Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 03/01/06, 21:51:46
Avatar de Drunk in Public
Usuario
 
Registrado: ene 2006
Ubicación: Argentina
Mensajes: 19
Bien Necesito ayuda con el hijack (solucionado)

Hace unos días me di cuenta de que tenía un virus porque en cuanto iniciaba mi seción "algo" trataba de conectarse a internet además se cambiaba la página de inicio de todas las seciones de la PC a una tal 3w.findthewebsiteyouneed.com . Descubrí qué era, dos virus o malware o spyware llamados: timessquare y drsmartload, busqué en internet qué era y tuyé. Pasé el Spybot S&D los borró pero no solucionó el problema. Además me bajé la version trial del NOD32 porque al AVG free me detectaba los archivos antes mencionados como archivos del sistema "ok". ¡¿Pueden creerlo?!. Lo borré al carajo.
El NOD sí me encontró estos archivos y otros mas, además de varios troyanos, especialmente un tal NewHeur_PE que supuestamente también borró. Pero ahora pasando el hijackthis me dí cuenta de que no todos está totalmente borrado. En una de esas búsquedas me encontré con el foro de ustedes y sus consejos sobre el Hijackthis, tengo ciertos conocimientos de reparación de PC y el regedit, pero no muucho sobre estos nuevos archivos intrusos así que les pego a continuación el log que me creó el hijackthis para que me aconsejen sobre qué borrar y qué no, todavía no entiendo porqué no puedo adjuntar pero ya lo voy a averiguar.

Logfile of HijackThis v1.99.1
Scan saved at 09:06:16 p.m., on 03/01/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\NOD32\nod32krn.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\UAService.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\winamp.exe
C:\Archivos de programa\NOD32\nod32kui.exe
C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
C:\Archivos de programa\Instaladores\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINNT\system32\winamp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\NOD32\nod32kui.exe" /WAITSERVICE
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINNT\MSmedia.exe (file missing)
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\NOD32\nod32krn.exe
O23 - Service: SecuROM User Access Service (UserAccess) - Unknown owner - C:\WINNT\system32\UAService.exe


muchichisimas gracias.

Última edición por Drunk in Public fecha: 03/01/06 a las 22:02:36. Razón: especificar bien qué problema tengo
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 03/01/06, 22:56:02
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: Necesito ayuda con el hijack

Hola Drunk in Public, te doy la bienvenida al Foro de InfoSpyware.

Paso 1- Apaga el "Restaurar Sistema"

Paso 2- Descarga estas herramientas, pero no las ejecutes aun.
Paso 3- Reinicia eh inicia en "Modo a prueba de fallos" (modo seguro)

Paso 4- Con todos los programas cerrados ejecuta el HijackThis y dale "FIX Cheked" a estas entradas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://searchbar.findthewebsiteyouneed.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://searchbar.findthewebsiteyouneed.com

O4 - HKLM\..\Run: [drsmartloadb] c:\\drsmartloadb.exe

O23 - Service: MicroSoft Media Tools - Unknown owner - C:\WINNT\MSmedia.exe (file missing)



Paso 5- Sin reiniciar con el programa "KillBox" elimina estos archivos:

c:\\drsmartloadb.exe
C:\WINNT\MSmedia.exe


Paso 6- Descomprimí, actualiza y ejecuta estos programas de a uno.
  • AboutBuster 6.0
  • 023Fix.exe
  • Spy Sweeper 4.5

Paso 7- Usa el Disk Cleaner para limpiar cookies y temporales y RegSeeker para limpiar el registro de Win.

Paso 8- Hacele un escaneo online con "Ewido Scanner Online"

Reinicia y nos contas los resultados.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 03/01/06, 23:14:08
Avatar de Drunk in Public
Usuario
 
Registrado: ene 2006
Ubicación: Argentina
Mensajes: 19
Re: Necesito ayuda con el hijack

Muchisimas gracias por la tan pronta respuesta, pero antes de seguir los pasos tengo que aclarar que yo tengo el windows2000pro, no sé si está ni donde buscar la opcion "Restaurar el sistema". Una vez que me aclaren esa duda me dispondré a seguir con los otros pasos.

gracias
Responder Con Cita
  post #4  
Antiguo 03/01/06, 23:17:01
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: Necesito ayuda con el hijack

Hola, no el Win 2k no tiene esa opcion por lo que segui con el resto de los pasos.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 06/01/06, 09:36:06
Avatar de Drunk in Public
Usuario
 
Registrado: ene 2006
Ubicación: Argentina
Mensajes: 19
Re: Necesito ayuda con el hijack

Bueno, ustedes lo pidieron así que les cuento como terminó la desinfección.

- Con el Hijackthis me fué bien, pude borrar las entradas que me dijeron.
- Con el KillBox no pude borrar esos dos archivos que tenía que borrar porque no estaban, para asegurarme los busqué con el "buscar" de windows. Así que bien, creo.
- El AboutBuster me tiró un error 372, comctl32.ocx desactualizado, no lo actualizé porque no se bien qué es, tengo que averiguar.
- El 023Fix.exe creo que se me colgó porque empesó a escanear y en un momento dado quedó y no se movió mas, así que lo cerré con ATL+CTRL+SUPR.
- El Spy Sweeper, bueno, ese andaba bien pero tenía mucho sueño y tardaba mucho en escanearme la PC
- El Disk Cleaner hiso bien lo suyo y el Regseeker también, puede ser que haya limpiado 700 entradas incorrectas, le hice backup y la máquina anda bien, tadavía prende y los programas andan, así que bien.
- No hice el escaneo online con Ewido Scanner Online porque tardaba muchichisimo, pero me fui al modo seguro y pasé el Spybot S&D y no me encontró nada ésta vez, y el NOD32 tampoco.

Por ahora la PC está funcionando bien, no se trata de conectar mas y no se me cambia la página principal. además internet anda mucho mas rápida.

Quiero aprovechar para preguntarles qué barra anti pop-ups y qué firewall me recomiendan, y si éste último es recomendable que lo instale teniendo en cuenta que tengo un disco rígido de 6 G, w2000pro y conexión telefónica.

Además quiero agradecerles por la ayuda. Por las dudas después de hacer todo pasé el hijackthis y lo dejo para que lo vean por si hay algo raro.

Logfile of HijackThis v1.99.1
Scan saved at 10:54:16 p.m., on 04/01/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\Archivos de programa\NOD32\nod32krn.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\UAService.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\Explorer.EXE
C:\WINNT\system32\winamp.exe
C:\Archivos de programa\NOD32\nod32kui.exe
C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Instaladores\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gmail.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Winamp Agent] C:\WINNT\system32\winamp.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\NOD32\nod32kui.exe" /WAITSERVICE
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15015/CTSUEng.cab
O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\NOD32\nod32krn.exe
O23 - Service: SecuROM User Access Service (UserAccess) - Unknown owner - C:\WINNT\system32\UAService.exe


Adios y muchas gracias nuevamente
Responder Con Cita
  post #6  
Antiguo 06/01/06, 15:28:43
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: Necesito ayuda con el hijack

Hola, muy bien tu log esta limpio y si todo funciona bien, damos el tema por solucionado.

Como barra Anti-popus te recomendó directamente usar un navegador mas seguro y con Anti-Popups incluido como es Firefox

Como Firewall, esto los tendrías que probar vos ya que el que para mi me puede funcionar bien con mi sistema puede que en el tuyo no, de ACA te podes bajar algunos y todos tienen periodos de prueba gratuitos y otros directamente son gratis.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda con el Civilization IV (Solucionado) alberto23 Ayuda General 7 23/12/05 21:35:46
Nescesito de sus sabios consejos Miharu_Endoh Foro de Virus y Spywares 3 19/12/05 20:07:37
necesito ayuda con el msn messenger... cmetap Foro de Software 5 27/11/05 10:05:57
Problema con pagina de inicio (About:Blank) (solucionado) Joselo1984 Temas Solucionados 17 09/08/05 23:46:54
necesito ayuda con el rdriv.sys Stokely Foro Oficial de HijackThis en español 3 28/07/05 13:41:08




Todas las horas son GMT -4. La hora es 11:01:16.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31