Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 10/05/08, 16:11:39
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6
Malware Ayuda !!!!!!!!! paginas son de un tal antivirus BARRERA INTEGRAL

Hola como estan?. Bueno les escribo porque estoy siendo afectado por un malware, que supongo que es un spyware. Vi algunos casos similares pero ninguno solucionado por eso espero que alguien me ayude. Ultimamente la Pc se pusó mas lenta y abre paginas web sola. Algunas de estas paginas son de un tal antivirus BARRERA INTEGRAL, otra es de un juego GLADIATUS (o algo asi), etc. Ni siquiera respeta los bloqueos de ventanas emergentes de mi navegador. Cuando bloqueo esas paginas por el firewall termina entrando a otras nuevas. El explorador comienza a andar mal , por ejemplo entra a algunas pagina. Note que el proceso "explorer" cambio en consumo de recursos despues de estar infectado, por eso lo termino y se me va la barra de inicio y los iconos pero todo se soluciona con respecto al malware ( puedo navegar bien y todo anda a la perfeccion), salvo que no tengo escritorio .
Bueno si alguien puede ayudarme, desde ya muchas gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 10/05/08, 16:52:59
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.109
Re: Ayuda !!!!!!!!!

Que tal martoisola,

A.-Descarga y actualiza Super antispyware<Leer_manual>
B.-Descarga y actualiza Malwarebytes' Anti-Malware<Leer_manual>
1.-desactiva restaurar sistema
2.-entra en modo seguro
  • Ejecuta super antispyware
  • Ejecuta Malwarebytes' Anti-Malware de la siguiente manera:
    • Realiza un examen completo
    • Elimina lo que consiga con la opcion de quitar todo lo seleccionado,
    • Reinicia el sistema (este paso es importante para eliminar lo que consiga)
    • Abre el programa y ubica el reporte en la pestaña "Registros" ("Logs" en ingles) abrelo y pegalo aqui
3.-Estando en modo normal ejecuta el ccleaner <Leer_manual>en su modo de limpiador y luego en la opcion de registro (realizando su respectiva copia de seguridad)

C-pasa el Ewido online <Leer_manual>y recuerda marcar Remove Infections si no elimina todo, guarda el reporte y peagalo aqui
D.-pasa el Kaspersky online <Leer_manual> si usas firefox instala IE Tab., pega el log que te genere el kaspersky aqui


Regresa con los reportes y cuentame como esta el paciente para recomendarte las acciones a tomar
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 11/05/08, 19:58:28
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6
Re: Ayuda !!!!!!!!!

HOLA QUE TAL? ACA ADJUNTO LOS LOGS DE LOS PROGRAMAS:

Malwarebytes' Anti-Malware 1.12

Código:
Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 739

Tipo de examen : Examen Completo (C:\|)
Objetos examinados: 84823
Tiempo transcurrido: 1 hour(s), 32 minute(s), 25 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 9
Valores del Registro Infectados: 2
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 3

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affltid (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\FCOVM (Trojan.Vundo) -> No action taken.
HKEY_CURRENT_USER\Software\The Weather Channel (Adware.Hotbar) -> No action taken.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bc4a4a3d (Trojan.Vundo) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\BMbf7979a1 (Trojan.Agent) -> No action taken.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\fcfeirbf.dll (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\fbriefcf.ini (Trojan.Vundo) -> No action taken.
C:\WINDOWS\system32\efdtkfrs.dll (Trojan.Agent) -> No action taken.
KASPERSKY LOG:

Código:
C:\WINDOWS\Debug\PASSWD.LOG  	Object is locked  	saltado
C:\WINDOWS\SchedLgU.Txt 	Object is locked 	saltado
C:\WINDOWS\Sti_Trace.log 	Object is locked 	saltado
C:\WINDOWS\system32\CatRoot2\edb.log 	Object is locked 	saltado
C:\WINDOWS\system32\CatRoot2\tmp.edb 	Object is locked 	saltado
C:\WINDOWS\system32\config\AppEvent.Evt 	Object is locked 	saltado
C:\WINDOWS\system32\config\default 	Object is locked 	saltado
C:\WINDOWS\system32\config\default.LOG 	Object is locked 	saltado
C:\WINDOWS\system32\config\SAM 	Object is locked 	saltado
C:\WINDOWS\system32\config\SAM.LOG 	Object is locked 	saltado
C:\WINDOWS\system32\config\SecEvent.Evt 	Object is locked 	saltado
C:\WINDOWS\system32\config\SECURITY 	Object is locked 	saltado
C:\WINDOWS\system32\config\SECURITY.LOG 	Object is locked 	saltado
C:\WINDOWS\system32\config\software 	Object is locked 	saltado
C:\WINDOWS\system32\config\software.LOG 	Object is locked 	saltado
C:\WINDOWS\system32\config\SysEvent.Evt 	Object is locked 	saltado
C:\WINDOWS\system32\config\system 	Object is locked 	saltado
C:\WINDOWS\system32\config\system.LOG 	Object is locked 	saltado
C:\WINDOWS\system32\drivers\sptd.sys 	Object is locked 	saltado
C:\WINDOWS\system32\h323log.txt 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA 	Object is locked 	saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP 	Object is locked 	saltado
C:\WINDOWS\Temp\Perflib_Perfdata_4a4.datC:\WINDOWS\wiadebug.log  	Object is locked  	saltado
C:\WINDOWS\wiaservc.log 	Object is locked 	saltado
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\hpodvd09.log 	Object is locked 	saltado
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\~DF14BD.tmp 	Object is locked 	saltado
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\~DF14D1.tmp 	Object is locked 	saltado
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\~DF3406.tmp 	Object is locked 	saltado
C:\DOCUME~1\USUARIO\CONFIG~1\Temp\~DF3432.tmp
Tambien por ahi aparece un mensaje que hay un error con framedyn.dll . Gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 11/05/08, 20:53:20
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.109
Re: Ayuda !!!!!!!!!

Hola Mauri,

lamentablemente tendras que realizar los pasos del MalwareBytes , lo que consiga seleccionalo y quita todo (quitar todo lo seleccionado) es importante para la desinfeccion

A.- Desacarga DelpSGuard esta al final de la pagina <Leer Manual> pero no lo ejecutes ahun
B.-Descarga EliStarA esta al final de la pagina
C.-Descarga VundoFIX + Manual
1.-Desactiva restaurar sistema
2.-Entra en modo seguro

Nota: Cierra todos los programas y ejecuta de a uno y en ese orden
  • No recomendar programas que no sean de Infospyware (Editado por Moderador)
    • Ejecuta Vundo fix como indica su manual:
      1. .-Haga doble clic sobre el archivo VundoFix.exe para ejecutarlo
      2. .-Cuando VundoFix se ejecute, presione el botón Scan for Vundo.
      3. .-Cuando VundoFix haya finalizado el análisis mostrará las infecciones encontradas
      4. .-Haga clic en Fix Vundo para comenzar la desinfección.
      5. .-Puls aceptar para culminar, No reinicies el sistema ahun.
      6. .-Cuando el PC ya se haya reiniciado, diríjase a C:\vundofix.txt.
  • Ejecuta malwareBytes cuando termine no reinicies ahun
  • Ejecuta DelpSGuard de acuerdo a su manual:
    1. Elige la opccion 1 y pulsa enter para comenzar
    2. Vuelve a presionar enter para continuar
    3. Luego que termine reinicia en modo normal y ubica el reporte
      que se creará en C:\Reportar_a_ForoSpyware.txt

Luego Descarga y ejecuta esta herramienta de Microsoft Windows-KB890830-V1.40 descargala deacuedo al idioma de tu sistema

Dejame los reporte e indicame como esta tu PC porfavor

nota: al terminar vuelve a activar restaurar sistema.

Última edición por <¡D3vIL!> fecha: 11/05/08 a las 22:55:52.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 13/05/08, 14:10:54
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6
Bien Re: Ayuda !!!!!!!!!

Hola: bueno la PC esta andando mucho mejor, aunque todavia no puedo comprobar si siguen abriendo pop-ups. El vundo-fix no encontró nada al igual que la herramienta de Windows.

El log del PSGUARD ES:

Código:
DelPSGuard    v 4.9.7
by www.ForoSpyware.com 
Reporte Creado:   0:38:25,54, 14/05/2008
SO: Microsoft Windows XP [Versi¢n 5.1.2600] 
Modo de Inicio: Seguro
_________________________________________


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» 

C:\WINDOWS\system32   \ntimage.gif    Eliminado Malware.Bagle
C:\WINDOWS\system32   \packet.dll   ...: ! Eliminado ! :...
C:\WINDOWS\system32   \wpcap.dll  ...: ! Eliminado ! :...
C:\WINDOWS\cookies.ini  ...: ! Eliminado ! :...
C:\WINDOWS\win32t4.dll  ...: ! Eliminado ! :...

»»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» 

 

»»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»»
EL DEL ELISTAR me encontro una dll en la carpeta de la impresora, el LOG es este:

Código:
 Mon May 12 11:24:16 2008
EliStartPage v16.25  (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Key Eliminada [WinLogon\Notify\URQPQKDD] -> C:\WINDOWS\SYSTEM32\NULL2
C:\WINDOWS\PSKT.INI --> Eliminado (Fichero Complementario).
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	  Mon May 12 11:25:11 2008
EliStartPage v16.25  (c)2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\HP\Digital Imaging\{A1062847-0846-427A-92A1-BB8251A91E91}\MIGRATE.DLL --> Eliminado, RXBar

Nº Total de Directorios:   4982
Nº Total de Ficheros:      49693
Nº de Ficheros Analizados: 11474
Nº de Ficheros Infectados: 1
Nº de Ficheros Limpiados:  1
Bueno y hasta el momento no hay pop-ups pero si me salió un error como que no se encontró la dll framedyn.dll , estuve viendo y encontre donde bajarla DLL-files.com - framedyn.dll, free download
¿La bajo de ese sitio?¿ es fundamental para el Sitema operativo?. GRACIAS por la AYUDA!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 13/05/08, 14:32:43
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.109
Re: Ayuda !!!!!!!!!

Que tal Mauri,

Puedes bajarte la .dll de ese sitio, tienes otra duda o podemos dar por solucionado el tema ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 13/05/08, 21:25:08
Usuario
 
Registrado: may 2008
Ubicación: Argentina
Mensajes: 6
Triste Re: Ayuda !!!!!!!!!

HOLA anleg_30: JUSTO CUANDO CREI QUE SE HABIA SOLUCIONADO, VUELVEN A APARECER POP-UPS, AUNQUE LOS PROGRAMAS Q ME SUGERISTE YA NO ENCUENTRAN NADA. TIENES ALGUNA OTRA ALTERNATIVA PARA SUGERIRME?. muchas gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 13/05/08, 22:55:34
Avatar de anleg_30
Colaborador
 
Registrado: dic 2007
Ubicación: B@rc3l0n@ - Venezuela
Mensajes: 3.109
Re: Ayuda !!!!!!!!! paginas son de un tal antivirus BARRERA INTEGRAL

En modo Normal Realiza un Scan Online con el Panda ActiveScan+Manual y pega el reporte que genere envolviendolo con la etiqueta CODE #

dejame el reporte
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Fallo con Antivirus yModo Seguro huetam Foro de Windows 14 18/04/08 17:59:03
Miles de archivos .rar en la carpeta del incoming de emule Worm.W32/Archivarius@P2P Assasina Temas Solucionados 36 04/04/08 14:59:10
Adjunto reporte de Kaspersky para una ayuda (Solucionado) Ricardom26 Temas Solucionados 4 21/08/07 13:52:18
Infostealer! (Solucionado) jacis84 Temas Solucionados 36 16/07/07 22:55:50
ni conexion a internet tengo... (solucionado) qro Temas Solucionados 27 06/05/07 11:16:29




Todas las horas son GMT -4. La hora es 17:24:29.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435