Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 01/08/07, 10:08:20
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 9
Malware Escritorio en rojo y problemas con svchost.exe!! (Solucionado)

Muy buenas.
Hace unos días me descargué un vídeo de internet y me empezaron a aparecer en el escritorio una serie de programas antivirus (no conocidos que deberían ser malwares). El fondo de escritorio se me ha vuelto rojo con un símbolo en medio y pone: YOUR PRIVACY IS IN DANGER! DOWNLOAD PRIVACY PROTECTION SOFTWARE NOW y cada vez que clikeo en el escritorio el kaspersky me saca el mensaje intentando abrir una pagina web o algo así con la referencia C:/WINDOWS/System32/svchost.exe.
He podido eliminar del escritorio los dudosos programas antivirus pero el escritorio sigue rojo yel archivo svchost.exe de librerías me sale cuando pincho en el escritorio.
Estoy hecho un lío. Cómo puedo volver a la normalidad?
Muchas gracias anticipadas!!
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 01/08/07, 10:36:45
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Escritorio en rojo y problemas con svchost.exe!!

Hola :

primero guiate por estos pasos para desinfectar el pc, por lo general da buenos resultados.

Eliminar AntiVermins "System Alert!"


nos comentas:
Responder Con Cita
  post #3  
Antiguo 01/08/07, 13:00:02
Avatar de Deoxys
Usuario Habitual
 
Registrado: ene 2007
Ubicación: /home/México/Hidalgo
Mensajes: 1.195
Re: Escritorio en rojo y problemas con svchost.exe!!

Con tu permiso the_big_doc, eso no es Antivermins

Descarga e instala las siguientes herramientas:

AVG Antispyware
Prevx
DelPSGuard
CCleaner

Primeramente, desinstala alguna aplicacion de las que aparece aca (si tubieras alguna)

Apaga el Restaurar sistema

Actualiza las bases de datos de:
AVG Antispyware
Prevx

Reinicia el PC en Modo seguro

Ejecuta en el siguiente orden las herramientas:
AVG Antispyware
DelPSGuard
Prevx

Me pasas el reporte de "DelPSguard" y eliminas lo que encuentren las herramientas.

Limpia temporales y registro con CCleaner, siguiendo los pasos de su manual, en la parte del registro, limpia hasta que no haya nada.

Reinicia tu PC y realiza un scan con:

Ewido Online (dale en Remove infections si encuentran algo)
Kaspersky Online

Me pasas su reporte de los dos.

Y por ultimo, prende la restauracion del sistema nuevamente.

Salu2!

Primero crisis y ahora influenza, que sigue, zombies? xD
Linux User Registered #476889
Responder Con Cita
  post #4  
Antiguo 01/08/07, 14:59:46
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Escritorio en rojo y problemas con svchost.exe!!

saludos Deoxys .seguramente no es antivermix pero si es posible que sea uno de la familia psguard, si notas las herramientas de mi enlace no difieren mucho de las que pones en tu post.
Responder Con Cita
  post #5  
Antiguo 01/08/07, 16:34:37
Avatar de Deoxys
Usuario Habitual
 
Registrado: ene 2007
Ubicación: /home/México/Hidalgo
Mensajes: 1.195
Re: Escritorio en rojo y problemas con svchost.exe!!

Cita:
Originalmente publicado por the_big_doc Ver Mensaje
saludos Deoxys .seguramente no es antivermix pero si es posible que sea uno de la familia psguard, si notas las herramientas de mi enlace no difieren mucho de las que pones en tu post.
Olaaaaaaaaa!

Favor de no desvirtuar el tema plis

Cuanquier sugerencia, hazmela por MP, vale

Salu2!

Primero crisis y ahora influenza, que sigue, zombies? xD
Linux User Registered #476889
Responder Con Cita
  post #6  
Antiguo 02/08/07, 09:07:12
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 9
Re: Escritorio en rojo y problemas con svchost.exe!!

Buenas de nuevo. He probado lo que me has sugerido the big doc y la verdad es que el malware sigue ahí. Igualmente gracias por darme una solución, estos troyanos o lo que sean se agarran bien.
Voy a probar lo que tu me dices Deoxys y ya te cuento.No he tenido tiempo de ponerme a la faena antes. Gracias
Responder Con Cita
  post #7  
Antiguo 02/08/07, 15:21:34
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 9
Re: Escritorio en rojo y problemas con svchost.exe!!

