Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 25/02/05, 18:45:06
Usuario
 
Registrado: feb 2005
Ubicación: Argentina
Mensajes: 8
Bien problemas para eliminar el troyano se.dll (solucionado)

hola como estan todos...bueno mi problema es que tengo un troyano con el nombre de se.dll que cuando se activa me modifica paginas de inicio, m aparecen pop-ups y se configura como pagina de unicio un tal "search for", ademas este troyano se carga generalmente cuando abro mi correo de msn...y con unos programas que tengo a veces logro desactivarlo, pero dura muy poco la accion (no menos de un dia) que ya se vuelve a cargar...yo quisiera que me envian ayuda hacerca de como eliminar este malvado troyano que ya me esta cansando...por favor ayudenme! se lo voy a agradecer!...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 25/02/05, 18:57:07
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 25.363
Re: problemas para eliminar el troyano se.dll...ayudaa!

Bienvenido al Foro de Spyware, para eliminar este troyano y otras cosas rapidamente descargate la ultima version de HijackThis 1.99.1 y cuando tengas el log ponelo en este mismo mensaje.

Salu2

Ausente por vacaciones hasta el 8/7/08 - Twitteando...


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 26/02/05, 12:22:07
Usuario
 
Registrado: feb 2005
Ubicación: Argentina
Mensajes: 8
Re: aca esta el log que me pediste...espero que me puedas ayudar...gracias!

Logfile of HijackThis v1.99.1
Scan saved at 02:07:25 p.m., on 26/02/2005
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\WINPOET\WINPPPOVERETHERNET.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\WINDOWS\MENú INICIO\PROGRAMAS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET\winpppoverethernet.exe"
O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\WINDOWS\SYSTEM\CnxDslTb.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TeaTimer.exe
O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O18 - Filter: text/html - {A782C868-491D-450D-8E18-65809DD22CB1} - C:\WINDOWS\SYSTEM\CHE.DLL
O18 - Filter: text/plain - {A782C868-491D-450D-8E18-65809DD22CB1} - C:\WINDOWS\SYSTEM\CHE.DLL
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 26/02/05, 12:26:36
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.744
Re: problemas para eliminar el troyano se.dll...ayudaa!

1 - Apaga "Restaurar Sistema".

2 - Con todos los programas cerrados, ejecuta HijackThis, marca las siguientes entradas y haces FIX:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html

O18 - Filter: text/html - {A782C868-491D-450D-8E18-65809DD22CB1} - C:\WINDOWS\SYSTEM\CHE.DLL

O18 - Filter: text/plain - {A782C868-491D-450D-8E18-65809DD22CB1} - C:\WINDOWS\SYSTEM\CHE.DLL

3 - Luego limpia el registro con un programa como RegSeeker por ejemplo.

4 - Reinicia en "Modo a prueba de fallos" o "Modo seguro" y escanea el equipo con Ad-Aware SE y Spybot Search&Destroy.

5 - Usa el Disk Cleaner para limpiar cookies y temporales.

6 - Reinicia y nos cuentas los resultados.

Consejos: Activa el antivirus si lo tienes instalado, si no, deberías instalar uno.
Instala también un firewall.

Suerte.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 27/02/05, 02:55:09
Usuario
 
Registrado: feb 2005
Ubicación: Argentina
Mensajes: 8
que es un firewall?

hola piedra...no estoy muy asegurado de que es un firewall...me podrias decir que es? y de paso te pido un gran favor...me puedes dar una lista de firewall que sean buenos, es decir, que den buenos resultados...te voy a agradecer mucho tu respuesta. tambien te cuento que el troyano hace dos dias que no aparece...pasa que tengo varioas programas que bajes desde esta pagina, como el Hijack, ad-aware se, spybot...pero realmente nose como es que logro eliminar por un tiempo determinado a este virus se.dll...porque cuando noto que aparece me meto en todos estos programas, reinicio la pc...y bueno sigo insistiendo con estos programas hasta que de una forma u otra se va...pero nose realmente como lo hago...me podrias decir paso a paso como eliminar por completo a este troyano en caso de que aparezca nuevamente?...voy a estar sumamente agradecido de mi parte! gracias nuevamente! perdon si fui un poco largo con la respuesta...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 27/02/05, 03:06:35
Usuario
 
Registrado: feb 2005
Ubicación: Argentina
Mensajes: 8
Atención Fe De Erratas

bueno aca dejo un error publicado en el mensaje anterior: en el comienzo de la respuesta donde dice "hola piedra" en realidad era "hola drazhaz!. lo cometi por pensar que piedra me habia respondido nuevamente...al igual que el mensaje anterior que mande...perdon por el groso error y la verdad Drazhaz mereces disculpas de mi parte...sigan con su trabajo muchachos...los felicito!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 27/02/05, 03:43:11
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 6.499
Re: problemas para eliminar el troyano se.dll...ayudaa!

Hola Herman

Aqui te pongo donde estan los firewall o cortafuegos

http://www.infospyware.com/Firewall/

Por si no los tienes tambien deverias de instalarte

El ad-aware SE

EL spybot s.d.

El spywareblaster

El Mozilla Fiefox

Un antivirus

Todo esto y sus tutoriales estan aqui

http://www.infospyware.com/

Un saludo


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 27/02/05, 07:56:06
Avatar de Jrodriguezs
Usuario
 
Registrado: feb 2005
Ubicación: Venezuela
Mensajes: 33
Atención Re: problemas para eliminar el troyano se.dll...ayudaa!

No se si ya solucionaste tu problema

te informo como yo lo solucione

1.- Inicio con un disco de 3 1/2 de Windows Me. arrancas en inicio minimo
2.- Buscas la carpeta c:\windows\temp y ahi borras el archivo se.dll
3.- Reinicia en modo a prueba de fallos, corre el Hijackthis y limpia todas las entradas donde aparesca el archivo se.dll

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

y chequea si entre las entradas ahi una que inicie en RUN y tenga el se.dll

una vez limpiadas Reinicia en modo normal y listo

deberias estar limpio

otra cosa. pasa un antivirus online
ya sea http://housecall.trendmicro.com
ó www.pandasoftware.com

instala un firewalls, te recomiendo el ZoneAlarm o el Sygate, ellos tienen versiones para el Hogar, bajalos de la pagina de www.download.com
instala tanto el Adaware, como el Spybot si usas el Internet Explorer instala http://toolbar.yahoo.com, esta barra trae anti popup y un antispyware.

por lo pronto saludos y mucho exito en la desinfeccion

Atte
Ing. Jorge Rodriguez
Instructor Cisco
Puerto Ordaz
Venezuela
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 27/02/05, 08:12:49
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.744
Re: problemas para eliminar el troyano se.dll...ayudaa!

Añado en respuesta a Herman esto:

Un firewall (cortafuegos) es un programa que se encarga de controlar y monitorizar las conexiones entrantes y salientes de tu ordenador.
De ese modo se pueden impedir conexiones de intrusos, virus, y demás.

Personalmente te recomiendo Outpost Firewall, puedes descargarlo desde aquí: http://www.infospyware.com/Firewall/

Suerte.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 27/02/05, 11:04:28
Usuario
 
Registrado: feb 2005
Ubicación: Argentina
Mensajes: 8
como hago para poner el inicio en minimo?

hola...necesito que cualquiera de uds me responda como hacer para arracar con inicio en minimo. jorge me dio unos pasos para eliminar el troyano y en el primero decia esto: 1.- Inicio con un disco de 3 1/2 de Windows Me. arrancas en inicio minimo. necesito saber como arrancar en inicio minimo...muchas gracias! agradezco sus respuestas...tdvia no intente solucionar el problema...porque he estado ocupado siendo fin de semana...pero en cuanto me desocupe intento con lo que sea que me digan...gracias!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado




Todas las horas son GMT -4. La hora es 01:20:01.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389