![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Hola a toda la gente del foro... Tengo un spyware q me esta dando la lata mas de la cuenta. Se trata de una pagina q anuncia algo como Smart Security y se ha instalado en el escritorio del PC. El Norton no lo detecta como virus y el Ad-Aware me lo limpia pero tras el siguiente reinicio vuelve a aparecer... No puedo usar el boton derecho del raton y me borra los iconos de mi escritorio... estoy absolutamente perdida asi q cualquier ayuda sera mas q valida... Muchisimas gracias de antemano, un saludo |
![]() | ![]() |
| |||
| Re: Smart Security. Pantalla Roja Hola.Yo he tenido (tengo) el mismo problema.La verdad es que llevo varios dias luchando con el pero no avanzo"casi" nada.Sigo teniendo el escritorio duplicado y el raton a medias,pero el estado actual de seguridad es mejor(ya no me salen las pantallas de publicidad). He utilizado el spyboot y hijackthis,ademas de borrar luego la carpeta de temporales.La situacion es mas estable,pero el problema sigue. Tengo instalado el Norton,pero nada. Agradeceria cualquier sugerencia.Gracias |
![]() | ![]() |
| ||||
| Re: Smart Security. Pantalla Roja Hola!!! Para comenzar, seguid todos los pasos de este Tutorial . Una vez realizados estos pasos, para restablecer el escritorio seguid estos pasos No olvideis comentar los resultados para dar el tema por solucionado o para emplear otros medios. Saludos. Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Jereque, lo primero q hice fue seguir los pasos del tutorial pero este Spy es diferente... He leido en otro post cómo solucionar este problema cambiando valores del registro, etc, etc y al hacerlo, parece q lo soluciono pero solo temporalmente ya q en cuanto reinicio o pasados unos minutos, el fichero desktop.html vuelve a aparecer por arte de magia en la carpeta c:\Windows y mas de lo mismo, el boton derecho del raton no funciona y se me duplican los iconos de mi escritorio... Pasando el Ad Aware, el Spy Boot, etc, no encuentran nada y mi antivirus (Norton actualizadisimo) tampoco asi q ahora mismo estoy q no se por donde tirar... Muchas gracias por todo de nuevo y saludos |
![]() | ![]() |
| |||
| Re: Smart Security. Pantalla Roja Jereque,he realizado todos los pasos (ya habia seguido ayer el tutorial,y hoy lo he vuelto a haver) y estoy como Julieta.Iconos duplicados y el raton a la mitad.Gracias por el esfuerzo,Seguire esperando una solucion, gracias |
![]() | ![]() |
| |||
| Hola, Rullo, me han pasado esta guía para eliminar este bicho.. aun no lo he probado pero te lo mando. A ver si hay mas suerte esta vez! http://www.forospyware.com/t47-.html Saludosss |
![]() | ![]() |
| ||||
| Hola ¿has solucionado ya el problema Julieta?. Si no es así, puedes mandarnos un reporte del HijackThis, lo analizamos y vemos que se puede hacer. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Smart Security. Pantalla Roja Sigo con el problema despues de haber seguido los pasos del articulo... la herramienta q me bajo no detecta q en mi sistema haya ningun Spy.... Alguna idea mas?? Tratare de poner el log de mi registro para ver si se os ocurre algo... Muchas gracias de nuevo |
![]() | ![]() |
| ||||
| Re: Smart Security. Pantalla Roja Hola como ya les comentaron anteriormente, para eliminar este parásito primero hay que sacarlo y la única manera por ahora es manualmente usando el HijackThis por lo que les sugiero que peguen en log para que lo podamos analizar. Una vez terminado los pasos con HijackThis se procede a restaurar el escritorio con lod datos del articulo y eliminando el archivo Desktop.html. ------------ Por favor "Rullo" crea tu propio tema ya que se entreveran las preguntas y respuestas y no le podemos dar el seguimiento necesario a cada tema. Lo mismo que para "Julieta" saca un log con HijackThis y pégalo en el foro. Salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola, aqui dejo el Log del Hijak This. Se q ahy otro foro a parte solo para eso pero como el tema lo he empezado aqui, lo cuelgo y si tengo q moverlo, solo decidmelo (perdon por mi inexperiencia...). Muchas gracias de nuevo Logfile of HijackThis v1.99.1 Scan saved at 9:56:41, on 07/04/2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe C:\WINDOWS\system32\spoolsv.exe C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe C:\WINDOWS\System32\dev32.exe C:\WINDOWS\System32\hpb2ksrv.exe C:\WINDOWS\System32\hpbhksrv.exe C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe C:\WINDOWS\Explorer.EXE C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe C:\WINDOWS\System32\hpnra.exe C:\Archivos de programa\JavaSoft\JRE\1.3.1\bin\javaw.exe C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe C:\ARCHIV~1\SYMANT~1\VPTray.exe C:\WINDOWS\System32\ntddetect.exe C:\WINDOWS\Pfd.exe C:\WINDOWS\System32\ctfmon.exe C:\WINDOWS\System32\orwe.exe C:\WINDOWS\System32\n?tepad.exe C:\Archivos de programa\CATOS\VerCon.exe C:\Archivos de programa\Outlook Express\msimn.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\regedit.exe C:\Archivos de programa\HKT\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {35E78239-811E-4c3f-B37D-F339AC16C2C0} - C:\ARCHIV~1\Comet\bin\autosearch.dll (file missing) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll O2 - BHO: (no name) - {F4659C49-5E80-6943-D42E-54B0CF12399F} - C:\WINDOWS\System32\vxfeympj.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINDOWS\System32\hpnra.exe O4 - HKLM\..\Run: [HP Proxy Server] C:\Archivos de programa\Hewlett-Packard\ProxyService\ProxyService.lnk O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [vptray] C:\ARCHIV~1\SYMANT~1\VPTray.exe O4 - HKLM\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe O4 - HKLM\..\Run: [Qbp] C:\WINDOWS\Krl.exe O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [ntddetect] C:\WINDOWS\System32\ntddetect.exe O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE O4 - Global Startup: netuse2.bat O4 - Global Startup: VerCon.lnk = ? O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Backward Links - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmtrans.html O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{F464B393-9A37-486B-9463-C9A68DA258AD}: NameServer = 192.168.1.100,80.58.0.33 O20 - Winlogon Notify: NavLogon - C:\WINDOWS\System32\NavLogon.dll O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\DefWatch.exe O23 - Service: Provides three management service (FreeBSD) - Unknown owner - C:\WINDOWS\System32\dev32.exe O23 - Service: HP Status - Hewlett-Packard Company - C:\WINDOWS\System32\hpb2ksrv.exe O23 - Service: HP Status Print - Unknown owner - C:\WINDOWS\System32\hpbhksrv.exe O23 - Service: NetOp Helper ver. 7.60 (2003246) (NetOp Host for NT Service) - Danware Data A/S - C:\Archivos de programa\Danware Data\NetOp Remote Control\HOST\NHOSTSVC.EXE O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: OracleOraHome92ClientCache - Unknown owner - C:\oracle\ora92\BIN\ONRSD.EXE O23 - Service: SAVRoam (SavRoam) - symantec - C:\Archivos de programa\Symantec AntiVirus\SavRoam.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Archivos de programa\Symantec AntiVirus\Rtvscan.exe |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| smart security | nombela | Foro Oficial de HijackThis en español | 1 | 08/04/05 09:38:05 |
| Smart Security. Jean Paul | Jean Paul | Foro de Virus y Spywares | 1 | 08/04/05 08:29:48 |
| Pantalla "about:blank" y "pop-up warning!" (solucionado) | Lennox | Temas Solucionados | 3 | 03/04/05 15:59:25 |
| Pantalla Azul No Me Deja Iniciar XP (solucionado) | Serguei | Ayuda General | 5 | 02/03/05 13:39:30 |
| Problema con "Windows Security Center" y "Your computer might be......" (solucionado) | leucaruth | Temas Solucionados | 3 | 28/02/05 15:01:12 |