elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
29 Mayo 2012, 04:17  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderadores: skapunky, Novlucker)
| | |-+  SOY NUEVO, PORFAVOR AYUDENME
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: SOY NUEVO, PORFAVOR AYUDENME  (Leído 1,409 veces)
Ludwig

Desconectado Desconectado

Mensajes: 44



Ver Perfil
SOY NUEVO, PORFAVOR AYUDENME
« en: 2 Febrero 2005, 05:43 »

Hola, soy nuevo en este foro y la verdad entro para pedirles ayuda, yo no soy muy bueno con la computadora pero intento hacer lo mio, el problema es que ya tengo tiempo con un virus que al parecer es un spyware, en mi administrador de tarea en Procesos me aparecen unos IEXPLORER.EXE que en realidad yo no tengo abiertos (porque solo uso el Firefox) estos IEXPLORER ocupan muuuucha memoria y cada vez que intento finalizar el proceso se vuelven a abrir automaticamente, ya he intentado con el antispyware de microsoft este como que quito 2 IEXPLORER pero aun sigue uno, ese nunca puedo quitarlo, he intentado desintalar el iexplorer pero aun sigue funcionando. Porfavor ayudenme pues parece que este virus ya se esta acabando con mi memoria y ciertamente el norton no hace ni cosquillas.


En línea

|||| La verdad esta Adentro ||||
el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 17.232


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #1 en: 2 Febrero 2005, 05:53 »

Este proceso parece ser un virus.

http://www.elhacker.net/procesosxp.htm

Lorsis
http://securityresponse.symantec.com/avcenter/venc/data/w32.lorsis.worm.html

RapidBlaster
http://www.doxdesk.com/parasite/RapidBlaster.html

Instala y prueba con otros anti-spyware.

- HijackThis
- Ad-aware.
- SpyBot Search & Destroy
- CWShredder

Citar
he intentado desintalar el iexplorer pero aun sigue funcionando

esa no es una buena solución.


En línea

"elhacker.net es único, por eso no fabrica para otras marcas"  - Prohibido prohibir

duddits
Visitante


Email
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #2 en: 2 Febrero 2005, 06:16 »

pues estos ieexplorer

una posibilidad de que esto te aparezca es que ocupes algun gestor de descarga o msn, yahoo algunos de esos programas funcionan con ie explorer

trata de irte a las configuraciones de tu iexplorer y ponle trabajar sin conexion haslo por un tiempo y si el problema continua no dudes en volver a postear ;)

Saludos :)
En línea
NekroByte


Desconectado Desconectado

Mensajes: 638


NekroByte++


Ver Perfil WWW
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #3 en: 2 Febrero 2005, 12:15 »

Citar
una posibilidad de que esto te aparezca es que ocupes algun gestor de descarga o msn, yahoo algunos de esos programas funcionan con ie explorer
Aun así no tiene por qué abrirse el proceso.

Por cierto, Dudits, está algo... cómico tu mensaje, qué mujer tan... descuidada. ;D

En línea

-- - -^[NekroByte]^- - --
Ludwig

Desconectado Desconectado

Mensajes: 44



Ver Perfil
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #4 en: 3 Febrero 2005, 05:10 »

Hola, soy yo de nuevo.. ajajaj que divertido el gif animado.. jo jo jo que mujer tan... si. =P
Oigan pues hice lo de configurar el iexplorer para trabajar sin conexion y aun asi siguen apareciendo, lo uinico que paso esque no me podia conectar al msn.
Ahora me di cuenta que al reiniciar la computadora volvian a parecer los 3 iexplorer y los cerre menos el que siempre se vuelve a abrir., me di cuenta que al cerrarlo rapidamente se abre otro proceso llamado LUCOS. exe o algo asi, se abre muy rapido y se cierra, y al cerrarse vuelve a abrirse el iexplorer, sinceramente me dicen que formatee la maquina pero la acabo de formatear hace una semana! =S no tienen algun otro consejo que me puedan dar?, de antemano les agradezco su atencion y les pido disculpas si soy un poco lento x.x
En línea

|||| La verdad esta Adentro ||||
Ludwig

Desconectado Desconectado

Mensajes: 44



Ver Perfil
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #5 en: 8 Febrero 2005, 06:51 »

alguien que me pueda ayudar porfavor?   ???
En línea

|||| La verdad esta Adentro ||||
Crack_X
Anti-War
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.320


Peace & Love


Ver Perfil WWW
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #6 en: 8 Febrero 2005, 07:03 »

Intentaste ad-aware y los demas que el-brujo sugirio?
En línea

Shit loads of money spend to show us wrong from right. Say no to war


Yasser Has Things To Say
WarZone
Libransser


Desconectado Desconectado

Mensajes: 2.215


Arwing de antaño


Ver Perfil WWW
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #7 en: 8 Febrero 2005, 09:25 »

En caso de que Ad-Aware sigas no te solucione los problemas descarga el programa HijackThis 1.99.0 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo en este post para un análisis.

