| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Re: Problema Antispywaremaster pantalla azul paginas de publicidad Hola solo una pregunta ¿debo usa el fileassassin en algún momento? Saludos ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| |||
| Re: Problema Antispywaremaster pantalla azul paginas de publicidad Hola maco1128, ante todo gracias porque he podido entrar en internet de momento y tengo el reporte del Panda. ;************************************************* ************************************************** ************************************************** ****************************** ANALYSIS: 2008-05-29 20:44:03 PROTECTIONS: 1 MALWARE: 8 SUSPECTS: 1 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== Kaspersky Anti-Virus Personal 5.0.376 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00018331 adware/gator Adware No 0 Yes No hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} 00018331 adware/gator Adware No 0 Yes No HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6C 0-0DA1-11D5-A9D5-00500413153C} 00018457 adware/purityscan Adware No 0 Yes No c:\documents and settings\doka\configuración local\temp\!update.exe 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/] 00168056 Cookie/YieldManager TrackingCookie No 0 Yes No C:\Documents and Settings\doka\Datos de programa\Mozilla\Firefox\Profiles\70dxubng.default \cookies.txt[ad.yieldmanager.com/] 02377451 Adware/SaveNow Adware No 0 No No C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe[AdVantageSetup.exe] 02893538 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000 02893538 Adware/PurityScan Adware No 0 Yes No C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp 02942076 Adware/PurityScan Adware Yes 1 Yes No C:\ARCHIVOS DE PROGRAMA\ОRACLE\СHKDSK.EXE 02970830 Trj/Downloader.MDW Virus/Trojan No 1 No No C:\WINDOWS\system32\g99.exe[■%%\²¬Ç] 02974895 Adware/SaveNow Adware No 0 Yes No C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ; ;================================================= ================================================== ================================================== ============================== No C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL ; ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ; ;================================================= ================================================== ================================================== ============================== 182048 HIGH MS07-069 ; 176382 HIGH MS07-057 ; 170906 HIGH MS07-045 ; 170904 HIGH MS07-043 ; 164913 HIGH MS07-033 ; 160623 HIGH MS07-027 ; 150253 HIGH MS07-016 ; 141030 HIGH MS06-072 ; 137568 HIGH MS06-067 ; 126083 HIGH MS06-042 ; 120814 HIGH MS06-021 ; 114664 HIGH MS06-013 ; ;================================================= ================================================== ================================================== ============================== |
![]() | ![]() |
| |||
| Re: Problema Antispywaremaster pantalla azul paginas de publicidad Y este es el del malwarebytes Malwarebytes' Anti-Malware 1.12 Versión de la Base de Datos: 799 Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 69457 Tiempo transcurrido: 51 minute(s), 7 second(s) Procesos en Memoria Infectados: 0 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 6 Valores del Registro Infectados: 4 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 7 Procesos en Memoria Infectados: (No se han detectado elementos maliciosos) Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\aoprndtws (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\winvi (Adware.SoftMate) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\rdfa (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\affri (Malware.Trace) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MS Juan (Malware.Trace) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\7019c28b (Trojan.Vundo) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\Dtpn (Adware.PurityScan) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Mozilla\Firefox\Extensi ons\{59a40ac9-e67d-4155-b31d-4b7330fcd2d6} (Adware.PurityScan) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\BM732af117 (Trojan.Agent) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\lvukcddu.dll (Trojan.Vundo) -> Quarantined and deleted successfully. C:\WINDOWS\system32\uddckuvl.ini (Trojan.Vundo) -> Quarantined and deleted successfully. C:\Documents and Settings\doka\Datos de programa\??curity\winspool.exe (Adware.PurityScan) -> Quarantined and deleted successfully. C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\SX2V4L6R\kb713501[1] (Trojan.LowZones) -> Quarantined and deleted successfully. C:\WINDOWS\system32\oqtbespt.exe (Trojan.LowZones) -> Quarantined and deleted successfully. C:\WINDOWS\cookies.ini (Malware.Trace) -> Quarantined and deleted successfully. ![]() C:\WINDOWS\system32\ftkqljal.dll (Trojan.Agent) -> Quarantined and deleted successfully. ![]() |
