Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #21  
Antiguo 29/05/08, 13:45:37
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Hola solo una pregunta ¿debo usa el fileassassin en algún momento?
Saludos
Responder Con Cita
InfoSpyware

  post #22  
Antiguo 29/05/08, 15:50:23
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Hola maco1128, ante todo gracias porque he podido entrar en internet de momento y tengo el reporte del Panda.
;************************************************* ************************************************** ************************************************** ******************************
ANALYSIS: 2008-05-29 20:44:03
PROTECTIONS: 1
MALWARE: 8
SUSPECTS: 1
;************************************************* ************************************************** ************************************************** ******************************
PROTECTIONS
Description Version Active Updated
;================================================= ================================================== ================================================== ==============================
Kaspersky Anti-Virus Personal 5.0.376 Yes Yes
;================================================= ================================================== ================================================== ==============================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;================================================= ================================================== ================================================== ==============================
00018331 adware/gator Adware No 0 Yes No hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}
00018331 adware/gator Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6C 0-0DA1-11D5-A9D5-00500413153C}
00018457 adware/purityscan Adware No 0 Yes No c:\documents and settings\doka\configuración local\temp\!update.exe
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/]
00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/]
02377451 Adware/SaveNow Adware No 0 No No C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe[AdVantageSetup.exe]
02893538 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000
02893538 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp
02942076 Adware/PurityScan Adware Yes 1 Yes No C:\ARCHIVOS DE PROGRAMA\ОRACLE\СHKDSK.EXE
02970830 Trj/Downloader.MDW Virus/Trojan No 1 No No C:\WINDOWS\system32\g99.exe[■%%\²¬Ç]
02974895 Adware/SaveNow Adware No 0 Yes No C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll
;================================================= ================================================== ================================================== ==============================
SUSPECTS
Sent Location ;
;================================================= ================================================== ================================================== ==============================
No C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL ;
;================================================= ================================================== ================================================== ==============================
VULNERABILITIES
Id Severity Description ;
;================================================= ================================================== ================================================== ==============================
182048 HIGH MS07-069 ;
176382 HIGH MS07-057 ;
170906 HIGH MS07-045 ;
170904 HIGH MS07-043 ;
164913 HIGH MS07-033 ;
160623 HIGH MS07-027 ;
150253 HIGH MS07-016 ;
141030 HIGH MS06-072 ;
137568 HIGH MS06-067 ;
126083 HIGH MS06-042 ;
120814 HIGH MS06-021 ;
114664 HIGH MS06-013 ;
;================================================= ================================================== ================================================== ==============================
Responder Con Cita
  post #23  
Antiguo 29/05/08, 15:52:47
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Y este es el del malwarebytes
Malwarebytes' Anti-Malware 1.12
Versión de la Base de Datos: 799

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 69457
Tiempo transcurrido: 51 minute(s), 7 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 6
Valores del Registro Infectados: 4
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 7

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\winvi (Adware.SoftMate) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully.

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\7019c28b (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Dtpn (Adware.PurityScan) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensi ons\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\BM732af117 (Trojan.Agent) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\lvukcddu.dll (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\uddckuvl.ini (Trojan.Vundo) -> Quarantined and deleted successfully.
C:\Documents and Settings\doka\Datos de programa\??curity\winspool.exe (Adware.PurityScan) -> Quarantined and deleted successfully.
C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\SX2V4L6R\kb713501[1] (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\oqtbespt.exe (Trojan.LowZones) -> Quarantined and deleted successfully.
C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\ftkqljal.dll (Trojan.Agent) -> Quarantined and deleted successfully.
Responder Con Cita
  post #24  
Antiguo 29/05/08, 16:16:48
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Pregunta Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Tu programa para meterme en internet muy bien gracias, por cierto mi antivirus a detectado esto (tengo el kaspersky) haber si te sirve de algo (mas o menos te lo pongo)

C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE es un troyano-downloader.win32.Purity.Scan.fk


WINSPOOL.EXE\WINSPOOL.EXE objeto no puede ser desinfectado, desinfección propuesta

C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE objeto no puede ser desinfectado, desinfección propuesta

C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE desplazado a la zona de respaldo

C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE no se pudo eliminar,objeto bloqueado

C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE será eliminado al reiniciar el equipo

