Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 16/02/08, 12:23:21
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 9
Malware Solucionar infección...

Hola, desde hace unos días he notado el ordenador "raro", no va demasiado lento ni nada de eso, pero en 2 ocasiones desde ayer se me ha quedado bloqueado, no responde el teclado, ni el ratón...no le presté importancia, hasta que hoy fui a una de mis particiones (donde tengo datos) y quise desinstalar unos programas, me daba un error diciendo que no era posible, que el disco estaba lleno o protegido contra escritura. De igual modo, me descargé el Ad-aware que no lo tenía, y no me deja ejecutar el setup por el mismo error. Esto me ocurre con algunos nada más, porque luego bajé otro setup que si me dejaba iniciar.

Quise reiniciar a modo de fallos para pasar algunos antispyware y el antivirus (tras desactivar la restauración del sistema) y cuando me sale la pantalla para elegir el modo de inicio, se vuelve a quedar como bloqueado...no puedo pasar de una opción a otra, quedándome la única opción de resetear. Así que decidí realizar un análisis en windows normalmente.

Ayer pasé el AVG antispyware, y me detectó algunos bichejos que eliminó.

Hace unos instantes realicé un análisis de todas mis particiones con el antivirus (kaspersky) y me dice que no se encuentran amenazas.

Ahora mismo, me descargué el spybot s&d y lo estoy pasando, me detecta los siguientes problemas:

-AdRevolver: 5 entradas (cookie)
-Casalemedia: 5 entradas (Cookie)
-CoreMetrics: 1 entrada (Cookie)
-Doubleclick: 2entradas (Cookie)
-Fastclick: 2 entradas (Cookie)
-Hitbox: 15 entradas (Cookie)
-MediaPlex: 2 entradas (Cookie)
-Microsoft Security Center.AntivirusOverride: 1entrada (cambio Registro)
-Statcounter: 7 entradas (cookie)
-Tradedoubler: 5 entradas (cookie)
-WebTrendLives: 1 entrada (cookie)

Las cookies no me preocupan, supongo que eliminándolas con ese programa bastará. Me preocupa el resultado en negrita, que pone cambio de registro y me temo que me estará ocasionando los problemas que cité. ¿qué debo hacer para deshacerme por completo de él?

Muchas gracias de antemano a todos ^_^
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 16/02/08, 12:29:29
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Solucionar infección...

Hola y bienvenid@ al Foro

Eso que aparece en negrita, es porque has modificado algo en el Centro de Seguridad de Windows, puede ser el globito que avisa de tu estado de seguridad, estado del antivirus o del firewall.

De todos modos si quieres asegurarte, haz un escaneo on line con Ewido y pega aquí el reporte.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 16/02/08, 12:36:34
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 9
Re: Solucionar infección...

Hola, gracias por la rápida contestación! :D Intento entrar al onlinescan de la web de ewido y me dice que cuando salga el cuadro de diálogo preguntandome si instalar activex, le diga que si...el caso es que ese cuadro nunca aparece, ni siquiera aparece la típica ventana que lo bloquearía...¿existe alguna otra pág para este scanner? (Mientras estoy haciendo nuevamente un scanner con avg antispyware...)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 16/02/08, 12:56:51
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 9
Re: Solucionar infección...

Estoy haciendo el análisis online con trendmicro que acepta mozilla firefox...es válido? en cuanto éste finalice, pegaré el reporte aquí.

Muchísimas gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 16/02/08, 13:23:34
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Solucionar infección...

Sip, no hay problema.

Además, desde Firefoz usando IE Tab, puedes hacer el escaneo con Ewido.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 16/02/08, 14:25:33
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 9
Re: Solucionar infección...

