Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 02/11/08, 00:03:54
Usuario
 
Registrado: nov 2008
Ubicación: RIO NEGRO
Mensajes: 25
Malware NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

CADA VES QUE PASO EL SUPERANTISPYWARE ME DE UM¡N MENSAJE COMO ESTE
SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 11/02/2008 - 00:29 AM

Application Version : 4.21.1004

Core Rules Database Version : 3555
Trace Rules Database Version: 1543

Scan type : Complete Scan
Total Scan Time : 00:12:09

Memory items scanned : 450
Memory threats detected : 0
Registry items scanned : 5754
Registry threats detected : 1
File items scanned : 12038
File threats detected : 18

Adware.Tracking Cookie
C:\Documents and Settings\emiliano\Cookies\emiliano@atdmt[2].txt
ad.yieldmanager.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
ad.yieldmanager.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
ad.yieldmanager.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
ad.yieldmanager.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
ad.yieldmanager.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
ad.yieldmanager.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.overture.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.tribalfusion.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.avgtechnologies.112.2o7.net [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.statcounter.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.statcounter.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.statcounter.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.xiti.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
www7.addfreestats.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]
.tradedoubler.com [ C:\Documents and Settings\emiliano\Datos de programa\Mozilla\Firefox\Profiles\4etlmbzc.default \cookies.txt ]

Trojan.DNS-Changer (Hi-Jacked DNS)
HKLM\SYSTEM\CONTROLSET011\SERVICES\TCPIP\PARAMETER S\INTERFACES\{F95A208C-C9AA-4FD2-A65A-61669111D3E1}#NAMESERVER
Y NO QUIERO TENER QUE FORMATEAR
InfoSpyware

  post #2  
Antiguo 02/11/08, 00:28:29
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.545
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

Hola superemy Bienvenido al Foro


Descarga, Instala, actualiza y ejecuta Malwarebytes' Anti-Malware y pegas su reporte acá.


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 03/11/08, 18:40:26
Usuario
 
Registrado: nov 2008
Ubicación: RIO NEGRO
Mensajes: 25
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

DESDE YA GRACIAS POR TU COLABORACION Y AYUDA AHI VA EL REPORTE
Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1357
Windows 5.1.2600 Service Pack 2

03/11/2008 19:35:54
mbam-log-2008-11-03 (19-35-41).txt

Tipo de examen : Examen Rápido
Objetos examinados: 48351
Tiempo transcurrido: 2 minute(s), 27 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{f95a208c-c9aa-4fd2-a65a-61669111d3e1}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.165 85.255.112.195 -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

GRACIAS
  post #4  
Antiguo 04/11/08, 11:59:31
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.545
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

Hola,

el malwarebytes te detecto el archivo causante de tu problema pero debes asegurarte de que lo hayas movido a cuarentena y comentas como sigue el pc


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 05/11/08, 00:12:04
Usuario
 
Registrado: nov 2008
Ubicación: RIO NEGRO
Mensajes: 25
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

ESTE ES EL INFORME DEL MALWAREBYTE´S DESPUES DE BORRAR EL TROYANO Y HACIENDO OTRO REINICIO
Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1366
Windows 5.1.2600 Service Pack 2

05/11/2008 0:42:37
mbam-log-2008-11-05 (00-42-37).txt

Tipo de examen : Examen Rápido
Objetos examinados: 48173
Tiempo transcurrido: 3 minute(s), 10 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 0
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
(No se han detectado elementos maliciosos)

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)


Y ESTE ES OTRO REPORTE DESPUES DE CONECTARME A INTERNET

Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1366
Windows 5.1.2600 Service Pack 2

05/11/2008 0:51:16
mbam-log-2008-11-05 (00-51-16).txt

Tipo de examen : Examen Rápido
Objetos examinados: 48181
Tiempo transcurrido: 2 minute(s), 27 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{f95a208c-c9aa-4fd2-a65a-61669111d3e1}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.165 85.255.112.195

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)

ESTO ME PASA CON OTROS PROGRAMAS QUE "SUPUESTAMENTE" ELIMINAN EL TROYANO (SUPERANTISPYWERE,SPYBOT-SEARCH & DESTROY 1.6) PUEDE SER NO ESTE BORRANDO QUE LE PERMITE VOLVER???????

  post #6  
Antiguo 05/11/08, 00:22:56
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.545
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

Cita:
Originalmente publicado por superemy Ver Mensaje

ESTO ME PASA CON OTROS PROGRAMAS QUE "SUPUESTAMENTE" ELIMINAN EL TROYANO (SUPERANTISPYWERE,SPYBOT-SEARCH & DESTROY 1.6) PUEDE SER NO ESTE BORRANDO QUE LE PERMITE VOLVER???????


Hazte lo siguiente:

Dale clic derecho a este enlace ResetTeaTimer.bat y luego a guardar como y lo guardas en tu escritorio y lo ejecutas.


Reinicias y te haces un nuevo scanner con malwarebytes y pegas el reporte nuevo acá

PD: Puede que el Tea Timer del Spybot este bloqueando el cambio realizado por malwarebytes por lo que también lo puedes desactivar y luego pasarte el malwarebytes


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #7  
Antiguo 05/11/08, 22:05:33
Usuario
 
Registrado: nov 2008
Ubicación: RIO NEGRO
Mensajes: 25
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

HICE COMO ME DIJISTE Y REAPARECE ESTE TROYANO SE PARECE A LOS MALOS DE LAS PELIS DE TERROR ( NO SE MUERE NUNCA EL ...#%&+) PERDON PERO ESTOY CON ESTE BICHO





Malwarebytes' Anti-Malware 1.30
Versión de la Base de Datos: 1366
Windows 5.1.2600 Service Pack 2

05/11/2008 22:50:06
mbam-log-2008-11-05 (22-49-23).txt

Tipo de examen : Examen Rápido
Objetos examinados: 48360
Tiempo transcurrido: 3 minute(s), 20 second(s)

Procesos en Memoria Infectados: 0
Módulos en Memoria Infectados: 0
Claves del Registro Infectadas: 0
Valores del Registro Infectados: 0
Elementos de Datos del Registro Infectados: 1
Carpetas Infectadas: 0
Ficheros Infectados: 0

Procesos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Módulos en Memoria Infectados:
(No se han detectado elementos maliciosos)

Claves del Registro Infectadas:
(No se han detectado elementos maliciosos)

Valores del Registro Infectados:
(No se han detectado elementos maliciosos)

Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{f95a208c-c9aa-4fd2-a65a-61669111d3e1}\NameServer (Trojan.DNSChanger) -> Data: 85.255.116.165 85.255.112.195 -> No action taken.

Carpetas Infectadas:
(No se han detectado elementos maliciosos)

Ficheros Infectados:
(No se han detectado elementos maliciosos)
  post #8  
Antiguo 05/11/08, 23:18:18
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.545
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

Hola superemy

Si que esta toca huevos este bicho pero veremos hasta cuando se resistirá.

Desactiva el Tea Timer del Spybot.


Hazte lo indicado allí >>> Eliminar Wareout - Redirecciones en las búsquedas de Internet y pegas el reporte del Fixwareout y el log de HJt acá


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 05/11/08, 23:45:26
Usuario
 
Registrado: nov 2008
Ubicación: RIO NEGRO
Mensajes: 25
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

NO PUEDO DESCARGAR Fixwareout 404 Not Found EL QUE TENGO DESCARGADO ES EL COMBOFIX NO SE SI SIERVE IGUAL
  post #10  
Antiguo 05/11/08, 23:56:51
Avatar de Kirigi
Warrior
 
Registrado: jun 2007
Ubicación: Venezuela- Vargas- La Guaira
Mensajes: 6.545
Re: NO PUDE BORRAR ESTE TROYANO: (DNSChanger (HiJacked DNS) AYUDA PORFAVOR

Cita:
Originalmente publicado por superemy Ver Mensaje
NO PUEDO DESCARGAR Fixwareout 404 Not Found EL QUE TENGO DESCARGADO ES EL COMBOFIX NO SE SI SIERVE IGUAL
No uses CF, sigue con las demás herramientas agregándole nuevamente el malwarebytes


Salu2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
AYUDA Trojan-PWS.OnlineGames.ARun giorg08 Foro de Virus y Spywares 14 16/07/08 12:49:34
Ayuda con un troyano imposible de borrar..Trojan-Spy.Win32@mx (Solucionado) subzerillo Temas Solucionados 4 15/12/06 17:35:53
No puedo borrar troyano winsock.dll! (Solucionado) Gonzort Temas Solucionados 19 14/12/06 15:48:31
Ayuda con troyano URGENTE porfavor! jorgecc1906 Foro de Virus y Spywares 1 29/11/06 11:53:41




Todas las horas son GMT -4. La hora es 12:49:59.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31