Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » AntiSpywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


AntiSpywares SpyBot S&D, Ad-Aware, SUPERAntiSpyware. Spy Sweeper, SpywareBlaster y otros...

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 03/12/08, 02:38:03
Usuario
 
Registrado: nov 2008
Ubicación: Mexico
Mensajes: 10
Atención Error de spybot con el dep (data execution prevention) de windows XP, SP3

Que tal buenas noches por aca...

Les escribo por lo siguiente... hace una semana instale por primera vez un firewall en mi laptop. El elegido fue el Zone Alarm Free, pero por alguna razon desconocida incluso abri un post) nunca reconocio mi wi-fi, asi que lo desinstale. (creo que voy a intentar con el COMODO)

El asunto es que despues de desinstalar el Zone Alarm Free corri el Spyware Search & Destroy y me salieron cuatro o cinco registros de track cookies (de las que supuestamente no son malware... que Spybot te los presenta como resultados "verdes" , no "rojos" como los malwares), sin embargo, al intentar borrarlos Windos (XP, SP3) me detiene el programa Spybot y me da un aviso de DEP (Data Execuion Prevention), o sea que Spybot esta tratando de utilizar una seccion de Memoria Protegida de Windows...

Lo raro es que habia estado usando con cierta frecuencia el Spybot sin ningun problema hasta ahora...

Sera algún virus??? La preocupacion me hizo averiguar, asi que consegui el Hijackthis y aunque no voy a ponerlo todo porque no esta permitido segun las reglas del foro, si les voy a poner algunos renglones que me llamaron la atencion...., especialmente uno con un archivo ebkp.dll

C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\WLTRAY.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\WINDOWS\system32\igfxpers.exe
C:\WINDOWS\stsystra.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\OpenOffice.org1.1.5\program\soffice.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (disabled by BHODemon)

O4 - HKLM\..\Run: [Dell Wireless Manager UI] C:\WINDOWS\system32\WLTRAY
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [DWQueuedReporting] "C:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\dwtrig20.exe " -t (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [DWQueuedReporting] "C:\ARCHIV~1\ARCHIV~1\MICROS~1\DW\dwtrig20.exe " -t (User 'Default user')
O4 - Startup: OpenOffice.org 1.1.5.lnk = C:\Archivos de programa\OpenOffice.org1.1.5\program\quickstart.ex e
O4 - Global Startup: winchat.exe

O8 - Extra context menu item: &Search - http://kv.bar.need2find.com/KV/menusearch.html?p=KV

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O18 - Protocol: ebk - {1E411CE8-FE8B-4973-B8E0-6EA2CC3C6B06} - C:\WINDOWS\system32\ebkp.dll
O18 - Filter hijack: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)

O20 - AppInit_DLLs:

O22 - SharedTaskScheduler: Fdjskie8 jf8e - {8D5849A2-93F3-429D-FF34-260A2068897C} - (no file)

O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe


Otra cosa... al tratar de entrar al modo seguro para correr el antivirus no me deja, me indica que mi contraseña es incorrecta.... pero no se si sea algun virus o sea cuestion de las politicas del servidor de seguridad de mi empresa... Hay alguna otra manera de acceder al modo seguro que no sea reiniciando + F8???

Es normal que el DEP detenga mi Spybot??? Entonces por que no lo hacia antes???

Mil gracias de antemano, y Saludos!!

Espero me puedan ayudar
InfoSpyware

Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
El administrador de tareas ha sido deshabilitado por un administrador Kuzumy Foro de Virus y Spywares 9 25/10/08 21:17:11
auxilio !!! problemas con el cmd, regedit y taskmanager tokoman Foro de Virus y Spywares 5 30/08/08 16:20:21
Virus en pc y no puedo instalar antivirus para eliminarlo beto avsec Foro de Virus y Spywares 3 03/08/08 13:00:11
No me abren las ventanas de los antivirus (Solucionado) fgrajales89 Temas Solucionados 16 25/05/08 15:53:49
ya tengo mi "log" please ayudenme jdr Foro Oficial de HijackThis en español 10 21/11/05 14:34:29




Todas las horas son GMT -4. La hora es 13:32:34.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31