Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Troyano deshabilitó el REGEDIT

commlag
2007-09-27 16:30 - Respuestas: 4 - Tema nº: 2472083


Características: Windows XP Profesional, P4 2.0GHz 512Mb RAM, 160GB DD.

Tengo cuenta de usuario Administrador, mi PC se infectó de un Troyano llamado Small.K, la vacuné con NOD32 y aparentemente el virus fué borrado, sin embargo, me ha deshabilitado el Editor del Registro y me manda este mensaje "El Administrador ha deshabilitado la modificación del registro" cada vez que ejecuto REGEDIT

Posibles soluciones:
Troyano deshabilitó el regeditTroyano deshabilitó el regedit
Me deshabilito controladores de usbMe deshabilito controladores de usb
Windows xp deshabilito el administrador de tareasWindows xp deshabilito el administrador de tareas
Como deshabilito o desinstalo la webcam!!???Como deshabilito o desinstalo la webcam!!???
Tarjeta red integrada se deshabilito solaTarjeta red integrada se deshabilito sola
tordanxa

Re: Troyano deshabilitó el REGEDIT - 2007-09-27 16:49 - Respuesta 2

Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; ESET Online Scanner; F-Secure Online Scanner ;
Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:

SUPERAntispyware
Ad-aware (pack de lenguajes )
AVG AntiSpyware

El Ad-Aware pásalo con la opción Realizar exploración completa del sistema

Limpia el ordenador de archivos y entradas de registro innecesarias con alguno de estos programas:

EasyCleaner, ccleaner o Disk Cleaner
Regcleaner o el Regseeker

Y si aún así no has solucionado el problema el
HijackThis

En este último programa debes de hacer lo siguiente:
1.- Descarga el programa
2.- Crea una carpeta con su nombre y mete en ella el archivo Hijackthis.exe
3.- En Modo normal haz doble clic en dicho archivo
4.- Selecciona la opción scan and save log
5.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí.

Saludos
commlag

Re: Troyano deshabilitó el REGEDIT - 2007-09-28 14:40 - Respuesta 3

muchas gracias, sí funcionó el troyano se eliminó completamente.
commlag

Re: Troyano deshabilitó el REGEDIT - 2007-09-28 15:11 - Respuesta 4

Logfile of HijackThis v1.99.1
Scan saved at 8:09:40, on 28/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\\WINDOWS\\System32\\smss.exe
C:\\WINDOWS\\system32\\winlogon.exe
C:\\WINDOWS\\system32\\services.exe
C:\\WINDOWS\\system32\\lsass.exe
C:\\WINDOWS\\system32\\svchost.exe
C:\\WINDOWS\\System32\\svchost.exe
C:\\WINDOWS\\system32\\spoolsv.exe
C:\\Archivos de programa\\Archivos comunes\\Softwin\\BitDefender Communicator\\xcommsvr.exe
C:\\WINDOWS\\Explorer.EXE
C:\\Archivos de programa\\Softwin\\BitDefender8\\bdnagent.exe
C:\\WINDOWS\\system32\\ctfmon.exe
C:\\WINDOWS\\system32\\wuauclt.exe
C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
C:\\Archivos de programa\\Archivos comunes\\Softwin\\BitDefender Scan Server\\bdss.exe
c:\\archivos de programa\\softwin\\bitdefender8\\bdmcon.exe
C:\\Archivos de programa\\Internet Explorer\\iexplore.exe
C:\\Documents and Settings\\CComputo\\Escritorio\\hijack\\HijackThis.exe

R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = http://prodigy.msn.com/
R0 - HKCU\\Software\\Microsoft\\Internet Explorer\\Toolbar,LinksFolderName = Vínculos
O1 - Hosts:
O1 - Hosts:
O1 - Hosts:
O1 - Hosts:
O1 - Hosts: O1 - Hosts: if (window != top)
O1 - Hosts: top. = ;
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\\Archivos de programa\\Adobe\\Acrobat 5.0\\Reader\\ActiveX\\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\\..\\Run: [BDMCon] \"C:\\Archivos de programa\\Softwin\\BitDefender8\\bdmcon.exe\"
O4 - HKLM\\..\\Run: [BDNewsAgent] \"C:\\Archivos de programa\\Softwin\\BitDefender8\\bdnagent.exe\"
O4 - HKCU\\..\\Run: [CTFMON.EXE] C:\\WINDOWS\\system32\\ctfmon.exe
O4 - HKCU\\..\\Run: [Tok-Cirrhatus] \"C:\\Documents and Settings\\CComputo\\Configuración local\\Datos de programa\\smss.exe\"
O7 - HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Policies\\System, DisableRegedit=1
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\\ARCHIV~1\\MICROS~2\\OFFICE11\\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\\ARCHIV~1\\MICROS~2\\OFFICE11\\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O9 - Extra \'Tools\' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\\Archivos de programa\\Messenger\\msmsgs.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\\ARCHIV~1\\MSNMES~1\\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\\ARCHIV~1\\MSNMES~1\\MSGRAP~1.DLL
O21 - SSODL: prodigy1 - {C2F017CC-C26F-497B-8DDD-55D6E85E7080} - prodigys323.dll (file missing)
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\\Archivos de programa\\Ares\\chatServer.exe
O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\\Archivos de programa\\Archivos comunes\\Softwin\\BitDefender Scan Server\\bdss.exe\" /service (file missing)
O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\\Archivos de programa\\Archivos comunes\\Softwin\\BitDefender Communicator\\xcommsvr.exe\" /service (file missing)


-


[Mensaje editado por Rahel con fecha: 28-09-2007 16:56:46].
tordanxa

Re: Troyano deshabilitó el REGEDIT - 2007-09-28 16:57 - Respuesta 5

Tu versión del hijackthis es antigua, descarga y ejecuta la del enlace que te puse en mi post anterior

saludos
Página:1

Respuestas relacionadas:

Como deshabilito la tarjeta incorporada.Como deshabilito la tarjeta incorporada.Foro
Como deshabilito las tarjetas en el bios?Como deshabilito las tarjetas en el bios?Foro
Como deshabilito la opción del quemador de cd´sComo deshabilito la opción del quemador de cd´sForo
Mi l se apreta sola, como la deshabilito?Mi l se apreta sola, como la deshabilito?Foro
Como deshabilito deep freezeComo deshabilito deep freezeForo
Como deshabilito el antivirus momentaneamenteComo deshabilito el antivirus momentaneamenteForo
A prueba de fallos de deshabilito el mouseA prueba de fallos de deshabilito el mouseForo
Porque mi computador deshabilito los puertos usbPorque mi computador deshabilito los puertos usbForo
¿como deshabilito avg antivirus? (solucionado)¿como deshabilito avg antivirus? (solucionado)Foro
No puedo instalar controladores y se me deshabilitoNo puedo instalar controladores y se me deshabilitoForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos19 Noviembre 2024