Denunciar

Virus a través del Messenger [Resuelto/Cerrado]

Haz una pregunta tradixion - Última respuesta: 23 jul 2010 a las 10:53 por nick
Hola:

Me pasa una cosa rara con el Messenger, no sé como solucionarla. De vez en cuando aparece una ventana indicando que uno de mis contactos acaba de conectarse al Messenger, a los 2 seg. se abre una ventana y aparece el siguiente enlace: www.offermanage.com. Al instante, mi amigo aparece como desconectado.

La primera vez pinché (era otro enlace, no recuerdo cual) y salió un programa que, teóricamente, te permitía saber quién te había bloqueado en el messenger. El caso es que, a partir de ahí, pasan dos cosas:

1 - Mi messenger manda periódicamente ese enlaces raros a todos mis contactos, estando yo desconectada.
2 - De vez en cuando, este amigo aparece como conectado y me vuelve a mandar el famoso enlace www.offermanage.com. En ese momento, mi messenger se cae y me dice que "estoy conectada desde otro equipo".

He hablado con el y dice no saber nada del asunto ni utilizar el msn desde hace una buena temporada.

He probado a pasar no sé cuantos antivirus, desinstalar y reinstalar el msn. Sin solución por el momento. Toda ayuda, idea y/o sugerencia será bienvenida. No encuentro nada en Google.

Gracias por adelantado.
Vota
+2
plus moins
HOla,descargate el msn cleaner para que te limpie cualquier virus que puedas tener y listo, a mi me atacó el virus ql de la fotos y me la pasé por el PN cuando le hice una pasada con el cleaner, me funcionó como anoche, te lo recomiendo, y los antivirus son una mierda cuando se trata de estos virus ql por mensajería o msn, yo tengo el nod32 , no es malo, pero no tan bueno como quiciera, saludos, cuidate
¿Te sirvió esta respuesta?  
Vota
+0
plus moins
Yo estoy igual que tu. Quien lo solucione primero, que lo haga saber. Suerte a tod@s.
Vota
+0
plus moins
Hola,

Sorry about that but actually I'm not a good spanish writer so ...
I've already got a problem like that with my messenger, it was sending a link to my contacts for download pictures.
I fix this problem with an utilitie name "msnfix", there is all the steps to fallow on the link below :

http://www.malekal.com/tutorial_MSNFix.php

Unfortunatly for you It's a french tutorial ... because I'm french as well !
You can try to have a look on it and check if there is one avalaible in spainish.

Good luck guys,

Let me know what's happen.

See you
Vota
+0
plus moins
che man... la pagina q t dio el anterior... el progama MSNFIX es el perfecto...


suerte
Vota
+0
plus moins
Yo sigo igual. antes de postear aqui, ya habia probado el msnfix y, aunque encontró varias amenzas, no he solucionado el problema. Alguien más esta igual despues de pasar el msnfix?. Salu2.
Vota
+0
plus moins
instale el msnfix, pero al digitar cualquier tecla me bota del sistema y tengo que abrirlo de nuevo????? alguien me puede ayudar para borrar este virus??? tks
Vota
+0
plus moins
Hola,descarga HijackThis.
-Ejecutalo pulsa << Do a system scan and save logfile>>
Copia el contenido completo de informe y pegalo aqui.

http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe

Un saludo
Vota
+0
plus moins
hola, nose si todabia tienes problema cn el virus ese...

yo lo e tenido y lo e podido sacar, "manualmente" ya ke ningun antivirus me lo detectaba, si tienes alguna duda de como sacarlo, te dejo mi correo, elmoro8.0@hotmail.com

PD: suerte en todo :)
Vota
+0
plus moins
La solucion es bajar MsnCleaner y listoooooooooo
PLAYT 12Publicaciones lunes, 21 de abril de 2008Fecha de inscripción viernes, 9 de mayo de 2008 Última intervención - 2 may 2008 a las 14:55
Hola
Yo tenia el mismo problema. Probe con el software que dijiste y ya lo solucione.

Muchas gracias
john- 5 jul 2010 a las 13:11
a mi me paso igual lo solucione pero despues volvio a aparecer dos veces mas un amigo me dio un parche o algo asi q inmuniza y nunca mas bueno si alguien lo quiere se lo paso marcelo--00@hotmail.com
Vota
+0
plus moins
Hola!!!

Bueno a mi no me pasa eso
bueno hoy 27 o 28 xD de abril esta pasando que se pasan archivos desde messenger y l suario no lo manda
si no que el archivo de fotos supuestamente entra en la conversación a mi hermana ya le paso, a mi prima
ya todos no aceptes nada


me gustaria saber que es
Vota
+0
plus moins
YO CAI en ese VIRUS y acepte una supuesta foto q me mandaba un contacto. Y lo que hice fue abrir un EJECUTABLE. con virus. :(

LA SOLUCION FUE PASARLE EL AD ADWARE 2007 ,EL CLAP CLEANER, EL NOD 32 . HICE UNA LIMPIEZA DEL CACHE DE EXPLORER (COOCKIEES Y TODOS ESO ) Y LISTO

YA NO TENGO MAS ESE PROBLEMA DEL MESSENGER .
Vota
+0
plus moins
hola spy estefani y porfavor nesesito ayuda cad vez que abro mi meseenger y hay una persona conectada despues de chat.... cinco minutos de repente mi meseenger se bloquea o se sierra cuando se bloquea aun estoy conectada pero aparece como desconectada se demora mucho en volver a abrir y no se si es un virus o problema de el computador nesesito ayluda porfa
Vota
+0
plus moins
hola, yo tengo el mismo problema, he pasado el avg, el msncleaner, el adaware pero no consigo solucionarlo. ahora he pasado el hijackthis, este es el log.






Logfile of HijackThis v1.99.1
Scan saved at 21:53:31, on 07/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Archivos de programa\Browser MOUSE\mouse32a.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe
C:\WINDOWS\vsnp2std.exe
C:\WINDOWS\system32\ctfmon.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\matlab7\webserver\bin\win32\matlabserver.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\UAService7.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\Video Converter\RKVideoConverter.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Documents and Settings\Juan Rodríguez\Escritorio\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://foros.meristation.com/...
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.beep.es
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.beep.es/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1;*.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Archivos de programa\Browser MOUSE\mouse32a.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [snp2std] C:\WINDOWS\vsnp2std.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Append to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\archivos de programa\bonjour\mdnsnsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.beep.es
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\ARCHIV~1\ARCHIV~1\Skype\SKYPE4~1.DLL
O20 - Winlogon Notify: WB - C:\ARCHIV~1\OBJECT~1\WINDOW~1\fastload.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O20 - Winlogon Notify: winhoq32 - winhoq32.dll (file missing)
O21 - SSODL: contrabandists - {dfa61db1-388e-4c87-8d56-540fa229bcb4} - (no file)
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Servicio Bonjour (Bonjour Service) - Apple Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\matlab7\webserver\bin\win32\matlabserver.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\Archivos comunes\PCSuite\Services\ServiceLayer.exe
O23 - Service: SF FrontLine Drivers Auto Removal (v1) (sfrem01) - Protection Technology (StarForce) - C:\WINDOWS\system32\sfrem01.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - C:\WINDOWS\system32\UAService7.exe
eal- 14 dic 2008 a las 08:28
seguro es este
C:\Archivos de programa\Bonjour\mDNSResponder.exe
Vota
+0
plus moins
<gras>hola, mi nombre es Gabriela, un contacto de mi messenger me envio un programa que yo le habia pedidio pero al parecer tenia un virus pq desde ese mo9mento si intento conectarme se me bloquea la computadora y no me conecta al messenger sino que el antivirus me detecta un virus . Desde ese momento he intentado reinstalar el messenger ...pero nada!!! ME VUELVE APARECER LA NOTIFICACION DE QUE TENGO UN VIRUS Y ME DESCONECTA INMEDIATAMENTE Y A SU VEZ ME DESCONTROLA LAS PAGINAS Q TENGO ABIERTA PONIENDOMELAS MAS LENTAS O INCLUSO COLGANDOME.

POR FAVOR AYUDENME , HE HEChO MIL COSAS Y NADA :s
Nnet 2162Publicaciones viernes, 4 de abril de 2008Fecha de inscripción ContribuidorEstatus martes, 26 de octubre de 2010 Última intervención - 2 jun 2008 a las 14:15
Hola

Que anti virus estas usando?
Memo- 10 jun 2008 a las 04:11
MMM amiga pues lo q tienes q hacer es desinstalar el archivo q t pasaron, es un tipico disque antivirus 1/2 fácil de hacer q permite saber si un programa está abierto en éste caso el messenger, y desde ms-dos se da los permisos para cortar la ejecucución xD (te lo cierra), lo q tienes q hace es desinstalar ese disque antivirus q t pasaron, y eliminarlo completamente, y si nopuedes simplemente hacer un back up, o simplemente conseguir un antivirus para borrar al anterior, pero eh escuchado q eso es malissimo pues entre sí se detectan como virus, y no t deja hacer nada xP, así q resumiendo intenta desinstalarlo, o borrar los archivos manualmente, o deplano hacer unn back up.

SUERTE!!!
nick- 23 jul 2010 a las 10:53
ja ja directamente istala el xp window 7 o lo que tenes
XP

Los miembros obtienen más respuestas que los usuarios anónimos.

Ser miembro te permite llevar un seguimiento detallado de tus consultas.

Ser miembro te permite disfrutar de opciones adicionales.

¿Todavía no eres usuario?

¡Inscríbete, es gratis y toma menos de un minuto!