![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Posible Spyware Tengo un ordenador el cual no abre internet por causas desconocidas, unicamente me abre hotmail desde el msn, que puedo hacer? paso el spybot, malwarebytes-antymalware, o alguno parecido? Un saludo y gracias |
![]() | ![]() |
| ||||
| Re: Posible Spyware hola pasa el SUPERAntispyware en modo completo y elimina todo lo que encuentre acordate de actualizarlo antes y doctor web cure te dejo el link de descarga ![]() Anti-Spywares - Info Spyware Manual de Dr. Web Cure-IT por ultimo hace un escaneo con kaspersky online y pega el reporte aca. ![]() |
![]() | ![]() |
| ||||
| Re: Posible Spyware fijate si podes con firefox pero antes tenes que descargar IE Tab IE Tab - Abrir Internet Explorer dentro de Firefox |
![]() | ![]() |
| |||
| Re: Posible Spyware SUPERAntiSpyware Scan Log http://www.superantispyware.com Generated 04/04/2008 at 05:18 PM Application Version : 4.0.1154 Core Rules Database Version : 3412 Trace Rules Database Version: 1404 Scan type : Complete Scan Total Scan Time : 01:03:08 Memory items scanned : 524 Memory threats detected : 0 Registry items scanned : 4900 Registry threats detected : 0 File items scanned : 32786 File threats detected : 3 Adware.Tracking Cookie C:\Documents and Settings\Javier\Cookies\javier@atdmt[1].txt C:\Documents and Settings\Javier\Configuración local\Temp\Cookies\javier@msnportal.112.2o7[1].txt C:\Documents and Settings\Javier\Configuración local\Temp\Cookies\javier@hitbox[1].txt Luego con drweb, me ha encontrado los siguientes archivos qeu ha curado: sprtsync.dll sprtupdate.dll dumb.vga.exe Decir que mozilla si me lo abre pero sin usar la barra que me dijiste, uso la barra que me dijiste tambien? |
![]() | ![]() |
| |||
| Re: Posible Spyware el reporte del drweb: sprtsync.dll c:\archivos de programa\telefonica\bin probablemente DLOADER.Trojan Incurable.Eliminado. sprtupdate.dll c:\archivos de programa\telefonica\bin probablemente DLOADER.Trojan Incurable.Eliminado. dumb vga.exe c:\documents and settings\javier\datos de programa\phone clock dale Trojan.Swizzor.based Eliminado. |
![]() | ![]() |
| ||||
| Re: Posible Spyware buenisimo ahora pasa estos Manual de SDFix @ AndyMachesta Spyware Doctor lo de it tab para firefox no es una barra es un complemento que te sirve para hacer escaneo online de kaspersky o panda. acordate de poner que salio en el escaneo de kaspersky cuando puedas ![]() |
![]() | ![]() |
| |||
| Re: Posible Spyware ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME sábado, 05 de abril de 2008 18:30:02 Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.84.1 Ultima actualización: 5/04/2008 Registros en la base antivirus: 614720 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 75492 Virus encontrados: 4 Objetos infectados: 9 / 0 Objetos sospechosos: 0 Duración del análisis: 01:49:17 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\MshConf\scoffset.bin.incr Object is locked saltado C:\Archivos de programa\Panda Security\Panda Internet Security 2008\edb044dd8f31499c8e16e95ef328adb7PSK_NAMES Object is locked saltado C:\Archivos de programa\Panda Security\Panda Internet Security 2008\edb044dd8f31499c8e16e95ef328adb7PSK_NAMES2 Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\sentinel\2.1\gwhashs.dat Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Messenger\mmgema@hotmail.com\Sh aringMetadata\Logs\Dfsr00005.log Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Messenger\mmgema@hotmail.com\Sh aringMetadata\pending.dat Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Messenger\mmgema@hotmail.com\Sh aringMetadata\Working\database_BAA0_7369_A073_2B51 \dfsr.db Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Messenger\mmgema@hotmail.com\Sh aringMetadata\Working\database_BAA0_7369_A073_2B51 \fsr.log Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Messenger\mmgema@hotmail.com\Sh aringMetadata\Working\database_BAA0_7369_A073_2B51 \fsrtmp.log Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Messenger\mmgema@hotmail.com\Sh aringMetadata\Working\database_BAA0_7369_A073_2B51 \tmp.edb Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mmgema@hotmail.com\real\members.stg Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Microsoft\Windows Live Contacts\mmgema@hotmail.com\shadow\members.stg Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \Cache\_CACHE_001_ Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \Cache\_CACHE_002_ Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \Cache\_CACHE_003_ Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \Cache\_CACHE_MAP_ Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \urlclassifier3.sqlite Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Datos de programa\SupportSoft\telefonica\Javier\state\logs\ sprtcmd.log Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Historial\History.IE5\MSHist0120080405200804 06\index.dat Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Temp\hsperfdata_Javier\3736 Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Temp\~DFB307.tmp Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Temp\~DFB345.tmp Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Temp\~DFC93D.tmp Object is locked saltado C:\Documents and Settings\Javier\Configuración local\Temp\~DFC95E.tmp Object is locked saltado C:\Documents and Settings\Javier\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \cert8.db Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \content-prefs.