Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 20/09/08, 08:47:28
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Malware También abrí una foto en el messenger, me infecté y además.....(Solucionado)

Hola,

Buenas a todos!!

Una vez más estoy por aquí. El otro día a través del messenger me enviaron un archivo comprimido, dentro se supone que iba una foto del "facebook" o algo así (era parte del nombre del archivo), pero al intentar abrirlo no sucedió nada (al menos aparentemente). La cuestión es que ahora no puedo abrir el administrador de tareas, no puedo iniciar en modo seguro (cada vez que lo intento se vuelve a reiniciar el equipo) y ni si quiera puedo abrir esta web desde mi equipo ni la de Panda para hacerle un escaner Online!!. Estoy escribiendo desde otro ordenador que tengo en casa. Por supuesto no puedo acceder al antivirus (AVG Free) ni al administrador de equipos. He encontrado otro mensaje en el foro con un problema similar (http://www.forospyware.com/t198837.html), pero él al menos pudo hacerle un escanr online con el Panda, yo no puedo hacer eso. No puedo acceder a la web de Panda ni a ésta, y creo que a ninguna que lleve "security" o "spyware" o algo así en el dominio (esto es una suposición) ni con el firefox ni con el Internet Explorer.

Necesito vuestra ayuda urgente, porque creo que de ésta me toca formatear.


Un saludo!!

PD: Voy a tratar de pasar los programas que recomienda en el otro mensaje (Menos el escaner de Panda)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 20/09/08, 09:18:28
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.319
Re: También abrí una foto en el messenger, me infecté y además...

Hola aspirino.

Tienes abierto un tema donde quedaron esperando por ti; si está terminado y/o solucionado indicale a algun moderador que lo cierre.
Realiza lo siguiente:

Paso 1.- Elimina cookies y temporales de internet.
  • Dale clic en Inicio ==> Panel de control ==> Conexiones de red e Internet > Opciones de Internet ==> General
  • En Historial de Exploracion pulsa en la opcion "Eliminar archivos" => Marca "Eliminar todo el contenido sin conexion".
  • En Archivos Temporales de Internet pulsa en "Eliminar archivos". En Cookies pulsa en "Eliminar cookies".
  • Clic en Aplicar ==> Aceptar.
Paso 2.- Descarga y/o actualiza; pero no ejecutes aun:Paso 3.- Reinicia en Modo Seguro (Si esta opción se encuentra bloqueda/dañada, omita el paso)

Paso 4.- Ejecuta de a uno a la vez:
  1. Malwarebytes' Anti-Malware (Realiza un examen completo y elimina lo que este encuentre).
  2. MSNCleaner.
    • Selecciona las opciones:
      • Eliminar Archivos Temporales.
      • Restaurar Archivo Host.
      • Desbloquear el Navegador Internet Explorer al analizar.
      • Habilitar el Administrador de Tareas, Panel de Control, Regedit,..... Entre otros al analizar.
    • Pulsa en Analizar.
  3. CCleaner, usa la opción Limpiador para borrar cookies y temporales, y la opción Registro para efectuar una limpieza del registro de Windows.
Paso 5.- Reinicia en Modo Normal y realiza un analisis completo con Panda Active Scan 2.0.

*Nota*
- Pega los reportes de MSNCleaner, Malwarebytes y Panda.
- Para mayor comodida imprime los pasos.

Salu2!.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 20/09/08, 12:15:37
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Re: También abrí una foto en el messenger, me infecté y además...

Hola!!,

tienes razón no respondí al anterior mensaje.... Estaba eufórico, porque ya funcionaba el PC y lo olvidé lo reconozco. Ya está respondido, gracias por recordármelo.

Paso ahora a describir lo que he hecho. He seguido los pasos tal como me has indicado. Primero el Malwarebytes y aquí está el log que generó:

Código:
Malwarebytes' Anti-Malware 1.28
Versión de la Base de Datos: 1180
Windows 5.1.2600 Service Pack 2

20/09/2008 16:36:34
mbam-log-2008-09-20 (16-36-34).txt

Tipo de examen : Examen Completo (C:\|D:\|)
Objetos examinados: 148704
Tiempo transcurrido: 1 hour(s), 26 minute(s), 37 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 1
Elementos de Datos del Registro Infectados: 4
Carpetas Infectadas: 0
Ficheros Infectados: 2

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Symantec Device Config (Backdoor.Bot) -> Quarantined and deleted successfully.

