Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Virus a través del messenger live.

diegojrh
2006-10-24 13:59 - Respuestas: 13 - Tema nº: 2424116


Hola,
poseo la version Windows XP, y hace una semana se me instaló a través del messenger live un virus (me apareción un mensaje preguntandome si era yo el de una foto y caí...), por lo que decidi utilizar la versión de prueba del Karspersky para eliminarlo.
Al utilizar me eliminaba algunos archivos, y desde entonces tengo dos problemas, aunque puede que uno se deba al otro:

- Al iniciar windows me aparece un mensaje de error diciendome que no encuentra el modulo especificado w8538f83.dll
- Abro el messenger, pero al intentar iniciar sesión nunca me la inicia

Me gustaría que m pudiesen ayudar en lo posible para solucionar ambos problemas.
Muchas gracias
Posibles soluciones:
Virus a través del messenger live.Virus a través del messenger live.
Virus a través del messengerVirus a través del messenger
Como elimino un virus del windos live messenger??? (solucionado)Como elimino un virus del windos live messenger??? (solucionado)
Problema para enviar fotos a traves de windows live Problema para enviar fotos a traves de windows live
Virus a través de msnVirus a través de msn
almalasi

Re: Virus a través del messenger live. - 2006-10-24 14:01 - Respuesta 2

diegojrh, no dupliques post. Las normas lo prohiben y ademas hace bastante mas dificil darte una solucion.
gilosh

Re: Virus a través del messenger live. - 2006-10-24 14:03 - Respuesta 3

hola diegojrh.
trata a prueba de fallos con los siguientes programas:Easycleaner,ad-aware,spybot search&destroyer,pasa el antivirus NOD32,o el Panda internet security2007.
al terminar pasa el hijack this y pega el log aqui para que sea examinado por un experto los programas que te dije los debes pasar en el orden que te dí es conveniente que antes de pasarlos te desconectes de internet y desactives restaurar sistema como siempre un cordial saludo.
diegojrh

Re: Virus a través del messenger live. - 2006-10-24 16:08 - Respuesta 4

Muchas gracias por tu ayuda, he seguido el proceso que me indicaste y estos han sido los resultados:

- En primer lugar, el NOD32 me dice que hay un troyano asociado a system32\mdm7.exe y que no puede solucionarlo pq es un archivo del operativo o algo semejante.

