Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 28/01/08, 22:13:10
Usuario
 
Registrado: ene 2008
Ubicación: Mexico
Mensajes: 25
Tremendo spyware! (4 anti-spywares, 1 anti-virus...) (Solucionado)

Hola: ya no se ni que hacer, me ha caido tremendo spyware! Que es lo que hace? Bueno, cuando abro Opera o Firefox me lanza automaticamente (y después de manera intermitente) el IE, me despliega estas páginas:

**editado**
1 por 1 va variando la página que muestra, en lapsos de 3 minutos más o menos.

Ya le pasé el Trend Micro Anti Spyware, Spy Sweeper, CCleaner, DelPSGuard, SUPERAntiSpyware, VundoFix y Spyware Doctor y nada que lo elimina, sigue haciendo lo mismo. Todos estos los tengo actualizados al día de hoy. También le pasé el NOD32, actualizado también al día de hoy y nada!

He buscando en foros y en google y no hay ninguna información de lo que me pasa y como solucionarlo. Por favor, ayúdame.

Muchas gracias.

Última edición por axl456 fecha: 30/01/08 a las 01:56:41.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 29/01/08, 03:44:43
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Hola.

Realiza lo siguiente...
  • Descarga SmithFraud.exe
  • Dale Click sobre el Icono de SmithFraud.
  • Presiona cualquier letra para continuar.
  • Ahora Presiona la opcion "2" "Clean" enter.
  • Espera a que la herramienta lleve a cabo el proceso de desinfección. El fondo de Escritorio desaparecerá. Esto es normal.
  • Se abrirá una ventanita con la siguiente pregunta: Registry cleaning - Do you want to clean the registry?" (¿Desea limpiar el registro?)...Pulsa sobre la tecla "Y" (Yes) para confirmar que sí y pulsa ENTER.
  • El ordenador se reiniciará para teminar el proceso de limpieza. Si no se reiniciara automáticamente, reinícialo manualmente.
  • Después de reiniciar, se generará un archivo "rapport.txt", En
  • En caso de que el informe no se genere automatico ve a C:\, alli encontraras el informe ,su contenido lo copias y pegas aqui.

Importante *


Realiza un escaneo online , con el "Panda ActiveScan Online" , copias y pegas aqui el reporte.


salu2!


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 29/01/08, 17:30:08
Usuario
 
Registrado: ene 2008
Ubicación: Mexico
Mensajes: 25
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Ya hice un escaneo con Panda, y sóle me apareció este "C:\WINDOWS\system32\drivers\core.cache.dsk"

Al analizar con ComboFix y con SUPERAntiSpyware también siempre me sale este mismo archivo (no sé si es virus, spyware, malaware...) pero se regenera, pues lo elimina uno de estos programas y al reiniciar aparece nuevamente.

Espero sirva de algo esta actualización de info.

Sigo pendiente.
Responder Con Cita
  post #4  
Antiguo 29/01/08, 17:51:46
Usuario
 
Registrado: ene 2008
Ubicación: Mexico
Mensajes: 25
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Quiero mencionar que le pasé el Ad-Aware (lavasoft) y el ComboFix y detectó el mismo "C:\WINDOWS\system32\drivers\core.cache.dsk"

Sigo pendiente.

Aquí el resultado.



SmitFraudFix v2.277

Scan done at 15:46:50.35, 29/01/2008
Run from C:\SmitfraudFix
OS: Microsoft Windows XP [Version 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in safe mode

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Killing process


»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix

S!Ri's WS2Fix: LSP not Found.


»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix

GenericRenosFix by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files


»»»»»»»»»»»»»»»»»»»»»»»» IEDFix

IEDFix.exe by S!Ri


»»»»»»»»»»»»»»»»»»»»»»»» DNS

HKLM\SYSTEM\CCS\Services\Tcpip\..\{739ED300-FD8F-49B3-A911-20E8D4CFDFA3}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{739ED300-FD8F-49B3-A911-20E8D4CFDFA3}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{739ED300-FD8F-49B3-A911-20E8D4CFDFA3}: DhcpNameServer=192.168.1.254
HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.254


»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files


»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""


»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning

Registry Cleaning done.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!

SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll


»»»»»»»»»»»»»»»»»»»»»»»» End
Responder Con Cita
  post #5  
Antiguo 29/01/08, 18:08:33
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Hola.

Lee y realiza lo indicado aqui : Instrucciones de eliminación y Ayuda


Salu2!
Me cuentas


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #6  
Antiguo 29/01/08, 23:26:16
Usuario
 
Registrado: ene 2008
Ubicación: Mexico
Mensajes: 25
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Al hacer lo que me indica esa pagina pero ni el archivo Core.sys, ni el core.cache.dsk ni el CORE en regedit aparecen en modo a prueba de errores. Pero cuando reinicié en modo normal, ahí está otra vez.

Esto se pone feo. Ya aumentaron las direcciones que aparecen con los pop-ups como esta



Ni siquiera sé si el culpable de mi problema sea ese mentado core.cache.dsk.

Sigo pendiente.

PD: muchos me dicen que formatee y reinstale todo. La verdad esto no es problema, pero me da coraje que si cada vez que caiga un malaware (o lo que sea) como este ¿tendré que reinstalar? Alguien, en algún lugar tiene que tener la solución. Pero comienzo a creer que tendré que formatear y reinstalar todo.
Responder Con Cita
  post #7  
Antiguo 29/01/08, 23:51:51
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Hola.

No , no te pongas a pensar que tendras que formatear , si yo no puedo ayudarte a eliminar el malware pediera a un mi master que intervega en el caso ok , pero tu tranqui no te desesperes.

Por favor realiza un escaneo online , con el "Kaspersky Antivirus Online" , copias y pegas aqui el reporte que te genere.


salu2!
Me cuentas "


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por Angel Doze fecha: 30/01/08 a las 00:43:20.
Responder Con Cita
  post #8  
Antiguo 30/01/08, 00:00:16
Usuario
 
Registrado: ene 2008
Ubicación: Mexico
Mensajes: 25
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

De hecho ya lo había hecho y sólo me marcaba el "C:\WINDOWS\system32\drivers\core.cache.dsk", pero lo haré otra vez y te mandaré el resultado.

Gracias por seguir ayudándome.
Responder Con Cita
  post #9  
Antiguo 30/01/08, 00:35:43
Avatar de Angel Doze
Warrior
 
Registrado: feb 2007
Ubicación: Mexico
Mensajes: 5.680
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Hola....

He comentado con mi maestro y me comento algun procedimiento el cual usare despues de ver el reporte del Panda , esto solo para confirmar de lo que estamos hablando.

salu2!
Tranquilo


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #10  
Antiguo 30/01/08, 04:16:02
Usuario
 
Registrado: ene 2008
Ubicación: Mexico
Mensajes: 25
Re: Tremendo spyware! (4 anti-spywares, 1 anti-virus...)

Gracias a ambos.

El proceso de escaneo de panda ActiveScan está tardando mucho, en cuanto esté el resultado te lo pondré aquí.

Mientras tanto te quiero comentar que encontré a un sujeto que eliminó este bicho de manera existosa (dice 'Thank you so much for your help, and your time. The computer is working great, no popups, nothing.'), lo encontré en esta pagina. Desinstalé java y los registros de shareaza que tenía en mi pc. Así mismo apliqué el Malawarebytes' que recomienda, y efectivamente, localizó el archivo core.cache.dsk, y el reporte me indicó que no lo pudo eliminar, que habría que reiniciar para que lo eliminara una vez reiniciada la máquina. Pensé "esto si que arreglará mi problema, pues eliminará este archivo antes de que se inicie cualquier programa en mi pc" pero no fue así, mi problema sigue.

Sigo escaneando con panda, en cuanto tenga los resultados te los posteo. Gracias por tu paciencia.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con virus win32 y analisis de karspersky (Solucionado) julia22 Temas Solucionados 6 02/02/08 18:12:53
Ayuda con virus (solucionado) sakuragy Temas Solucionados 50 02/02/08 11:56:01
Virus trojan.win32.Inject.ph y Virus Heur.Invader, (solucionado) electronz Temas Solucionados 7 01/02/08 22:58:07
Problemas con Internet EXplorer, despues de limpiar virus y spyware soluquilla Foro de Software 0 01/02/08 04:22:03
Si entro a la pagina de spyware se reinicia (solucionado) Lizetta Temas Solucionados 13 31/01/08 01:19:57




Todas las horas son GMT -4. La hora es 07:14:19.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31