·
miarroba.com
Extraños permisos de administración
 
Índice de subforos · General · Informatica General
Foros · Noticias · Buscar · Usuarios · Fisgona
Mensaje Autor 
#1 ·
Extraños permisos de administración

Hace unos días salí de la ciudad, ahora que regreso algo anda mal el equipo, he pasado mis dos antivirus de confianza y no encuentran virus,  el problema es el siguiente.

No aparece Ejecutar en el menú inicio, si intento acceder por TECLA WINDOWS+R obtengo el error de que no se puede acceder a la función debido a las restricciones especificadas para este equipo, póngase en contacto con el administrador.

Igual si intendo acceder a la línea de comandos (DOS).

Obviamente tengo permisos de administración.

omarenmomarenm
Okupa del foro
Okupa del foro

Haz clic para ver el perfil del usuario
Mensajes: 719
Desde: 07/Ago/2005
07/Mar/2007 15:10 GMT+1
#2 ·
RE: Extraños permisos de administración


Tienes algún "lindo" hijacker o spyware. En general un malware.

Si tus programas no lo estan detectando necesitas probar con otros.

Te recomiendo:

En antivirus: Avira
En antispy: Ad-Aware SE Personal
En antihijacker: HijackThis


Por ahi puedes empezar....  si esto no te soluciona el problema, será necesario profundizar a ver que codigo se infiltro y de que manera corregirlo.

Suerte.

Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.230
Desde: 06/Sep/2003
07/Mar/2007 16:32 GMT+1
#3 ·
RE: Extraños permisos de administración

Gracias, por el dato sobre los programas, supuse desde un principio que se trataba de eso pero el NOD, Panda y Kaspersky no encontraron nada. El Ad-Aware hizo limpieza pero todo siguió igual, probar{e con los otros a ver que pasa.



Editado por omarenmomarenm, Jueves, 8 de Marzo de 2007, 18:53
omarenmomarenm
Okupa del foro
Okupa del foro

Haz clic para ver el perfil del usuario
Mensajes: 719
Desde: 07/Ago/2005
08/Mar/2007 18:53 GMT+1
#4 ·
RE: Extraños permisos de administración

Escrito originalmente por omarenm
Gracias, por el dato sobre los programas, supuse desde un principio que se trataba de eso pero el NOD, Panda y Kaspersky no encontraron nada. El Ad-Aware hizo limpieza pero todo siguió igual, probar{e con los otros a ver que pasa.


Haz la limpieza con todas las herramientas primero en modo normal de Windows con la precaución de desactivar el "Restaurar Sistema".

Luego igual con el "Restaurar Sistema" desactivado arranca en modo seguro y corre la limpieza con todas las herramientas desde ahi.

Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.230
Desde: 06/Sep/2003
09/Mar/2007 01:43 GMT+1
#5 ·
RE: Extraños permisos de administración

No sé usar el HijackThis. No sé que borrar de la siguiente lista:

Logfile of HijackThis v1.99.1
Scan saved at 08:36:pm, on 08/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Control de Ciber v1.528b\servidor.exe
d:\AppServ\Apache\bin\Apache.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
d:\AppServ\mysql\bin\mysqld-nt.exe
D:\AppServ\Apache\bin\Apache.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Mis documentos\Downloads\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\Jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [µTorrent] "C:\Archivos de programa\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: Acceso directo a servidor.lnk = D:\Control de Ciber v1.528b\servidor.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEF50D5-61F0-4419-85EC-BAAF33CD5855}: NameServer = 200.75.51.132,200.75.51.133
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apache2 - Unknown owner - d:\AppServ\Apache\bin\Apache.exe" -k runservice (file missing)
O23 - Service: MySQL - Unknown owner - d:\AppServ\mysql\bin\mysqld-nt.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe

omarenmomarenm
Okupa del foro
Okupa del foro

Haz clic para ver el perfil del usuario
Mensajes: 719
Desde: 07/Ago/2005
09/Mar/2007 02:37 GMT+1
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Índice de subforos · General · Informatica General
Temas similares
Asunto Autor#VisitasÚltima respuesta
necesito permisos o no los necesito17/Nov/2008, 17:18
wildcat_305wildcat_305
112017/Nov/2008, 17:57
demoniodehieldemoniodehiel Ir al último mensaje del tema
administracion de redes09/Sep/2008, 00:56
zain1988zain1988
237917/Sep/2008, 05:57
Torry_IITorry_II Ir al último mensaje del tema
Windows XP - Administración de cuentas11/May/2008, 12:53
longforblinklongforblink
62.75102/Jul/2009, 22:09
NoSetup.orgNoSetup.org Ir al último mensaje del tema
Me robaron los permisos de administrador :S22/Dic/2007, 00:58
LiRoMaNLiRoMaN
397925/Dic/2007, 00:24
gonzifpgonzifp Ir al último mensaje del tema
Necesito ayuda, no se q permisos necesito para poder vender algo en mi web26/Ene/2006, 14:35
carlyscarlys
273126/Ene/2006, 20:36
NoSetup.orgNoSetup.org Ir al último mensaje del tema
Opciones:
Versión imprimible del tema
Subscríbete a este tema
Date de baja de este tema
Ir al subforo:  

TU NO PUEDES Escribir nuevos temas en este foro
TU NO PUEDES Responder a los temas en este foro
TU NO PUEDES Editar tus propios mensajes en este foro
TU NO PUEDES Borrar tus propios mensajes en este foro
Todas las fechas y horas son GMT+1. Ahora son las 21:35
Miarroba Networks, S.L. C/ 18 de Julio, 21 Bajo, 39610 Astillero (CANTABRIA) - CIF B-39512736
Inscrita en el Registro Mercantil de Cantabria, tomo 743, folio 161, libro 0, hoja S-12428, Inscripción 1ª