Seguridad Informática /

virus insoportable

Participa en el tema virus insoportable en el foro Seguridad Informática.
Buenas! Repara el sistema. por mas que hayamos desinfectado, no esta funcional....3

Buscar en este tema:
< 1 2 3
 
  •  
    giovanni85 escribió hace 1 mes
     
  • #21 Re: virus insoportable

    Buenas!
    Repara el sistema. por mas que hayamos desinfectado, no esta funcional.
    Me gusta este mensaje
  • #22 Re: virus insoportable

    oka
    Me gusta este mensaje
  • #23 Re: virus insoportable

    gracias!! aparentemente esta todo oka!!! otra vez gracias,cualquier cosa vuelvo a recurrir a vos.
    Me gusta este mensaje
  • #24 Re: virus insoportable

    hola te vuelvo a molestar sabes que me aparecio un aviso cuando la prendo que dice que me falta SYSTRAY.EXE y que lo tengo que instalar,creo que ese archivo es para lo de la hora y fecha y esas cosas , pero para mi este debe ser tipo como que el virus quiere volver a entrar a mi maquina , PUEDE SER ? por ahora la compu funca muy bien...
    Me gusta este mensaje
  • #25 Re: virus insoportable

    ¿Pasaste algun software de limpieza? genera un nuevo log de hijackthis y pegalo aqui.

    Saludos.
    Me gusta este mensaje
  • #26 Re: virus insoportable

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 1:23:35, on 25/10/2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\Archivos de programa\Motorola\SMSERIAL\sm56hlpr.exe
    C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe
    C:\WINDOWS\RTHDCPL.EXE
    C:\WINDOWS\system32\ctfmon.exe
    C:\Archivos de programa\Ares\Ares.exe
    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
    C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
    C:\Archivos de programa\WinZip\WZQKPICK.EXE
    C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O4 - HKLM\..\Run: [SMSERIAL] C:\Archivos de programa\Motorola\SMSERIAL\sm56hlpr.exe
    O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
    O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
    O4 - HKLM\..\Run: [GrooveMonitor] "C:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
    O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Archivos de programa\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
    O4 - HKLM\..\Run: [egui] "C:\Archivos de programa\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
    O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
    O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
    O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
    O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
    O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
    O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
    O23 - Service: Eset HTTP Server (EhttpSrv) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\EHttpSrv.exe
    O23 - Service: Eset Service (ekrn) - ESET - C:\Archivos de programa\ESET\ESET NOD32 Antivirus\ekrn.exe

    --
    End of file - 4942 bytes
    Me gusta este mensaje
  • #27 Re: virus insoportable

    Evidentemente tu problema ahora es de Windows. Abrí un tema nuevo en dicho foro sobre la consulta del SYSTRAY.EXE , explicando que ya usaste el CD de Windows para reparar. No te olvides de usar un título descriptivo de tu problema.


    Antes de abrir el nuevo tema, hacé lo siguiente:


    a. Borrá estas entradas con Fix checked del HJT:

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE


    b. Tenés el IE 6, que es un imán para virus, troyanos y cualquier tipo de ataque. Eso te hace muy vulnerable. Actualizalo al IE 8 o instalá Firefox y jamás vuelvas a abrir IE 6.


    c. Luego de restaurar Windows, es posible que hayas perdido las actualizaciones. Si todavía no las instalaste o no tenés configurado Windows para que las instale automáticamente, actualizá Windows con Winup como indico acá: ¿Cómo protejo mi PC? . Tené en cuenta que si reparaste desde un CD de Windows SP2 vas a tener que instalar el SP3 y luego el Winup (o las actualizaciones una a una).


    d. Asegurate de configurar corectamente el NOD32 para evitar otra infección: Nuevos Tutoriales ESET NOD32 Antivirus 4.0 y ESET Smart Security 4.0 ;Tutoriales ESET NOD32 Antivirus 3.0 y ESET Smart Security ; si usas la version 2.7 revisa este tutorial http://www.nod32-a.com/asistencia/tu...od32-amon.html .


    e. Vi que tenías el Spybot, pero no está configurado correctamente. Asegurate de instalarlo (si no lo tenés), configuralo correctamente, actualizalo y hacer un escaneo cada 2 semanas. Complementalo con el SpywareBlaster como indico acá: ¿Cómo protejo mi PC? .


    f. No veo un firewall. Si estás detrás un router, no hagas nada más que configurarlo correctamente para protegerte de ataques. Si usás el de Windows, que es malo, instalá y configurá correctamente el Zone Alarm como indico acá: ¿Cómo protejo mi PC? .


    Dejá acá el link a tu nuevo tema o el título, así lo seguimos.

    Saludos!
    Editado por Master.Mind - 03.11.2009 01:54 hs.
    Me gusta este mensaje
  • #28 Re: virus insoportable

    aca te dejo el enlace master . a ver si me puden ayudar gracias.windows media se me ejecuta constantemente
    Me gusta este mensaje
  • #29 Re: virus insoportable

    se soluciono mi problema al parecer el teclado funcionaba mal y me abria el reproductor de windows.muchisimas gracias.
    Me gusta este mensaje
  • #30 Re: virus insoportable

    Perfecto!!!

    Cualquier duda de virus consulta aqui
    Me gusta este mensaje
< 1 2 3


Estadísticas del tema
  • 29 RESPUESTAS
  • 626 VISTAS
  • 3 USUARIOS RESPONDIERON
 
Ir arriba
Contacto | Acerca de | Ayuda | Términos Legales | privacidad | Pautas de convivencia | Mapa de los foros | TrabajÁ con nosotros
©2008 Psicofxp.com S.A. - Todos los derechos reservados
Certifica IAB