Comunidad GX

Go Back   Comunidad GX » Interes General » Technology » Software
Register Projects FAQ Members List Calendar Search Today's Posts Mark Forums Read


Software Aplicaciones y desarrollo en general de software.

Reply
 
LinkBack Thread Tools Display Modes
Old 09-06-2007, 19:47   #1 (permalink)
SinAnimoS
 
evangelina's Avatar
 
Join Date: Feb 2005
Location: MadeInHaven
Posts: 596
Send a message via MSN to evangelina
Default Ayuda nuevamente plzzzz toy asta las manos

miren esto alguien me puede ayudar plzzzz, no c como sacar esos carteles demoniacos , encima cuando le doy aseptar me pone un cartel como que en 51 segundos me reinica la pc si o si
Attached Thumbnails
Click image for larger version

Name:	Dibujo.JPG
Views:	98
Size:	221.4 KB
ID:	27051  
evangelina is offline   Reply With Quote
Old 09-06-2007, 20:17   #2 (permalink)
SinAnimoS
 
evangelina's Avatar
 
Join Date: Feb 2005
Location: MadeInHaven
Posts: 596
Send a message via MSN to evangelina
Default Re: Ayuda nuevamente plzzzz toy asta las manos

bueno yo tengo el nod32 instalado y cada vez que c me reinica la maquina aparece un resumen del nod32 con una banda de troyanos que lo unico que hace el nod32 es copiarlos a cuarentena

bueno tengo buenas noticias he podido solucionar el tema del que me tiraba error services.exe , ahora solo me tira el del iexplorer

me encuentro con otro problema , ingreso al administrador de tareas y ahi alguna aplicacion que me ta ocupando mas de la mitad de la memoria 0.o

he pasado en mi maquina los siguientes programas:

NOD32
Spybot - Search & Destroy
CCLEANER

Last edited by evangelina; 09-06-2007 at 23:22. Reason: Automerged Doublepost
evangelina is offline   Reply With Quote
Old 10-06-2007, 06:30   #3 (permalink)
Der Meister
 
Goodness Yoshimitsu's Avatar
 
Join Date: Nov 2004
Posts: 651
Default Re: Ayuda nuevamente plzzzz toy asta las manos

Quote:
Originally Posted by evangelina View Post
me encuentro con otro problema , ingreso al administrador de tareas y ahi alguna aplicacion que me ta ocupando mas de la mitad de la memoria 0.o
Pero fijáte cuál es el proceso que te consume tanta memoria.
__________________
Intel Core 2 Duo E8400 / Asus Rampage Formula / Sapphire HD 4870 / 2 x 1GB OCZ Platinum Rev. 2 / Western Digital Caviar 400GB 16MB / 2 DVD-RW Pioneer DVR-112D / Antec True Power Trio 650w / Vitsuba Warrior II / Samsung SyncMaster 940NW / Logitech G3 Laser / Teclado Biswal (?)
Goodness Yoshimitsu is offline   Reply With Quote
Old 10-06-2007, 10:45   #4 (permalink)
^^
 
Tenshi's Avatar
 
Join Date: Nov 2004
Posts: 3,613
Default Re: Ayuda nuevamente plzzzz toy asta las manos

Fijate si podés pasarle el panda active scan (online) y postea el log.

Pasá el hijackthis y postea el log
__________________
Tenshi is offline   Reply With Quote
Old 10-06-2007, 11:17   #5 (permalink)
SinAnimoS
 
evangelina's Avatar
 
Join Date: Feb 2005
Location: MadeInHaven
Posts: 596
Send a message via MSN to evangelina
Default Re: Ayuda nuevamente plzzzz toy asta las manos

Quote:
Originally Posted by Goodness Yoshimitsu View Post
Pero fijáte cuál es el proceso que te consume tanta memoria.
el explorer

probando el pando:


Incidencia Estado Elemento

Spyware:Cookie/Atlas DMT No desinfectado C:\Documents and Settings\VD\Cookies\vd@atdmt[1].txt
Virus:Trj/Spammer.ZX Desinfectado C:\WINDOWS\system32\koos.exe
Hacktool:Rootkit/Spammer.ZX No desinfectado C:\WINDOWS\system32\kprof
Hacktool:Rootkit/Spammer.ZX No desinfectado C:\WINDOWS\system32\poof


aun no puedo dejar que deje de aparecer ese cartel endemoniado
Attached Thumbnails
Click image for larger version

Name:	Dibujo.JPG
Views:	21
Size:	155.5 KB
ID:	27053  

Last edited by evangelina; 10-06-2007 at 12:30.
evangelina is offline   Reply With Quote
Old 10-06-2007, 12:33   #6 (permalink)
SinAnimoS
 
evangelina's Avatar
 
Join Date: Feb 2005
Location: MadeInHaven
Posts: 596
Send a message via MSN to evangelina
Default Re: Ayuda nuevamente plzzzz toy asta las manos

no entieno lo que me tiro el Logfile of HijackThis me tiro un blockd e notas con todo este quilombo:

Logfile of HijackThis v1.99.1
Scan saved at 13:31:39, on 10/06/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\VTTimer.exe
C:\Archivos de programa\thomson\Dragdiag.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\VD\Escritorio\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7D229AA9-C83F-4F96-986B-38B83AE6B5A1} - c:\windows\system32\oejaoej.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [RaidTool] C:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Archivos de programa\thomson\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Broken Internet access because of LSP provider 'rsvp32_2.dll' missing
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{23D7ED4E-7741-4BEF-ACD8-08B622F2CCF5}: NameServer = 200.51.211.7 200.51.212.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{F5FC17F5-CFF6-42AE-A52E-C1D06C2AAEB9}: NameServer = 200.51.211.7,200.51.212.7
O20 - Winlogon Notify: dongexfh - C:\WINDOWS\SYSTEM32\oejaoej.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Forceware Web Interface (ForcewareWebInterface) - Unknown owner - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe" -k runservice (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: ForceWare IP service (nSvcIp) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe
O23 - Service: ForceWare user log service (nSvcLog) - NVIDIA Corporation - C:\Archivos de programa\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation -


NA CUCHAME ES COMO SI TUBIERA 4 L2 ABIERTOS Y MIRA EL CONJESTIONAMIENTO QUE TENGO EL MAQUINA :
Attached Thumbnails
Click image for larger version

Name:	Dibujo.JPG
Views:	24
Size:	180.0 KB
ID:	27054  

Last edited by evangelina; 10-06-2007 at 12:37.
evangelina is offline   Reply With Quote
Old 10-06-2007, 13:05   #7 (permalink)
I can't go back.
 
Deviance's Avatar
 
Join Date: Oct 2005
Location: Buenos Aires
Posts: 505
Default Re: Ayuda nuevamente plzzzz toy asta las manos

pasa los antivirus en modo a prueba de errores.

te recomiendo el avg anti-spyware.

http://www.ewido.net/en/

para descargarlo directamente ACA
__________________
Los hombres son cobardes, y en grupo pueden ser muy crueles...

Last edited by Deviance; 10-06-2007 at 13:08.
Deviance is offline   Reply With Quote
Old 10-06-2007, 13:36   #8 (permalink)
SinAnimoS
 
evangelina's Avatar
 
Join Date: Feb 2005
Location: MadeInHaven
Posts: 596
Send a message via MSN to evangelina
Default Re: Ayuda nuevamente plzzzz toy asta las manos

informe del avg anti-spyware:

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 14:36:11 10/06/2007

+ Resultado del análisis:



[3860] C:\WINDOWS\system32\rsvp32_2.dll -> Proxy.Agent.mc : Limpios con copia de seguridad (en cuarentena).
[556] C:\WINDOWS\system32\rsvp32_2.dll -> Proxy.Agent.mc : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\VD\Cookies\vd@atdmt[1].txt -> TrackingCookie.Atdmt : Limpios.


::Fin del informe
evangelina is offline   Reply With Quote
Old 10-06-2007, 17:16   #9 (permalink)
Soperupalos!
 
XavierK's Avatar
 
Join Date: Sep 2006
Posts: 2,308
Default Re: Ayuda nuevamente plzzzz toy asta las manos

Jajajaja no entiendo como haces para agarrarte bichos tan rapido!!!

No se si te servira, a mi me suena a un rootkit por que te esta tirando un servicio del sistema

Segui los pasos que figuran en ese foro.

http://www.forospyware.com/t4239.html

y pasale el programita que te adjunto.

Avisa como te fue... y deja de entrara a paginas porno!!!!!!!!! ah y usa firefox u opera....
Attached Files
File Type: zip DelPSGuard.zip (354.4 KB, 66 views)
__________________
XavierK is offline   Reply With Quote
Old 10-06-2007, 17:36   #10 (permalink)
Der Meister
 
Goodness Yoshimitsu's Avatar
 
Join Date: Nov 2004
Posts: 651
Default Re: Ayuda nuevamente plzzzz toy asta las manos

Jojo 1643MB de carga! Y yo reniego cuando veo que mi Xp consume más de 200MB o.O

Na ni hablar, dejá de usar IE. Y no te mandes a sitios pornos a lo loco. No te alcanza con www.pornotube.com ? Y ojo con los sitios de cracks y serials... como keygen.us o crack.ams creo q era
Che y eliminá programitas pedorros que se te cargan en la bandeja del sistema
__________________
Intel Core 2 Duo E8400 / Asus Rampage Formula / Sapphire HD 4870 / 2 x 1GB OCZ Platinum Rev. 2 / Western Digital Caviar 400GB 16MB / 2 DVD-RW Pioneer DVR-112D / Antec True Power Trio 650w / Vitsuba Warrior II / Samsung SyncMaster 940NW / Logitech G3 Laser / Teclado Biswal (?)
Goodness Yoshimitsu is offline   Reply With Quote
Reply


Thread Tools
Display Modes

Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is Off
Trackbacks are On
Pingbacks are On
Refbacks are On


All times are GMT -3. The time now is 21:00.


Copyright ©2008 Gxzone Argentina
Powered by SKServers.net
Powered by vBulletin® Version 3.7.0
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0
 

Page generated in 0.13690 seconds with 9 queries

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301