Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 30/03/05, 13:57:03
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 20
Bien No Puedo Eliminar Ciertos Archivos: Espia? (solucionado)

Hola, con vuestra ayuda he conseguido hacer avances en este campo, aunque no son suficientes,jaja. De vez en cuando se me cuela el trojan startpage y sigo vuestros consejos y más o menos consigo sacarlo, a partir de ahí utilizo mozilla firefox y ahí parece que no entra. Pero el caso es que tengo dos archivos en C:/Documents and Settings, con aspecto de W.Media Player que creo son sospechosos, pero no puedo eliminarlos. Cuando lo intento me dice que ese archivo está siendo utilizado por otra persona -que no soy yo...- y que por eso no se puede eliminar. Lo intento con el hijack Open the misc tools selection y Delete a file on reboot, pero despues de reiniciar veo que siguen ahí. Será un spy?, qué hago? cómo lo elimino definitivamente?. Seguro vuestras sabias mentes encuentran una solución, Un saludo.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 31/03/05, 16:00:29
Avatar de Outsider
Usuario
 
Registrado: feb 2005
Ubicación: Alemania
Mensajes: 381
Re: No Puedo Eliminar Ciertos Archivos: Espia?

Que un archivo esté en uso no significa necesariamente que se trate de un virus o troyano. De hecho tienes un gran número de ficheros en uso simplemente por tener el ordenador en funcionamiento.

De todos modos no hay que descartar nada, ¿que archivos son los que crees que tienes contaminados?
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 31/03/05, 17:40:20
Avatar de Porronfijo_
Usuario
 
Registrado: mar 2005
Ubicación: Buenos Aires, Argentina
Mensajes: 286
Re: No Puedo Eliminar Ciertos Archivos: Espia?

hola

primero tenemos que saber que archivos son.

Sigue estos pasos, recuerda que la opcion restaurar el sitema este desactivada y esta activada la opcion ver archivos ocultos. Inicia la pc en modo seguro apretando F8


>Analiza tu pc con dos antivirus online

>Despues ejecuta:

°Ad-aware Se
°spybot S&D
°Microsoft Antispyware
°spyware blaster
°disk cleaner
°reg seeker - usa la opcion limpiar el registro

Luego inicia y nos cuentas los resultados.

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 01/04/05, 17:57:28
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 20
Re: No Puedo Eliminar Ciertos Archivos: Espia?

Una cosilla antes: No sé como ver los archivos ocultos, intenté repetir los pasos que explicáis para ello pero al picar en mi pc no sale Herramientas, sino disco c, disco d, unidad e, unidad f, disco 3 1/2, documentos compartidos y documentos de chema (mi nombre). Así que probé en Programas y picar en herramientas del sistema -que es donde sale p.ej restaurar sistema- pero ahí no encuentro lo de opciones de carpeta.
Así que, no sé como hacer, y si seguir vuestras instrucciones no servirá de nada si no consigo ver antes los archivos ocultos. Un saludo, y os pido paciencia conmigo, jaja.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 01/04/05, 18:05:35
Avatar de Outsider
Usuario
 
Registrado: feb 2005
Ubicación: Alemania
Mensajes: 381
Re: No Puedo Eliminar Ciertos Archivos: Espia?

El arbol no te deja ver el bosque...

Justamente en la ventana en la que te salen los discos duros etc pues arriba del todo tienes una barra azúl que dice mi pc y justo debajo seis palabras, la última es ayuda y la anterior herramientas.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 02/04/05, 13:05:25
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 20
Re: No Puedo Eliminar Ciertos Archivos: Espia?

He seguido las instrucciones y he pasado el hijack. El log que resulta es el siguient, espero sirva de algo, gracias. :

Logfile of HijackThis v1.99.1
Scan saved at 18:59:40, on 02/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\sistray.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\E-Color\Colorific\hgcctl95.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
D:\mis documentos\descargas\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CHEMA\CONFIG~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {E7DE0697-423E-413A-8EDA-193E8A8B29AD} - C:\WINDOWS\system32\pllnb.dll (file missing)
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v43/yacscom.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 02/04/05, 13:30:21
Avatar de AngeduCiel
Colaborador
 
Registrado: ene 2005
Ubicación: México D.F.
Mensajes: 516
Re: No Puedo Eliminar Ciertos Archivos: Espia?

Hola :dedosarri

•» Coloca al HijackThis en una carpeta para el solo (C:/Hijackthis/Hijackthis.exe)

•» Descarga el Disk Cleaner

•» Desactiva la opcion de Restaurar Sistema, una vez limpio la puedes volver a activar.
•» Asegura que tu sistema Muestre los archivos y carpetas ocultos
•» Ejecuta el HijackThis
•» Selecciona las siguientes entradas y dale en Fix Checked:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOCUME~1\CHEMA\CONFIG~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank

O2 - BHO: (no name) - {E7DE0697-423E-413A-8EDA-193E8A8B29AD} - C:\WINDOWS\system32\pllnb.dll (file missing)

•» Utiliza el Disk Cleaner para eliminar todos los archivos temporales de tu sistema
•» Reinicia normalmente
•» Toma otro log del HijackThis y dejalo aqui

Saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 02/04/05, 17:44:26
Usuario
 
Registrado: feb 2005
Ubicación: españa
Mensajes: 20
Wink Re: No Puedo Eliminar Ciertos Archivos: Espia?

Hola, ahí va el siguiente log de hijack:

Logfile of HijackThis v1.99.1
Scan saved at 23:41:34, on 02/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sistray.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\E-Color\Common\IconMgr.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\WINDOWS\system32\drivers\KodakCCS.exe
C:\Program Files\E-Color\Colorific\hgcctl95.exe
C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe
C:\Program Files\E-Color\E-Color Indicator\TICIcon.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\WINDOWS\system32\wscntfy.exe
D:\mis documentos\descargas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\sisUSBrg.exe
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [OfficeGuard RegChecker] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\ogrc.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [eDonkey2000] C:\Archivos de programa\eDonkey2000\eDonkey2000.exe -t
O4 - HKLM\..\Run: [AVPCC] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro\avpcc.exe" /wait
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: E-Color.lnk = C:\Program Files\E-Color\Common\IconMgr.exe
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Software Kodak EasyShare.lnk = C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe
O16 - DPF: Yahoo! Chat - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/c381/chat.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v43/yacscom.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #9 (permalink)  
Antiguo 02/04/05, 18:30:45
Avatar de Porronfijo_
Usuario
 
Registrado: mar 2005
Ubicación: Buenos Aires, Argentina
Mensajes: 286
Re: No Puedo Eliminar Ciertos Archivos: Espia?

hola

Yo no soy experto en analisis de log de hijckthis pero me parece que tienes el Trojan.Prova en la siguiente entrada:

*O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE

Te recomiendo que analisis tu sistema c por lo menos con 2 antivirus online de mi firma. Fijate en la pagina de symantec si encuentras el removedor.
Espera que un moderador se encargue de verificar tu log y no elimines la entrada que te marque.

Espero tus respuestas.

saludos
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Antiguo 02/04/05, 19:04:50
Avatar de Drazhaz
Consejero Honorario
 
Registrado: ene 2005
Ubicación: España
Mensajes: 2.744
Re: No Puedo Eliminar Ciertos Archivos: Espia?

La entrada:

O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE

NO debe ser eliminada, es legítima.

El resto del log ya parece estar limpio, asi que, si no hay más dudas damos el tema por solucionado.

Saludos.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
No puedo eliminar un archivo (solucionado) Eugenio Ayuda General 13 29/11/05 12:03:57
aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) DIEGOTEJADA Temas Solucionados 13 01/04/05 19:51:28
Varios Virus que no puedo eliminar (solucionado) RamDom Temas Solucionados 5 18/03/05 11:42:55
No Puedo Eliminar Un Registro (solucionado) klaus Temas Solucionados 2 11/03/05 17:57:09
No puedo eliminar molesto Starpage (solucionado) Oldhorse Temas Solucionados 4 02/02/05 19:14:07




Todas las horas son GMT -4. La hora es 07:22:57.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395