![]() | ![]() |
| |||
| Tu programa para meterme en internet muy bien gracias , por cierto mi antivirus a detectado esto (tengo el kaspersky) haber si te sirve de algo (mas o menos te lo pongo)C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE es un troyano-downloader.win32.Purity.Scan.fk WINSPOOL.EXE\WINSPOOL.EXE objeto no puede ser desinfectado, desinfección propuesta C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE objeto no puede ser desinfectado, desinfección propuesta C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE desplazado a la zona de respaldo C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE no se pudo eliminar,objeto bloqueado C\DOCUMENT_1\DOKA\DATOSD_1\CURITY_1\WINSPOOL.EXE será eliminado al reiniciar el equipo WINSPOOL.EXE\WINSPOOL.EXE eliminado No sé si te servirá de algo y si se habrá eliminado, en fin te lo comento.Aún así me salen algunas que otra página de publicidad y es que hay una en el escritorio que la elimino y cuando reinicio vuelve aparecer (me pone TIPO DE ARCHIVO: ACCESO DERECTO A INTERNET, Y DESCRIPCION: GRATIS TU MÚSICA ORIGINAL, ¿como me lo cargo?).Solo una última cosa , lo de la pantalla azul ¿lo quitaremos? Gracias Última edición por kaiserjose fecha: 29/05/08 a las 16:36:30. Razón: rectificación correo |
![]() | ![]() |
| ||||
| Re: Problema Antispywaremaster pantalla azul paginas de publicidad Hola. Realiza los siguientes pasos: 1.- Borra las siguientes claves del registro:
2.- Descarga y ejecuta OTmoveIT2 como se explica en su manual colocando los siguientes archivos en la casilla "Paste Standard List of Files / Folders to be Moved". Código HTML: c:\documents and settings\doka\configuración local\temp\!update.exe C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000 C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp C:\ARCHIVOS DE PROGRAMA\ОRACLE\СHKDSK.EXE C:\WINDOWS\system32\g99.exe C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL 3.- Elimina esta carpeta: C: \ _ OTMoveIt <== 4.- Ejecuta ATF-Cleaner.
5.- Escanea "Mi Pc" con Ewido online Scanner. Al terminar pulsas en "Remove Infections". - Pega el reporte de OtMoveIt2. - Toma una imagen de la pantalla y la subes: ¿Cómo subir imágenes al Foro?. Salu2!. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por M@co fecha: 29/05/08 a las 18:48:12. |
![]() | ![]() |
| |||
| Aquí te mando el reporte de de OTmoveIT2 File move failed. c:\documents and settings\doka\configuración local\temp\!update.exe scheduled to be moved on reboot. File/Folder C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe not found. < C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000 > File/Folder C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000 not found. File move failed. C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp scheduled to be moved on reboot. File/Folder C:\ARCHIVOS DE PROGRAMA\?RACLE\?HKDSK.EXE not found. C:\WINDOWS\system32\g99.exe moved successfully. LoadLibrary failed for C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll NOT unregistered. C:\Archivos de programa\DAEMON Tools Pro\dtprohlp.dll moved successfully. DllUnregisterServer procedure not found in C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL NOT unregistered. C:\ARCHIVOS DE PROGRAMA\MOZILLA FIREFOX\PLUGINS\NPPANDBR.DLL moved successfully. OTMoveIt2 by OldTimer - Version 1.0.4.2 log created on 05302008_185541 Files moved on Reboot... File c:\documents and settings\doka\configuración local\temp\!update.exe not found! File C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp not found! Y este es el del Ewido __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: Downloader.PurityScan.fk Path: [2452] C:\DOCUME~1\doka\DATOSD~1\CURITY~1\winspool.exe Risk: High Name: Not-A-Virus.Adware.ZenoSearch Path: [3264] C:\Archivos de programa\Outerinfo\FF\components\FF.dll Risk: Low Name: Not-A-Virus.Adware.ZenoSearch Path: C:\Archivos de programa\Outerinfo\FF\components\__delete_on_reboo t__F_F_._d_l_l_ Risk: Low Comentarte que pude eliminar la entrada de registro hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c} Pero la otra no aparecía, lo siento Saludos |
![]() | ![]() |
| |||
| Buenas tengo la imagen la intentaré poner Última edición por kaiserjose fecha: 30/05/08 a las 17:43:44. |
![]() | ![]() |
| |||
| |
![]() | ![]() |
| ||||
| Re: Problema Antispywaremaster pantalla azul paginas de publicidad Hola. Realiza los siguientes pasos: Paso 1.- Dale clic en: Inicio > Ejecutar ==> copia y pega (luego pulsa "enter"): regsvr32 /u C:\windows\System32\{2cf73627-228e-9811-4632-d72a41cff06d}.dll Paso 2.- Descarga The Avenger Paso 3.- Activa ver archivos ocultos. Paso 4.- Reinicia en Modo Seguro (a prueba de fallos) Paso 5.- A continuación ejecuta el archivo avenger.exe.