Elementos de Datos del Registro Infectados:
HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Windows\System\DisableCMD (Hijack.CMDPrompt) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoFolderOptions (Hijack.FolderOptions) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoRun (Hijack.Run) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
C:\WINDOWS\system32\symldvc.exe (Backdoor.Bot) -> Delete on reboot.
C:\RECYCLER\S-1-5-21-1935655697-606747145-725345543-500\Dc1 (Backdoor.Bot) -> Quarantined and deleted successfully.
Una vez reiniciado el equipo ya pude abrir el administrador de Tareas, el AVG Free y veo "opciones" dentro de la pestaña "herramientas" del explorador de archivos de windows (antes no la veía).

Una vez hecho esto paso el MSNcleaner marcando las casillas indicadas y este es el resultado:

Código:
- Reporte MSNCleaner 1.7.0 by www.forospyware.com
- Reporte Creado: 20/09/2008 a las 16:44:54
- Sistema Operativo: Windows XP
- Modo de Inicio: Normal
_________________________________________

Archivos detectados: 0
Archivos eliminados: 0
Archivos no eliminados: 0

<<<<<<< No se ha encontrado ningún archivo >>>>>>>

Tras ello paso el CCleaner, limpio los archivos temporales y analizo y reparo un par de veces el registro. Tras ello he intentado iniciar el PC en modo seguro, pero me ha sido imposible.... se reinicia. Así como entrar en este foro, también es imposible... puedo entrar en google y en otras páginas, pero no puedo entrar ni aquí ni en la página de panda... por lo que me ha sido imposible hacer el escaner con el panda active scan 2.0. De modo que ahora mismo le estoy pasano mi antivirus AVG Free actualizado, ahora que sí me deja.

Qué os parece?

Un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 20/09/08, 12:24:06
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.319
Re: También abrí una foto en el messenger, me infecté y además...

Hola.

Realiza lo siguiente:
  1. Descomprime AVZ Antiviral Toolkit en el escritorio.
  2. Abre la carpeta avz4 y ejecuta la utilidad dándole doble clic al archivo avz.exe.
  3. Primero:
    1. Clic en la pestaña "File" > opcion "System Restore";
    2. Selecciona las opciones:
      • Restore Safe Boot Registry Key.
      • Clear Hosts File.
    3. Clic en la opcion "Execute selected Operations".
    4. Surgirá la ventana de confirmación clic en "Yes".
    5. Clic en "Ok" .
- Comprueba si se arreglo el inicio en modo seguro.
- Realiza el análisis con Panda Active Scan en modo normal.

Nos comentas.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 20/09/08, 12:26:40
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Re: También abrí una foto en el messenger, me infecté y además...

Por cierto, tampoco me deja entrar en la web de kaspersky... pero sí me deja entrar en webs normales, que no tienen que ver con antivirus, como un diario digital, google, o cualquier otro sitio que no tenga que ver con antivirus... curioso, no??.

Tengo que irme de viaje, estaré fuera un par de días, dejo analizando el PC con AVG Free Edition y cuando vuelva veo que ha encontrado y con lo que sea os lo cuento.


Un saludo y muchas graciasss, sois unos maquinas!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 20/09/08, 12:27:45
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Re: También abrí una foto en el messenger, me infecté y además...

Ok, voy a probarlo antes de irme y te cuento.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 20/09/08, 13:45:20
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Re: También abrí una foto en el messenger, me infecté y además...

Buenas,

Finalmente tengo que irme de viaje, se me hace demsiado tarde, pero os puedo decir que he pasado el AVZ tal como me dijiste y por lo pronto ya puedo entrar en el foro desde mi PC (ahora ya escribo desde él) así como en la web de Panda y en todas las demás y le estoy pasando el activescan 2.0 de panda, pero lleva más de una hora y tengo que irme.

En cuanto tenga el resultado el lunes os lo pego y te digo si funciona el inicio a modo prueba de fallos, aunque creo que ya sí funcionará.

Muchas gracias por tu ayuda!!!

Nos vemos el lunes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 20/09/08, 15:40:10
Avatar de M@co
Colaborador
 
Registrado: dic 2007
Ubicación: Guayana - Venezuela
Mensajes: 4.319
Re: También abrí una foto en el messenger, me infecté y además...

