Virus/Antivirus - Como se quita este Trojan ???

 
Vista:

Como se quita este Trojan ???

Publicado por Verntallat (2 intervenciones) el 14/04/2008 09:17:24
Hola

Bueno, el titulo lo dice todo.

El PC me está haciendo el vago hace unas semanas. Quieres abrir unas ventanas del navegador, y se quedan detenidas sin poder navegar por elllas, el procesador empieza a subir de vueltas hasta el 50-52 %, me he de esperar unos 3 minutos y se normaliza. Pero he de teclear CRTL+ALT+SUP para desactivar las páginas que no se han abierto correctamente y empezar de nuevo.

Cuestión a parte. Si el HD tiene problemas de giro, hace un ruidito como cric, cric, cric ?
Podría deberse el problema a está causa?

He puesto varios analisis para dar pistas, si hay alguno que está de más en la rama del foro lo decís y lo corrigo, más que nada lo he insertado para comparación.

Gracias por todo

Verntallat




Os añado el analisis de EWIDO

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________

Name: TrackingCookie.Netflame
Path: C:Documents and [email protected][2].txt
Risk: Medium

Name: Logger.Banker.zn
Path: C:System Volume Information\_restore{A7A414EE-3E82-4D3D-A314-82AB753CA01F}RP88A0166933.exe
Risk: High


Os añado el analisis de HIJACKTHIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:27:00, on 14/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Archivos de programaLavasoftAd-Aware 2007aawservice.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:Archivos de programaEset od32kui.exe
C:WINDOWSMicrosoft.NETFrameworkv2.0.50727msco rsvw.exe
C:WINDOWSsystem32RUNDLL32.EXE
C:Archivos de ProgramaYA.COMdslstat.exe
C:Archivos de ProgramaYA.COMdslagent.exe
C:Archivos de programaSearch SettingsSearchSettings.exe
C:Archivos de programaEset od32krn.exe
C:WINDOWSsystem32 vsvc32.exe
C:WINDOWSsystem32svchost.exe
C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWLLoginProxy.exe
C:Archivos de programaInternet Exploreriexplore.exe
C:Archivos de programaInternet Exploreriexplore.exe
C:WINDOWSsystem32NOTEPAD.EXE
C:WINDOWSsystem32NOTEPAD.EXE
C:WINDOWSsystem32NOTEPAD.EXE
C:Archivos de programaTrend MicroHijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:Archivos de programaSearch Settingskb126SearchSettings.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Archivos de programaArchivos comunesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - C:Archivos de programaBitComet oolsBitCometBHO_1.2.1.2.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:ARCHIV~1SPYBOT~1SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:Archivos de programaJavajre1.6.0_02inssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:Archivos de programaArchivos comunesMicrosoft SharedWindows LiveWindowsLiveLogin.dll
O2 - BHO: (no name) - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - (no file)
O2 - BHO: SearchSettings Class - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - C:Archivos de programaSearch Settingskb126SearchSettings.dll
O4 - HKLM..Run: [nod32kui] "C:Archivos de programaEset od32kui.exe" /WAITSERVICE
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSsystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSsystem32NvMcTray.dll,NvTaskbarInit
O4 - HKLM..Run: [DSLSTATEXE] C:Archivos de ProgramaYA.COMdslstat.exe icon
O4 - HKLM..Run: [DSLAGENTEXE] C:Archivos de ProgramaYA.COMdslagent.exe
O4 - HKLM..Run: [Adobe Reader Speed Launcher] "C:Archivos de programaAdobeReader 8.0ReaderReader_sl.exe"
O4 - HKLM..Run: [UserFaultCheck] %systemroot%system32dumprep 0 -u
O4 - HKLM..Run: [SearchSettings] C:Archivos de programaSearch SettingsSearchSettings.exe
O4 - HKCU..Run: [DAEMON Tools Lite] "C:Archivos de programaDAEMON Tools Litedaemon.exe" -autorun
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSsystem32CTFMON.EXE (User 'Servicio de red')
O4 - HKUSS-1-5-18..Run: [Nokia.PCSync] C:Archivos de programaNokiaNokia PC Suite 6PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [Nokia.PCSync] C:Archivos de programaNokiaNokia PC Suite 6PcSync2.exe /NoDialog (User 'Default user')
O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:Archivos de programaArchivos comunesAutodesk Sharedacstart16.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://C:Archivos de programaBitCometBitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://C:Archivos de programaBitCometBitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://C:Archivos de programaBitCometBitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:WINDOWSdoscandel.exe
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:Archivos de programaBitComet oolsBitCometBHO_1.2.1.2.dll/206 (file missing)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:ARCHIV~1SPYBOT~1SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:ARCHIV~1SPYBOT~1SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengerMSMSGS.EXE
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} -
O16 - DPF: {2D8ED06D-3C30-438B-96AE-4D110FDC1FB8} (ActiveScan 2.0 Installer Class) - http://acs.pandasoftware.com/activescan/cabs/as2stubie.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} -
O16 - DPF: {BDBDE413-7B1C-4C68-A8FF-C5B2B4090876} (F-Secure Online Scanner 3.3) - http://support.f-secure.com/ols/fscax.cab
O17 - HKLMSystemCCSServicesTcpip..{D0B3CA44-2DE0-42CC-AC62-4DC6B4FF91C4}: NameServer = 80.58.61.250 80.58.61.254
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:Archivos de programaLavasoftAd-Aware 2007aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:Archivos de programaArchivos comunesAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:Archivos de programaAreschatServer.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:Archivos de programaArchivos comunesAutodesk SharedServiceAdskScSrv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:Archivos de programaGoogleCommonGoogle UpdaterGoogleUpdaterService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:Archivos de programaEset od32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:WINDOWSsystem32 vsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:Archivos de programaPC Connectivity SolutionServiceLayer.exe

--
End of file - 7177 bytes
Valora esta pregunta
Me gusta: Está pregunta es útil y esta claraNo me gusta: Está pregunta no esta clara o no es útil
0
Responder

RE:Como se quita este Trojan ???

Publicado por pc/100 (1 intervención) el 12/05/2008 09:07:56
Para qué preguntás giladas? Sabés o no sabés? Para qué preguntas si crees que la tenés tan clara gil? -Me parece que sos bastante bola..
Valora esta respuesta
Me gusta: Está respuesta es útil y esta claraNo me gusta: Está respuesta no esta clara o no es útil
0
Comentar