Foros de daboweb

SEGURIDAD INFORMATICA, Firewall, parches, vacunas, antivirus, anti troyanos, spyware etc => Seguridad Informatica - Firewall - Virus - Troyanos - Spyware - Ad Aware - Malware => Mensaje iniciado por: lady_snake en 06 de Julio de 2006, 11:48:37 pm

Título: Virus!!!!!! ayuda urgente por favor
Publicado por: lady_snake en 06 de Julio de 2006, 11:48:37 pm
hola necesito ayuda tengo un virus en el pc del trabajo y no se como elimarlo, busque ayuda en internte pero no consegui solucionar mi problema.... les envio el log (recien aprendi a verlo) espero su gentil ayuda para una mujer desesperada...
Gracias  pueden enviarlo e mi correo [email protected]

Logfile of HijackThis v1.99.1
Scan saved at 16:54:24, on 06/07/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\cisvc.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\llssrv.exe
C:\Archivos de programa\MicroStrategy\Administrator\Enterprise Manager\MAEMETLS.exe
C:\Archivos de programa\Archivos comunes\MicroStrategy\MSTRLsn.exe
C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogSvc.exe
C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLOGSVC.EXE
C:\ARCHIV~1\MI6841~1\MSSQL\binn\sqlservr.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\r_server.exe
C:\WINNT\system32\MSTask.exe
C:\Archivos de programa\DataDirect\slserver54\bin\swagent.exe
C:\Archivos de programa\DataDirect\slserver54\bin\swstrtr.exe
C:\Archivos de programa\DataDirect\slserver54\bin\swsocw.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\Dfssvc.exe
C:\Archivos de programa\MicroStrategy\Intelligence Server\MSTRSvr.exe
C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogCon.EXE
C:\WINNT\System32\msdtc.exe
C:\Archivos de programa\Archivos comunes\System\MSSearch\Bin\mssearch.exe
C:\Archivos de programa\Microsoft SQL Server\MSSQL\binn\sqlagent.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\System32\cidaemon.exe
C:\WINNT\System32\cidaemon.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\Crazy Browser\Crazy Browser.exe
C:\WINNT\explorer.exe
C:\WINNT\system32\taskmgr.exe
C:\WINNT\System32\inetsrv\inetinfo.exe
C:\Archivos de programa\Network Associates\VirusScan\mcconsol.exe
C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe
C:\Archivos de programa\Archivos comunes\MicroStrategy\M8MulPrc_32.exe
C:\Archivos de programa\Archivos comunes\MicroStrategy\M8MulPrc_32.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\OUTLOOK.EXE
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\WINNT\msagent\AgentSvr.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\acalfuman.SOLUCIONES\Configuración local\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://searchbar.findthewebsiteyouneed.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: @msdxmLC.dll,-1@3082,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINNT\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINNT\system32\hkcmd.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Archivos de programa\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Archivos de programa\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: MicroStrategy Service Manager.lnk = C:\ARCHIV~1\ARCHIV~1\MICROS~2\JRE\142_06\bin\javaw.exe
O4 - Global Startup: Service Manager.lnk = C:\Archivos de programa\Microsoft SQL Server\80\Tools\Binn\sqlmangr.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {00000000-0000-0000-0000-100000000003} - http://code.jcash.biz/l/4066c522b927ec199b2287ebc893f5de_13.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/eng/partner/default/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {1F2F4C9E-6F09-47BC-970D-3C54734667FE} (LSSupCtl Class) - https://www-secure.symantec.com/techsupp/asa/LSSupCtl.cab
O16 - DPF: {3451DEDE-631F-421C-8127-FD793AFC6CC8} (ActiveDataInfo Class) - https://www-secure.symantec.com/techsupp/asa/ctrl/SymAData.cab
O16 - DPF: {42F2C9BA-614F-47C0-B3E3-ECFD34EED658} - http://promo.dollarrevenue.com/activex/promocache/3436342D2D2D.exe
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://lady-snake.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1147355857452
O16 - DPF: {88D969C0-F192-11D4-A65F-0040963251E5} (XML DOM Document 4.0) - file://C:\TempEI4\EI40_\msxml4.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = soluciones.cl
O17 - HKLM\System\CCS\Services\Tcpip\..\{5F2FCE1C-E5C7-47E1-9B77-1F191EDBA057}: NameServer = 192.168.111.4,192.168.111.10
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = soluciones.cl
O17 - HKLM\System\CS1\Services\Tcpip\..\{5F2FCE1C-E5C7-47E1-9B77-1F191EDBA057}: NameServer = 192.168.111.4,192.168.111.10
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = soluciones.cl
O17 - HKLM\System\CS2\Services\Tcpip\..\{5F2FCE1C-E5C7-47E1-9B77-1F191EDBA057}: NameServer = 192.168.111.4,192.168.111.10
O20 - Winlogon Notify: Applets - C:\WINNT\
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: Internet Settings - C:\WINNT\system32\gp06l3ds1.dll
O20 - Winlogon Notify: IPConfMSP - C:\WINNT\
O20 - Winlogon Notify: winyvo32 - C:\WINNT\SYSTEM32\winyvo32.dll
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MicroStrategy Enterprise Manager Data Loader (MAEMETLS) - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Administrator\Enterprise Manager\MAEMETLS.exe
O23 - Service: MicroStrategy Listener (MAPing) - Unknown owner - C:\Archivos de programa\Archivos comunes\MicroStrategy\MSTRLsn.exe" --service --working-dir="C:\Archivos de programa\Archivos comunes\MicroStrategy\Listener" --status-file="status-listener.xml" "C:\Archivos de programa\Archivos comunes\MicroStrategy\M8SCAPI.dll (file missing)
O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: MicroStrategy Distribution Manager - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCDM.EXE
O23 - Service: MicroStrategy Execution Engine - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCDE.EXE
O23 - Service: MicroStrategy Intelligence Server - Unknown owner - C:\Archivos de programa\MicroStrategy\Intelligence Server\MSTRSvr.exe" --service --working-dir="C:\Archivos de programa\MicroStrategy\Intelligence Server" --status-file="status-iserver.xml" "C:\Archivos de programa\MicroStrategy\Intelligence Server\MSTRSvr.dll" --name="CastorServer (file missing)
O23 - Service: MicroStrategy Logging Client - Unknown owner - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogSvc.exe" -N -b -c C:20020 -a S:20009 -P "C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\CSGW_Connection_Config.txt" -C "C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\CSGW_Consumer_Config.txt" -Q 64 (file missing)
O23 - Service: MicroStrategy Logging Consumer - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLogCon.EXE
O23 - Service: MicroStrategy Logging Server - Unknown owner - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCLOGSVC.EXE" -N -b -a S:20020 -a C:20030 -S -Q 64 (file missing)
O23 - Service: MicroStrategy NC PDF Formatter - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCPDFWRP.EXE
O23 - Service: MicroStrategy SMTP Service - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCSMTPSV.EXE
O23 - Service: MicroStrategy System Monitor - MicroStrategy Incorporated - C:\Archivos de programa\MicroStrategy\Narrowcast Server\Delivery Engine\MCMemUsg.EXE
O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINNT\system32\r_server.exe" /service (file missing)
O23 - Service: SLAgent54 - Unknown owner - C:\Archivos de programa\DataDirect\slserver54\bin\swagent.exe" "SLAgent54 (file missing)
O23 - Service: SLSocket54 - Unknown owner - C:\Archivos de programa\DataDirect\slserver54\bin\swstrtr.exe" "SLSocket54 (file missing)
O23 - Service: Microstrategy Transactor Administration (TransactorAdministrator) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnAdm.exe
O23 - Service: Microstrategy Transactor Communication Service (TransactorCommunicationServer) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnSrv.exe
O23 - Service: Microstrategy Transactor Logger (TransactorLogger) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnLog.exe
O23 - Service: Microstrategy Transactor Lookup (TransactorLookup) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnLU.exe
O23 - Service: Microstrategy Transactor Engine (TransactorTransactionEngine) - MicroStrategy Incorporated - C:\ARCHIV~1\MI5E9B~1\TRANSA~1\bin\MGTxnEng.exe

Título: Re: Virus!!!!!! ayuda urgente por favor
Publicado por: edi en 07 de Julio de 2006, 12:49:35 pm
Hola:

Mirate esto, en espera los compañeros te contesten:

http://www.windowsfacil.com/manuales/virus-troyanos-espias/virus-troyanos-espias.htm
Título: Re: Virus!!!!!! ayuda urgente por favor
Publicado por: Mr_X en 10 de Julio de 2006, 05:09:25 am
Baja, instala, actualiza y ejecuta el Spybot S&D (http://www.safer-networking.de/es/mirrors/index.html), el Adaware (http://www.lavasoft.com/) y el Spywareblaster (http://www.javacoolsoftware.com/sbdownload.html)...
Saca un nuevo Log del HijackThis...
Título: Re: Virus!!!!!! ayuda urgente por favor
Publicado por: MClaud en 10 de Julio de 2006, 05:47:24 am
Segun veo tienes algunos malware, provablemente hayan capturado tu iexplorer,
Estas usando varios antivirus McAfee, Kaspersky, Panda y algo de symantec quizas norton antivirus ó firewall?? creo que ahi tienes algun conflicto
Ya que usas McAfee (bastante pesado), puedes descargar ACTUALIZACION (http://download.nai.com/products/licensed/superdat/nai/Spanish/sdat4802.exe) del antivirus y usala en modo DOS de la siguiente manera :
Guarda el archivo en una carpeta de facil acceso por ejemplo C:\PROV
Reinicia la pc con un disco de booteo (solo si tu disco c: tiene sistema de archivos FAT32) si se trata de NTFS inicia en modo solo simbolo del sistema
Cambia de carpeta a la que tiene el archivo que descargaste  CD \PROV
Desempaca el archivo de la siguiente manera  SDAT482.EXE -E
Escanea tu disco con el antivirus que desempacaste SCAN C: /ALL /CLEAN
Cuando termine habra limpiado la mayoria de virus y troyanos, reinicia normalmente y reinstala Ewido (el que tienes debe estar infectado o desactualizado) y haces un escaneo completo

Desinstala los antivirus que tienes solo quedate con uno (el que quieras) pero actualizado

Busca y elimina todas las entradas de los registros que contengan
http://searchbar
http://lady-snake
http://code.jcash
http://promo.dollarrevenue.com
Limpia la pc con CCleaner
Restaura los archivos del sistema usando el comando SFC /SCANNOW (coloca previamente el cd de instalación de windows)