Código HTML: Files to delete:
c:\documents and settings\doka\configuración local\temp\!update.exe
C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe
C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000
C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp
C:\ARCHIVOS DE PROGRAMA\ОRACLE\СHKDSK.EXE
C:\Documents and Settings\doka\Datos de programa\ѕеcurity\winspool.exe
Registry keys to delete:
HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6C 0-0DA1-11D5-A9D5-00500413153C}
Paso 6.- Reinicia en modo normal y ejecuta Ccleaner.
- Pega el reporte de "The Avenger". PD: Descarga RegUnlocker.Zip. Para ejecutar RegUnlocker:
Exitos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Reporte de avenger Logfile of The Avenger Version 2.0, (c) by Swandog46 http://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "c:\documents and settings\doka\configuración local\temp\!update.exe" deleted successfully. Error: file "C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe" not found! Deletion of file "C:\Documents and Settings\doka\Escritorio\Descargas\bsplayer226.956 _clip.exe" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Error: could not open file "C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000" Deletion of file "C:\Documents and Settings\doka\Configuración local\Archivos temporales de Internet\Content.IE5\0123M5OP\!update-4495[1].0000" failed! Status: 0xc000003a (STATUS_OBJECT_PATH_NOT_FOUND) --> bad path / the parent directory does not exist File "C:\Documents and Settings\doka\Configuración local\Temp\NDR5.tmp" deleted successfully. Error: could not open file "C:\ARCHIVOS DE PROGRAMA\?RACLE\?HKDSK.EXE" Deletion of file "C:\ARCHIVOS DE PROGRAMA\?RACLE\?HKDSK.EXE" failed! Status: 0xc0000033 (STATUS_OBJECT_NAME_INVALID) --> an object cannot have this name Error: could not open file "C:\Documents and Settings\doka\Datos de programa\??curity\winspool.exe" Deletion of file "C:\Documents and Settings\doka\Datos de programa\??curity\winspool.exe" failed! Status: 0xc0000033 (STATUS_OBJECT_NAME_INVALID) --> an object cannot have this name Error: registry key "HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6 C 0-0DA1-11D5-A9D5-00500413153C}" not found! Deletion of registry key "HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6 C 0-0DA1-11D5-A9D5-00500413153C}" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist Completed script processing. ******************* Finished! Terminate. Por lo de la pantalla POR FIN, lo hemos desbloqueado, muchas gracias Saludos ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Problema BlueScreen (pantalla azul y volcado de memoria fisica :S) | torresexy_ecdl | Ayuda General | 18 | 31/10/08 15:34:02 |
| El problema de la pantalla azul | ncoves | Foro de Hardware | 4 | 01/05/08 07:08:50 |
| se me habren páginas y ventanas de publicidad constantemente. (Solucionado) | Nannini | Temas Solucionados | 14 | 22/02/08 14:18:26 |
| Problema con protector de pantalla (Solucionado) | matorj | Foro de Windows | 3 | 02/11/07 23:09:06 |
| Problema: Ventanas emergentes con publicidad (Solucionado) | tonitt | Temas Solucionados | 5 | 10/09/06 10:57:59 |