·
miarroba.com
Extraños permisos de administración
 
Índice de subforos · General · Informatica General
Noticias · Buscar · Tags · Tagboard · Usuarios · Fisgona
Autor Mensaje 
omarenmomarenm
Okupa del foro
Okupa del foro

Haz clic para ver el perfil del usuario
Mensajes: 719
Desde: 07/Ago/2005
#1 ·
Extraños permisos de administración

Hace unos días salí de la ciudad, ahora que regreso algo anda mal el equipo, he pasado mis dos antivirus de confianza y no encuentran virus,  el problema es el siguiente.

No aparece Ejecutar en el menú inicio, si intento acceder por TECLA WINDOWS+R obtengo el error de que no se puede acceder a la función debido a las restricciones especificadas para este equipo, póngase en contacto con el administrador.

Igual si intendo acceder a la línea de comandos (DOS).

Obviamente tengo permisos de administración.

07/Mar/2007 15:10 GMT+1
Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.234
Desde: 06/Sep/2003
#2 ·
RE: Extraños permisos de administración


Tienes algún "lindo" hijacker o spyware. En general un malware.

Si tus programas no lo estan detectando necesitas probar con otros.

Te recomiendo:

En antivirus: Avira
En antispy: Ad-Aware SE Personal
En antihijacker: HijackThis


Por ahi puedes empezar....  si esto no te soluciona el problema, será necesario profundizar a ver que codigo se infiltro y de que manera corregirlo.

Suerte.

07/Mar/2007 16:32 GMT+1
omarenmomarenm
Okupa del foro
Okupa del foro

Haz clic para ver el perfil del usuario
Mensajes: 719
Desde: 07/Ago/2005
#3 ·
RE: Extraños permisos de administración

Gracias, por el dato sobre los programas, supuse desde un principio que se trataba de eso pero el NOD, Panda y Kaspersky no encontraron nada. El Ad-Aware hizo limpieza pero todo siguió igual, probar{e con los otros a ver que pasa.



Editado por omarenmomarenm, Jueves, 8 de Marzo de 2007, 18:53
08/Mar/2007 18:53 GMT+1
Caos.XCaos.X
@man / @woman
@man / @woman

Haz clic para ver el perfil del usuario
Mensajes: 3.234
Desde: 06/Sep/2003
#4 ·
RE: Extraños permisos de administración

Escrito originalmente por omarenm
Gracias, por el dato sobre los programas, supuse desde un principio que se trataba de eso pero el NOD, Panda y Kaspersky no encontraron nada. El Ad-Aware hizo limpieza pero todo siguió igual, probar{e con los otros a ver que pasa.


Haz la limpieza con todas las herramientas primero en modo normal de Windows con la precaución de desactivar el "Restaurar Sistema".

Luego igual con el "Restaurar Sistema" desactivado arranca en modo seguro y corre la limpieza con todas las herramientas desde ahi.

09/Mar/2007 01:43 GMT+1
omarenmomarenm
Okupa del foro
Okupa del foro

Haz clic para ver el perfil del usuario
Mensajes: 719
Desde: 07/Ago/2005
#5 ·
RE: Extraños permisos de administración

No sé usar el HijackThis. No sé que borrar de la siguiente lista:

Logfile of HijackThis v1.99.1
Scan saved at 08:36:pm, on 08/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Control de Ciber v1.528b\servidor.exe
d:\AppServ\Apache\bin\Apache.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
d:\AppServ\mysql\bin\mysqld-nt.exe
D:\AppServ\Apache\bin\Apache.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
D:\Mis documentos\Downloads\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O1 - Hosts: 66.98.148.65 auto.search.msn.com
O1 - Hosts: 66.98.148.65 auto.search.msn.es
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\Archivos de programa\FlashGet\Jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: gFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - C:\Archivos de programa\FlashGet\getflash.dll
O3 - Toolbar: FlashGet - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\Archivos de programa\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [µTorrent] "C:\Archivos de programa\uTorrent\utorrent.exe"
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Startup: Acceso directo a servidor.lnk = D:\Control de Ciber v1.528b\servidor.exe
O8 - Extra context menu item: &Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBEF50D5-61F0-4419-85EC-BAAF33CD5855}: NameServer = 200.75.51.132,200.75.51.133
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Apache2 - Unknown owner - d:\AppServ\Apache\bin\Apache.exe" -k runservice (file missing)
O23 - Service: MySQL - Unknown owner - d:\AppServ\mysql\bin\mysqld-nt.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset  - C:\Archivos de programa\Eset\nod32krn.exe

09/Mar/2007 02:37 GMT+1
Índice de subforos · General · Informatica General
Temas similares
Asunto Autor#VisitasÚltima respuesta
necesito permisos o no los necesito17/Nov/2008, 17:18
wildcat_305wildcat_305
13917/Nov/2008, 17:57
demoniodehieldemoniodehiel Ir al último mensaje del tema
administracion de redes09/Sep/2008, 00:56
zain1988zain1988
223717/Sep/2008, 05:57
Torry_IITorry_II Ir al último mensaje del tema
Windows XP - Administración de cuentas11/May/2008, 12:53
longforblinklongforblink
31.22111/May/2008, 18:10
Torry_IITorry_II Ir al último mensaje del tema
Me robaron los permisos de administrador :S22/Dic/2007, 00:58
LiRoMaNLiRoMaN
356425/Dic/2007, 00:24
gonzifpgonzifp Ir al último mensaje del tema
Necesito ayuda, no se q permisos necesito para poder vender algo en mi web26/Ene/2006, 14:35
carlyscarlys
242426/Ene/2006, 20:36
NoSetup.orgNoSetup.org Ir al último mensaje del tema
Opciones:
Versión imprimible del tema
Subscríbete a este tema
Date de baja de este tema
Ir al subforo:  

TU NO PUEDES Escribir nuevos temas en este foro
TU NO PUEDES Responder a los temas en este foro
TU NO PUEDES Editar tus propios mensajes en este foro
TU NO PUEDES Borrar tus propios mensajes en este foro
Todas las fechas y horas son GMT+1. Ahora son las 01:33
Miarroba Networks, S.L. C/ 18 de Julio, 21 Bajo, 39610 Astillero (CANTABRIA) - CIF B-39512736
Inscrita en el Registro Mercantil de Cantabria, tomo 743, folio 161, libro 0, hoja S-12428, Instripción 1ª