Google Búsqueda personalizada

Regístrate gratis para participar de los foros, o si ya estás registrado haz login.

problema con un posible virus en mi pc

comentario del autor Mie Jul 01, 2009 2:47 pm
   
Hola. a ver si me pueden ayudar
todo el tiempo se me cambia el icono de una pag guardada con el internet explorer, y tambien se me cambia el navergador predeterminado (yo tengo predeterminado el Chrome), a veces lo abro y le tengo q poner de nuevo establecer como predeterminado. tambien me paso q a los iconos del escritorio les aparecio la extencion del tipo de archivo (ejemplo: yo tenia un txt en mi escritorio y aparecia solo con su nombre asi: "Problemas" y ahora me aparece asi: "Problemas.txt"), esto no es tan grave pero el tema es q yo no lo hice.

Antes tenia el NOD 32 y ahora cambie por el Kaspersky 2009, los dos con la base de datos actualizada. Ninguno de los dos encontro algun virus en mi pc.

Gracias

biarssa

Reputación

sin valorar Vie Jul 03, 2009 8:07 pm
   
Haz lo siguiente:

1) Deshabilita restaurar sistema haciendo click con el btón derecho sobre mipc/proiedades y en la solapa
restaurar sistema marcas la casilla
2) Inicia a modo prueba de fallos (f8 al arrancar)
3) Borra archivos temporales: inicio/ejecutar teclea %temp% y borra el contenido de la carpeta que ves.
4) Pásale un antivirus actualizado (nod32, karpersky, mcafee)
5) pasale un anti spyware actualizado: el spyware doctor, Ad-Aware son buenos
6) pasale un antirockit (avira antirockit)
7) Limpia el registro con cccleaner, Regcleaner o similar.
Cool Haz también un scandisk y defragmenta el disco duro

Si el problema persiste pasa el HijackThis v2.0.2 en modo “normal” y dándole a “do a system scan and save logfile”,
copias y pegas el resultado aquí para que te lo revisen todos los camaradas.

joselvb

Reputación

comentario del autor Lun Jul 06, 2009 12:13 am
   
el antivirus y el antiSpyWare encontraron un troyando y un gusano pero sigo con algunos problemas el q mas molesta es q la CPU trabaja al 100% y aunque el proc inactivo este en 60% . A veces el proceso taskMgr esta al 70% eso no podria ser supongo
pongo algunas imagenes:
http://img212.imageshack.us/img212/2077/procesoinactivo.jpg
http://img268.imageshack.us/img268/8391/taskmgrx.jpg

les mando el informe del HijackThis™ v2.0.2

Desde ya muchas gracias por todo lo que han hecho
Salu2


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:03:06 a.m., on 06/07/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_AICN03.EXE
C:\FRAPS\FRAPS.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
C:\Archivos de programa\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Archivos de programa\Windows Live\Contacts\wlcomm.exe
C:\Documents and Settings\Damian\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Archivos de programa\JGsoft\EditPadPro6\EditPadPro.exe
C:\Documents and Settings\Damian\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Damian\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Damian\Configuración local\Datos de programa\Google\Chrome\Application\chrome.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\ievkbd.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Archivos de programa\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Archivos de programa\Megaupload\Mega Manager\MegaIEMn.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Archivos de programa\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Archivos de programa\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [EPSON Stylus COLOR 480] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_AICN03.EXE /P22 "EPSON Stylus COLOR 480" /O5 "LPT1:" /M "Stylus COLOR 480"
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Damian\Configuración local\Datos de programa\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [Fraps] C:\FRAPS\FRAPS.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Estadísticas de protección del tráfico Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\SCIEPlgn.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{19BD8CFE-AD71-4317-B02D-748E6F9931F9}: NameServer = 200.40.220.245 200.40.30.245
O17 - HKLM\System\CS1\Services\Tcpip\..\{19BD8CFE-AD71-4317-B02D-748E6F9931F9}: NameServer = 200.40.220.245 200.40.30.245
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\ARCHIV~1\KASPER~1\KASPER~1\mzvkbd3.dll
O23 - Service: Kaspersky Anti-Virus (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 2009\avp.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Archivos de programa\Java\jre6\bin\jqs.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 7346 bytes

biarssa

Reputación

sin valorar Mar Jul 07, 2009 3:30 am
   
Dr Web C-It, descarga ese programa.
Haz una revisión con el Dr Web, primero con un Chequeo Express y luego un Examen Completo; elimina/repara todo lo que encuentre.

Prueba desactivando el Ad-Aware y el antivirus, ve si hay cambios en el trabajo del CPU.
También desinstala la barra de Megaupload, y el TuneUp por si acaso esté programado para hacer cambios en ciertas configuraciones.

Comenta como te fue.

Jjn

Reputación

sin valorar Mar Jul 07, 2009 3:43 am
   
prueba a pasarle el combofix, y colocale el antivirus AVG 8 free (descargas el primero en su pagina o el bleeping.com y el segundo el alertaantivirus, es del ministerio de de industria) a mí me van muy bien

Alberto Benadiba Soto

Reputación

comentario Mar Jul 07, 2009 4:00 pm
   
Yo recomendaría dejar el uso de combofix como última alternativa, hay que tener precaución al utilizarlo; es mejor probar con otras herramientas antes.

Jjn

Reputación

sin valorar Mar Jul 07, 2009 6:26 pm
   
sis bien es cierto son estas 2 entradas son parte del windows suelen relentizar el sistema queda a criterio de cada uno tenerlos o no?

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe

joselvb

Reputación



Hacer una pregunta

Boletín de Noticias

Reciba noticias de tecnología, tips de reparación y ofertas exclusivas.



Reglamento / P+F

Foros

Miembros / Expertos