Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Desconexion de ADSL por TrojanDownloader.Zlob.BHH??

ismaja
2007-12-18 14:13 - Respuestas: 6 - Tema nº: 2488613


Características: Windows XP Profesional, Ram: 512MB; Pentium 4 a 2,4; 120 Gb disco duro.

Hola, desade hace unos dias tengo continuas desconexiones de mi ADSL, y he visto en internet que puede ser de este troyano que he encontrado. le he pasado el ad ware, el spybot- search&destroy y el antivirus que tengo NOD 32, y me ha detectado esto que no me lo deja elliinar. me puede decir alguien si puede hacer?
La ruta y troyanos que me indica el antivirus es el siguiente:
D:\System Volume Information\_restore{92573F2A-D88C-4887-BF03-27EEA72BCBAB}\RP3\A0000043.exe está infectado con (Troyano) Win32/TrojanDownloader.Zlob.BHH.

Muchas gracias por adelantado



Comentarios adicionales: No había instalado ningún programa, ni cambiado nada de hardware en el PC.
Posibles soluciones:
Desconexion de adsl por trojandownloader.zlob.bhh??Desconexion de adsl por trojandownloader.zlob.bhh??
Desconexion de adslDesconexion de adsl
Desconexion adslDesconexion adsl
Problema desconexión adsl.Problema desconexión adsl.
Desconexion de mi modem router adslDesconexion de mi modem router adsl
ismaja

Re: Desconexion de ADSL por TrojanDownloader.Zlob.BHH?? - 2007-12-18 15:21 - Respuesta 2

Perdon aqui dejo el log por si hace falta:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:18:25, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\Explorer.EXE
E:\WINDOWS\system32\spoolsv.exe
E:\WINDOWS\system32\CTSvcCDA.exe
E:\WINDOWS\system32\crypserv.exe
E:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
E:\Archivos de programa\Eset\nod32krn.exe
E:\WINDOWS\system32\hdspmix.exe
E:\WINDOWS\system32\hdsp32.exe
E:\Archivos de programa\MSN Messenger\msnmsgr.exe
E:\Archivos de programa\Telefonica\Kit ADSL USB\dslmon.exe
E:\Archivos de programa\Internet Explorer\iexplore.exe
E:\Archivos de programa\eMule\emule.exe
E:\Archivos de programa\MSN Messenger\usnsvc.exe
E:\WINDOWS\system32\wuauclt.exe
C:\MultMail\MultMail.exe
E:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
E:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
E:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=e:\windows\system32\userinit.exe,rundll32.exe start,rundll32.exe start
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [HDSPTray2] hdspmix.exe
O4 - HKLM\..\Run: [nod32kui] "E:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [HDSPTray1] hdsp32.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "E:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [msnmsgr] "E:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] E:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Consola KIT ADSL.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://E:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - E:\ARCHIV~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\ARCHIV~1\MI3AA1~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - E:\ARCHIV~1\MI3AA1~1\INetRepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1194557529873
O17 - HKLM\System\CCS\Services\Tcpip\..\{C0423D41-8768-45D6-BA9B-2960816026A7}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: Ati HotKey Poller - Unknown owner - E:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - E:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - E:\WINDOWS\system32\CTSvcCDA.exe
O23 - Service: Crypkey License - Kenonic Controls Ltd. - E:\WINDOWS\SYSTEM32\crypserv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - E:\Archivos de programa\Eset\nod32krn.exe


End of file - 4530 bytes
tordanxa

Re: Desconexion de ADSL por TrojanDownloader.Zlob.BHH?? - 2007-12-18 16:13 - Respuesta 3

Te aparece en un punto de restauración. Deshabilita restaurar sistema, aceptas, lo vuelves a habilitar y crea un nuevo punto de restauración, Pero antes de crear un nuevo punto de restauración, ¿conoces este programa MultMail.exe?

saludos
ismaja

Re: Desconexion de ADSL por TrojanDownloader.Zlob.BHH?? - 2007-12-18 16:36 - Respuesta 4

ya hice dos veces lo de deshabilitar punto de restauracion y habilitarlo otra vez y me sigue haciendo lo mismo. el programa ese de multimail es un pograma de correo masivo para la web y lo tengo hace mucho tiempo, ademas es comprado y no pirata.
tordanxa

Re: Desconexion de ADSL por TrojanDownloader.Zlob.BHH?? - 2007-12-18 16:41 - Respuesta 5

Descarga, instala y ejecuta este programa: SUPERAntispyware


Pasa alguno de estos antivirus online y pega el informe que te den:

Panda Activescan
ESET Online Scanner
F-Secure Online Scanner
Kaspersky Online Scanner
Trend micro

saludos
Página:1 Siguiente

Respuestas relacionadas:

Desconexion adsl con router zyxel 660. macintoshDesconexion adsl con router zyxel 660. macintoshForo
Pasar de terra adsl a telefonica adslPasar de terra adsl a telefonica adslForo
¿que adsl contratar? ¿que compañia de adsl?¿que adsl contratar? ¿que compañia de adsl?Foro
DesconexionDesconexionForo
Desconexion red pc Desconexion red pc Foro
Desconexión pcDesconexión pcForo
Desconexión de redDesconexión de redForo
Desconexion de la redDesconexion de la redForo
DesconexionDesconexionForo
Desconexion de la redDesconexion de la redForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos17 Noviembre 2024