Ver Mensaje Individual
  post #4 (permalink)  
Antiguo 05/03/06, 18:34:19
Marlin Marlin está offline
Usuario
 
Registrado: sep 2005
Ubicación: España
Mensajes: 18
Pops ups y demás solo al buscar con Google/MSN

Hola Acron0248!
Sí, sí, lo entiendo. Veo la cantidad de posts que recibíis y algo "saturaditos" debéis estar. Tan sólo posteé con una ligera información por si se tratara de un problema que tuvieráis supercontrolado y con un par de detalles lo resolvíamos.

Bueno, he seguido correctamente los pasos, y aunque de momento no me ha vuelto a ocurrir tengo mis dudas de que esté solucionado. Os cuento:

El fallo se produce solo cuando realizo búsquedas en google o con la barra de MSN (por eso he editado el nombre del post: he descubierto lo "jodido" que es buscar post de otros usuarios con tu mismo caso y leer "busco ayuda", " help!", etc etc . Aunque no sé cómo hacerlo para editar el título inicial...).
No ocurre mientras estoy en una página o con direcciones exactas.

Tengo ZoneALarm y el TeaTimer (residente del Spyboot).

* SpyBoot en modo a prueba de errores detectó sólo el banner DAP.gif. (Ya, ya lo sé. Genera malwares. Pero me va bien desde hace tiempo y sólo me ha pasado lo que ahora tratamos. Pero si hay una relación directa, lo desinstalo y punto).

* Ad-Aware SE Profesional 1.05 no detectó nada en modo a prueba de errores. En modo normal, le instalé el plugin VX2CLeaner y no detectó nada.

* CWShredder en modo a prueba de errores no detectó nada.

* DiskCleaner en modo a p. de e. limpió todo.

* Regseeker no puedo utilizarlo porque el desfragmentador dejó de funcionar, por lo que tuve que volver a reinstalar todas las copias de los registros borrados. ¿Me puedes dar solución, por favor?

* Ewido detectó dos ficheros en el System32: EL fgax80n.dll y el midimapd.dll. Creé una carpeta que llamé "EN CUARENTENA" y los pasé allí.

* Karpersky detectó:
C:\Archivos de programa\mirc\mirc.exe Infected: not-a-virus:Client-IRC.Win32.mIRC.616 skipped
C:\Documents and Settings\Administrador\Mis documentos\AVIACIÓN\Lock On\Realviewuer 4.0\vnc-4.0-x86_win32_viewer.exe Infected: not-a-virus:RemoteAdmin.Win32.WinVNC.4 skipped
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus2.zip/RestartApp.exe Suspicious: Password-protected-EXE skipped
C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\DownloadAcceleratorPlus2.zip ZIP: suspicious - 1 skipped
C:\WINDOWS\system32\EN CUARENTENA\lfgax80n.dll Infected: not-a-virus:AdWare.Win32.Stud.a skipped
C:\WINDOWS\system32\EN CUARENTENA\midimapd.dll Infected: not-a-virus:AdWare.Win32.Stud.a skipped

De momento no he tenido problemas de nuevo. Pero, ¿creéis que esos dos ficheros .dll son los causantes?. Os podría poner un Hijackthis, pero prefiero que me lo solicitéis primero antes de saturar elmensaje.

Y no olvidéis, por favor, el tema del Regseeker y el defragmentador.

Muchas gracias. Hasta pronto.

Marlin

Última edición por Marlin fecha: 05/03/06 a las 18:36:20.