WINSPOOL.EXE\WINSPOOL.EXE eliminado

No sé si te servirá de algo y si se habrá eliminado, en fin te lo comento.Aún así me salen algunas que otra página de publicidad y es que hay una en el escritorio que la elimino y cuando reinicio vuelve aparecer (me pone TIPO DE ARCHIVO: ACCESO DERECTO A INTERNET, Y DESCRIPCION: GRATIS TU M&#218SICA ORIGINAL, ¿como me lo cargo?).Solo una última cosa , lo de la pantalla azul ¿lo quitaremos?
Gracias

Última edición por kaiserjose fecha: 29/05/08 a las 16:36:30. Razón: rectificación correo
Responder Con Cita
  post #25  
Antiguo 29/05/08, 18:45:08
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 6.998
Contactar con M@co a través de ICQ
Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Hola.

Realiza los siguientes pasos:

1.- Borra las siguientes claves del registro:
  1. Dale clic en: Inicio > Ejecutar => escribes: REGEDIT =>
  2. Buscas y borras las entradas del registro que señalo en rojo:
    • hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}
    • HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6C 0-0DA1-11D5-A9D5-00500413153C}

2.- Descarga y ejecuta OTmoveIT2 como se explica en su manual colocando los siguientes archivos en la casilla "Paste Standard List of Files / Folders to be Moved".
Código HTML:
c:\documents and settings\doka\configuración local\temp\!update.exe
C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe
C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000
C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp
C:\ARCHIVOS DE PROGRAMA\ОRACLE\СHKDSK.EXE
C:\WINDOWS\system32\g99.exe
C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll
C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL
Nota: Asegurate que este marcado "Unregister Dll's and Ocx's"

3.- Elimina esta carpeta: C: \ _ OTMoveIt <==

4.- Ejecuta ATF-Cleaner.
  1. Descarga ATF-Cleaner en tu escritorio.
  2. Ejecútala y marca la opción "Select All"
  3. Pulsa sobre el botón "Empty Selected".
Nota: Si utiliza el navegador Firefox y/u Opera , realize el mismo procedimiento de arriba. (Click , pestaña de FireFox y de Opera.),


5.- Escanea "Mi Pc" con Ewido online Scanner. Al terminar pulsas en "Remove Infections".

- Pega el reporte de OtMoveIt2.
- Toma una imagen de la pantalla y la subes: ¿Cómo subir imágenes al Foro?.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por M@co fecha: 29/05/08 a las 18:48:12.
Responder Con Cita
  post #26  
Antiguo 30/05/08, 16:09:55
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Investigación Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Aquí te mando el reporte de de OTmoveIT2
File move failed. c:\documents and settings\doka\configuración local\temp\!update.exe scheduled to be moved on reboot.
File/Folder C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe not found.
< C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000 >
File/Folder C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000 not found.
File move failed. C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp scheduled to be moved on reboot.
File/Folder C:\ARCHIVOS DE PROGRAMA\?RACLE\?HKDSK.EXE not found.
C:\WINDOWS\system32\g99.exe moved successfully.
LoadLibrary failed for C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll
C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll NOT unregistered.
C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll moved successfully.
DllUnregisterServer procedure not found in C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL
C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL NOT unregistered.
C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_185541

Files moved on Reboot...
File c:\documents and settings\doka\configuración local\temp\!update.exe not found!
File C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp not found!


Y este es el del Ewido

__________________________________________________
ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: Downloader.PurityScan.fk
Path: [2452] C:\DOCUME~1\doka\DATOSD~1\CURITY~1\winspool.exe
Risk: High

Name: Not-A-Virus.Adware.ZenoSearch
Path: [3264] C:\Archivos de programa\Outerinfo\FF\components\FF.dll
Risk: Low

Name: Not-A-Virus.Adware.ZenoSearch
Path: C:\Archivos de programa\Outerinfo\FF\components\__delete_on_reboo t__F_F_._d_l_l_
Risk: Low

Comentarte que pude eliminar la entrada de registro
hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}

Pero la otra no aparecía, lo siento

Saludos
Responder Con Cita
  post #27  
Antiguo 30/05/08, 17:07:05
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Atención Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Buenas tengo la imagen la intentaré poner

Última edición por kaiserjose fecha: 30/05/08 a las 17:43:44.
Responder Con Cita
  post #28  
Antiguo 30/05/08, 17:46:16
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Investigación Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Responder Con Cita
  post #29  
Antiguo 31/05/08, 04:56:14
Avatar de M@co
Warrior
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 6.998
Contactar con M@co a través de ICQ
Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Hola.

