Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 29/10/07, 20:38:09
Usuario
 
Registrado: nov 2005
Ubicación: Argentina
Mensajes: 17
Atención Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios. (solucionado)

Hola nuevamente! En esta ocasión escribo para comentarles mi nuevo problema.

Hace unas semanas me quedé sin antivirus (tenía el nod32, pero dejó de andar de golpe, así que dejé la pc sin antivirus hasta que tuviera tiempo de reinstalarlo).

Anteayer me bajé del emule un troyano, pensando que era un instalador que estaba buscando. Lamentablemente caí como un caballo (valga la comparación) e inmediatamente empezaron los problemas. (El troyano se llama "Toolbar Designer 2.2.2.exe").

1- Cada vez que abría el internet explorer 7 se trababa (intentaba cargar la barra de google). Desactivé la barra de google y ahora abre normal, pero cuando veo los errores de javascript (soy desarrollador web), se traba por unos 10 segundos al cerrar la ventanita.

2- Al instalar una actualización parcial del firefox, no resultó exitosa, y la completa tampoco. ahora estoy sin firefox.

3- No me deja instalar el nod32 (No probé con otros. Queiro el nod 32).
El error que me tira es "(106) Error occurred while extracting archive file."

4- No puedo instalar el AVG Anti-Spyware 7.5
Se traba en "Can't write: C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe"

Aparentemente el troyano se metió con los permisos.
Tengo Windows XP SP2 y mi cuenta es de administrador.

Por favor, indíquenme cómo proceder, ya que estuve buscando un tutorial que había visto hace mucho tiempo aca, pero no lo encontré, y tampoco estoy seguro de que eso resuelva mi problema.
También vi que ahora hay muchas aplicaciones nuevas y que cada tipo de problema se resuelve con varias diferentes.

Desde ya, muchas gracias y espero pronto su respuesta.
Saludos

Dan

Última edición por dandy1 fecha: 12/11/07 a las 06:58:23.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 29/10/07, 22:42:59
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Hola:

lo primero es dar con la ubicacion exacta del malware:

descarga y ejecuta el ccleaner para limpiar cookies y temporales. si tienes alguna duda aca tienes el manual.

Acto seguido pasa un scaneo online con ewido. tan pronto termine de escanear activa la casilla " Remove Infections ".si tienes alguna duda aca el manual de ewido

Inmediatamente despues de esto escanea con panda online y peganos el reporte aca.

exitos:
Responder Con Cita
  post #3  
Antiguo 31/10/07, 07:25:04
Usuario
 
Registrado: nov 2005
Ubicación: Argentina
Mensajes: 17
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Aquí está el reporte del panda.
Código:
Adware:adware/yazzle                                                            No desinfectado               Registro de Windows                                                                                                                                                                                                                                             
Dialer:dialer.asl                                                               No desinfectado               HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}                                                                                                                                                    
Adware:adware/alexa-toolbar                                                     No desinfectado               Registro de Windows                                                                                                                                                                                                                                             
Adware:adware/ist.istbar                                                        No desinfectado               Registro de Windows                                                                                                                                                                                                                                             
Herramienta potencialmente no deseada:Application/MotherboardMonitor.A          No desinfectado               C:\PhAnATiC\System\dlls\moo.dll                                                                                                                                                                                                                                 
Virus:Trj/Agent.BZF                                                             Desinfectado                  C:\Program Files\eMule\Incoming2\articlebot 2.31 updated-fixed 09-2006.zip[Setup.exe]                                                                                                                                                                           
Virus:Generic Malware                                                           Desinfectado                  C:\Program Files\Online Services\PeoplePC\Utilities\AtlBrowser.exe                                                                                                                                                                                              
Virus:Generic Malware                                                           Desinfectado                  C:\Program Files\SnadBoy's Revelation v2\RevelationHelper.dll
El snadboy's revelation no es un virus. es una aplicación para ver las claves.
El phanatic es una version del mIRC con muchos addons. El resto creo que sí son virus.

Cómo procedo? Recuerden que tengo problemas para instalar algunos programas, como el nod32, el avg y el firefox.

Gracias!

Última edición por dandy1 fecha: 31/10/07 a las 07:34:03.
Responder Con Cita
  post #4  
Antiguo 31/10/07, 22:06:32
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

hola:

- Usa el Ccleaner(Manual) para limpiar el sistema,primero utilizá la opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.y luego usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).

- Descarga, actualiza y ejecuta

* SUPERAntiSpyware
Realiza un escaneo online con "Panda ActiveScan Online" y nos dejas sus reportes en este mismo mensaje.


exitos:
Responder Con Cita
  post #5  
Antiguo 02/11/07, 14:36:33
Usuario
 
Registrado: nov 2005
Ubicación: Argentina
Mensajes: 17
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Seguí los pasos como me indicaste, pero al correr el SUPERAntySpyware, en 2 intentos, luego de unos minutos de hacer el escaneo, saltó la pantalla azul de windows y se reinició la máquina (luego, vino el mensaje de que el sistema se ha recuperado de un error grave).

Conclusión: no pude correr el antyspyware.
Debo correrlo en modo a prueba de fallos con red? Qué hago con esto?


Además, en mi mensaje anterior, había pegado el resultado del escaneo del panda.

Lo vuelvo a poner aqui, por si se te pasó.

Código:
Adware:adware/yazzle                                                            No desinfectado               Registro de Windows                                                                                                                                                                                                                                             
Dialer:dialer.asl                                                               No desinfectado               HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}                                                                                                                                                    
Adware:adware/alexa-toolbar                                                     No desinfectado               Registro de Windows                                                                                                                                                                                                                                             
Adware:adware/ist.istbar                                                        No desinfectado               Registro de Windows                                                                                                                                                                                                                                             
Herramienta potencialmente no deseada:Application/MotherboardMonitor.A          No desinfectado               C:\PhAnATiC\System\dlls\moo.dll                                                                                                                                                                                                                                 
Virus:Trj/Agent.BZF                                                             Desinfectado                  C:\Program Files\eMule\Incoming2\articlebot 2.31 updated-fixed 09-2006.zip[Setup.exe]                                                                                                                                                                           
Virus:Generic Malware                                                           Desinfectado                  C:\Program Files\Online Services\PeoplePC\Utilities\AtlBrowser.exe                                                                                                                                                                                              
Virus:Generic Malware                                                           Desinfectado                  C:\Program Files\SnadBoy's Revelation v2\RevelationHelper.dllEl snadboy's revelation no es un virus. es una aplicación para ver las claves.
Además, podrías ponerme la url de unos de esos tutoriales para hacer limpieza profunda del sistema? Estuve buscando y no lo encuentro.

Gracias.
Responder Con Cita
  post #6  
Antiguo 02/11/07, 14:46:32
Avatar de the_big_doc
Usuario Habitual
 
Registrado: jun 2007
Ubicación: colombia
Mensajes: 1.875
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Hola:

intenta los pasos en modo seguro.

terminemos esto y despues te pongo los links
Responder Con Cita
  post #7  
Antiguo 03/11/07, 21:47:22
Usuario
 
Registrado: nov 2005
Ubicación: Argentina
Mensajes: 17
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Alerta Roja! No puedo iniciar en modo a prueba de fallos. Me aparece la pantalla azul y se reinicia.

No sé qué hacer. Parece que este virus es bastante molesto.

Desde ya, te agradezco por tu ayuda y paciencia, Doc!
Responder Con Cita
  post #8  
Antiguo 04/11/07, 01:50:18
Avatar de Sikartus
Colaborador
 
Registrado: jun 2007
Ubicación: Lima-Perú
Mensajes: 3.897
Contactar con Sikartus a través de MSN
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Hola, para solucionar dicho problema has lo indicado en: ¿Por qué Windows no inicia en Modo Seguro (Modo a prueba de fallos)?, luego realizas los pasos que no has podido realizar.

Adicional a lo ya mencionado ejecuta en modo seguro: Ad-Aware Free luego realizas un escaneo con:

- Ewido (no olvides darle en la opción REMOVE INFECTIONS) dudas sobre este te lees el manual de ewido

-Panda online dudas sobre este lees su manual y pegas su reporte.


Realizas lo escaneos en el orden en los que te presento luego regresas con los reportes.

Saludos

Última edición por Sikartus fecha: 04/11/07 a las 02:08:50.
Responder Con Cita
  post #9  
Antiguo 08/11/07, 22:12:02
Usuario
 
Registrado: nov 2005
Ubicación: Argentina
Mensajes: 17
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Bueno.. he realizado los pasos que me indicaron. Agradezo su atención.

Con el ad-aware y el ewido he eliminado unos cuantos spywares y todas las tracking cookies.

Hé aquí el reporte del panda, que encontró unos cuantos virus.

Código:
Incident                                                                        Status                        Location                                                                                                                                                                                                                                                        

Virus:W32/Bagle.PT.worm                                                         Disinfected                   Operating system                                                                                                                                                                                                                                                
Virus:w32/bagle.hx.worm                                                         Disinfected                   Operating system                                                                                                                                                                                                                                                
Adware:adware/yazzle                                                            Not disinfected               Windows Registry                                                                                                                                                                                                                                                
Dialer:dialer.asl                                                               Not disinfected               HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}                                                                                                                                                    
Adware:adware/alexa-toolbar                                                     Not disinfected               Windows Registry                                                                                                                                                                                                                                                
Adware:adware/ist.istbar                                                        Not disinfected               Windows Registry                                                                                                                                                                                                                                                
Spyware:Cookie/Atwola                                                           Not disinfected               C:\Documents and Settings\Administrator\Cookies\administrator@atwola[1].txt                                                                                                                                                                                     
Spyware:Cookie/Atwola                                                           Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@atwola[1].txt                                                                                                                                                                                                     
Spyware:Cookie/Atwola                                                           Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@atwola[2].txt                                                                                                                                                                                                     
Spyware:Cookie/Overture                                                         Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@perf.overture[1].txt                                                                                                                                                                                              
Spyware:Cookie/WUpd                                                             Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@revenue[2].txt                                                                                                                                                                                                    
Spyware:Cookie/Searchportal                                                     Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@searchportal.information[1].txt                                                                                                                                                                                   
Spyware:Cookie/onestat.com                                                      Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@stat.onestat[2].txt                                                                                                                                                                                               
Spyware:Cookie/Tribalfusion                                                     Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@tribalfusion[2].txt                                                                                                                                                                                               
Spyware:Cookie/Cgi-bin                                                          Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@www5.addfreestats[1].txt                                                                                                                                                                                          
Spyware:Cookie/Cgi-bin                                                          Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@www6.addfreestats[1].txt                                                                                                                                                                                          
Spyware:Cookie/Xiti                                                             Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@xiti[1].txt                                                                                                                                                                                                       
Spyware:Cookie/Xiti                                                             Not disinfected               C:\Documents and Settings\Dandy\Cookies\dandy@xiti[3].txt                                                                                                                                                                                                       
Potentially unwanted tool:Application/MotherboardMonitor.A                      Not disinfected               C:\PhAnATiC\System\dlls\moo.dll                                                                                                                                                                                                                                 
Virus:W32/Bagle.PT.worm                                                         Disinfected                   C:\WINDOWS\exefld\16446406.exe                                                                                                                                                                                                                                  
Virus:W32/Bagle.KV.worm                                                         Disinfected                   C:\WINDOWS\exefld\25226640.exe                                                                                                                                                                                                                                  
Virus:W32/Bagle.KV.worm                                                         Disinfected                   C:\WINDOWS\exefld\267937.exe                                                                                                                                                                                                                                    
Virus:W32/Bagle.PT.worm                                                         Disinfected                   C:\WINDOWS\exefld\30876656.exe                                                                                                                                                                                                                                  
Virus:W32/Bagle.PT.worm                                                         Disinfected                   C:\WINDOWS\exefld\45309140.exe                                                                                                                                                                                                                                  
Virus:W32/Bagle.KV.worm                                                         Disinfected                   C:\WINDOWS\exefld\61348984.exe                                                                                                                                                                                                                                  
Virus:W32/Bagle.KV.worm                                                         Disinfected                   C:\WINDOWS\exefld\743531.exe                                                                                                                                                                                                                                    
Virus:W32/Bagle.KV.worm                                                         Disinfected                   C:\WINDOWS\exefld\75777234.exe
Pude instalar el nod32 en el safe mode, pero el .exe principal no existe. No sé qué pasó.

Aparentemente no pude quitar el virus, porque no me deja reinstalar el nod32 en modo no seguro (modo comun). Es raro.

Muchas gracias por todo hasta ahora. Si me indican cómo proseguir y logramos finalizar con esto, será genial y estaré muy contento.

Saludos!

Última edición por dandy1 fecha: 08/11/07 a las 22:23:40.
Responder Con Cita
  post #10  
Antiguo 08/11/07, 23:40:07
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: Me agarré un Troyano (Toolbar Designer 2.2.2) Tengo problemas Varios.

Hola

Iniciá en modo seguro y analizá con:
Salu2

Linux User Registered #451400
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
tengo problemas con las ventanas emergentes (cid) (solucionado) webo9287 Temas Solucionados 11 17/06/07 11:50:09
Tengo varios problemas! XHCIXB.EXE, keyboard1.dat (Solucionado) Saúl_o Temas Solucionados 5 10/05/07 19:04:52
Problemas varios y fallos del sistema (Solucionado) fnieto Temas Solucionados 16 03/03/07 23:49:20
Varios problemas a la vez: dialer en italiano, troyano e icono de virus alert egeria02 Foro Oficial de HijackThis en español 2 10/08/06 16:15:21
Problemas varios derivados de Spyware: creo que tengo un virus (Solucionado) xaneme Temas Solucionados 10 07/01/06 20:48:34




Todas las horas son GMT -4. La hora es 20:35:43.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31