Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 04/04/08, 16:13:41
Avatar de mdx
mdx mdx está offline
Usuario
 
Registrado: abr 2008
Ubicación: México
Mensajes: 5
regfixit o trojanreboot...

Hola amigos, soy nuevo y me da gusto estar en esta comunidad, sobretodo haberla encontrado. El post va a ser algo largo, así que déjenme ponerlos al tanto.

Hace una semana me comenzó a mandar el pc anuncios de messenger service haciendo referencia a regfixit y todas sus variables, pensé, tonto yo, que era el messenger MSN y lo quité, después ví que seguía saliendo el aviso y creo que cometí el error de darle aceptar al anuncio, vi la página a la que me mandó y decidí no seguir porque no me dio confianza.

Después de eso comenzaron los verdaderos problemas, cada vez que cerraba la ventana de messenger service al poco rato (nunca anoté tiempos, lo siento) me comenzó a salir el anuncio de que lsass.exe había tenido un problema y que se iba a reiniciar la computadora, el tiempo que me daba para cerrar todos los procesos era de treinta segundos. Aquí fue cunado dije "tengo un virus" y decidí formatear la partición del sistema (tengo dividido el disco en C: y D:), lo hice, borré windows XP y lo volví a cargar.

Cual va siendo mi sorpresa que después de haber cargado todo me vuelven a salir los mismos anuncios , desesperado me metí a google a buscar información sobre lo que sucedía realmente y me encontré con este magnífico foro.

He puesto manos a la obra, viendo diferentes posts sobre el regfixit y sus derivados, la relación con lsass.exe, lo revisé y el archivo está en donde debe, la carptya System 32 así que no podía ser eso, bajé la herramienta de symantec para buscar el gusano que puede hacerse pasar por este programa (no recuerdo el nombre) y nada, deshabilité el servicios messenger y ya no sale el anuncio, bajé el Regseeker y lo corrí, borró muchas cosas que ya no tenían razón y también utilizé el Disk cleaner que hizo lo propio.

Pero, decidí hacer caso de la recomendación de usar el ewido on-line, y cual va siendo mi sorpresa, tenía lo siguiente:
-tracking cookie. webtrends
-tracking cookie. netflame
-adware generic
-adware generic
-adware generic
-adware generic
-trojan.reboot.h (por fin localizé al maldito responsable del reboot)
-trojan.tibs.gu (este no sé que haga, pero igual me lo cargué)

Ahora acabo de volver a correr el ewido y no apareció nada. Al parecer ya todo está bajo control. Ahora una preguntas para que me orienten por favor:

¿deshabilitar el messenger tiene algo de malo? ¿por qué?

Mi antivirus es Panda y lo tengo actualizado, pero no detectó todo lo que tenía ¿lo tengo mal configurado?, ¿me recomiendan cambiarlo?, si es así ¿qué candidatos hay?

¿qué spywares son buenos?

¿la combinación spyware/antivirus no crea conflictos en los procesos?

¿Para los efectos de pertenecer a este foro tengo que postear el reporte de Hijackthis? lo bajé, pero todavía no lo he echado a andar.

sus respuestas y comentarios serán invaluables. Gracias.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 04/04/08, 16:40:05
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3.427
Re: regfixit o trojanreboot...

hola bienvenido al foro descarga y ejecuta Msncleaner Eliminar Malwares de MSN (Mensajería Instantanea)

malwarebytes y iniRem para recuperar tu pagina de inicio Anti-Malwares - Info Spyware

y SUPERAntispyware actualiza y elimina todo lo que encuetreManual del SUPERAntiSpyware

el msn no tendrias porque desabilitarlo igualmente no entendi a que te referis.
en cuanto al antivirus, no es el mejor que hay pero no hay antivirus 100% seguro, eso si lo tenes que complementar con otras herramientas y un poco de sentido comun
los mejores antispywares son:SUPERAntispyware, spybot search and destroy, avg antispyware free, spyware doctor de pc tools.
no crean conflicto alguno ya que la funcion es detectar spywares que el antivirus no detecta y el spybot tiene el tea timer que trabaja residente eso significa que estara vigilando los prosesos en tu pc.

logos hijackthis no se pueden poner en este sector, pero si podes poner en foro en español de hijakthis.

por ultimo te recomiendo que hagas un escaneo (mi pc) con kaspersky antivirus para que quedes tranquilo/a y pongas el reporte si te detecto algun virus.

Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 04/04/08, 18:37:00
Avatar de mdx
mdx mdx está offline
Usuario
 
Registrado: abr 2008
Ubicación: México
Mensajes: 5
Re: regfixit o trojanreboot...

OK, gracias por la bienvenida, y cuando hago referencia a deshabilitar el messenger no estoy hablando del programa de MSN, sino al programa de windows que puedes ver cuando sigues la siguiente ruta: inicio -- ejecutar-- services.msc, de hecho esa recomendación la encontré en diferentes posts del foro, así que la hice, mi duda es en el sentido de que si suspender este proceso no afecta la configuración general de windows, y agregaría una más, sobre el mismo tema, esto quiere decir que suspendí el proceso y la ventana de regfixit ya no va a salir pero ¿lo que realmente lo causa sigue en mi computadora?. Voy a usar karpesky, aunque ewido dice que no encontró nada raro esta vez, es mejor checar y checar para estar seguro.

voy a seguir tus recomendaciones, hasta ahorita no me ha vuelto a molestar con querer reiniciarse. Voy a bajar la herramienta para el messenger de MSN, dicen que por ahí se te cuelan la mar de virus y demás bichos, así que no creo tenerlo de más en mi sistema.

Saludos.

Última edición por mdx fecha: 04/04/08 a las 19:17:35.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 04/04/08, 19:24:17
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3.427
Re: regfixit o trojanreboot...

la verdad que no se si lo sacas de services.msc que pasa porque nunca saque nada de ahi, si eh sacado de programas de inicio el Ccleaner tiene esa opcion que la de herramientas/inicio o con otro programa como tune up o revo unistaller que te deja sacar programas del inicio pero no de la pc, no se si queda claro la idea espero de que si.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 04/04/08, 19:51:17
Avatar de mdx
mdx mdx está offline
Usuario
 
Registrado: abr 2008
Ubicación: México
Mensajes: 5
Re: regfixit o trojanreboot...

Vale, te entiendo perfectamente, y hasta ahora no he vuelto a recibir ninguna molestia, de cualquier forma ya me bajé el SUPERantispyware del link que me dejaste y al rato lo voy a poner.

El karspesky lo hago en la noche.

Gracias por la ayuda y recomendaciones.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 07/04/08, 21:23:12
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3.427
Re: regfixit o trojanreboot...

hola te dejo el parche en español del super SUPERAntiSpyware Parche de traducción al español
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 08/04/08, 09:36:21
Avatar de mdx
mdx mdx está offline
Usuario
 
Registrado: abr 2008
Ubicación: México
Mensajes: 5
Re: regfixit o trojanreboot...

muchas gracias,

Nada más les comento: ya estoy corriendo tanto el Panda última edición como el SUPERantispyware y todo marcha muy bien. Como última precaución ayer hice un análisis completo en el sitio on-line de Panda, se tardó como dos horas, pero al final el análisis mostró que ya estoy libre de bichos.

Gracias por la ayuda de todos los que comentaron, sus recomendaciones me ayudaron a cazar bichos

Seguimos en contacto
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 08/04/08, 10:09:46
Avatar de dlahman77
Colaborador
 
Registrado: ene 2008
Ubicación: argentina
Mensajes: 3.427
Re: regfixit o trojanreboot...

bueno nos alegramos que marche todo bien
cualquier problema vuelves a escribir

si estas de acuerdo damos el tema como solucionado
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 09/04/08, 03:12:59
Avatar de mdx
mdx mdx está offline
Usuario
 
Registrado: abr 2008
Ubicación: México
Mensajes: 5
Re: regfixit o trojanreboot...

Perfecto, demos por concluido esto. Gracias
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
virus: helpfixpc o regfixit (Solucionado) rob1982 Temas Solucionados 7 19/10/07 16:08:31
Regfixit (Solucionado) Rubencitoweb Temas Solucionados 2 29/06/07 01:34:00
Regfixit cataro Foro Oficial de HijackThis en español 3 21/01/07 19:44:19
Regfixit, Mensajero Win, Internet Lento, Pueden Checar Mi Log Porfavor. (Solucionado) FCannavaro Temas Solucionados 4 16/10/06 21:02:30
regfixit y compañía mcachis Foro de Virus y Spywares 4 19/09/06 22:41:49




Todas las horas son GMT -4. La hora es 05:38:01.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416