Ver la Versión Completa : Razespyware


J1nete
07/11/05, 04:35:10
Hola buenas, tengo el escritorio totalmente rojo y con el mensaje este de "danger spyware", he seguido los pasos que daban en un post, pero no me ha funcionado. Les envio el log creado, espero puedan ayudarme. gracias.

Logfile of HijackThis v1.99.1
Scan saved at 9:37:12, on 07/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\HJT\HijackThis.exe

O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: VET Message Service (VETMSGNT) - Computer Associates International, Inc. - C:\Archivos de programa\CA\eTrust EZ Armor\eTrust EZ Antivirus\VetMsg.exe

PatomaS
07/11/05, 04:42:34
Hola

Parece que no estás usando firewall en tu sistema, te recomiendo esto:
Sygate Personal Firewall (http://www.infospyware.com/Firewall/)

Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.

Bueno, veamos ese reporte.

Recuerda seguir estos pasos para la reparación.

Ver los archivos ocultos de tu sistema
Desactivar la restauración del sistema (http://www.forospyware.com/showpost.php?p=45&postcount=2)
Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.


Lo que podemos ver de tu reporte, ya que está incompleto, no muesrta nada problemático.

Ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:

Ad-aware SE
Disck Cleaner (http://www.forospyware.com/showpost.php?p=48&postcount=5)
Spybot Search and Destroy (http://spybot.dalnet.com.fr/spybotsd14.exe)
Microsoft AntiSpyware (http://download.microsoft.com/download/8/1/5/815d2d60-49b5-44dc-ae35-fca2f2c6f0cc/MicrosoftAntiSpywareInstall.exe)
RegSeeker. De este programa deberás usar principalmente la opción de «limpiar el registro»


Complemente esos pasos con la ejecución de dos de los análisis antivirus en línea (http://www.forospyware.com/announcement.php?f=12) que aquí te rpesentamos, te recomiendo el del ewido y el de trendmicro.

Si los problemas persisten, envíaos un nuevo reporte, completo y dinos los pasos de que mensaje seguiste.

Felicidad

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog