Annika | |
| 2005-01-07 23:29 - Respuestas: 53 - Tema nº: 25175
Ahora lo unico que me sucede es que va muyyyyyy lento mi ordenador y cuando entro en internet en una pagina la mayoria de las veces pone no se encuentra le doy a actualizar pagina y ya entra.
Un saludos | |
|
|
Visitante | |
|
Re: Trj/hideproc.b - 2005-01-23 17:33 - Respuesta 27
Buenas tardes, soy Annika.
Tengo que entrar como visitante,pues me ha dejado de funcionar el mensegger y el msn.
Os explico mi caso viene de lejos de los dichosos troyanos(spyware),gracias a vuestra ayuda solucione el caso, pero empeze a notar que mi ordenador iba muy lento y que cuando entraba en las paginas web casi siempre me daba "no se encuentra....."le daba actualizar pagina y asunto resuelto se cargaba bien.
Pero desde ayer intento entrar en el msn y menseger y me dice "no se puede iniciar sesion debido a un problema del servidor o con su conexion a internet. Asegurese que esta conectado con internet. 0x81000301" y conectada estoy a internet pero no se que le puede suceder a esto.
A tambien en actualizaciones automaticas de windows le day a actualizar y despues de un buen raro me dice que es imposible la actualizacion .....
Estoy desesperada pues esto es el cuento que nunca termina, cuando no es una cosa la otra.
Si me podeis volver a ayudar os lo agradeceria muchisimo.
Gracias. | |
|
|
Visitante | |
|
Re: Trj/hideproc.b - 2005-01-25 00:42 - Respuesta 29
Hola,
Antes de nada, daros las gracias a todos, porque yo he tenido este virus, y gracias a vuestros consejos lo he conseguido limpiar.
Lo unico "raro" que me ha quedado es que al navegar por cualquier sitio de internet dice que estoy en una "zona de confianza". (he quitado todos los sitios de confianza, y he dejado la seguridad de esta zona en "media")
Antes, tenia siempre en "sitios de confianza" 2 sitios, y despues de darle mil vueltas consegui eliminarlos del resgistro (en el hijackthis:
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
) pero en la practica sigue diciendome siempre "sitios de confianza"
A alguien mas le ha pasado esto?
Muchas gracias | |
|
|
Visitante | |
|
Re: Trj/hideproc.b - 2005-01-26 00:16 - Respuesta 30
Hola soy Annika.
Mi ordenador sigue yendo muy lento y el teclado y raton muchas veces dejan de funcionar sin hacerle nada, os pongo lo que me sale al pasar el HijackThis
Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSSYSTEM32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:Archivos de programaArchivos comunesMicrosoft SharedVS7DEBUGMDM.EXE
C:Archivos de programaArchivos comunesPanda SoftwarePavShldpavprsrv.exe
C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004Pavsrv51.exe
C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004PsImSvc.exe
C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004AVENGINE.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE
C:Archivos de programaJavaj2re1.4.2_05binjusched.exe
C:WINDOWSSystem32ctfmon.exe
C:Archivos de programaMSN Messengermsnmsgr.exe
C:Archivos de programaNikonNkView6NkvMon.exe
C:Archivos de programaWinZipWZQKPICK.EXE
C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004WebProxy.exe
C:WINDOWSSystem32wuauclt.exe
C:Archivos de programaSpybot - Search & DestroySpybotSD.exe
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:Archivos de programaMSNMSNCoreFilesMSN6.EXE
C:Archivos de programaInternet ExplorerIEXPLORE.EXE
C:ARCHIV~1WINZIPwinzip32.exe
C:Documents and SettingsAnaConfiguración localTempHijackThis.exe
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O4 - HKLM..Run: [APVXDWIN] "C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004APVXDWIN.EXE" /s
O4 - HKLM..Run: [SunJavaUpdateSched] C:Archivos de programaJavaj2re1.4.2_05binjusched.exe
O4 - HKLM..Run: [NeroCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [HPDJ Taskbar Utility] C:WINDOWSSystem32spooldriversw32x863hpztsb03.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [msnmsgr] "C:Archivos de programaMSN Messengermsnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = ?
O4 - Global Startup: NkvMon.exe.lnk = C:Archivos de programaNikonNkView6NkvMon.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:Archivos de programaWinZipWZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:ARCHIV~1MICROS~2OFFICE11EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Archivos de programaJavaj2re1.4.2_05binnpjpi142_05.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:Archivos de programaJavaj2re1.4.2_05binnpjpi142_05.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:ARCHIV~1MICROS~2OFFICE11REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengerMSMSGS.EXE
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.static.topconverting.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O15 - Trusted Zone: *.static.topconverting.com (HKLM)
O16 - DPF: {4B0999FD-6937-11D5-8FEC-00606779369C} (NetConf) -
O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.-.com/sinespias/installer.cab
O16 - DPF: {5445BE81-B796-11D2-B931-002018654E2E} (MeadCo Security Manager) - http://chatcenter.wanadoo.es:8883/wcsapp/weblib/Javas-c-r-i-p-t/messaging/ie/SecMgr.cab
O16 - DPF: {6596829B-37D4-40AD-971B-1E9041725C52} - http://www.direct-ip.com/deliver/spain/ms.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {E8A4D743-13C0-4E03-A2D9-0C92FE038200} (TragsatecRuntimeVB.TTecRuntimeVBCtl) - http://w3.mapya.es/dinatierra_v3/Redist/RuntimeVB.CAB
O17 - HKLMSystemCCSServicesTcpip..{50B1271E-ACB5-4121-BC38-5F7A77819AAE}: NameServer = 195.235.113.3 195.235.96.90
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:WINDOWSSystem32dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:WINDOWSsystem32services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:WINDOWSSystem32imapi.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:WINDOWSSystem32mnmsrvc.exe
O23 - Service: DDE de red - Unknown - C:WINDOWSsystem32netdde.exe
O23 - Service: DSDM de DDE de red - Unknown - C:WINDOWSsystem32netdde.exe
O23 - Service: Panda Process Protection Service - Unknown - C:Archivos de programaArchivos comunesPanda SoftwarePavShldpavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004Pavsrv51.exe
O23 - Service: Plug and Play - Unknown - C:WINDOWSsystem32services.exe
O23 - Service: Panda IManager Service - Panda Software Internacional - C:Archivos de programaPanda SoftwarePanda Titanium Antivirus 2004PsImSvc.exe
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:WINDOWSsystem32sessmgr.exe
O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:WINDOWSSystem32SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:WINDOWSsystem32smlogsvc.exe
O23 - Service: Telnet - Unknown - C:WINDOWSSystem32tlntsvr.exe
O23 - Service: Instantáneas de volumen - Unknown - C:WINDOWSSystem32vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:WINDOWSSystem32wbemwmiapsrv.exe
Por favor echarle un vistazo y decirme si se ve algo raro en ello.
Gracias | |
|
|
|