Hola.

Ok. Acá estaremos.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 22/09/08, 07:28:12
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Re: También abrí una foto en el messenger, me infecté y además...

Ya estoy aquí como dije, de vuelta.

Veamos, ya puedo entrar en modo seguro y funcionalmente el PC parece estar como siempre, bien, pero te dejo aquí el informe del Active Scan de Panda a ver qué te parece, hay un archivo sospechoso:

Código:
;***********************************************************************************************************************************************************************************
ANALYSIS: 2008-09-22 12:13:52
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description                                  Version                       Active    Updated
;===================================================================================================================================================================================
AVG Anti-Virus Free                          8.0                           Yes       Yes
;===================================================================================================================================================================================
MALWARE
Id        Description                        Type                Active    Severity  Disinfectable  Disinfected Location
;===================================================================================================================================================================================
00018331  adware/gator                       Adware              No        0         Yes            No           HKEY_LOCAL_MACHINE\software\classes\CLSID\{21FFB6C0-0DA1-11D5-A9D5-00500413153C}
00018331  adware/gator                       Adware              No        0         Yes            No           hkey_classes_root\clsid\{21ffb6c0-0da1-11d5-a9d5-00500413153c}
;===================================================================================================================================================================================
SUSPECTS
Sent      Location                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              L
;===================================================================================================================================================================================
No        C:\WINDOWS\NLDRV\323\prismsvr.exe                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     L
;===================================================================================================================================================================================
VULNERABILITIES
Id        Severity   Description                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                L
;===================================================================================================================================================================================
  182048  HIGH       MS07-069                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  182043  HIGH       MS07-064                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  176382  HIGH       MS07-057                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  170907  HIGH       MS07-046                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  170906  HIGH       MS07-045                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  170904  HIGH       MS07-043                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  164913  HIGH       MS07-033                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  160623  HIGH       MS07-027                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  150253  HIGH       MS07-016                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  141030  HIGH       MS06-072                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  137571  HIGH       MS06-070                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  137568  HIGH       MS06-067                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  133387  MEDIUM     MS06-065                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  133386  MEDIUM     MS06-064                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  133385  MEDIUM     MS06-063                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  133379  HIGH       MS06-057                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  129977  MEDIUM     MS06-053                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  129976  MEDIUM     MS06-052                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  126092  MEDIUM     MS06-050                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  126083  HIGH       MS06-042                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  126082  HIGH       MS06-041                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  126081  HIGH       MS06-040                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  123421  HIGH       MS06-036                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  123420  HIGH       MS06-035                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  120823  MEDIUM     MS06-030                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  120818  HIGH       MS06-025                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  120815  HIGH       MS06-022                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  120814  HIGH       MS06-021                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  117384  MEDIUM     MS06-018                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  114666  HIGH       MS06-015                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  114664  HIGH       MS06-013                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  108744  MEDIUM     MS06-008                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  108742  MEDIUM     MS06-006                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
  104567  HIGH       MS06-002                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
   93395  HIGH       MS05-051                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
   93394  HIGH       MS05-050                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
   93454  MEDIUM     MS05-049                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   L
;===================================================================================================================================================================================
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 22/09/08, 07:35:16
Usuario
 
Registrado: may 2006
Ubicación: España
Mensajes: 13
Re: También abrí una foto en el messenger, me infecté y además...

Por cierto, la fecha de última modificación del archivo sospechoso (prismsvr.exe) es de diciembre de 2006 muy anterior a la fecha en que me infecté con el virus a través del messenger que fue hace una semana y formateé el PC en junio de este año.

Te lo comento para que cuentes con más información.


Muchas gracias por ayudarme!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tipos de mujeres segun los ingenieros en sistemas ElPiedra Off-Topic 158 22/08/08 18:53:01
una pregunta sobre un tema que abri (Solucionado) martonbarbosa Problemas con el foro 2 26/05/08 02:50:47
tengo el virus del messenger que llega como una photo manda un contacto (Solucionado) caro1980 Temas Solucionados 6 19/04/08 07:14:11
duda con AGP (1X <=> 8X ) lmhs_jackson Foro de Hardware 5 30/04/07 14:38:16
una duda sobre el messenger - (Solucionado) EL_FLACO Ayuda General 3 20/09/05 16:30:09




Todas las horas son GMT -4. La hora es 20:28:26.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299