Help - Search - Members
Full Version: Kaspersky Anti-Virus ha detectado un problema y debe cerrarse
Kaspersky Lab Forum > Forum para usuarios hispanohablantes > Protección para usuarios domésticos
freakedu
Hola,

Tengo Kaspersky Internet Security 2009 instalado en un ordenador con Windows XP SP3.

Mi problema es que desde hace un par de días me aparece esta ventana cada poco tiempo y Kaspersky no funciona (no aparece el iconito al lado del reloj ni puedo iniciarlo desde el menú inicio).



He restaurado el sistema a un punto anterior a cuando apareció el fallo pero sigue apareciendo el mismo problema. Al hacer la restauración apareció un aviso de que varias carpetas de Kaspersky (rollback, avp, etc) se habían creado para guardar copias de seguridad o algo así.

Cual es el problema? ¿Cómo puedo solucionarlo?

Muchas gracias por vuestra ayuda.

Edu
harlan4096
QUOTE(freakedu @ 18.01.2009 11:23) *
Hola,

Tengo Kaspersky Internet Security 2009 instalado en un ordenador con Windows XP SP3.

Mi problema es que desde hace un par de días me aparece esta ventana cada poco tiempo y Kaspersky no funciona (no aparece el iconito al lado del reloj ni puedo iniciarlo desde el menú inicio).



He restaurado el sistema a un punto anterior a cuando apareció el fallo pero sigue apareciendo el mismo problema. Al hacer la restauración apareció un aviso de que varias carpetas de Kaspersky (rollback, avp, etc) se habían creado para guardar copias de seguridad o algo así.

Cual es el problema? ¿Cómo puedo solucionarlo?

Muchas gracias por vuestra ayuda.

Edu


Lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Danos más información, como versión exacta del KIS 2000 que tiene, siguiendo las normas, genera un GSI (getsysteminfo), genera un AVZ log con la herramienta AVZ independiente que se comenta en las normas, ya que no podrás generarlo desde el KIS, súbenos los informes generados para su revisión.

Saludos.
freakedu
QUOTE(harlan4096 @ 18.01.2009 11:28) *
Lee las normas para postear:

http://forum.kaspersky.com/index.php?showtopic=84034

Danos más información, como versión exacta del KIS 2000 que tiene, siguiendo las normas, genera un GSI (getsysteminfo), genera un AVZ log con la herramienta AVZ independiente que se comenta en las normas, ya que no podrás generarlo desde el KIS, súbenos los informes generados para su revisión.

Saludos.




Kaspersky Internet Security 2009 v8.0.0.454

Adjuntados los dos archivos. Necesito dar algún dato más?
Caos
Como te han indicado revisate las normas del foro, y postea toda la información que en ellas se pide para que te podamos ayudar.
Sobre todo tu getsysteminfo y tu avz log. Recuerda utilizar la nueva versión beta del gsi, para poder ayudarte mejor.

Saludos
Caos
A primera vista tu gsi (deberias haber posteado el enlace tal y como indica las normas, no subir el fichero) indica que estas infectado:
http://gsi.kaspersky.fr/read.php?hl=es&...amp;Microsoft=0

QUOTE
kbhook.dll [1]
=> kbhook.dll ( find it!)

kbhook.dll [1]
=> kbhook.dll ( find it!)

kbhook.dll [1]
=> kbhook.dll ( find it!)


Que tienes software incompatible, revisa que esten desactivadas todas las opciones residentes:

QUOTE
Software potencialmente incompatible
Programas instalados [1]

=> SUPERAntiSpyware Free Edition

Procesos en ejecución

=> Nombre del archivo superantispyware.exe ( find it!) - SUPERAntiSpyware

Controladores ejecutados por ...

saswinlo.dll ( find it!) [1]
=> Nombre del archivo saswinlo.dll ( find it!) - SUPERAntiSpyware WinLogon Processor

sasseh.dll ( find it!) [2]
=> Nombre del archivo sasseh.dll ( find it!) - SuperAntiSpyware
=> Nombre del archivo sasctxmn.dll ( find it!) - SUPERAntiSpyware Context Menu Extension

deupx.dll ( find it!) [2]
=> Nombre del archivo deupx.dll ( find it!) - deupx DLL
=> Nombre del archivo sasseh.dll ( find it!) - SuperAntiSpyware

sasctxmn.dll ( find it!) [1]
=> Nombre del archivo sasctxmn.dll ( find it!) - SUPERAntiSpyware Context Menu Extension


Controladores en ejecución

=> Nombre del archivo saskutil.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo sasdifsv.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo sasenum.sys ( find it!) - SUPERAntiSpyware

Registro

*\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\* [1]
=> Nombre del archivo saswinlo.dll ( find it!) - SUPERAntiSpyware WinLogon Processor

*\Software\Microsoft\Windows*\CurrentVersion\Run* [1]
=> Nombre del archivo superantispyware.exe ( find it!) - SUPERAntiSpyware

HKLM\System\ControlSet???\Services\* [6]
=> Nombre del archivo sasdifsv.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo sasenum.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo saskutil.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo sasdifsv.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo sasenum.sys ( find it!) - SUPERAntiSpyware
=> Nombre del archivo saskutil.sys ( find it!) - SUPERAntiSpyware

*\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks [1]
=> Nombre del archivo sasseh.dll ( find it!) - SuperAntiSpyware

Caos
Con Kaspersky actualizado, realiza un escaneo completo de tu equipo en modo seguro, con todas las opciones al máximo, heurística al máximo, para revisar que te detecta Kaspersky.

freakedu
QUOTE(Caos @ 18.01.2009 12:25) *
Con Kaspersky actualizado, realiza un escaneo completo de tu equipo en modo seguro, con todas las opciones al máximo, heurística al máximo, para revisar que te detecta Kaspersky.



Ok, gracias. Eso haré. Os comunicaré que es lo que encuentra.
freakedu
Hola otra vez.

En modo seguro aparece la misma ventana y no puedo iniciar el Kaspersky. Os adjunto el resto de la información que sale en el aviso de windows:



RadarpSP
Creo que lo que detecta como infectado es un controlador de teclado y ratón.
Sin embargo, hay un fichero sospechoso awvhgl.dll Buscalo a ver qué información te da en propiedades.
Te aconsejo que desinstales el Superantispyware. Luego desinstales Kaspersky y lo vuelvas a reinstalar.
freakedu
QUOTE(Caos @ 18.01.2009 12:14) *
A primera vista tu gsi (deberias haber posteado el enlace tal y como indica las normas, no subir el fichero) indica que estas infectado:
http://gsi.kaspersky.fr/read.php?hl=es&...amp;Microsoft=0


El KBHook es una dll de las funciones especiales del teclado Genius por lo que he encontrado.


QUOTE(RadarpSP @ 18.01.2009 13:09) *
Creo que lo que detecta como infectado es un controlador de teclado y ratón.
Sin embargo, hay un fichero sospechoso awvhgl.dll Buscalo a ver qué información te da en propiedades.
Te aconsejo que desinstales el Superantispyware. Luego desinstales Kaspersky y lo vuelvas a reinstalar.



Según he visto lo de las incompatibilidades he desisntalado el Superantispyware. Estoy buscando el fichero awvhgl.dll pero no lo encuentro en ningún sitio. ¿Puede haberse borrado al desisntalar el Superantispyware?

RadarpSP
Buscalo en modo seguro, quizá era un rastro en el registro pero ya no está.
Reinstala Kaspersky.
freakedu
QUOTE(RadarpSP @ 18.01.2009 13:38) *
Buscalo en modo seguro, quizá era un rastro en el registro pero ya no está.
Reinstala Kaspersky.



Reinstalarlo encima o desisntalo primero con el KAVRemover?
RadarpSP
Prueba con kavremover y luego pasa un limpiador de registro tipo ccleaner. Mira a ver si queda alguna carpeta en el equipo. Reinicia e instala.
freakedu
Gracias por la ayuda. Haré lo que me recomiendas y contaré lo que suceda.
freakedu
Gracias a todos. Parece que al desinstalar y volver a instalar se ha solucionado el problema. Gracias.
Caos
La dll KBHook actuara como un keylogger y por eso sera detectado como tal.

Me alegro que ya te funcione bien.

Saludos
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.