Hola, pues ya terminó el analisis online con trendmicro...me quitó varias infecciones sin problema, pero me avisa de ciertas vulnerabilidades, aki las pongo:

Vulnerabilidades de seguridad detectadas

Vulnerability in Microsoft RichEdit Could Allow Remote Code Execution (918118)

Más información sobre esta vulnerabilidad de seguridad...
Se ha producido un error al intentar obtener más información sobre esta vulnerabilidad de seguridad. En estos momentos no podemos ofrecerle más información.
This update resolves a newly discovered, privately reported vulnerability in the RichEdit component in Microsoft Windows and Microsoft Office. When successfully exploited by a remote malicious user, ...
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente
Programas y servicios afectados: Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 2003
Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft FrontPage 2000
Microsoft FrontPage 2002
Microsoft FrontPage 2003
Microsoft Global Input Method Editor for Office 2000 (Japanese)
Microsoft InfoPath 2003
Microsoft Learning Essentials 1.0
1.1
and 1.5 for Microsoft Office
Microsoft Office 2000 Multilanguage Packs
Microsoft Office 2000 Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Office 2004 for Mac
Microsoft Office XP Service Pack 3
Microsoft OneNote 2003
Microsoft Outlook 2000
Microsoft Outlook 2002
Microsoft Outlook 2003
Microsoft Powerpoint 2000
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft Project 2000 Service Release 1
Microsoft Project 2002 Service Pack 1
Microsoft Publisher 2000
Microsoft Publisher 2002
Microsoft Publisher 2003
Microsoft Visio 2002 Service Pack 2
Microsoft Visio 2003
Microsoft Windows 2000 Service Pack 4
Microsoft Windows Server 2003
Microsoft Windows Server 2003 for Itanium-based Systems
Microsoft Windows Server 2003 Service Pack 1
Microsoft Windows Server 2003 with SP1 for Itanium-based Systems
Microsoft Windows Server 2003 x64 Edition
Microsoft Windows XP Professional x64 Edition
Microsoft Windows XP Service Pack 2
Microsoft Word 2000
Microsoft Word 2002
Microsoft Word 2003
Microsoft Word 2003 Viewer
Malware que aprovecha esta vulnerabilidad de seguridad: desconocido
This update resolves a newly discovered, privately reported vulnerability in the RichEdit component in Microsoft Windows and Microsoft Office. When successfully exploited by a remote malicious user, these vulnerabilities allow the said user to gain control of the affected system. Users who are currently logged on with administrative user rights are more vulnerable than users who have fewer user rights.
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente

Vulnerabilities in Microsoft Office Could Allow Remote Code Execution (932554)

Más información sobre esta vulnerabilidad de seguridad...
Se ha producido un error al intentar obtener más información sobre esta vulnerabilidad de seguridad. En estos momentos no podemos ofrecerle más información.
This update addresses two newly discovered, privately and publicly reported vulnerabilities. When successfully exploited by a remote malicious user, these vulnerabilities allow the said user to ...
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente
Programas y servicios afectados: Microsoft Access 2000
Microsoft Access 2002
Microsoft Access 2003
Microsoft Excel 2000
Microsoft Excel 2002
Microsoft Excel 2003
Microsoft Excel 2003 Viewer
Microsoft Office 2000 Service Pack 3
Microsoft Office 2003 Service Pack 2
Microsoft Office 2004 for Mac
Microsoft Office XP Service Pack 3
Microsoft OneNote 2003
Microsoft Outlook 2000
Microsoft Outlook 2002
Microsoft Outlook 2003
Microsoft Powerpoint 2000
Microsoft PowerPoint 2002
Microsoft PowerPoint 2003
Microsoft Project 2000 Service Release 1
Microsoft Project 2002 Service Pack 1
Microsoft Project 2003
Microsoft Publisher 2000
Microsoft Publisher 2002
Microsoft Publisher 2003
Microsoft Visio 2002
Microsoft Visio 2002 Service Pack 2
Microsoft Visio 2003
Microsoft Word 2000
Microsoft Word 2002
Microsoft Word 2003
Microsoft Word 2003 Viewer
Malware que aprovecha esta vulnerabilidad de seguridad: desconocido
This update addresses two newly discovered, privately and publicly reported vulnerabilities. When successfully exploited by a remote malicious user, these vulnerabilities allow the said user to gain control of the affected system. Users who are currently logged on with administrative user rights are more vulnerable than users who have fewer user rights.
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente

Vulnerabilities in Microsoft Word Could Allow Remote Code Execution (934232)

Más información sobre esta vulnerabilidad de seguridad...
Se ha producido un error al intentar obtener más información sobre esta vulnerabilidad de seguridad. En estos momentos no podemos ofrecerle más información.
This security bulletin replaces Microsoft Security Bulletin MS07-014 and resolves three vulnerabilities affecting Microsoft Word.; The Word Array Overflow Vulnerability (CVE...
Más información sobre la vulnerabilidad de seguridad y la solución correspondiente



Esto q kiere decir? q debo hacer ahora? Realizo un scan con el IETAB en la web de ewido?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 16/02/08, 14:30:14
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Solucionar infección...

Cita:
Esto q kiere decir? q debo hacer ahora? Realizo un scan con el IETAB en la web de ewido?
Si, ya que lo único que muestra ese reporte, es una vulnerabilidad que afecta a Microsoft Office.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 16/02/08, 14:37:35
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 9
Re: Solucionar infección...

Con el ietab tampoco me sale la ventana para instalar el activex necesario...me dice lo mismo de antes abriéndolo con el explorer ...q raro!


[Y entonces pq podría estar sucediendo lo de "no se puede eliminar ....se ha denegado el acceso. compruebe q el disco no este lleno ni protegido contra escritura y q el archivo no este actualmente en uso" cuando intento borrar una carpeta en concreto? probé a deshabilitar el programa q estaba en uso y me dice lo mismo, tambien ya probé a cambiar los permisos y me dice lo mismo... ¿?]

muchas gracias de antemano y perdon por las molestias

Última edición por msantana fecha: 16/02/08 a las 14:39:20. Razón: lei mal la respuesta...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 16/02/08, 14:50:14
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 6.855
Re: Solucionar infección...

Y probaste hacerlo con Internet Explorer.?

Esa partición la has modificado o algo?
Por qué dices qe trataste de desinstalar programas que allí tenías, desinstalar, o borrarlos?


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 16/02/08, 15:19:26
Usuario
 
Registrado: feb 2008
Ubicación: España
Mensajes: 9
Re: Solucionar infección...

Desinstalar. Es q tengo 3 particiones, una pal sistema, otra pa datos y otra de un disco duro q me sobraba...y en principio la use para instalar los programas, lo q pasa q con el tiempo empece a instalar los programas en la misma particion del sistema por comodidad...y en la q realmente era para eso, pues solo tenia un par d ellos (antivirus, el adware...y poco mas). Hoy, intente pasar el adaware y al intentar actualizar las definiciones, se quedaba en el 5% y daba error, q no se podia actualizar vaya...asi q kise desinstalarlo para volver a bajarmelo. Y así empezó todo, es akí cnd me encontré con los errores de permiso y tal...me volvi a bajar el adaware y lo kise ejecutar, y me daba el mismo error. en cambio me baje el avg, el spybot, etc...y si que me dejó instalarlos.

Y en cuanto al scaneo online, probé con el internet explorer y con el addon para mozilla y nada, no sale la ventanita q deberia salir pidiendome confirmacion sobre la instalacion del activex. esto todo es muy raro! :S
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con una infeccion =D (Solucionado) x_nachox_x Temas Solucionados 2 09/11/06 08:40:13
¿Cómo solucionar error shdoclc.dll? Zosco Foro Oficial de HijackThis en español 1 25/07/06 18:52:37
Posible infección ?? moncina Foro de Virus y Spywares 1 25/07/06 12:11:58
Kaspersky me indica que tengo una infeccion virósica (Solucionado) ruben56 Temas Solucionados 3 27/06/06 15:11:44
me sale publicidad, avisos de infeccion, y cambios en internet explorer (Solucionado) acho1975 Temas Solucionados 26 13/06/06 09:18:49




Todas las horas son GMT -4. La hora es 17:06:18.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435