Jump to content
Alr

[ Ayuda Urgente ] Mi Kaspesky 7.0 no se actualiza.

Recommended Posts

El habbotrax elimina la linea del fichero host.

 

El areoshake puede ser un programa válido o un malware que lleva el mismo nombre, sin tener el fichero, no lo puedo comprobar.

El motor de la v7, no incluye las mejoras que hay en la 2009, no lleva el nuevo motor heuristico, etc...

 

xD xD

Share this post


Link to post

Me pedues decir como elimino esa cosa rara de la Habbotrax PASO A PASO XD es que si me dices eso no me empano x.x

Share this post


Link to post

Ve a C:\WINDOWS\system32\drivers\etc\ dentro tienes un fichero de nombre host, editalo con el block de notas, elimina la línea 127.0.0.1 habbotrax y guarda el fichero. xD

 

Postea imagen del error en la ejecución del avz log.

Edited by Caos

Share this post


Link to post

A vale, ya lo encontré y lo modifiqué :) Ahora que me falta por eliminar/desinfectar ? xD

 

Ahora adjunto la imagen de error de la pagina del AVZ...

 

Actualizado: Aquí está->

 

Dibujo-3.jpg

 

 

 

Una cosa mas xdd: A veces me salta la defensa proactiva y me dice que un fichero llamado JOOSCHV.EXE o algo asi se ha modificado. Yo le digo bloquear por q no me fío. Y a veces me pasa lo mismo con el archivo SPOOLSV.EXE. Debo dejarlos modificar o los sigo bloqueando?

 

P.D. Esa cosa de habbotrax que me hacía?

Edited by Alr

Share this post


Link to post

Ya hijo ya.. pero es que me da error al entrar a esa pagina XDDDDDDDDDDDDDDDDDDDDDDD

Share this post


Link to post
Ya hijo ya.. pero es que me da error al entrar a esa pagina XDDDDDDDDDDDDDDDDDDDDDDD

 

Que error te da? Postea que dns estas utilizando, porque deberías poderlo descargar de esa página sin problemas.

En la imagen que has puesto intentabas descargarlo desde el devbuild de kaspersky, por eso te he indicado el enlace que ya te había posteado (ahorremonos los XDDDDDDDDDDDDDDDDDDDDDD)

Te confirmo que también desde la página de kaspersky se puede descargar, con lo que sospechoso.

 

Te lo he resubido a rapidshare: http://rapidshare.com/files/229013395/avz4.zip

Edited by Caos

Share this post


Link to post

Tampoco me va... :S Y he clickado al primero link, no al gestor de descargas

Share this post


Link to post

Es que cuando entraba a la pagina que me dabas me redirrecionava hay XD Ya da igual, ya me lo he bajao del RapidShare xd

Share this post


Link to post

Ok, ejecutalo, y sube tu avz log para revisarlo.

 

El aero shake, confirmado "no malware".

 

Saludos

Share this post


Link to post

Ok. EN cuanto acabe el AVZ edito este post y subo el log :)

Share this post


Link to post

Revisa también tu listado de errores en windows.

La concesión de la dirección IP 192.168.1.35 para la tarjeta de red con la dirección de red 0008544EDFCD ha sido denegada por el servidor DHCP 192.168.1.1 (el servidor DHCP envió un mensaje DHCPNACK).

 

No se puede poner en contacto con el servidor DHCP. Se asignará la dirección IP privada automática 169.254.116.229 a clientes de marcado. Los clientes pueden no tener acceso a recursos de la red.

 

Etc...

Share this post


Link to post

M.. una cosa, ya acabó de hacer un análisis el AVZ, peo no me sale ningún archivo en el escritorio. Que hago?

Share this post


Link to post

Vale.. ya me han aparecido 2 Log's. Cual subo? el que se llama virusinfo_cure o virusinfo_syscure ?

Share this post


Link to post

Estas usando la versión 3.5 beta de mozilla firefox 3.5, tus problemas de descarga pueden venir por ahí.

 

Tienes instalado el juego: Sins of a Solar Empire?

c:\documents and settings\rafa\configuraciуn local\datos de programa\suuoase.exe

 

Donde te detectaba Kaspersky el Trojan.Win32.Tdss.abxw, indica la ruta completa?

 

Postea el log completo de las actualizaciones de kaspersky, de que fecha son las firmas?

Edited by Caos

Share this post


Link to post

1 ->Z No sé ni que es ese juego XD

 

2-> Si, decia que etsaban en C:/WINDOWS/system32/drivers/gxvxcserv.sys. pero cuando tratava de eliminarlo me decía que no enontraba ese archivo... Y es verdad, miré en la carpeta y que no estaba ! :S

 

3-> De que fecha son als firmas, creo que te refieres lod e Actualizaciones de firmas xdd las últimas son del día 2 de este mes

Share this post


Link to post

Enviame por mensaje privado este fichero comprimido con winrar y con contraseña "infected" c:\documents and settings\rafa\configuracion local\datos de programa\suuoase.exe

Edited by Caos

Share this post


Link to post

M... creo que el virus también me está bloqueando el acceso a Windows Update :S

Share this post


Link to post

El avz log no es concluyente, el fichero suuoase.exe aprimera vista no esta infectado.

 

Postea tu combofix log:

Descargalo de aquí

 

Antes de guardar, por favor renombralo a algo parecido a 123.exe para parar al malware y que no pueda deshabilitarlo.

 

Ahora, por favor, asegurate de que no se están ejecutando otros programas, cierra todas las ventanas y pausa Kaspersky (Elije la opción de "reanudar

manualmente" si todavía esta activo) hasta que termine con el escaneado y el proceso de eliminación.

 

Por favor, haga doble clic en el archivo descargado. Siga las indicaciones en pantalla para iniciar la exploración/escaneado.

Una vez que el proceso de exploración/escaneado ha comenzado por favor NO haga clic en la ventana del combofix o intente utilizar su equipo ya que esto

puede causar problemas en el equipo. La exploracion/escaneado puede tomar bastante tiempo para completarse, esto es normal.

 

Su equipo se desconectara de Internet y los iconos del escritorio/barras de herramientas desaparecerán durante la exploración, no se preocupe, esto es

normal y apareceran en cuanto la exploración haya terminado.

 

Combofix creará un archivo de registro (log) y lo mostrara después de que su equipo se haya reiniciado. Por lo general, estara situado en

c:\combofix.txt, por favor, adjuntalo en tu siguiente post.

Share this post


Link to post

Postea también el log de las actualizaciones de kaspersky, y los dns que emplea tu equipo.

Share this post


Link to post

×
×
  • Create New...

Important Information

We use cookies to make your experience of our websites better. By using and further navigating this website you accept this. Detailed information about the use of cookies on this website is available by clicking on more information.