Arwing
En línea

Ludwig

Desconectado Desconectado

Mensajes: 44



Ver Perfil
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #8 en: 8 Febrero 2005, 13:04 »

Use el  Ad-Watch y me detecto 11 objetos relacionados con el Iexplorer, los puso en cuarentena y los borro, y aun asi sigue el mismo IEXPLORER.EXE...  use el HijackThis y este es el LOG:

Logfile of HijackThis v1.97.7
Scan saved at 07:59:59 p.m., on 07/02/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\TGTSoft\StyleXP\StyleXPService.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\Archivos de programa\PestPatrol\PPControl.exe
C:\ARCHIV~1\PESTPA~1\PPMemCheck.exe
C:\ARCHIV~1\PESTPA~1\CookiePatrol.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\AdvTools\NPROTECT.EXE
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Lavasoft\Ad-Aware SE Professional\Ad-Watch.exe
c:\archiv~1\intern~1\iexplore.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Van Beethoven\Escritorio\eMule0.44c\Incoming\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.josypmyeklbwnelh.uk/oTNZ1yjlvO6lVUl4tz4p/DoJTwyVn7B4VHiNv_aQr0g.jpg
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.josypmyeklbwnelh.uk/oTNZ1yjlvO6lVUl4tz4p/DoJTwyVn7B4VHiNv_aQr0g.jpg
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Messenger\ycomp.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Messenger\ycomp.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [{0228e555-4f9c-4e35-a3ec-b109a192b4c2}] C:\Archivos de programa\Google\Gmail Notifier\gnotify.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Advanced Tools Check] C:\ARCHIV~1\NORTON~1\AdvTools\ADVCHK.EXE
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [PestPatrol Control Center] C:\Archivos de programa\PestPatrol\PPControl.exe
O4 - HKLM\..\Run: [PPMemCheck] C:\ARCHIV~1\PESTPA~1\PPMemCheck.exe
O4 - HKLM\..\Run: [CookiePatrol] C:\ARCHIV~1\PESTPA~1\CookiePatrol.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Archivos de programa\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Yahoo! Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O9 - Extra button: Messenger Addon (HKLM)
O9 - Extra 'Tools' menuitem: &Messenger Addon (HKLM)


Espero esto les ayude a ayudarme =S::..
En línea

|||| La verdad esta Adentro ||||
Libransser


Desconectado Desconectado

Mensajes: 2.215


Arwing de antaño


Ver Perfil WWW
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #9 en: 9 Febrero 2005, 13:18 »

Por favor actualiza tu versión de HijackThis a la 1.99.0 y publícame un log con esa versión. El Iexplore.exe es el archivo legítimo de Windows, así que es más probable que algún programa lo esté utilizando, entre los sospechosos pienso que podría ser la barra de herramientas de Yahoo! o el GMail Notifier, pero mejor publícame de nuevo un log con el HijackThis 1.99.0

Arwing
En línea

Ludwig

Desconectado Desconectado

Mensajes: 44



Ver Perfil
Re: SOY NUEVO, PORFAVOR AYUDENME
« Respuesta #10 en: 9 Febrero 2005, 14:11 »

Ya kedo arreglado! muchisimas gracias a todos ustedes, al final termine de bajar el Spybot - Search & Destroy 1.3 y lo use, ahora ya no me aparece ningun iexplorer y mi computadora ya no parece estar lenta ni nada, si identificaron el problema entonces ya saben cual antispyware recomendar para este caso.
De ante mano les vuelvo a agradecer, pase por varios foros de ayuda antes de que me empezaran a tomar en cuenta mis post, los felicito porque el servicio desinteresado que ustedes otorgan es invaluable para aquellos que aun desconocemos el comportamiento de nuestros ordenadores. Espero poder seguir en este foro y al tanto de lo que este equipo esta creando pues se nota que muchos temas que ponen aqui son de interes y tmb de lenguaje muy accesible. No se imaginan la gran ayuda que me han otorgado y aun no se como agradecerselos, ahora ya se a quienes recomendar cuando alguien me comente sobre un problema en su ordenador .
MUCHAS GRACIAS  :)
En línea

|||| La verdad esta Adentro ||||
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
no se que hacer porfavor ayudenme
Programación C/C++
lourdes 2 508 Último mensaje 28 Diciembre 2010, 23:16
por 08l00D
ayudenme porfavor en programacion C
Programación C/C++
dayitha 4 269 Último mensaje 19 Noviembre 2011, 03:02
por RHL
es muy facil pero ayudenme a evitar que diga expired porfavor. « 1 2 »
Ingeniería Inversa
palomito 22 400 Último mensaje 19 Mayo 2012, 02:52
por apuromafo
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines