Ver la Versión Completa : Solucionar infección...


msantana
16/02/08, 12:23:21
Hola, desde hace unos días he notado el ordenador "raro", no va demasiado lento ni nada de eso, pero en 2 ocasiones desde ayer se me ha quedado bloqueado, no responde el teclado, ni el ratón...no le presté importancia, hasta que hoy fui a una de mis particiones (donde tengo datos) y quise desinstalar unos programas, me daba un error diciendo que no era posible, que el disco estaba lleno o protegido contra escritura. De igual modo, me descargé el Ad-aware que no lo tenía, y no me deja ejecutar el setup por el mismo error. Esto me ocurre con algunos nada más, porque luego bajé otro setup que si me dejaba iniciar.

Quise reiniciar a modo de fallos para pasar algunos antispyware y el antivirus (tras desactivar la restauración del sistema) y cuando me sale la pantalla para elegir el modo de inicio, se vuelve a quedar como bloqueado...no puedo pasar de una opción a otra, quedándome la única opción de resetear. Así que decidí realizar un análisis en windows normalmente.

Ayer pasé el AVG antispyware, y me detectó algunos bichejos que eliminó.

Hace unos instantes realicé un análisis de todas mis particiones con el antivirus (kaspersky) y me dice que no se encuentran amenazas.

Ahora mismo, me descargué el spybot s&d y lo estoy pasando, me detecta los siguientes problemas:

-AdRevolver: 5 entradas (cookie)
-Casalemedia: 5 entradas (Cookie)
-CoreMetrics: 1 entrada (Cookie)
-Doubleclick: 2entradas (Cookie)
-Fastclick: 2 entradas (Cookie)
-Hitbox: 15 entradas (Cookie)
-MediaPlex: 2 entradas (Cookie)
-Microsoft Security Center.AntivirusOverride: 1entrada (cambio Registro)
-Statcounter: 7 entradas (cookie)
-Tradedoubler: 5 entradas (cookie)
-WebTrendLives: 1 entrada (cookie)

Las cookies no me preocupan, supongo que eliminándolas con ese programa bastará. Me preocupa el resultado en negrita, que pone cambio de registro y me temo que me estará ocasionando los problemas que cité. ¿qué debo hacer para deshacerme por completo de él?

Muchas gracias de antemano a todos ^_^

Salba
16/02/08, 12:29:29
Hola y bienvenid@ al Foro :Bien:

Eso que aparece en negrita, es porque has modificado algo en el Centro de Seguridad de Windows, puede ser el globito que avisa de tu estado de seguridad, estado del antivirus o del firewall.

De todos modos si quieres asegurarte, haz un escaneo on line con Ewido (http://www.forospyware.com/t42048.html) y pega aquí el reporte.

Saludos

msantana
16/02/08, 12:36:34
Hola, gracias por la rápida contestación! :D Intento entrar al onlinescan de la web de ewido y me dice que cuando salga el cuadro de diálogo preguntandome si instalar activex, le diga que si...el caso es que ese cuadro nunca aparece, ni siquiera aparece la típica ventana que lo bloquearía...¿existe alguna otra pág para este scanner? (Mientras estoy haciendo nuevamente un scanner con avg antispyware...)

msantana
16/02/08, 12:56:51
Estoy haciendo el análisis online con trendmicro que acepta mozilla firefox...es válido? en cuanto éste finalice, pegaré el reporte aquí.

Muchísimas gracias

Salba
16/02/08, 13:23:34
Sip, no hay problema.

Además, desde Firefoz usando IE Tab (http://www.forospyware.com/t84166.html), puedes hacer el escaneo con Ewido.

Saludos

msantana
16/02/08, 14:25:33
Hola, pues ya terminó el analisis online con trendmicro...me quitó varias infecciones sin problema, pero me avisa de ciertas vulnerabilidades, aki las pongo:

Vulnerabilidades de seguridad detectadas

Vulnerability in Microsoft RichEdit Could Allow Remote Code Execution (918118)

Más información sobre esta vulnerabilidad de seguridad...
Se ha producido un error al intentar obtener más información sobre esta vulnerabilidad de seguridad. En estos momentos no podemos ofrecerle más información.
This update resolves a newly discovered, privately reported vulnerability in the RichEdit component in Microsoft Windows and Microsoft Office. When successfully exploited by a remote malicious user, ...
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente
Programas y servicios afectados: Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 2003
Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft FrontPage 2000
Microsoft FrontPage 2002
Microsoft FrontPage 2003
Microsoft Global Input Method Editor for Office 2000 (Japanese)
Microsoft InfoPath 2003
Microsoft Learning Essentials 1.0
1.1
and 1.5 for Microsoft Office
Microsoft Office 2000 Multilanguage Packs
Microsoft Office 2000 Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Office 2004 for Mac
Microsoft Office XP Service Pack 3
Microsoft OneNote 2003
Microsoft Outlook 2000
Microsoft Outlook 2002
Microsoft Outlook 2003
Microsoft Powerpoint 2000
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft Project 2000 Service Release 1
Microsoft Project 2002 Service Pack 1
Microsoft Publisher 2000
Microsoft Publisher 2002
Microsoft Publisher 2003
Microsoft Visio 2002 Service Pack 2
Microsoft Visio 2003
Microsoft Windows 2000 Service Pack 4
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Service Pack 2
Microsoft Word 2000
Microsoft Word 2002
Microsoft Word 2003
Microsoft Word 2003 Viewer
Malware que aprovecha esta vulnerabilidad de seguridad: desconocido
This update resolves a newly discovered, privately reported vulnerability in the RichEdit component in Microsoft Windows and Microsoft Office. When successfully exploited by a remote malicious user, these vulnerabilities allow the said user to gain control of the affected system. Users who are currently logged on with administrative user rights are more vulnerable than users who have fewer user rights.
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente

Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (932554)

Más información sobre esta vulnerabilidad de seguridad...
Se ha producido un error al intentar obtener más información sobre esta vulnerabilidad de seguridad. En estos momentos no podemos ofrecerle más información.
This update addresses two newly discovered, privately and publicly reported vulnerabilities. When successfully exploited by a remote malicious user, these vulnerabilities allow the said user to ...
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente
Programas y servicios afectados: Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 2003
Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft Excel 2003 Viewer
Microsoft Office 2000 Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Office 2004 for Mac
Microsoft Office XP Service Pack 3
Microsoft OneNote 2003
Microsoft Outlook 2000
Microsoft Outlook 2002
Microsoft Outlook 2003
Microsoft Powerpoint 2000
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft Project 2000 Service Release 1
Microsoft Project 2002 Service Pack 1
Microsoft Project 2003
Microsoft Publisher 2000
Microsoft Publisher 2002
Microsoft Publisher 2003
Microsoft Visio 2002
Microsoft Visio 2002 Service Pack 2
Microsoft Visio 2003
Microsoft Word 2000
Microsoft Word 2002
Microsoft Word 2003
Microsoft Word 2003 Viewer
Malware que aprovecha esta vulnerabilidad de seguridad: desconocido
This update addresses two newly discovered, privately and publicly reported vulnerabilities. When successfully exploited by a remote malicious user, these vulnerabilities allow the said user to gain control of the affected system. Users who are currently logged on with administrative user rights are more vulnerable than users who have fewer user rights.
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente

Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (934232)

Más información sobre esta vulnerabilidad de seguridad...
Se ha producido un error al intentar obtener más información sobre esta vulnerabilidad de seguridad. En estos momentos no podemos ofrecerle más información.
This security bulletin replaces Microsoft Security Bulletin MS07-014 and resolves three vulnerabilities affecting Microsoft Word.; The Word Array Overflow Vulnerability (CVE...
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente



Esto q kiere decir? q debo hacer ahora? Realizo un scan con el IETAB en la web de ewido?

Salba
16/02/08, 14:30:14
Esto q kiere decir? q debo hacer ahora? Realizo un scan con el IETAB en la web de ewido?
Si, ya que lo único que muestra ese reporte, es una vulnerabilidad que afecta a Microsoft Office.

Saludos

msantana
16/02/08, 14:37:35
Con el ietab tampoco me sale la ventana para instalar el activex necesario...me dice lo mismo de antes abriéndolo con el explorer ...q raro!


[Y entonces pq podría estar sucediendo lo de "no se puede eliminar ....se ha denegado el acceso. compruebe q el disco no este lleno ni protegido contra escritura y q el archivo no este actualmente en uso" cuando intento borrar una carpeta en concreto? probé a deshabilitar el programa q estaba en uso y me dice lo mismo, tambien ya probé a cambiar los permisos y me dice lo mismo... ¿?]

muchas gracias de antemano y perdon por las molestias

Salba
16/02/08, 14:50:14
Y probaste hacerlo con Internet Explorer.?

Esa partición la has modificado o algo?
Por qué dices qe trataste de desinstalar programas que allí tenías, desinstalar, o borrarlos?

msantana
16/02/08, 15:19:26
Desinstalar. Es q tengo 3 particiones, una pal sistema, otra pa datos y otra de un disco duro q me sobraba...y en principio la use para instalar los programas, lo q pasa q con el tiempo empece a instalar los programas en la misma particion del sistema por comodidad...y en la q realmente era para eso, pues solo tenia un par d ellos (antivirus, el adware...y poco mas). Hoy, intente pasar el adaware y al intentar actualizar las definiciones, se quedaba en el 5% y daba error, q no se podia actualizar vaya...asi q kise desinstalarlo para volver a bajarmelo. Y así empezó todo, es akí cnd me encontré con los errores de permiso y tal...me volvi a bajar el adaware y lo kise ejecutar, y me daba el mismo error. en cambio me baje el avg, el spybot, etc...y si que me dejó instalarlos.

Y en cuanto al scaneo online, probé con el internet explorer y con el addon para mozilla y nada, no sale la ventanita q deberia salir pidiendome confirmacion sobre la instalacion del activex. esto todo es muy raro! :S

Salba
16/02/08, 15:31:00
Y en cuanto al scaneo online, probé con el internet explorer y con el addon para mozilla y nada, no sale la ventanita q deberia salir pidiendome confirmacion sobre la instalacion del activex
Qué versión de explorer usás?, no te deja continuar con el escaneo?

Lo del ad-aware suele suceder que no se actualizae por problemas en el servidor, pero es mejor que instales Spybot o Superantispyware, que al día de hoy son superiores.

msantana
16/02/08, 15:34:22
Voy a bajarme una última versión del ie explorer a ver! normalmente no suelo usarlo (uso firefox) por lo que la version del explorer q poseo debe ser muy antigua. Enseguida vuelvo para contar el resultado...

msantana
16/02/08, 16:06:52
esto es rarísimo!!! instalé la última versión de internet explorer y me sigue pasando lo mismo, exactamente! la pág del scanonline de ewido se queda como si nada...no me sale la ventanita q debería! ¿?¿? cada vez entiendo menos lo q ocurre :-/

Salba
16/02/08, 16:09:43
Probá con Kaspersky, que yo acabo de probar Ewido y no puedo entrar, debe ser un problema momentáneo de la web de Ewido.

Saludos

msantana
16/02/08, 16:23:32
&%$#@€.....Dios!!!! cuando me sale el botón de aceptar o de kaspersky online scanner...le hago click pero es como si no tuviera hipervinculo, no va a ningun sitio!!! No se ya q hacer...no se me ocurre nada!

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog