elgranbenny | |
| 2007-06-14 00:26 - Respuestas: 7 - Tema nº: 2452918
Características: Windows 2000, 256 MB, C 400 (400MHZ) HDD 40 GB.
aun no se como se introdujo este virus en mi maquina, pero creo que puede ser por el compartimiento de carpetas con acceso total... cada vez que ingreso a mi pc me aparece en lugar del nombre de la carpeta, la palabra: %thisdirname% y la ventana aparece en un formato distinto al normal... inclusive cada vez que me conecto a otros equipos tengo la misma imagen y el mismo texto.... ya intente de todo como: reinstalar el sistema operativo, ejecutar antivirus, reemplazar plantillas *htt, reinstalar el internet explorer y reemplazar mi data... pero aun no le doy con la solucion
Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC. | |
|
|
ruedas | |
|
Re: VIRUS THISDIRNAME - 2007-06-14 02:27 - Respuesta 2
Hola
Pega el log aquí. Usando la opción \"Do a systema scan and save logfile\".
HijackThis
Saludos
| |
|
|
elgranbenny | |
|
Re: VIRUS THISDIRNAME - 2007-06-18 17:32 - Respuesta 3
hola. ruedas.. gracias por el apoyo.. pero porfavor, podrias ser un poco mas claro y explicito en tus comentarios... para de esa manera poder relizar bien tus consejos. ps amigazo.. se te agradece. | |
|
|
ruedas | |
|
Re: VIRUS THISDIRNAME - 2007-06-18 18:51 - Respuesta 4
Hola pues si, con mucho gusto te lo explico mejor, es muy simple descarga HijackThis
crea una carpeta con el nombre de hijack.
Introduz hijackthis.exe dentro de esa carpeta, pulsa en la opcion: Do a systema scan and save logfile.
Copia el contenido completo del informe que saldrá en bloc de notas y nos lo pegas aqui mismo.
Saludo | |
|
|
elgranbenny | |
|
Re: VIRUS THISDIRNAME - 2007-07-24 19:58 - Respuesta 5
ruedas.. disculpa la demora para contestar.. lo que pasa es que tuve algunos problemillas, pero aqui te copio el mensaje del hijackthis , espero seguir recibiendo tu apoyo. gracias:
Logfile of HijackThis v1.99.1
Scan saved at 12:47:48 PM, on 7/24/2007
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\\WINNT\\System32\\smss.exe
C:\\WINNT\\system32\\winlogon.exe
C:\\WINNT\\system32\\services.exe
C:\\WINNT\\system32\\lsass.exe
C:\\WINNT\\system32\\nslsvice.exe
C:\\WINNT\\system32\\svchost.exe
C:\\WINNT\\system32\\spoolsv.exe
C:\\Archivos de programa\\Compaq\\Compaq Management Agents\\cpqalert.exe
C:\\ARCHIV~1\\Compaq\\COMPAQ~1\\CPQWEB~1\\WebDmi.exe
C:\\WINNT\\Cpqdiag\\Cpqdfwag.exe
C:\\WINNT\\System32\\svchost.exe
C:\\Archivos de programa\\Symantec\\Norton Ghost 2003\\GhostStartService.exe
C:\\Archivos de programa\\Network Associates\\Common Framework\\FrameworkService.exe
C:\\Archivos de programa\\Network Associates\\VirusScan\\Mcshield.exe
C:\\Archivos de programa\\Network Associates\\VirusScan\\VsTskMgr.exe
C:\\Lotus\\Notes\\ntmulti.exe
C:\\WINNT\\System32\\NMSSvc.exe
C:\\WINNT\\system32\\regsvc.exe
C:\\WINNT\\system32\\MSTask.exe
C:\\WINNT\\System32\\snmp.exe
C:\\Archivos de programa\\Compaq\\Compaq Management Agents\\Dmi\\Win32\\bin\\Win32sl.exe
C:\\WINNT\\System32\\WBEM\\WinMgmt.exe
C:\\WINNT\\system32\\svchost.exe
C:\\ARCHIV~1\\Compaq\\COMPAQ~1\\cpqdmi.exe
C:\\WINNT\\system32\\PROMon.exe
C:\\ARCHIV~1\\MOUSEW~1\\SYSTEM\\EM_EXEC.EXE
C:\\ARCHIV~1\\Compaq\\COMPAQ~1\\CHKADMIN.EXE
C:\\Archivos de programa\\Network Associates\\VirusScan\\SHSTAT.EXE
C:\\Archivos de programa\\Network Associates\\Common Framework\\UdaterUI.exe
C:\\Archivos de programa\\Archivos comunes\\Network Associates\\TalkBack\\TBMon.exe
C:\\Archivos de programa\\Symantec\\Norton Ghost 2003\\GhostStartTrayApp.exe
C:\\Archivos de programa\\Hewlett-Packard\\HP Software Update\\HPWuSchd2.exe
C:\\WINNT\\system32\\internat.exe
C:\\Archivos de programa\\Network Associates\\Common Framework\\McTray.exe
C:\\Microsoft Office\\Office\\3082\\msoffice.exe
C:\\Archivos de programa\\Word Magic Software\\English-Spanish Interpreter Professional\\esipro.exe
C:\\WINNT\\SYSTEM32\\DWRCS.EXE
C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
C:\\WINNT\\explorer.exe
C:\\ARCHIV~1\\Lavasoft\\AD-AWA~1\\Ad-Aware.exe
D:\\BENNY\\config.equipos\\softwares\\hijack this\\HijackThis.exe
-
Comentario del Moderador: El log a sido borrado.
[Mensaje editado por ruedas con fecha: 25-07-2007 00:11:33]. | |
|
|
|