- En segundo lugar, esta ha sido la salida del hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 15:57:20, on 24/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\AGRSMMSG.exe
C:\Archivos de programa\Apoint2K\Apoint.exe
C:\Archivos de programa\TOSHIBA\E-KEY\CeEKey.exe
C:\Archivos de programa\TOSHIBA\TouchPad\TPTray.exe
C:\WINDOWS\system32\ZoomingHook.exe
C:\WINDOWS\system32\TCtrlIOHook.exe
C:\WINDOWS\system32\TPSMain.exe
C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
C:\Archivos de programa\TOSHIBA\TOSHIBA Controls\TFncKy.exe
C:\Archivos de programa\TOSHIBA\Touch and Launch\PadExe.exe
C:\Archivos de programa\TOSHIBA\Tvs\TvsTray.exe
C:\Archivos de programa\TOSHIBA\ConfigFree\NDSTray.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
C:\WINDOWS\CameraFixer.exe
C:\WINDOWS\tsnpstd3.exe
C:\WINDOWS\vsnpstd3.exe
C:\WINDOWS\system32\mdm7.exe
C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe
C:\Archivos de programa\Skype\Phone\Skype.exe
C:\Archivos de programa\Apoint2K\Apntex.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\TPSBattM.exe
C:\Archivos de programa\Scroll Mouse\EMouse.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\ESET\nod32kui.exe
C:\Diego\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: ToolBar888 - {C004DEC2-2623-438e-9CA2-C9043AB28508} - (no file)
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [Apoint] C:\Archivos de programa\Apoint2K\Apoint.exe
O4 - HKLM\..\Run: [CeEKEY] C:\Archivos de programa\TOSHIBA\E-KEY\CeEKey.exe
O4 - HKLM\..\Run: [TPNF] C:\Archivos de programa\TOSHIBA\TouchPad\TPTray.exe
O4 - HKLM\..\Run: [HWSetup] C:\Archivos de programa\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP
O4 - HKLM\..\Run: [SVPWUTIL] C:\Archivos de programa\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL
O4 - HKLM\..\Run: [Zooming] ZoomingHook.exe
O4 - HKLM\..\Run: [TCtryIOHook] TCtrlIOHook.exe
O4 - HKLM\..\Run: [TPSMain] TPSMain.exe
O4 - HKLM\..\Run: [SmoothView] C:\Archivos de programa\TOSHIBA\TOSHIBA Zooming Utility\SmoothView.exe
O4 - HKLM\..\Run: [TFncKy] TFncKy.exe
O4 - HKLM\..\Run: [PadTouch] C:\Archivos de programa\TOSHIBA\Touch and Launch\PadExe.exe
O4 - HKLM\..\Run: [Tvs] C:\Archivos de programa\TOSHIBA\Tvs\TvsTray.exe
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [mouseElf] C:\ARCHIV~1\SCROLL~1\MouseElf.EXE
O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
O4 - HKLM\..\Run: [tsnpstd3] C:\WINDOWS\tsnpstd3.exe
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [ntc628e8] RUNDLL32.EXE w8538f23.dll,n 005628e30000000a8538f23
O4 - HKLM\..\Run: [SvcManager] mdm7.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [TOSCDSPD] C:\Archivos de programa\TOSHIBA\TOSCDSPD\toscdspd.exe
O4 - HKCU\..\Run: [Skype] "C:\Archivos de programa\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Startup: Iniciador rápido de Microsoft Office OneNote 2003.lnk = C:\Archivos de programa\Microsoft Office\OFFICE11\ONENOTEM.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_03\bin\npjpi150_03.dll
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)
O16 - DPF: {001EE746-A1F9-460E-80AD-269E088D6A01} (Infotl Control) - http://www04.sub.su.se:2052/lib/sthlmub/support/plugins/ebraryRdr.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by122fd.bay122.hotmail.msn.com/resources/MsnPUpld.cab
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: Reliability - C:\WINDOWS\
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe" -r (file missing)
O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Archivos de programa\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

Muchas gracias de nuevo y espero que puedan ayudarme a solucionar el problema.

P.D: Sigue diciendome que existe un error al cargar el modulo w8538f83.dll, y lo he buscado y no aparece, lo debió borrar el antivirus, asique ¿cómo puedo recuperarlo o volver a instalarlo?
gilosh

Re: Virus a través del messenger live. - 2006-10-24 16:17 - Respuesta 5

hola diegojrh.
hay demasiados archivos infectados que hay que eliminar pero hay que esperar que algún experto te indique como hacerlo en cuanto al archivo que dices que hay que reinstalarlo es de una libreria .dll todo está asociado con los archivos que hay que eliminar paciencia para que salgas de este problema como siempre un cordial saludo.
Página:1 Siguiente

Respuestas relacionadas:

Restaurar window live messenger liveRestaurar window live messenger liveForo
Entrar con mi messenger y con mi contrasena en windows live messengerEntrar con mi messenger y con mi contrasena en windows live messengerForo
Quiero bloquear el messenger y el messenger live (solucionado)Quiero bloquear el messenger y el messenger live (solucionado)Foro
Messenger, windows live messenger debe reiniciarMessenger, windows live messenger debe reiniciarForo
Messenger, windows live messenger dejó de funcionarMessenger, windows live messenger dejó de funcionarForo
Conectar windows live messenger a net messengerConectar windows live messenger a net messengerForo
Messenger no abre window live messengerMessenger no abre window live messengerForo
Como puedo descargar windows live messenger si tengo windows messenger 47Como puedo descargar windows live messenger si tengo windows messenger 47Foro
Nopuedes iniciar sesion en windows live messenger no se ha podido iniciar sesion en windos live messNopuedes iniciar sesion en windows live messenger no se ha podido iniciar sesion en windos live messForo
Kaspersky anti virus eliminar virus del messengerKaspersky anti virus eliminar virus del messengerForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Noviembre 2024