Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: D3ros en 11 de Octubre de 2006, 02:45:33 pm

Título: Problemon con un troyano!! (SOLUCIONADO)
Publicado por: D3ros en 11 de Octubre de 2006, 02:45:33 pm
Hola, mi problema esq no veo la barra de inicio de windows (esa azul de 2cm de abajo)
He estado jugueteando con troyanos , haciendolos algo ams indetectables y me autoinfecte , el caso q no pude desinfectarlo con una opcion del mismo virus ya q encima no hce bien el server, asi q he pasado el kav, q si reconoce al virus "modificado" y todos los antispyware , limpiado archivos y registro , etc, no puedo analizar mi pc en modo aprueba de fallos ya no tengo el inoco de Mi pc y no puedo entonces entarr en kav...voy a poner mi log de Hijackthis x si acaso aunque creo q esta bien
Logfile of HijackThis v1.99.1
Scan saved at 14:45:27, on 11/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Kerio\Personal Firewall\persfw.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\D3ros&Ferchi\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1160043412373
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O20 - Winlogon Notify: System Safety Monitor - C:\WINDOWS\SYSTEM32\SSMWinlogonEx.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: Kerio Personal Firewall (PersFw) - Kerio Technologies - C:\Archivos de programa\Kerio\Personal Firewall\persfw.exe

No se q hacer mas estoy algo perdido.....
Título: Re: Problemon con un troyano!!
Publicado por: 171278 en 11 de Octubre de 2006, 07:38:04 pm
Actualiza tu sistema, Aqui (http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=es)
Pasale el Ewido (http://www.daboweb.com/foros/index.php/topic,26738.0.html). (Actualizalo)
Y esta aplicacion tambien, esta al final de la pagina (No necesita instalacion, dale si a todo)
ElistarA (http://www.zonavirus.com/datos/descargas/78/EliStarA.asp)
Borra todas las cookies y el registro con CCleaner (http://www.daboweb.com/index.php?option=com_content&task=view&id=598&Itemid=149):

Pega un nuevo Log del Hijackthis, el Report del Ewido y ElistarA (Que estara en C: Infosat).

Un Saludo

PD: Yo no veo nada raro
Título: Re: Problemon con un troyano!!
Publicado por: Mr_X en 12 de Octubre de 2006, 07:44:52 am
Después de hacer lo que te recomienda 171278, saca también un log del Autoruns (http://www.daboweb.com/foros/index.php/topic,25707.0.html)...
Título: Re: Problemon con un troyano!!
Publicado por: D3ros en 15 de Octubre de 2006, 07:31:20 am
Gracias x las respuetas, al final mi desesperacion me ha llegado al formeteo
El autorns tiene pinta de ser buen programa, lo agregare a mi lista :P Gracias x vuestro interes
Título: Re: Problemon con un troyano!! (SOLUCIONADO)
Publicado por: destroyer en 16 de Octubre de 2006, 03:13:19 pm

Gracias por comentarlo, una solución drástica pero bueno..  ;-)

Un saludo