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \cookies.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \downloads.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \formhistory.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \key3.db Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \parent.lock Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \permissions.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \places.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \places.sqlite-journal Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \places.sqlite-stmtjrnl Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\awdtm0qm.default \search.sqlite Object is locked saltado C:\Documents and Settings\Javier\Datos de programa\SUPERAntiSpyware.com\SUPERAntiSpyware\App Logs\SUPERANTISPYWARE-4-5-2008( 15-5-19 ).LOG Object is locked saltado C:\Documents and Settings\Javier\Mis documentos\LimeWire\Saved\astronauta pereza.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Javier\Mis documentos\LimeWire\Saved\hanna como en un mar eterno.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Javier\Mis documentos\Mis historiales de conversación\abril 2008\alber6@hotmail.com.html Object is locked saltado C:\Documents and Settings\Javier\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Javier\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Javier\Shared\01 Track 1.wma Infectados: Trojan-Downloader.WMA.Wimad.l saltado C:\Documents and Settings\Javier\Shared\06 Track 6.wma Infectados: Trojan-Downloader.WMA.Wimad.l saltado C:\Documents and Settings\Javier\Shared\burbujitas los mojinos pa pito.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Javier\Shared\muxo gay los mojinos escocios.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\Javier\Shared\no se puede fumar los mojinos.mp3 Infectados: Trojan-Downloader.WMA.Wimad.n saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Temp\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Temp\History\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Temp\Temporary Internet Files\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\System Volume Information\_restore{7B878FF8-D5FD-48FA-9796-9FEA411AD4CE}\RP126\A0035902.exe Infectados: Trojan-Downloader.Win32.Agent.ksc saltado C:\System Volume Information\_restore{7B878FF8-D5FD-48FA-9796-9FEA411AD4CE}\RP126\A0035938.exe Infectados: Trojan.Win32.Inject.abx saltado C:\System Volume Information\_restore{7B878FF8-D5FD-48FA-9796-9FEA411AD4CE}\RP201\change.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{57D48F C4-5210-475C-B7F6-C6D8CFD0BE1A}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\DEFAULT Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SYSTEM Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. SDFix: Version 1.166 Run by Javier on 05/04/2008 at 19:02 Microsoft Windows XP [Versi¢n 5.1.2600] Running From: C:\SDFix Checking Services : Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting Checking Files : No Trojan Files Found Removing Temp Files ADS Check : Final Check : catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-04-05 19:11:07 Windows 5.1.2600 Service Pack 2 NTFS detected NTDLL code modification: ZwEnumerateKey, ZwClose, ZwEnumerateValueKey, ZwQueryValueKey, ZwOpenFile scanning hidden processes ... scanning hidden services & system hive ... scanning hidden registry entries ... [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Prefetcher] "TracesProcessed"=dword:000000a6 "TracesSuccessful"=dword:00000006 scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 601 Remaining Services : Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\standard profile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "C:\\Archivos de programa\\LimeWire\\LimeWire.exe"="C:\\Archivos de programa\\LimeWire\\LimeWire.exe:*:Enabled:LimeWir e" [HKEY_LOCAL_MACHINE\system\currentcontrolset\servic es\sharedaccess\parameters\firewallpolicy\domainpr ofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\syste m32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger" "C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe"="C:\\Archivos de programa\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" Remaining Files : File Backups: - C:\SDFix\backups\backups.zip Files with Hidden Attributes : Thu 16 Oct 2003 193 A.SHR --- "C:\BOOT.BAK" Sat 24 Nov 2007 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak" Finished! Decir que pase antes el karsperskay que los otros dos progrmas. Con Spyware doctor se han eliinado 3 amenazas y 35 infecciones. Muchas grcias y un saludo |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| informacion acerca de supuestos anti-spyware o anti-virus | Sharingan | Otras herramientas | 1 | 04/04/08 12:01:54 |
| Ayuda kon posible spyware....(Solucionado) | Brujox | Temas Solucionados | 3 | 19/05/06 16:21:14 |
| posible spyware.......ayuda | patiro | Foro de Virus y Spywares | 1 | 15/05/06 21:53:46 |
| Posible spyware | Adriaco | Foro Oficial de HijackThis en español | 1 | 08/07/05 06:00:09 |
| Listado de Falsos Antispywares / Antivirus / Rogue Software (Actualizado al 16/9/08) | ElPiedra | Herramientas Anti-Malwares | 0 | 12/01/05 19:09:19 |