¿Mensaje inapropiado?
    #1 [AYUDA] Virus que desabilita el administrador de tareas!
    Hola amigos!! tengo un pequeño gran problema ! mi maquina esta pesteada de virus!, tengo el sistema operativo Windows UE7, y mi antivirus actual es el avast! una recomendacion? bueno vamos al grano, hace unos dias e encontrado varias cosas raras en mi maquina ejemplo: al presionar ctrl+alt+supr me dice que el administrador de tareas esta deshabilitado, genial intente habilitar de nuevo con un comando que se debe hacer en el menu ejecutar pero fijense ustedes, desaparecio mi comando EJECUTAR de la barra de inicio!!! intente buscar por google alguna otra manera para habilitarlas pero no se si es por algun virus o que se yo pero en todas las paginas donde pueda hallar solucion me aparece este mensaje "Firefox no puede establecer una conexión con el servidor en (ejemplo) www.psicofxp.com" que me da una rabia! otra cosa tambien! me deshabilito el simbolo del sistema! no puedo utilizarlo tambien para nada!! como hago amigos? soluciones y posibles programas de desinfeccion??
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/851285-ayuda-virus-que-desabilita-administrador-tareas.html
    | Más
  • #2 Re: Virus que desabilita el administrador de tareas!

    Formatea y usa el kaspersky

    al formatear checa si tenes alguna particion aparte de C:/ si lo hay eliminalo
    Me gusta este mensaje
  • #3 Re: Virus que desabilita el administrador de tareas!

    1) Decime que protección tenés: antivirus, antispyware y firewall.
    2) Bajá el HijackThis, ejecutalo con todos los programas cerrados, elegí Do a system scan only, guardá el log y pegalo aquí.

    Saludos!
    Me gusta este mensaje
  • Usuario inexistente escribió hace 1 año ¿Mensaje inapropiado?

    #4 Re: Virus que desabilita el administrador de tareas!

    Es el avast 4.8 antivirus es el que tengo.. que mas necesito para proteger mi pc? ok amigo bajare, ejecutare y luego posteare el log.

    Amigos es el log que me salio del HijackThis.

    Logfile of HijackThis v1.99.1
    Scan saved at 15:37:34, on 26/09/2008
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16705)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\bgsvcgen.exe
    C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\WINDOWS\RTHDCPL.EXE
    C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
    C:\WINDOWS\PixArt\PAC7302\Monitor.exe
    C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE
    C:\Archivos de programa\Archivos comunes\Nokia\MPlatform\NokiaMServer.exe
    C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Archivos de programa\DAEMON Tools\daemon.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
    C:\Archivos de programa\Windows Sidebar\sidebar.exe
    C:\Archivos de programa\Nokia\PC Connectivity Solution\ServiceLayer.exe
    C:\Archivos de programa\Windows Sidebar\sidebar.exe
    C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe
    C:\Archivos de programa\Ares\chatServer.exe
    C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe
    C:\ARCHIV~1\ARCHIV~1\Nokia\MPAPI\MPAPI3s.exe
    C:\Archivos de programa\WIDCOMM\Software Bluetooth\BTTray.exe
    C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\DOCUME~1\ADMINF~1\CONFIG~1\Temp\Rar$EX00.546\Hi jackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.busca7.com
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.busca7.com
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer proporcionado por Windows uE
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
    O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [PAC7302_Monitor] C:\WINDOWS\PixArt\PAC7302\Monitor.exe
    O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\LAUNCH~1.EXE -startup
    O4 - HKLM\..\Run: [NokiaMServer] C:\Archivos de programa\Archivos comunes\Nokia\MPlatform\NokiaMServer /watchfiles
    O4 - HKLM\..\Run: [hpqSRMon] C:\Archivos de programa\HP\Digital Imaging\bin\hpqSRMon.exe
    O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKLM\..\Run: [Symantec Security Mix] symlsmix.exe
    O4 - HKLM\..\Run: [DAEMON Tools] "C:\Archivos de programa\DAEMON Tools\daemon.exe" -lang 1033
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.546 2\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKCU\..\Run: [Sidebar] C:\Archivos de programa\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [PcSync] C:\Archivos de programa\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog
    O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Archivos de programa\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - Global Startup: BTTray.lnk = ?
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Nokia Nseries PC Suite.lnk = C:\Archivos de programa\Nokia\NNPCS\RunLauncher.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1
    O8 - Extra context menu item: Add to AMV Converter... - D:\Programas\AMVConverter\grab.html
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - D:\Programas\MediaManager\grab.html
    O8 - Extra context menu item: Translate with &Babylon - res://C:\Archivos de programa\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Portafolios de HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Selección inteligente de HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Archivos de programa\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ozby toolbar - {BFB5F154-9212-46F3-B547-AC6106030A54} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra 'Tools' menuitem: ozby toolbar - {BFB5F154-9212-46F3-B547-AC6106030A54} - C:\WINDOWS\system32\shdocvw.dll
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O11 - Options group: [INTERNATIONAL] International*
    O17 - HKLM\System\CCS\Services\Tcpip\..\{EE8151C4-D604-48E3-BC31-4EB6A58C733C}: NameServer = 200.85.51.250,200.85.55.202
    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
    O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
    O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
    O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
    O23 - Service: Bluetooth Service (btwdins) - Unknown owner - C:\Archivos de programa\WIDCOMM\Software Bluetooth\bin\btwdins.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Nokia\PC Connectivity Solution\ServiceLayer.exe

    Alguna cosa que deba hacer después de esto?
    Editado por kiko_cf27 - 26.09.2008 16:41 hs. | Motivo: Resultado
    Me gusta este mensaje
  • #5 Re: Virus que desabilita el administrador de tareas!


