![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola, después de leer algunos de los temas de este foro ( por cierto magnífico) he probado algunos de los pasos que describís, pero aunque me ha mejorado bastante el pc, sigo teniendo problemas. Ayer me entró algo que me cambió el fondo de pantalla y me decía que tenía spyware. Creo que era el scheriff spyware. A partir de ahí no paran de salirme anuncios web y páginas de todo tipo no solicitadas (solo escribir al escribir esto me veo interrumpido constantemente). Como decíais en alguna de vuestras respuestas, me he pasado al modo a prueba de fallos y he pasado DelPsWard, he limpiado el registro y me he instalado varios antispyware, que he rodado varias veces. El log de Hitjackthis que me sale es este: Logfile of HijackThis v1.99.1 Scan saved at 19:26:36, on 19/12/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\ewido\security suite\ewidoctrl.exe C:\Archivos de programa\ewido\security suite\ewidoguard.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe C:\Norman\NVC\BIN\Zanda.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\system32\rundll32.exe C:\NORMAN\Nvc\BIN\NVCSCHED.EXE C:\NORMAN\Nvc\BIN\NJEEVES.EXE C:\NORMAN\Nvc\BIN\nvcoas.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\System32\igfxtray.exe C:\WINDOWS\System32\hkcmd.exe C:\Norman\NVC\BIN\ZLH.EXE C:\NORMAN\Nvc\BIN\NYMSE.EXE C:\NORMAN\Nvc\BIN\NIP.EXE C:\NORMAN\Nvc\BIN\cclaw.exe C:\Archivos de programa\Creative\Mouse Optical\mouse_2k.exe C:\Archivos de programa\iTunes\iTunesHelper.exe C:\Archivos de programa\QuickTime\qttask.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe C:\WINDOWS\system32\ctfmon.exe C:\Archivos de programa\iPod\bin\iPodService.exe C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe C:\Program Files\InterMute\SpySubtract\SpySub.exe C:\Archivos de programa\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe C:\Archivos de programa\WordWeb\wweb32.exe C:\Archivos de programa\OpenOffice.org1.1.2\program\soffice.exe C:\WINDOWS\system32\wuauclt.exe C:\DOCUME~1\SANDRA\CONFIG~1\Temp\Rar$EX00.453\Hija ckThis.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe O4 - HKLM\..\Run: [Norman ZANDA] C:\Norman\NVC\BIN\ZLH.EXE /LOAD /SPLASH O4 - HKLM\..\Run: [CreativeMouse ] C:\Archivos de programa\Creative\Mouse Optical\mouse_2k.exe O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe" O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background O4 - Startup: OpenOffice.org 1.1.2.lnk = C:\Archivos de programa\OpenOffice.org1.1.2\program\quickstart.ex e O4 - Startup: WordWeb.lnk = C:\Archivos de programa\WordWeb\wweb32.exe O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: SpySubtract.lnk = C:\Program Files\InterMute\SpySubtract\SpySub.exe O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ? O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1134922901843 O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\fp0u03d9e.dll O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - (no file) O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe O23 - Service: Norman NJeeves - Unknown owner - C:\NORMAN\Nvc\BIN\NJEEVES.EXE O23 - Service: Norman ZANDA - Unknown owner - C:\Norman\NVC\BIN\Zanda.exe O23 - Service: Norman Virus Control on-access component (nvcoas) - Norman ASA - C:\NORMAN\Nvc\BIN\nvcoas.exe O23 - Service: Norman Virus Control Scheduler (NVCScheduler) - Norman Data Defense Systems - C:\NORMAN\Nvc\BIN\NVCSCHED.EXE O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe Por otra parte Venus Spy Trap me da un mensaje de: 127.0.0.1 adware.com EVENT:HOST:127.0.0.1 que deniego y me vuelve a aparecer. Para poder trabajar con el Pc me toca desconectar este control. Os agradecería muchísimo que me ayudaseis, ya llevo dos días sin parar provando cosas y estoy mejorando pero no consigo que quede bien. Gracias. |
![]() | ![]() |
| ||||
| Re: No puedo eliminar spyware Hola , te doy la bienvenida al Foro de InfoSpyware. Paso 1- Descarga estas herramientas pero no las ejecutes aun: Paso 2- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro) Paso 3- Con todos los programas cerrados ejecuta HijackThis y dale a estas entradas:R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html O20 - Winlogon Notify: Control Panel - C:\WINDOWS\system32\fp0u03d9e.dll O21 - SSODL: SysTray.Exmr - {73F8D5FF-6F5C-4f5b-B964-E6F214F6F852} - (no file) Paso 4- Ejecuta las herramientas de a una:
Paso 5- Reinicia y hacele un escaneo online con "Ewido Scanner Online" Paso 6- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win. Reinicia y nos contas los resultados. Salu2 Hablándole al mundo en "Twitter"" Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| No puedo eliminar coolwebsearch - (Solucionado) | NavAlex | Temas Solucionados | 5 | 31/10/05 09:45:45 |
| No Puedo Eliminar Screensaver (solucionado) | NOT FROM A JEDI | Temas Solucionados | 2 | 13/10/05 10:18:18 |
| No puedo eliminar un spyware | Arkangel | Foro de Virus y Spywares | 3 | 06/07/05 11:10:57 |
| no puedo eliminar un spyware (solucionado) | lanceloti | Temas Solucionados | 3 | 29/05/05 11:46:14 |
| No puedo eliminar spyware (solucionado) | Armando soto me | Temas Solucionados | 3 | 12/03/05 15:33:09 |