Buenas de nuevo.
He seguido los pasos que me decías Deoxys pero tras reiniciar en modo seguro no he podido ejecutar el prevx 2.0 (decía que no puede empezar en modo seguro). He limpiado todo con CCleaner y después de reiniciar en modo normal he ejecutado prevx 2.0 con el resultado:

XVIDEO.DLL
Disagree with this determination?
This dynamic link library has a file size of 151,552 bytes, it is called XVIDEO.DLL and is located in the %windir%\ folder.
The file header contains the following information:
Product: IEXPLORE
Version: 1, 0, 0,

This file is considered unsafe and is part of the malware group, Trojan.SystemPoser. It was first seen on Wednesday, Jul 18 2007. It has been seen frequently by 43 users in this section of the community.
XVIDEO.DLL has yet to be seen running in this section of the community.
XVIDEO.DLL has been the subject of the following behavior:
- Registered as a Dynamic Link Library File


Después he realizado un análisis con ewido online. Resultados:

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: TrackingCookie.Netflame
Path: C:\Documents and Settings\Chento\Cookies\chento@ssl-hints.netflame[1].txt
Risk: Medium


Y por último he intentado hacer el escaneo con Kspersky Online. Inicialize Kaspersky Online Scanner se activa y se completa pero Update Kaspersky Anti-Virus Database llega al 100% y pone Update process FAILED.
No further antivirus actions can be performed!

Por cierto el prevx 2.0 se ha puesto rojo de repente (me refiero al icono de al lado del reloj). He abierto la consola y en "prisión" estaba: C:/WINDOWS/XVIDEO.DLL . He pinchado en limpieza total y parece que lo ha eliminado.
Ya vamos encamminando el problema pero sigo igual (pantalla roja, etc..)
Ayuda por favor. Sigo empantanado. Gracias!!
Responder Con Cita
  post #8  
Antiguo 02/08/07, 15:23:18
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 9
Re: Escritorio en rojo y problemas con svchost.exe!!

Se me olvidó dar el reporte del DelPSGuard :

DelPSGuard v 4.4.3
by www.ForoSpyware.com
Escaneo a las: 17:37:38,93, 02/08/2007
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»


»»»»»»»»»»»» FIN »»»»»»»»»»»»
Responder Con Cita
  post #9  
Antiguo 02/08/07, 15:33:19
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.546
Re: Escritorio en rojo y problemas con svchost.exe!!

Hola Chentoclon

- Descarga la herramienta SDFix y guárdala y descomprimirla en tu escritorio pero no la ejecutes aun.
  • - Nota*1 Es posible que el antivirus que tengas instalado te advierta de una infección en la herramienta SDFix, es debido al tipo de código pero no te preocupes por ello, permite el paso de la herramienta.
  • - Nota*2 SDFix funcionará solamente en el Windows 2000 y Windows XP en modo seguro (Requiere privilegios de la cuenta del administrador)

- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

- Ejecuta SDFix.exe en el escritorio, se creará una nueva carpeta en el escritorio, entra en dicha carpeta y ejecuta el archivo "Runthis.bat" luego, presiona la tecla "Y" para que comience el chequeo, al terminar, se creará un archivo dentro de la carpeta llamado Report.txt, copia y pega lo que indique ese reporte acá.

- Reinicia el PC a "Modo normal"
  • Descarga el SilentRunner (dale click con el boton derecho del ratón al enlace y luego en Guardar enlace cómo, Save as o Save Link as....)
  • Ejecuta el script, al hacerlo, te hará unas preguntas, en dichas preguntas contesta 'No' y 'Si' (en ese orden)....
  • Luego, deberás esperar (aunque parezca que no hace nada) a que te aparezca un mensaje con el botón OK
  • En la misma carpeta que ejecutes el script aparecerá un archivo llamado Reporte el cual deberás colocarlo aquí (si lo abres o envías antes de ver el mensaje con el botón Ok, no estará completo)
Ten un poquito de paciencia hasta que termine el proceso.


  1. Descarga F-Secure Blacklight (Pincha en "Download Blacklight Beta graphical user interface version")
  2. Creale una carpeta propia en "Mi PC" -> C:\
  3. Ejecutar la herramienta blbeta.exe. Acepta la licencia, y haz clic en "Scan" y espera un poco.
  4. Al fin del scan, Blacklight va a indicar el nombre de "hidden items".
  5. Cierra el programa, y mira en la carpeta donde esta, el reporte generado esta en forma de documento de texto, y su nombre comienza por "fsbl…", Pega aquí el contenido de ese reporte.

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #10  
Antiguo 03/08/07, 04:40:34
Usuario
 
Registrado: jul 2007
Ubicación: España
Mensajes: 9
Re: Escritorio en rojo y problemas con svchost.exe!!

Muchas gracias por responder tan pronto.
Perdona mi ignorancia Devil, pero cómo creo una carpeta propia en "MI PC"?
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
tengo problemas con el svchost.exe (Solucionado) DouglasAFF Temas Solucionados 3 23/12/06 12:22:23
Problemas con svchost.exe (Solucionado) Bucefaloar Temas Solucionados 16 23/08/06 12:54:04
Mi Log File, Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! KOCHOLATA Foro Oficial de HijackThis en español 1 15/02/06 13:12:17
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 20:48:34
Logre quitar Azesearch pero problemas con la imagen de mi escritorio (Solucionado) vetacom Temas Solucionados 4 27/12/05 13:02:29




Todas las horas son GMT -4. La hora es 10:33:48.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31