Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Herramientas Anti-Malwares » AntiSpywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


AntiSpywares SpyBot S&D, Ad-Aware, SUPERAntiSpyware. Spy Sweeper, SpywareBlaster y otros...

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 09/12/08, 22:48:48
Avatar de Turson
Usuario
 
Registrado: feb 2006
Ubicación: Universo holográfico
Mensajes: 315
Triste Spybot desconfigur'o equipo luego de inmunizar

Saludo foreros, Resulta que acabo de usar el SpyBot S^D 1.6 en modo seguro, y usando su opci'on de inmunizar, me he dado cuenta que me dejaba entre 30000 y 40000 items sin inmunizar apr'ox. Y tambi'e se intentaba como bloquear en dicha tarea.
El caso es que luego de reiniciar en modo normal, encuentro que el sistema se inici'o con las opciones predeterminadas de todos los programas, o al menos eso parece, comenzando con que me inci'o con la vista de windows estilo cl'asico, las opciones del rat'on predeterminadas, tal como si reci'en hubiese instalado windows, la carpeta Mis Documentos en la partici'on C del sistema (y no la ten'ia all'i). Como ven, tambi'en me desconfigur'o el teclado, y hasta el propio SpyBot se me inici'o como si lo hubiese a usar por primera vez.
Desinmunizando la situaci'on no cambi'o. No se que hacer, no me quedar'a m';as de otra que restaurar mi equipo a un punto anterior de hace 2 d'ias. Todo esto parece obra de un virus, pero lo dudo, se dio precisamente luego de utilizar la inmunizaci'on del Spybot.
+Alguna soluci'on conocida__, no puedo poner ni el signo de interrogaci'on de forma correcta

Última edición por Turson fecha: 09/12/08 a las 22:57:18.
InfoSpyware

  post #2  
Antiguo 09/12/08, 23:26:36
tav tav está offline
Usuario
 
Registrado: ene 2006
Ubicación: Mexico
Mensajes: 168
Re: Spybot desconfigur'o equipo luego de inmunizar

hola intenta usar tu punto de restauracion del sistema
  post #3  
Antiguo 09/12/08, 23:31:33
Usuario
 
Registrado: dic 2008
Ubicación: .
Mensajes: 102
Re: Spybot desconfigur'o equipo luego de inmunizar

Intenta desinstalar el Spybot, descargarlo nevamente del servidor y volverlo a instalar.
  post #4  
Antiguo 10/12/08, 00:08:58
Avatar de Turson
Usuario
 
Registrado: feb 2006
Ubicación: Universo holográfico
Mensajes: 315
Re: Spybot desconfigur'o equipo luego de inmunizar

Mis teriorsamente les digo que siento que la compu se inicia un par de segundos más rápidamente, es como que el Spybot intentó hacer alguna mejora, pero claudicó en el intento y terminó estropéandolo, he cambiado las opciones manualmente, pero el asunto me ha asustado un poco, y desinstalando y volviendo a instalar, pues seguiría con esta nueva y desconocida configuración.
Oh oh, ahora reviso Todos los programas--> Inicio, y observo algo con el nombre is-K2JFJ, ¿será infección?

Última edición por Turson fecha: 10/12/08 a las 00:21:42.
  post #5  
Antiguo 10/12/08, 00:43:24
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Articulo Re: Spybot desconfigur'o equipo luego de inmunizar

Hola Turson, lo que te recomiendo hacer es lo siguiente:

- Saca y pega en este mismo tema tu Log de Hijackthis para analizarlo ya que generarlo y revisarlo no tardara tanto y nos dará una idea de que pudo haber pasado.

Sigue los siguientes pasos: Descargar y sacar el log de HijackThis v2.0.2

- Deja activo restaurar sistema por si necesitamos volver el PC a el punto anterior a ese inmunización.

- Podrías indicarme de donde descargaste esa versión del Spybot o si la tenias instalada con anterioridad y esto resulto luego de alguna actualización automática del programa.

Saludos.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #6  
Antiguo 10/12/08, 21:53:35
Avatar de Turson
Usuario
 
Registrado: feb 2006
Ubicación: Universo holográfico
Mensajes: 315
Re: Spybot desconfigur'o equipo luego de inmunizar

Uich! Guillermo, lo siento. Restauré el equipo a un estado anterior. No me pude esperar. ¿Qué será ese extraño comportamiento del SpyBot?, el instalador que usé lo obtuve desde la web original (en español), en alguno de los primeros mirrors ofrecidos.
Lo del teclado ocurrió pq el reinicio me lo había dejado en teclado de USA - idioma Inglés, antes de restaurar lo cambié manualmente a español y volvió a la normalidad.
Lo de is-K2JFJ estoy casi seguro que pertenecía a la ejecución de inicio de la herramienta Virus Removal Tool de Kaspersky, la cual estuve utilizando para escaneo en modo seguro solamente.
¿Sirve hacer los pasos que mencionas, luego de haber restaurado??

Última edición por Turson fecha: 10/12/08 a las 22:09:34.
  post #7  
Antiguo 10/12/08, 23:28:14
Avatar de GuillermoTell
Moderador Gral.
 
Registrado: abr 2006
Ubicación: Colombia
Mensajes: 7.912
Bien Re: Spybot desconfigur'o equipo luego de inmunizar

Al parecer el problema estuvo con la actualización del programa o por haberlo ejecutado en modo seguro.

Igual si quieres que te mire el Log de Hijackthis lo pegas para revisarlo.

ForoSpyware lo mantenemos voluntarios que tenemos nuestros trabajos y obligaciones fuera, por lo que no estamos 24/7, a lo que te pedimos paciencia en el análisis y respuesta de tu caso.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #8  
Antiguo 12/12/08, 00:17:52
Avatar de Turson
Usuario
 
Registrado: feb 2006
Ubicación: Universo holográfico
Mensajes: 315
Atención Re: Spybot desconfigur'o equipo luego de inmunizar

Hallé sugerencias sobre la falla de la inmunización, en el foro de la web oficial de SpyBot... allí seguido está el item sobre Firefox 2 users, yo sólo uso la v3 de FF...
Safer Networking Forums - View Single Post - Various reasons for incomplete
immunization

Mi caso sería el de "If only pemissions.sqlite exists and is larger than 0 bytes, delete it and create an empty file named hostperm.1". ¿Alguno ya probó esto, cómo se hace??

----------------------------------------
El log de hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:14:13, on 11/12/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\A4Tech\Mouse\Amoumain.exe
C:\WINDOWS\system32\S3apphk.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Archivos de programa\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [WheelMouse] C:\Archivos de programa\A4Tech\Mouse\Amoumain.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [S3apphk] S3apphk.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre6\bin\jusched.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre6\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1212558810391

--
End of file - 2872 bytes
-----------------------------------------
Preguntas: ¿por qué el ctfmon se me carga 4 veces, usa más recursos de los que necesita?, soy único usuario de mi compu.
El dumprep se debe a que mi equipo se me a colgado con cierta regularidad.
El ewido, tengo bastante tiempo que no uso esa herramienta online.

Última edición por Turson fecha: 25/12/08 a las 21:39:46.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Error de spybot con el dep (data execution prevention) de windows XP, SP3 vermont1998 AntiSpywares 0 03/12/08 02:38:03
recién formateado y ya tiene virus (Solucionado) adache Temas Solucionados 4 14/11/08 07:43:21
SpyBot 1.6 (Final) Disponible para su descarga. ElPiedra Últimas Noticias 15 08/07/08 15:55:41
Cual de estas versiones de Spybot me recomendarian? kunai AntiSpywares 5 26/01/08 11:37:10
Parche para SpyBot S&D 1.3 que soluciona el DSO EXPLOIT ElPiedra Actualización de AntiSpywares 1 04/06/05 21:39:58




Todas las horas son GMT -4. La hora es 23:23:37.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31