Seguridad Informática /

VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

Participa en el tema VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE en el foro Seguridad Informática.
Hola a todos los de PSICOFXP , tengo un problema con mi PC, tengo antivirus ...

Buscar en este tema:
 
  •  
    #1 VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE
    Hola a todos los de PSICOFXP, tengo un problema con mi PC, tengo antivirus NOD32 es bueno pero esta vez ha falldo tengo un virus que cada vez que ingreso una memoria me abre una ventana de que no hay disco y menciona un archivo regtray.exe, y los documentos que estan en carpeta me los oculta y me pone uno con el mismo nombre pero es un .EXE tambien tiene un archivo en una carpeta llamada ice dentro de ella tiene un recycle pero es una carpeta tambien crea un auTORUN con unas instrucciones que no se pueden modificar, ademas NOD32 me da un mensaje en la direccion windows/system32/9161A5/i-773.exe el cual lo busco y no se encuentra. espero su ayuda amigos
    +
     
    0
    Me gusta
     
    http://www.psicofxp.com/forums/seguridad-informatica.47/940654-virus-ayuda-ice-regtray-exe-i.html
    | Más
  • #2 Re: VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

    Por favor, aclará si es la misma PC de la que hablás en tu otro tema: Virus conficker


    a. No puedo saber si tu PC está infectada, pero el 80% de los medios extraíbles están infectados e infectan toda PC mal protegida. Lo que te pido es que no saques el NOD32 y que no uses ningún pendrive/memoria.


    b. Hay virus de los pendrives/memorias que son muy dificiles de sacar. Fijate este tema: Virus en el Pendrive


    c. Para hecer un diagnóstico de tu PC y luego desinfectarla:

    1) Decime que protección tenés: antivirus, antispyware y firewall.

    2) Bajá el HijackThis. Luego reiniciá tu PC, no abras ni cierres ningún proceso o programa, ejecutá el HijackThis, elegí Do a system scan only, guardá el log que se genera y pegalo acá.


    Saludos!
    Editado por Master.Mind - 10.07.2009 03:12 hs.
    Me gusta este mensaje
  • #3 Re: VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

    Hola tengo un problema parecido y creo que debe ser el regtray.exe, ya que empezo despues de unas horas de haberme infectado con el maldito mp4 , no me deja ver algunas paginas como el facebook, o el gmail, con este tengo que entrar en la version basica para poder chequear mis mail.

    Bueno, tengo el spybot search and destroy, nod 32 y el zone Alarm

    Baje el HijackThis, eh hice lo que le pediste al flaco, asi que te pego el log a ver si me podes ayudar


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 01:36:37 p.m., on 04/08/2009
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\SYSTEM32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Archivos de programa\Eset\nod32kui.exe
    C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
    C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe
    C:\Archivos de programa\RocketDock\RocketDock.exe
    C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
    C:\WINDOWS\system32\regtray.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\WINDOWS\system32\bgsvcgen.exe
    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Archivos de programa\Eset\nod32krn.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
    C:\WINDOWS\system32\wuauclt.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\ARCHIV~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Archivos de programa\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [SoundMax] "C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe" /tray
    O4 - HKCU\..\Run: [RocketDock] "C:\Archivos de programa\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKLM\..\Policies\Explorer\Run: [MicrosoftCorp] C:\WINDOWS\system32\regtray.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O8 - Extra context menu item: &Search - ?p=ZRxdm070YYAR
    O8 - Extra context menu item: Add to AMV Converter... - C:\Archivos de programa\MP3 Player Utilities 4.04\AMVConverter\grab.html
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O8 - Extra context menu item: MediaManager tool grab multimedia file - C:\Archivos de programa\MP3 Player Utilities 4.04\MediaManager\grab.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\ARCHIV~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab
    O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/ca..._2.3.6.108.cab
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
    O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

    --
    End of file - 6358 bytes
    Me gusta este mensaje
  • #4 Re: VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

    abri el hijackthis , das click a la opcion "do sistem scan only" y selecionas las siguentes entradas:

    R3 - URLSearchHook: (no name) - - (no file)

    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

    O4 - HKLM\..\Policies\Explorer\Run: [MicrosoftCorp] C:\WINDOWS\system32\regtray.exe <<< Aqui esta

    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present

    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    O8 - Extra context menu item: &Search - ?p=ZRxdm070YYAR

    luego se le das " Fix checked"

    reinicia la pc hace un escan profundo con el nod32

    descarga ccleaner de aca : CCleaner: http://www.ccleaner.com y limpia archivos temporales y el registro

    suerte conta como te fue.
    Me gusta este mensaje
  • #5 Re: VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

    Muchas gracias , quedo todo perfecto, no me aparece mas en el administrador de tareas el regtray.exe
    Ahora solo me queda desinfectar el mp4, aca en el foro lei varios tutos para prevenir nuevamente la infeccion, que habia que configurar el registro para que todo lo que conectes al puerto USB no se active, y que hay que crear una carpeta vacia con el nombre autorun.if en el pendrive/mp4
    Me gusta este mensaje
  • #6 Re: VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

    perfecto ! tambien si utilizas mucho medios extraibles te es conveniente reforzar la seguridad con algun software aqui te dejo uno muy bueno por cierto de panda! te recomiendo instalarlo

    descarga: http://panda-usb-vaccine.softonic.com/
    Me gusta este mensaje
  • #7 Re: VIRUS AYUDA ICE-REGTRAY.EXE-i-773.EXE

    Originalmente publicado por tyny's Ver mensaje
    perfecto ! tambien si utilizas mucho medios extraibles te es conveniente reforzar la seguridad con algun software aqui te dejo uno muy bueno por cierto de panda! te recomiendo instalarlo

    descarga: http://panda-usb-vaccine.softonic.com/

    Muy bueno, me re ayudo , nuevamente gracias
    Me gusta este mensaje


Estadísticas del tema
  • 6 RESPUESTAS
  • 1430 VISTAS
  • 4 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB