Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 25/10/05, 02:38:52
Usuario
 
Registrado: sep 2005
Ubicación: arg
Mensajes: 10
Backdoor.Hackdoor , no se eliminan

Hola, tengo problemas con un spyware hace unos dias. Tengo el Spyware Doctor y me detecta generalmente 22 infecciones del mismo tipo que denomina Backdoor.Hackdoor. El problema es que cuando pongo Reparar, me aparece un mensaje que dice algo asi como "algunas infecciones no podran ser eliminadas usando esta version de spyware doctor y me dice que instale una version actualizada...", el tema es que esta actualizado, y supuestamente me elimina todo, y vuelvo a escanear y no detecta nada, pero al rato lo vuelvo a pasar y me aparecen 4 o 5 de nuevo y si dejo pasar mas tiempo o reinicio la maquina y la uso un rato llega de nuevo a 22 infecciones. Probe pasando el adaware pero ni los detecta.
Espero que alguien pueda ayudarme, gracias!

PD: tengo instalado el outpost firewall.

En el resumen del spyware doctor me tira que son cosas del registro , que terminan todas con /VFILT y algo mas.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 25/10/05, 12:49:54
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.032
Re: Backdoor.Hackdoor , no se eliminan

Hola germanst, el problema parece ser de limpieza del registro, sigue estos pasos:

- Pasa el Regseeker para Limpiar el Registro pásalo hasta q no quede nada para eliminar.

- Pasa el Disk Cleaner para limpiar cookies y temporales

- De ahí nos cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 25/10/05, 13:34:16
Usuario
 
Registrado: sep 2005
Ubicación: arg
Mensajes: 10
Re: Backdoor.Hackdoor , no se eliminan

Hola, gracias por la ayuda. Mira hice lo que me decis pero sigue todo igual, estas son las cosas que me aparecen cuando paso el Spyware Doctor:

HKLM\SYSTEM\CurrentControlSet\Services\VFILT
HKLM\SYSTEM\CurrentControlSet\Services\VFILT##
HKLM\SYSTEM\CurrentControlSet\Services\VFILT##Conf igV2
HKLM\SYSTEM\CurrentControlSet\Services\VFILT##conf ig2

Esas son las 4 que aparecen siempre, que aparentemente las elimina pero al reiniciar la maquina estan de nuevo, despues aparecen otras que si las elimina pero al rato de usar la computadora vuelven a estar:

HKLM\SYSTEM\CurrentControlSet\Services\VFILT\Enum (varias con distintas cosas)
HKLM\SYSTEM\CurrentControlSet\Services\VFILT\Secur ity (varias con distintas cosas)

Espero que puedan ayudarme, gracias!

Germán.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 25/10/05, 14:00:18
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.032
Re: Backdoor.Hackdoor , no se eliminan

- Sigue los 11 pasos fundamentales para una buena eliminacion, no te saltes ningun paso.

- Reinicia la maquina y nos cuentas los resultados.

- De persistir el problema pasa el Hijackthis y pega tu log en este mismo mensaje para su analisis.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 25/10/05, 15:59:28
Usuario
 
Registrado: sep 2005
Ubicación: arg
Mensajes: 10
Re: Backdoor.Hackdoor , no se eliminan

Mira, hice eso de los 11 pasos y sigue todo igual. El unico antispyware que me detecta esto es el spyware doctor, los demas nada.
Aca mando el log:

Logfile of HijackThis v1.99.1
Scan saved at 16:54:49, on 25/10/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.argentina.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O20 - AppInit_DLLs: C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Apache2 - Unknown owner - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 25/10/05, 16:50:59
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.032
Re: Backdoor.Hackdoor , no se eliminan

¿El log lo tomaste de manera normal o en modo a prueba de fallos? el log no demuestra nada y si solo el Spyware Doctor detecta esos archivos debe tratarse de un falso positivo.

Puedes usar el buscador del Regseeker para buscar y eliminar aquellos elementos que tengan algo que ver VFILT.

Nos cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 25/10/05, 17:49:28
Usuario
 
Registrado: sep 2005
Ubicación: arg
Mensajes: 10
Re: Backdoor.Hackdoor , no se eliminan

El log lo hice en modo normal, despues de haber reiniciado, y sin haber abierto yo ningun programa antes de hacerlo.
Mira, puse buscar VFILT con el regseeker y me encontro:

HKEY_LOCAL_MACHINE SYSTEM\ControlSet001\Enum\Root\Legacy_VFILT
HKEY_LOCAL_MACHINE SYSTEM\ControlSet001\Enum\Root\Legacy_VFILT\0000
HKEY_LOCAL_MACHINE SYSTEM\ControlSet003\Enum\Root\Legacy_VFILT
HKEY_LOCAL_MACHINE SYSTEM\ControlSet003\Enum\Root\Legacy_VFILT\0000
HKEY_LOCAL_MACHINE SYSTEM\CurrentControlSet\Enum\Root\Legacy_VFILT
HKEY_LOCAL_MACHINE SYSTEM\CurrentControlSet\Enum\Root\Legacy_VFILT\00 00

Los borro, pero enseguisa hago una nueva busqueda y ya estan de nuevo. No se si eso es normal.
Ademas tambien me encuentra algunos de este tipo:

HKLM\SYSTEM\CurrentControlSet\Services\VFILT

que los elimina pero cuando reinicio la maquina ya estan de nuevo.

¿Puede ser que sea realmente que me está detectando falsos positivos, dadas estas caracteristicas? ¿El Spyware Doctor da falsos positivos?

Muchas gracias por el tiempo.


Aca pongo un nuevo log ya habiendo navegado un poco por internet, por las udas a ver si aparece algo nuevo:


Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Spyware Doctor\swdoctor.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.argentina.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [OutpostFeedBack] C:\Archivos de programa\Agnitum\Outpost Firewall\feedback.exe /dump:os_startup
O4 - HKLM\..\Run: [Outpost Firewall] C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\swdoctor.exe" /Q
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O20 - AppInit_DLLs: c:\archiv~1\agnitum\outpos~1\wl_hook.dll C:\ARCHIV~1\Agnitum\OUTPOS~1\wl_hook.dll
O23 - Service: Apache2 - Unknown owner - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe" -k runservice (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum Ltd. - C:\Archivos de programa\Agnitum\Outpost Firewall\outpost.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 25/10/05, 18:42:53
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.032
Re: Backdoor.Hackdoor , no se eliminan

El log está limpio y si no mencionas síntomas de infección si me animo a decir que es un falso positivo.

Pero para estar mas seguros pasa al menos 2 Antivirus Online de preferencia Ewido y Kaspersky.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 26/10/05, 01:37:36
Usuario
 
Registrado: sep 2005
Ubicación: arg
Mensajes: 10
Re: Backdoor.Hackdoor , no se eliminan

Bueno mira, pase esos dos antivirus que me decis, el ewido me detecto una cosa pero nada que ver con esto, era algo del CuteFTP. Asi que ya fue, me parece que voy a sacar el spyware doctor y voy a dejar el ad-aware, ¿que te parece, o me recomendas otro?
Ahora me queda una duda, si fuera un falso positivo, ¿para que? porque supuestamente el programa lo tengo full (esta crackeado, pero bue..) o sea que no es que si yo lo comprara me lo eliminaria.
Bueno, te agredezco mucho por el tiempo, saludos!

Germán.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 26/10/05, 11:41:59
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.032
Re: Backdoor.Hackdoor , no se eliminan

Por Políticas del foro no podemos hablar de temas de cracks ni software pero si te puedo recomendar software gratuito y que dan muy buenos resultados, encontrarás una configuración muy buena en este enlace.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Expertos he hecho todo lo indicado y no se que pasa, no se eliminan. (Terminado) REBECA24 Temas Solucionados 17 03/01/07 09:19:58
Problemas con Messenger Service, Windows se reiniciará en 1 minuto ana laura Ayuda General 3 26/08/05 13:02:51
Se reproducen solos estos malditos. - (Solucionado) Marceli Temas Solucionados 3 23/08/05 06:56:18
FindSpy.A???? (solucionado) srm Temas Solucionados 8 06/08/05 02:15:34
Se reinicia muchas veces...ayuda... beatrix kiddo Foro de Hardware 2 05/08/05 21:05:12




Todas las horas son GMT -4. La hora es 22:09:34.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433