Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Estoy infectado con el virus W32.Myzor.FK@yf.

bugrinec
2007-02-08 23:42 - Respuestas: 4 - Tema nº: 2435126


Características: Windows XP Profesional, 1 Ghz de RAM, AM2 de procesador y 160 Gb disco duro .

Creo que mi ordenador ha sido infectado con el virus este. Necesito que alguien me de instrucciones como para " tontos " de como sanearlo. He analizado mi ordenador utilizando HijackThis y os aporto el log.

Logfile of HijackThis v1.99.1
Scan saved at 22:32:27, on 08/02/2007
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\archivos de programa\mcafee.com\agent\mcdetect.exe
c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\ARCHIV~1\McAfee.com\PERSON~1\MpfService.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
C:\ARCHIV~1\mcafee.com\agent\mcagent.exe
C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\System32\RunDll32.exe
C:\Documents and Settings\Maria\Escritorio\iTunesHelper.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
c:\archiv~1\mcafee.com\vso\mcvsescn.exe
C:\Documents and Settings\Maria\Escritorio\iPod\bin\iPodService.exe
C:\ARCHIV~1\McAfee.com\PERSON~1\MpfAgent.exe
c:\archiv~1\mcafee.com\vso\mcvsftsn.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\Xabier\CONFIG~1\Temp\Rar$EX00.156\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {f4d74aaa-a178-4463-846b-b4bc87a024e0} - C:\WINDOWS\System32\ixt0.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [OASClnt] C:\Archivos de programa\McAfee.com\VSO\oasclnt.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [MPFExe] C:\ARCHIV~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [C6501Sound] RunDll32 c6501.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [iTunesHelper] "C:\Documents and Settings\Maria\Escritorio\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AntiVerminser] C:\Archivos de programa\AntiVerminser\AntiVerminser.exe /h
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {30528230-99F7-4BB4-88D8-FA1D4F56A2AB} (YInstStarter Class) - http://us.dl1.yimg.com/download.yahoo.com/dl/yinst/yinst_current.cab
O21 - SSODL: breadthes - {5c4f2cbc-f32d-4a03-9812-86f39379811b} - C:\WINDOWS\System32\oksrqqu.dll
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Documents and Settings\Maria\Escritorio\iPod\bin\iPodService.exe
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\ARCHIV~1\McAfee.com\PERSON~1\MpfService.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Gracias de antemano.

Un saludo.




Posibles soluciones:
Estoy infectado con el virus w32.myzor.fk@yf.Estoy infectado con el virus w32.myzor.fk@yf.
Estoy infectado virus dowtp_restor.exeEstoy infectado virus dowtp_restor.exe
¿estoy infectado por un virus? (solucionado)¿estoy infectado por un virus? (solucionado)
Estoy infectado y necesito formatear mi discoduro??Estoy infectado y necesito formatear mi discoduro??
Como saber si estoy infectado leyendo el registroComo saber si estoy infectado leyendo el registro
ruedas

Re: Estoy infectado con el virus W32.Myzor.FK@yf. - 2007-02-08 23:55 - Respuesta 2

Hola bugrinec
Tu log no sirve tienes que crear una carpeta meter ahi "HijackThis.exe" para luego ejecutarlo.
Antes de poner el log:
Sigue estas indicaciones:

1.- Apaga Restaurar Sistema.

2.- Reinicia en Modo a prueba de fallos o Modo seguro.

3.-analiza el sistema con estos programas:
*Spybot Search & Destroy
*Ad-Aware

4.-Haz un chequeo con los antivirus online

*KaspersKy
*Ewido

- Haz una limpieza del sistema (registro y temporales) usando:
*RegSeeker
*DiskCleaner

5.- Si aún así no has solucionado el problema, usa HijackThis (De este último programa puedes pegar el log aquí. Usando la opción \"Do a systema scan and save logfile\".

Saludos

JEOD86

Re: Estoy infectado con el virus W32.Myzor.FK@yf. - 2007-02-09 06:00 - Respuesta 3

hola wao no entendi ni la pregunta ni la respuesta espero algun dia poder hacerlo...saludos...
bugrinec

Re: Estoy infectado con el virus W32.Myzor.FK@yf. - 2007-02-09 20:18 - Respuesta 4

Ya lo siento, pero como has podido comprobar no soy muy entendido en esto de los ordenadores. No sé como realizar el segundo paso que me indicas, " Ruedas " . Es decir, no ´se como hacer " Reinicia en Modo a prueba de fallos o Modo Seguro ".
Gracias una vez más.
Un saludo.
tordanxa

Re: Estoy infectado con el virus W32.Myzor.FK@yf. - 2007-02-09 20:20 - Respuesta 5

Mira este tutorial: modo a prueba de fallos

saludos
Página:1

Respuestas relacionadas:

Pen infectado de virusPen infectado de virusForo
Pc infectado con virusPc infectado con virusForo
Infectado por virus soundmix.exeInfectado por virus soundmix.exeForo
Infectado con el virus soundmix.exeInfectado con el virus soundmix.exeForo
Pc infectado virus vulcanPc infectado virus vulcanForo
Acerca de un virus que ha infectado mi pcAcerca de un virus que ha infectado mi pcForo
Pc infectado con virus  w32/adware.Pc infectado con virus w32/adware.Foro
Archivo byqhbtn.dll infectado con virusArchivo byqhbtn.dll infectado con virusForo
Virus advertencia  su pc esta infectadoVirus advertencia su pc esta infectadoForo
Virus worm.autorun c:/u.bat. infectado.Virus worm.autorun c:/u.bat. infectado.Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos23 Diciembre 2024