Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Problema con toyano worm.generic (Solucionado)

ocsalev
2007-08-30 18:09 - Respuestas: 4 - Tema nº: 2465218


Características: Windows XP Profesional, pentium4 2.0ghz 256 ram .

Mi problema esque hace unos dias me entro un troyano en el pc, tengo el kaspersky, el Ad-Aware professional y el spybot todos actualizados y el kaspersky me dice k hay un proceso en ejecuccion en c:\windows\system32\svchost.exe una nueva variante del sofware de riesgo Worm.generic.
La cosa esque e pasado todos los programas que e dicho antes actualizados y en modo aprueba de fallos ademas del ccleaner y el tune up utilities y nada no me detecta nada y las ventanitas del kaspersky no paran de salir.
Ademas en el kaspersky en la opcion de info en la pestaña de respaldo me dice eso, ese achivo y alo e borrado y e vuelto a pasar todos los programas y nada
Infectado: programa troyano Trojan-Downloader.Win32.Bagle.cq C:\DOCUME~1\Raquel\CONFIG~1\Temp\Rar$DR01.266\Accu-Type 4 1.2 [Patch].exe 213.4 Kb





Posibles soluciones:
Problema con toyano worm.generic (solucionado)Problema con toyano worm.generic (solucionado)
Toyano istbarToyano istbar
Problema con el servicio de messenger se trata de un problema de un problema de conectividad de red Problema con el servicio de messenger se trata de un problema de un problema de conectividad de red
Problema al ejecutarse dirt a encontrado un problema debeProblema al ejecutarse dirt a encontrado un problema debe
Problema al intalar drivers (nuevo problema) ayuda!Problema al intalar drivers (nuevo problema) ayuda!
tordanxa

Re: Problema con toyano worm.generic (Solucionado) - 2007-08-30 18:10 - Respuesta 2

pega el log del Hijackthis

saludos
ocsalev

Re: Problema con toyano worm.generic (Solucionado) - 2007-08-30 18:16 - Respuesta 3

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:16:41, on 30/08/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1187975095109
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8E92E213-5307-4DDD-906F-74856A7AEEF8}: NameServer = 80.58.61.250 80.58.61.254
O20 - Winlogon Notify: snprfdll32 - C:\WINDOWS\SYSTEM32\snprfdll32.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe


End of file - 5093 bytes
tordanxa

Re: Problema con toyano worm.generic (Solucionado) - 2007-08-30 19:06 - Respuesta 4

Cierra todos los programas. Ejecuta el HijackThis (Do a system scan only y marca las siguientes entradas, después las eliminas utilizando la opción Fix checked

O20 - Winlogon Notify: snprfdll32 - C:\WINDOWS\SYSTEM32\snprfdll32.dll

Elimina los siguientes archivos o carpetas si las tienes (Debes de tener la opción mostrar todos los archivos y carpetas habilitada en opciones de carpeta):

C:\WINDOWS\SYSTEM32\snprfdll32.dll

Pasa el ccleaner de nuevo para eliminar los archivos y entradas de registro innecesarias.
Reinicia y nos cuentas.

saludos
ocsalev

Re: Problema con toyano worm.generic (Solucionado) - 2007-08-30 19:45 - Respuesta 5

Muchas gracias parece que por aora todo va bien os mantendre informados
Página:1

Respuestas relacionadas:

Problema tras problema por formatear mi aspire 5315Problema tras problema por formatear mi aspire 5315Foro
Problema con cable hdmi a la tv lg, problema de audiProblema con cable hdmi a la tv lg, problema de audiForo
El mismo problema  problema de disco duro de una lapEl mismo problema problema de disco duro de una lapForo
Problema con desconexion internet (win32 problema)Problema con desconexion internet (win32 problema)Foro
Problema con wmplayer.exe. a detectado un problema yProblema con wmplayer.exe. a detectado un problema yForo
Problema con troyano problema graveProblema con troyano problema graveForo
Problema con q nadie me responde mi problema....:sProblema con q nadie me responde mi problema....:sForo
Problema con cd dvd r/w - problema con ratónProblema con cd dvd r/w - problema con ratónForo
Problema con l msnProblema con l msnForo
Problema con pcProblema con pcForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos23 Diciembre 2024