![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| hola me aparece warning spyware escritorio (Solucionado) Hola a todos, agradeceria que me echarais una mano con esto, tengo el avast ya se lo he pasado un monton de veces con inicio antes de que arranque y después, me sale que tengo win 32 rootkit y un malware gen, cuando le paso el antivirus con la opcion de inicio, vamos antes de que arranque, se produce un error, porque me dice que c/hiberfilsys se encuentra infectado por civil defence 6672. Espero toda vuestra ayuda. Saludos |
![]() | ![]() |
| ||||
| Re: hola me aparece warning spyware escritorio Hola frandajor bienvenid@ al Foro de Infospyware. Realiza los siguientes pasos: Paso 1.- Descarga y/o actualiza las siguientes herramientas, pero no las ejecutes todavia: Paso 2.- Reinicia en "Modo seguro (a prueba de fallos)". Paso 3.- Ejecuta de a una a la vez:
Paso 4.- Reinicia en modo normal y realiza un analisis completo con: Panda ActiveScan 2.0. *Nota* - Pega los reportes de DelPSGuard, Malwarebytes' Anti-Malware y Panda en este mismo tema. - Recuerda regresar y contarnos los resultados. Salu2. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: hola me aparece warning spyware escritorio Hola, respecto al panda, donde tengo que bajarme el programa,? tengo que quitar también el antivirus avas? Perdona las preguntas, pero soy un poco novato en este tema. Saludos |
![]() | ![]() |
| ||||
| Re: hola me aparece warning spyware escritorio Hola. Panda active Scan 2.0 es un antivirus online (en linea) por lo que no vas a descargar mas que algunos plugins o controles activex y no necesitas desinstalar el antivirus de mesa para pasarlo. Si debes desactivar la protección residente de avast porque este da un falso positivo con el control activex de panda online y no permite hacer el escaneo. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: hola me aparece warning spyware escritorio Hola, aqui te envio los informes parece que va mejor, pero el panda sigue detectando troyanos. Saludos DelPSGuard v 4.9.8 by www.ForoSpyware.com Reporte Creado: 18:43:09.14, 19/09/2008 SO: Microsoft Windows XP [Versi¢n 5.1.2600] Modo de Inicio: Seguro _________________________________________ »»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»» C:\WINDOWS\system32 \ntimage.gif Eliminado Malware.Bagle C:\WINDOWS\system32 \packet.dll ...: ! Eliminado ! :... C:\WINDOWS\system32 \wpcap.dll ...: ! Eliminado ! :... »»»»»»»»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»» FIN »»»»»»»»»»»»»»»»»»» Malwarebytes' Anti-Malware 1.27 Versión de la Base de Datos: 1127 Windows 5.1.2600 Service Pack 2 19/09/2008 21:16:32 mbam-log-2008-09-19 (21-16-32).txt Tipo de examen : Examen Completo (C:\|D:\|) Objetos examinados: 84851 Tiempo transcurrido: 1 hour(s), 25 minute(s), 57 second(s) Procesos en Memoria Infectados: 1 Módulos en Memoria Infectados: 0 Claves del Registro Infectadas: 3 Valores del Registro Infectados: 4 Elementos de Datos del Registro Infectados: 0 Carpetas Infectadas: 0 Ficheros Infectados: 22 Procesos en Memoria Infectados: C:\WINDOWS\system32\blphcgfvj0e5at.scr (Trojan.FakeAlert) -> Unloaded process successfully. Módulos en Memoria Infectados: (No se han detectado elementos maliciosos) Claves del Registro Infectadas: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> Quarantined and deleted successfully. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully. Valores del Registro Infectados: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\lphcgfvj0e5at (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\originalwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\convertedwallpaper (Hijack.Wallpaper) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Control Panel\Desktop\scrnsave.exe (Hijack.Wallpaper) -> Quarantined and deleted successfully. Elementos de Datos del Registro Infectados: (No se han detectado elementos maliciosos) Carpetas Infectadas: (No se han detectado elementos maliciosos) Ficheros Infectados: C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> Quarantined and deleted successfully. C:\WINDOWS\system32\blphcgfvj0e5at.scr (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\lphcgfvj0e5at.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\WINDOWS\system32\phcgfvj0e5at.bmp (Trojan.FakeAlert) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt15.tmp (Trojan.Agent) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt1.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt2.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt3.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt4.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt5.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt6.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt7.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt8.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.tt9.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.ttA.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.ttB.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.ttC.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.ttD.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.ttE.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. C:\Documents and Settings\usuario\Configuración local\Temp\.ttF.tmp (Trojan.Downloader) -> Quarantined and deleted successfully. ************************************************** ************************************************** ************************************************** **************************** ANALYSIS: 2008-09-19 22:22:01 PROTECTIONS: 1 MALWARE: 3 SUSPECTS: 3 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== avast! antivirus 4.8.1229 [VPS 080919-0] 4.8.1229 No Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 03205018 Generic Trojan Virus/Trojan No 0 Yes No C:\Archivos de programa\DelPSGuard\IED.exe 03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt2B.tmp 03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt30.tmp 03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt57.tmp 03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt67.tmp 03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt6F.tmp 03522292 W32/Nuwar.ZE.worm Virus/Worm No 1 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt27.tmp 03548684 Adware/RogueAntimalware2008 Adware No 0 Yes No C:\Documents and Settings\usuario\Configuración local\Temp\.tt23.tmp.vbs ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== Yes C:\AEAT\RENT2004\rgcomcat.exe Yes C:\AEAT\RENT2006\rgcomcat.exe Yes C:\AEAT\RENT2007\rgcomcat.exe ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ================================================== ================================================== ============================== ;================================ |
![]() | ![]() |
| ||||
| Re: hola me aparece warning spyware escritorio Hola. Haz lo siguiente:
Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: hola me aparece warning spyware escritorio HOLA, ANTERIORMENTE LE HABIA PASADO EL AVAST ANTES DE CONTESTARME, Y APARECIAN ESTAS, AVAST EN INICIO, LO QUE PASABA DABA EL ERROR C HIBERFILSYS SEENCUENTRA INFECTADO POR CIVIL DEFENSE 6672, NOS SE SI HE METIDO LA PATA File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt2B.tmp not found. File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt30.tmp not found. File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt57.tmp not found. File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt67.tmp not found. File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt6F.tmp not found. File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt27.tmp not found. File/Folder C:\Documents and Settings\usuario\Configuración local\Temp\.tt23.tmp.vbs not found. < EmptyTemp > File delete failed. C:\WINDOWS\temp\CLML_AGENT_LOG1.txt scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_1a4.dat scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\sqlite_v9VJnqzsts5ciZq scheduled to be deleted on reboot. File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot. Temp folders emptied. IE temp folders emptied. < purity > OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 09192008_232352 Files moved on Reboot... File move failed. C:\WINDOWS\temp\CLML_AGENT_LOG1.txt scheduled to be moved on reboot. File C:\WINDOWS\temp\Perflib_Perfdata_1a4.dat not found! File C:\WINDOWS\temp\sqlite_v9VJnqzsts5ciZq not found! File move failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot. |
![]() | ![]() |
| |||
| Re: hola me aparece warning spyware escritorio Creo que es buena señal le he pasado el antivirus avast desde inicio hasta que arrancara y tenia un virus lo la eliminado y el error ya no lo da, se lo he vuelto a pasar y me salia 0 virus, parece una buena señal. |
![]() | ![]() |
| ||||
| Re: hola me aparece warning spyware escritorio Hola. Realiza una limpieza:
Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: hola me aparece warning spyware escritorio Hola, he hecho loque me habeis dicho, eso si el cortafuegos no se activó, despues le he pasado el avast y dice 0 virus, la carátula ya no está, en el escritorio. Creo que funciona bien. ¿Está solucionado? Gracias |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| aparece en escritorio warning spyware detected en mi computer y no se puede quitar | SUCKNESS | Foro de Virus y Spywares | 1 | 25/08/08 16:13:25 |
| muchas ventanas emergentes spyware | valckyw | Foro Oficial de HijackThis en español | 3 | 21/04/08 22:10:40 |
| No me funcionan los buscadores | Arturo_herce | Foro de Virus y Spywares | 14 | 20/04/08 15:56:12 |
| Spyware Por Cookies | death_magic | Foro de Virus y Spywares | 2 | 22/01/08 21:14:03 |
| Spy Sweeper ,Adware pero sospecho (Solucionado) | kawa | Temas Solucionados | 5 | 24/09/06 19:41:58 |