Ver la Versión Completa : Ayuda con malware o spyware dejo mi log


jjuuaannk
03/01/07, 01:16:32
Hola amigo tengo un problema que publico unos archivos un un FTP yo en mi pc los veo bien (NO TENGO NINGUN ANTIVIRUS) Pero al abrirlo en otra PC con Antivirus (CUALQUIERA) informa que el mismo tiene un troyano que probiene del dert0.dll y no deja abrir el archivo baje el HijackThis y aqui les dejo o diganme que hacer necesito que puedan abrir la informacion es urgente!:chillando


Logfile of HijackThis v1.99.1
Scan saved at 02:16:01 a.m., on 03/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\rundll32.exe
C:\DOCUME~1\JUANKC~1\CONFIG~1\Temp\svcwl910178.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\JuankCyberPro\Escritorio\Listo Actualizado\Nueva carpeta\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.co.ve/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.google.co.v/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: URLLink - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Archivos de programa\NewDotNet\newdotnet7_48.dll
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

Claw
03/01/07, 09:32:04
Mis recomendaciones:

1) Descarga y/o actualiza las principales herramientas antispyware (SpyBot S&D (http://www.infospyware.com/Anti-Spywares.htm), Spy Sweeper (http://affiliates.digitalriver.com/z/5938/CD71429/), SpywareBlater (http://www.infospyware.com/Anti-Spywares.htm), etc..)

2) Apaga el "Restaurar Sistema (http://www.forospyware.com/45-post2.html)" (System Restore) Solo en Win ME y XP.

3) Inicia el sistema en "Modo a Prueba de Fallos (http://www.forospyware.com/47-post4.html)" (modo seguro)

4) Ejecuta las herramientas antispyware y elimina los intrusos que estos encuentren.

5) Utiliza "Disk Cleaner (http://www.infospyware.com/Herramientas.htm)" para limpiar cookies y temporales.

6) Reinicia el sistema en modo normal.

Hazle un escaneo online con el Panda Active Scan (http://www.pandasoftware.es/productos/activescan?NRMODE=Published&NRORIGINALURL=%2fproductos%2factivescan%2f&NRNODEGUID=%7b9A4DE06D-26C5-489A-B7C4-8C0A5E5346C7%7d&NRCACHEHINT=Guest), el cual te permite eliminar los virus que encuentre. Te instala un pequeño control ActiveX y te escanea todo el PC.

Saludos :adios:

GPastor
03/01/07, 16:02:01
Se les comunica a los usuarios que por favor no interpreten logs de Hijackthis, solo está permitido leer los logs a los Miembros del Staff (http://www.forospyware.com/showgroups.php).

jjuuaannk para los logs de Hijackthis hay un foro especial que es el Foro Oficial de Hijackthis (http://www.forospyware.com/foro-oficial-de-hijackthis-1-99-1/) que como veo ya haz pegado un log.

Te invito a leer las Políticas del Foro (http://www.forospyware.com/t3.html)

7. No se permite repetir el mismo mensaje en todos los foros a fin de obtener ayuda más rápido. Estos serán cerrados y o eliminados ya que lo único que se consigue es dispersar las respuestas y molestar al resto de los usuarios.

Se cierra este tema.

Saludos :adios:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog