Ver la Versión Completa : Malware Historialout


rpizarro
23/10/07, 08:27:43
He leido y aplicado todos las recomendaciones para eliminar este spyware del foro, logrando resultados momentaneos los que despues de unas horas comienza el ataque....si bien aparentemente no produce mayor daño...es realmente molesto.......AYUDA!!!!::ups::

Kirigi
23/10/07, 11:42:14
Hola rpizarro Bienvenido al Foro :manos:

Descargate SmitfraudFix (http://siri.urz.free.fr/Fix/SmitfraudFix.zip)
- Abre la nueva carpeta SmitFraudFix que se creó en el Escritorio.

- Haz doble-clic sobre el archivo Smitfraudfix para iniciar la herramienta.

- Selecciona la opción "#2 - Clean" pulsando la tecla 2 y presiona ENTER.

- Espera a que la herramienta lleve a cabo el proceso de desinfección. El fondo de Escritorio desaparecerá. Esto es normal.

- Se abrirá una ventanita con la siguiente pregunta: Registry cleaning - Do you want to clean the registry?" (¿Desea limpiar el registro?)...Pulsa sobre la tecla "Y" (Yes) para confirmar que sí y pulsa ENTER.

- El ordenador se reiniciará para teminar el proceso de limpieza. Si no se reiniciara automáticamente, reinícialo manualmente.

- Después de reiniciar, se generará un archivo "rapport.txt", normalmente en el directorio raíz C:\, que te informará de los archivos y claves del registro relacionados con SmitFraud y variantes que han sido eliminados (Pega el reporte).

Salu2

rpizarro
23/10/07, 15:00:53
GRACIAS MAESTRO!!!!!!!:aplausos: APARENTEMENTE FUNCIONO, HASTA AHORA TODO BIEN, AQUI EL REPORTE.

GRACIAS

SmitFraudFix v2.240

Scan done at 14:24:25,67, 23/10/2007
Run from C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

rpizarro
23/10/07, 22:18:52
Sigo infectado:chillando....pasan unas horas y todo comienza denuevo......repeti todo procedimiento...mañana te cuento que paso.

gracias

Kirigi
23/10/07, 22:47:56
Hola rpizarro

::pensar:: yo te iba a preguntar q si estabas seguro de q ya no tenias problema con tu pc ya q el reporte del SmitFraudFix esta limpio y no muestra nada eliminado...

Descarga

:1: DelPSGuard [Última version] (http://www.forospyware.com/t4239.html) pero no lo ejecutes aun

:2: Inicia en Modo a Prueba de Fallos (http://www.forospyware.com/292284-post4.html)

:3: Ejecuta el Delpsguard y me pegas el reporte que este te genere :Bien:

Salu2

rpizarro
24/10/07, 09:08:45
Maestro.

corri el PsGuard en modo seguro y este fue el resultado:
lPSGuard v 4.8.1
by www.ForoSpyware.com
Escaneo a las: 9:42:49,79, 24/10/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»

C:\WINDOWS\privacy_danger\ ...: ! Eliminado ! :...

»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»


»»»»»»»»»»»» FIN »»»»»»»»»»»»

Adicionalmente corri el otro, con este resultado:
SmitFraudFix v2.240

Scan done at 14:24:25,67, 23/10/2007
Run from C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts


127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri

El virus queda inactivo pero vuelve........ademas el antivirus siempre me esat advirtiendo de codigo malisioso con intento d econeccion a www.thenetwork.com.

saludos y gracias

the_big_doc
24/10/07, 09:21:05
Hola:

primero descarga y ejecuta el ccleane (http://download.ccleaner.com/ccsetup136.exe)r para limpiar cookies y temporales. si tienes alguna duda aca tienes el manual (http://www.forospyware.com/t39511.html#post159877).

Acto seguido pasa un scaneo online con ewido (http://www.ewido.net/en/onlinescan/). tan pronto termine de escanear activa la casilla " Remove Infections ".si tienes alguna duda aca el manual (http://http://www.forospyware.com/t42048.html) de ewido

Inmediatamente despues de esto escanea con panda online (http://www.infospyware.com/Anti-Virus/Panda/) y peganos el reporte aca.

exitos: :Bien:

rpizarro
24/10/07, 17:34:29
Hice todo y sigue el maldito.::Help::......este es el reporte de Panda::enfermo:

Incidencia Estado Elemento

Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix\Process.exe
Virus:Trj/Rebooter.J Desinfectado C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix\Reboot.exe
Herramienta potencialmente no deseada:Application/SuperFast No desinfectado C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix\restart.exe
Herramienta potencialmente no deseada:Application/Processor No desinfectado C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix.zip[SmitfraudFix/Process.exe]
Virus:Trj/Rebooter.J Desinfectado C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix.zip[SmitfraudFix/Reboot.exe]
Herramienta potencialmente no deseada:Application/SuperFast No desinfectado C:\Documents and Settings\Rodrigo Pizarro\Mis documentos\My Completed Downloads\SmitfraudFix.zip[SmitfraudFix/restart.exe]
Virus:Trj/Downloader.MDW Desinfectado C:\WINDOWS\hostctrl.dll
Adware:Adware/SecurityError No desinfectado D:\Temporal\crack.exe[bmxgdp.exe]
Adware:Adware/SecurityError No desinfectado D:\Temporal\CyberLink_PowerDVD_7.0.1725.0.zip.exe[crack.exe][bmxgdp.exe]

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog