Help - Search - Members
Full Version: Kaspersky Anti-Virus 8.0.0.454
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
Joseangel1024
Buenas os cuento el problemilla:

Compré el antivirus para 3 pcs pero en mi portatil no me deja actualizarlo.

Lo instalé con la clave en mi sobremesa con xp y sin problemas. Tambíen lo instalé en el portatil hp de mi novia de similares caracteristicas q en mi portail los
cuales llevan windows vista y en mi portatil al instalarlo y meter la llave con éxito al darle a actualizar e intentar conectar con el servidor falla y lo reintenta con otras direcciones fallando indefinidamente sin poder actualizarse.

He probado a quitar el firewall de windows y el windows defender y quitar la opción de proxy que viene con el antivirus según lo que he ido leyendo en los foros pero no da resultado... AYUDAAA biggrin.gif

Gracias.
Caos
Revisate las normas del foro, postea la información que en ellas se pide. Postea tu getsysteminfo y tu avz log para revisarlos.
Postea el log completo de las actualizaciones.

Saludos
bedanger
(Joseangel1024 @ 15.01.2009 17:48) *
Buenas os cuento el problemilla:

Compré el antivirus para 3 pcs pero en mi portatil no me deja actualizarlo.

Lo instalé con la clave en mi sobremesa con xp y sin problemas. Tambíen lo instalé en el portatil hp de mi novia de similares caracteristicas q en mi portail los
cuales llevan windows vista y en mi portatil al instalarlo y meter la llave con éxito al darle a actualizar e intentar conectar con el servidor falla y lo reintenta con otras direcciones fallando indefinidamente sin poder actualizarse.

He probado a quitar el firewall de windows y el windows defender y quitar la opción de proxy que viene con el antivirus según lo que he ido leyendo en los foros pero no da resultado... AYUDAAA biggrin.gif

Gracias.



Prueba hacerle esto.

http://kb.kaspersky.es/index.php?ShowID=2338

un saludo.
Joseangel1024
Perdonarme pero es mi 2º post y no se exactamente lo q me pedís; mi getsysteminfo por ejemplo supongo q son los datos del pc:

Procesador Intel core 2 duo p8600 2.4ghz, 4gb ram, 320gb disco duro, t. gráfica nvidia 9600m gt 256mb dedicada.

PD: He pasado el antivirus y no encontró ninguno.
Caos
El getsysteminfo no lo has posteado, debes subir el fichero, a la pagina que se indica en las normas y postear el enlace a la pagina web que te daran. Revisate el hilo de las normas que te he indicado, alli lo tienes explicado, y posteado los enlaces.

Tu avz log en cuanto pueda lo reviso.

Saludos
Caos
Parece que puedes tener algun regalito en el equipo:

QUOTE
C:\autorun.inf Sospecha del anбlisis heurнstico HSC: sospecha de autorun oculto (alto grado de probabilidad)


Revisa que tengas tu S.O. actualizado, conexión a internet, revisa ese autorun.inf, a que programa llama, etc...
Joseangel1024
Sorry Caos no lo leí del todo por que voy un poco a contra reloj que tengo q ir a trabajar ahora de nuevo. Te adjunto lo q me pides.

Probé lo que me dijo bedanger y se está actualizando... (Gracías si es legal y correcto smile.gif )
Caos
Tienes software incompatible, debes desactivarlo

QUOTE
Software potencialmente incompatible
Procesos en ejecución

=> Nombre del archivo msascui.exe ( find it!) - Windows Defender

Controladores ejecutados por ...

firewallapi.dll ( find it!) [1]
=> Nombre del archivo firewallapi.dll ( find it!) - Sistema operativo Microsoft® Windows®

mpclient.dll ( find it!) [3]
=> Nombre del archivo mpclient.dll ( find it!) - Windows Defender
=> Nombre del archivo msmpres.dll ( find it!) - Windows Defender
=> Nombre del archivo mprtmon.dll ( find it!) - Windows Defender

mpoav.dll ( find it!) [1]
=> Nombre del archivo mpoav.dll ( find it!) - Windows Defender


Es mejor que ejecuteis el nuevo getsysteminfo beta, es mas completo.

Estas seguro que ese autorunf.inf es correcto?
Joseangel1024
el contenido del autorun:

[autorun]
;ntqbipzcnerypimhumjbkosbvlbkbtyfnlxnosxkhgcyuibvjdlffhazvrbnovxlxegqbjqgkqrcllg
kvsc
shellexecute="resycled\boot.com c:"
;xwvpaiyiiszrbue
shell\Open\command="resycled\boot.com c:"
;tkskpmxyixjqsdhvilhmhmaurflwbdnlnntxqdrrxpcyoewlgoqbrvfktia

lo borro?
RadarpSP
QUOTE(Joseangel1024 @ 15.01.2009 16:57) *
el contenido del autorun:

[autorun]
;ntqbipzcnerypimhumjbkosbvlbkbtyfnlxnosxkhgcyuibvjdlffhazvrbnovxlxegqbjqgkqrcllg
kvsc
shellexecute="resycled\boot.com c:"
;xwvpaiyiiszrbue
shell\Open\command="resycled\boot.com c:"
;tkskpmxyixjqsdhvilhmhmaurflwbdnlnntxqdrrxpcyoewlgoqbrvfktia

lo borro?

Sí eliminado y la carpeta resycled
Caos
Como sospechaba tienes un regalito, como te indica RadarpSP elimina esos ficheros.

Realiza un analisis completo en modo seguro de todo tu equipo, con las opciones, heuristica al maximo, etc....

Revisa tus pendrives, hds externos, seguramente tienes uno o varios infectados.

Saludos
Joseangel1024
Gracias había un virus en la carpeta; eliminado y borrado. Quite el windows defender de inicio... actualice el antivirus con la dirección de bendanger y pone q está protegido pero si vuelvo a cambiar al de por defecto sigue sin conectar, me tengo q ir a trabajar. Déspues me conecto sobre las 11.

Gracias de todas formas por la ayuda
RadarpSP
Comprueba tus dns, a ver cuáles son.
Ejecuta consola de comandos como administrador y escribe ipconfig /all
Pon aqui qué servidores dns tienes. Seguramente los tienes cambiados.
Joseangel1024
A ver si eso os sirve para algo...
Caos
Cambia tus dns por los opendns:
208.67.222.222
208.67.220.220

Realizaste el escaneo completo de tu equipo en modo seguro con las firmas actualizadas, y las opciones al maximo?
Postea imagenes del resultado de la busqueda de virus, que te ha detectado?
Visconti12
QUOTE(Joseangel1024 @ 15.01.2009 17:19) *
Gracias había un virus en la carpeta; eliminado y borrado. Quite el windows defender de inicio... actualice el antivirus con la dirección de bendanger y pone q está protegido pero si vuelvo a cambiar al de por defecto sigue sin conectar, me tengo q ir a trabajar. Déspues me conecto sobre las 11.

Gracias de todas formas por la ayuda

El Windows Defender es conveniente desactivarlo/deshabilitarlo totalmente. > Iniciar > services.msc > WIndows defender ... deshabilitado / detenido.
RadarpSP
QUOTE(Joseangel1024 @ 16.01.2009 00:58) *
A ver si eso os sirve para algo...

Te has infectado con un virus dns.changer.
Haz lo que recomienda kaspersky en esta página. http://support.kaspersky.com/faq/?qid=193238496
Edgar Dulanto
si es un virus que ahora esta de moda...kaspersky lo detecta y elimina bien, lo elimine de mi usb antes que infectara mi pc, te sugiero que Desactives restaurar sistema, si tienes XP, haciendo clic con el boton derecho del mouse sobre icono MI PC, y la opcion Restaurar sistema, Desactivar en todas las unidades. Reinicia, prende tu PC en modo seguro (no selecciones simbolo del sistema), pulsando tecla F8 o Supr, cuando este eso, abre el icono el explorador de windows y en menu herramientas, menu Ver, marca Ver todos los archivos, y desmarca Ocultar archivos del sistema, y desmarca Ocultar extensiones de archivo, aplicar y aceptar. abre tu kaspersky, y en Analisis Completo configuralo al maximo, marca heuristica al maximo, revisar todos los archivos, y analiza tu PC, y por si queda algun troyano, baje el malwarebytes de www.malwarebytes.org y ejecutalo tambien en modo seguro, no se si conoces CCleaner, bajalo de www.ccleaner.com, elimina temporales y cookies y limpia tu registro. Lee consejos para una buen desinfeccion, haz clic en foro de usuarios hispanohablamtes, Virus...cuentanos que tal te fue...Despues de eso desinfecta tus usb (antes debes Desactivar reproduccion automatica de usb; busca esta frase en Google) PD. yo no tengo autorun.inf en mi PC, puede ser virus..
Joseangel1024
Ya he deshabilitado el windows defender...

Lo pusé en modo seguro y al ejecutar el antivirus me mandó reiniciar entonces subí los niveles al máximo e hice un escaneo (en modo normal) y encontró 3 o 4 cosas; ahí os dejo el informe...

No se donde se cambia las dns... lo de opendns donde está?

Se supone que el antivirus está prótegido por que lo pone pero fue por que cambie la dirección de actualización ahora he vuelto la que vienen por defecto y dandole a iniciar actualización sigue sin dejarme conectar.

ah! y si me podeís decir como se actualizan las firmas?

Gracias por vuestra ayuda.
Visconti12
QUOTE(Joseangel1024 @ 16.01.2009 23:43) *
Ya he deshabilitado el windows defender...

Lo pusé en modo seguro y al ejecutar el antivirus me mandó reiniciar entonces subí los niveles al máximo e hice un escaneo (en modo normal) y encontró 3 o 4 cosas; ahí os dejo el informe...

No se donde se cambia las dns... lo de opendns donde está?

Se supone que el antivirus está prótegido por que lo pone pero fue por que cambie la dirección de actualización ahora he vuelto la que vienen por defecto y dandole a iniciar actualización sigue sin dejarme conectar.

ah! y si me podeís decir como se actualizan las firmas?

Gracias por vuestra ayuda.

¿Pero has hecho lo que te dice la utilidad de Kaspersky "klwk.com"? --> http://support.kaspersky.com/faq/?qid=193238496
Prueba cambiar a las DNS que te indica Caos:
208.67.222.222
208.67.220.220
Para VISTA: Red (botón derecho)> Administrar conexiones de Red > Conexión de area Local (Botón derecho) > Propiedades >
Estado de Conexión de área local (Propiedades) > Busca el Protocolo de Internet que tengas activado TCP/IPv4 o TCP/IPv6 > Propiedades...
y alli cambias las DNS.
Joseangel1024
Sí, lo he pasado el klwk.com y no me detectó nada.

He cambiado las dns donde me dijiste en TCP/IPv4 por que en TCP/IPv6 no las pude meter ya q ponía q era dirección incorrecta (de la conexión de red y también de las conexiones inalambricas, que es la q estoy usando).

Nota: el antivirus me ha detectado y supuestamente eliminado de este archivo; C:\Windows\System32\msqpdxwqsctmei.dll despues de tener q reiniciar este troyano al darle a iexplorer. Al reiniciar he buscado esos 2 archivos infectado que os dejo en el informe y ya no estaban (ya me va iexplorer).

Yo creía que esto era algo de configuración del antivurus y no veas si se está complicando jajaja (por cierto me sigue sin conectar con las actualizaciones por defecto).
Joseangel1024
Después de haber quitado el troyano reiniciando el equipo ha vuelto a salir y lo he vuelto a borrar (por si os sirve de algo).

Ah también he vuelto a psar el klwk.com de nuevo y al principio pone; open "system" failed (solo escanea la memoria).
RadarpSP
Bajate este programa http://technet.microsoft.com/en-us/sysinte...s/bb963902.aspx No necesita instalación.
Inicia en modo seguro y ejecutalo. Desde el propio programa te deja guardar o exportar la información. Comprimera en un zip y súbela aquí. A ver si detectamos que fichero vuelve a crear el virus.
Joseangel1024
Cada vez después de reiniciar salta en iexplerer que tengo el mismo virus en un archivo de system32; packed.win32.krap.d

Hice lo que me dijiste ahí te dejo el txt...
RadarpSP
Perdona, manda mejor el fichero arn. En File de autoruns, save.
En fichero txt es muy complicado ver algo.
Pon tb en qué fichero está el virus.
También vendría bien el log del AVZ de nuevo, tb hecho en modo seguro.
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.