Realiza los siguientes pasos:

Paso 1.- Dale clic en: Inicio > Ejecutar ==> copia y pega (luego pulsa "enter"):

regsvr32 /u C:\windows\System32\{2cf73627-228e-9811-4632-d72a41cff06d}.dll


Paso 2.-
Descarga The Avenger

Paso 3.- Activa ver archivos ocultos.

Paso 4.- Reinicia en Modo Seguro (a prueba de fallos)

Paso 5.- A continuación ejecuta el archivo avenger.exe.
  • Debajo de la opción "Input script here" pegamos el código del script donde están los elementos que vamos a eliminar como lo indica su manual.
Código HTML:
Files to delete:
c:\documents and settings\doka\configuración local\temp\!update.exe
C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe
C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000
C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp
C:\ARCHIVOS DE PROGRAMA\ОRACLE\СHKDSK.EXE
C:\Documents and Settings\doka\Datos de programa\ѕеcurity\winspool.exe


Registry keys to delete:
HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6C 0-0DA1-11D5-A9D5-00500413153C}
  • Te apareceran unos avisos le dices que "" a los dos, el PC sera reiniciado.

Paso 6.- Reinicia en modo normal y ejecuta Ccleaner.
  • Usando primero su opción de "Limpiador" para borrar cookies, temporales de Internet y todos los archivos que este te muestre como obsoletos.
  • Despues usa su opción de "Registro" para limpiar todo el registro de Windows (haciendo copia de seguridad).
- Deshaces "ver archivos ocultos".
- Pega el reporte de "The Avenger".

PD: Descarga RegUnlocker.Zip.
Para ejecutar RegUnlocker:
  • Pulsas en la pestaña "Restricciones" y señalas las opciones:
    • Eliminar las restricciones del Sistema
    • Eliminar las restricciones del ActiveDesktop
    • Rehabilitar el fondo de escritorio
  • Dale clic en Aplicar para ejecutar la herramienta.
  • Luego de su ejecución reinicias el Pc y compruebas.

Exitos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #30  
Antiguo 01/06/08, 07:31:15
Usuario
 
Registrado: may 2008
Ubicación: Leganes/España
Mensajes: 51
Bien Re: Problema Antispywaremaster pantalla azul paginas de publicidad

Reporte de avenger
Logfile of The Avenger Version 2.0, (c) by Swandog46
http://swandog46.geekstogo.com

Platform: Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "c:\documents and settings\doka\configuración local\temp\!update.exe" deleted successfully.

Error: file "C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe" not found!
Deletion of file "C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Error: could not open file "C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000"
Deletion of file "C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000" failed!
Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND)
--> bad path / the parent directory does not exist

File "C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp" deleted successfully.

Error: could not open file "C:\ARCHIVOS DE PROGRAMA\?RACLE\?HKDSK.EXE"
Deletion of file "C:\ARCHIVOS DE PROGRAMA\?RACLE\?HKDSK.EXE" failed!
Status: 0xc0000033 (STATUS_OBJECT_NAME_INVALID)
--> an object cannot have this name


Error: could not open file "C:\Documents and Settings\doka\Datos de programa\??curity\winspool.exe"
Deletion of file "C:\Documents and Settings\doka\Datos de programa\??curity\winspool.exe" failed!
Status: 0xc0000033 (STATUS_OBJECT_NAME_INVALID)
--> an object cannot have this name


Error: registry key "HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6 C 0-0DA1-11D5-A9D5-00500413153C}" not found!
Deletion of registry key "HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6 C 0-0DA1-11D5-A9D5-00500413153C}" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
--> the object does not exist


Completed script processing.

*******************

Finished! Terminate.

Por lo de la pantalla POR FIN, lo hemos desbloqueado, muchas gracias

Saludos
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema BlueScreen (pantalla azul y volcado de memoria fisica :S) torresexy_ecdl Ayuda General 18 31/10/08 15:34:02
El problema de la pantalla azul ncoves Foro de Hardware 4 01/05/08 07:08:50
se me habren páginas y ventanas de publicidad constantemente. (Solucionado) Nannini Temas Solucionados 14 22/02/08 14:18:26
Problema con protector de pantalla (Solucionado) matorj Foro de Windows 3 02/11/07 23:09:06
Problema: Ventanas emergentes con publicidad (Solucionado) tonitt Temas Solucionados 5 10/09/06 10:57:59




Todas las horas son GMT -4. La hora es 02:59:34.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31