    A quienes les interesa saber como interpretar el log del HijackThis, además de un poco de práctica, les recomiendo leer estos dos tutoriales:



    y utilizar estas herramientas de análisis on-line:



    a. Te falta protección. Para evitar otra infección te recomiendo leer al respecto e instalar Zone Alarm y SUPERAntiSpyware como indico: ¿Cómo protejo mi PC? .


    b. - Bajá estos programas:

    - FileASSASSIN: http://fileassassin.softonic.com/descargar o http://fileassassin.uptodown.com
    - CCleaner: http://www.ccleaner.com (para que sepas cómo usarlo: Manual del CCleaner )


    c. Imprimí estas instrucciones, seguilas al pie de la letra y guardá todos los resultados:

    1) Desactivá Restaurar Sistema: vas a Inicio > Configuración > Panel de Control > Sistema > Restaurar Sistema y allí tildás Desactivar Restaurar Sistema.


    2) Activá Mostrar todos los archivos y carpetas ocultos: Inicio > Programas > Accesorios > Explorador de Windows y ahí vas a la solapa Herramientas > Opciones de carpeta > Ver y tildá donde dice Mostrar todos los archivos y carpetas ocultos, luego le das Aplicar y después Aceptar (en ese orden por favor!!!).


    3) Iniciá tu PC en Modo Seguro con acceso a red (cuando tu PC arranca tenés que apretar F8 en forma sucesiva. Te aparece una pantalla negra con letras blancas: elegí la opción Modo Seguro con acceso a red. Luego aparece un mensaje de advertencia al iniciar Windows, dale Aceptar). Si no podés acceder a Modo Seguro con acceso a red, hacelo en modo normal de esta forma (de lo contrario andá al paso 4):

    Inicio ->> Ejecutar ->> tipeá MSCONFIG ->> dale Enter
    a.- Desde la solapa Servicios activa la casilla Ocultar todos los Servicios de Microsoft
    b.- Presioná el botón Deshabilitar todos
    c.- Desde la solapa Inicio presioná el botón Deshabilitar todos
    d.- Presioná los botones en este orden: 1° Aplicar , 2° Aceptar , 3° Reiniciar

    (si elegiste esta opción, al finalizar todos los escaneos volvé a habilitar todo lo que deshabilitaste recién, y reiniciá).


    4) No abras ningún programa hasta terminar.


    5) Borrá esta entrada perdida con Fix checked del HJT:

    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O3 - Toolbar: (no name) - {34ea1c70-42cc-42c5-aa29-ec58b95a343e} - (no file)
    O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)


    6) Estas entradas corresponden a procesos que consumen recursos y no es necesario tenerlos activos. Borrlos con Fix checked del HJT:

    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit


    7) Fijate si estos dominios son seguros. De lo contrario borralos con Fix checked del HJT:

    O17 - HKLM\System\CCS\Services\Tcpip\..\{EE8151C4-D604-48E3-BC31-4EB6A58C733C}: NameServer = 200.85.51.250,200.85.55.202


    8) Borrá estas entradas dudosas o peligosas con Fix checked del HJT:

    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Symantec Security Mix] symlsmix.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System, DisableRegedit=1


    9) Limpiá temporales y el registro con el CCleaner.


    10) Hacé un escaneo con el SUPERAntiSpyware. Guardá los resultados y borrá todo lo que te aparezca.


    11) Hacé un escaneo on-line, guardá los resultados y borrá todo lo que te aparezca con Kaspersky : http://www.kaspersky.com/sp/virusscanner (otra opción es el Panda : http://www.activescan.com.ar ).


    12) Reiniciá, generá un nuevo log con todo cerrado y posteá todos los resultados donde aparecieron infecciones.


    Saludos!
    Editado por Master.Mind - 07.01.2009 13:05 hs.
    Me gusta este mensaje
  • #6 Re: Virus que desabilita el administrador de tareas!

    Ya averugüe por mi mismo cual es el problema; solo hay que desabilitar el Avast en el Administrador de tareas y despues ir a archivos de programa y eliminar la carpeta llamada Alwil Software que contiene el avast (ya que este causa todos los problemas del computador y conexion de Internet) y pon cualquier otro antivirus.
    -----Agregado el 3/9/2009 a las 11 : 17 : 26-----
    otro secreto:
    en el buscador ingresa las palabras:
    autorun.inf
    espera a que te aparesca toda la lista y eliminalos todos
    Editado por Gunphsels - 03.09.2009 23:17 hs. | Motivo: Mensajes unidos automáticamente
    Me gusta este mensaje
  • #7 Re: Virus que desabilita el administrador de tareas!

    Originalmente publicado por Gunphsels Ver mensaje
    Ya averugüe por mi mismo cual es el problema; solo hay que desabilitar el Avast en el Administrador de tareas y despues ir a archivos de programa y eliminar la carpeta llamada Alwil Software que contiene el avast (ya que este causa todos los problemas del computador y conexion de Internet) y pon cualquier otro antivirus.
    -----Agregado el 3/9/2009 a las 11 : 17 : 26-----
    otro secreto:
    en el buscador ingresa las palabras:
    autorun.inf
    espera a que te aparesca toda la lista y eliminalos todos
    Buenas disculapame , pero no entiendo ... solucionar los problemas desactivando el antivirus?
    Me gusta este mensaje


Estadísticas del tema
  • 6 RESPUESTAS
  • 2250 VISTAS
  • 6 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB