Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro Oficial de HijackThis en español
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro Oficial de HijackThis en español Analizamos tu log de HijackThis para eliminar Hijackers, Spyware, Adware, ToolBars, Virus, Troyanos y Malwares en gral. Antes lea las Políticas del Foro de HijackThis.

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 25/02/06, 00:29:32
Avatar de guanchu-FU
Usuario
 
Registrado: dic 2005
Ubicación: Argentina
Mensajes: 5
Alegria como proteger la pc despues de instalar windows?

Hace unos dos o tres meses les pedi consejo para solucionar problemas con spywares y virus, baje los programas que dijeron y segui los procedimientos (excepto por lo de ¨online virus scan¨, ya que tardaba demasiado, supongo seria por los mismos spywares y virus que tengo...). Al poco tiempo mi conexion se normalizo y no tuve mayores problemas, con el outpost pude bloquear todas las conexiones que no estaba utilizando.
Hace poco tiempo entre a una pagina del demonio buscando un patch (que jamas encontre) y baje algo que no solo no era lo que buscaba sino que ademas me infecto todo otra vez. Ya el outpost se tida justo depues de conectar y la velocidad de conexion esta muy pobre.
Tengo la idea de formatear el disco, particionarlo, e instalar windows con las protecciones necesarias. Necesitaria instrucciones para ello, ya lo hice antes y fue inutil, depues de formatear e instalar, me conecte para bajar los updates de windows y antes de conseguirlo ya estaba infectado nuevamente. Seria bueno si pudiera bajar desde un ciber las actualizaciones del panda, outpost, spyboy y las propias de windows, grabarlas en un cd y pasarlas a mi pc antes de conectar, si es lo que deberia hacer y ademas estan disponibles agradeceria que me digan en que direccion.
Aunque fuera de contexto, hay otra cosa que me gustaria saber... que ganan ustedes a cambio de todo el tiempo que pierden solucionando problemas de los demas?
AH! y tambien me gustaria dejar un consejo: deberian escrachar a quienes se benefician de los spywares y virus. Por ahi lei una lista de eso mismo pero era interminable y perdia importancia, quizas deban mostrar a los responsables mas importantes con algun aviso enorme.

Gracias por su atencion, que les vaya bien.






Aunque les pedi instrucciones para formatear e instalar, quizas deseen ver este log por alguna razon...

Logfile of HijackThis v1.99.1
Scan saved at 01:21:58 a.m., on 25/02/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\pctspk.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\windrvmgr.exe
C:\WINDOWS\System32\winsystems.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\cmd.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\msiexec.exe
C:\Skill\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [RaidTool] C:\Archivos de programa\VIA\RAID\raid_to
O4 - HKLM\..\Run: [Outpost Firewall] C:\Skill\Agnitum\Outpost Firewall 1.0\outpost.exe /waitservice
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Windows Driver Manager] windrvmgr.exe
O4 - HKLM\..\Run: [winsystems25] winsystems.exe
O4 - HKLM\..\RunServices: [Windows Driver Manager] windrvmgr.exe
O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe
O4 - HKCU\..\Run: [Free Download Manager] C:\Archivos de programa\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{9958300F-F976-4E24-A76D-8689D3988EBB}: NameServer = 200.49.96.16 200.49.96.17
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Outpost Firewall Service (OutpostFirewall) - Agnitum - C:\Skill\Agnitum\OUTPOS~1.0\outpost.exe
InfoSpyware

  post #2  
Antiguo 26/02/06, 19:03:29
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: como proteger la pc despues de instalar windows?

Hola!!!

Bueno, sobre infectarte justo después de formatear buscando actualizaciones de Windows y de tu antivirus, pues lo veo muy poco probable si las actualizaciones de Windows las haces desde Windows Update y la de los antivirus desde el Update del programa , así que no veo ninguna necesidad de hacer todo eso que dices.

Sobre que ganamos aquí , pues a veces eso mismo me pregunto yo, pero esto para nosotros es un hobby, algo con lo que pasamos el tiempo libre, nada mas. Supongo que lo que nos ganamos es aprender cada día un poquito más, ver crecer el foro, cosa que nos enorgullece y el simple hecho de poder echar una mano a alguien en apuros es motivo de satisfacción. En la vida hay más cosas que el dinero, y por supuesto que quien no vea la vida así jamás entenderá nuestra labor.

Bueno, pues vayamos a tu problema.

Descarga DelPSGuard pero no lo ejecutes aún.

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Reinicia a prueba de fallos

4) Ejecuta HijackThis con todos los programas cerrados y dale Fix checked a:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html

O4 - HKLM\..\Run: [Windows Driver Manager] windrvmgr.exe

O4 - HKLM\..\Run: [winsystems25] winsystems.exe

O4 - HKLM\..\RunServices: [Windows Driver Manager] windrvmgr.exe

O4 - HKLM\..\RunServices: [winsystems25] winsystems.exe


5) Busca y elimimina estos archivos:

C:\WINDOWS\System32\windrvmgr.exe
C:\WINDOWS\System32\winsystems.exe
c:\secure32.html

Para archivos que no se dejen eliminar usa KillBox

6) Sin reiniciar, ejecuta DelPSGuard

7) Reinicia normal y finaliza con estos pasos:

Vuelve a reinciar, deshaz los cambios 1) y 2) y nos cuentas los resultados.

Saludos

PD// Visiata Windows Update y descarga todas las actualizaciones de alta prioridad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 27/02/06, 04:03:47
Avatar de guanchu-FU
Usuario
 
Registrado: dic 2005
Ubicación: Argentina
Mensajes: 5
Bien casi todo bien

segui los pasos (excepto por lo del antivirus online ya que analiza archivos especificos y no supe cual debia elegir, y pase el spybot en lugar del ad-aware debido a que el segundo tiene problemas para bajar la actualizacion) y ya dejaron de aparecerme las paginas de secure32 y algunas peticiones de conexion apenas iniciaba windows, lo bueno es que mi modem dejo de enviar y recibir datos a toda hora peeeeeeeeero hay una cosa mas que requiere tu atencion: hay un proceso que utiliza todos los recursos del sistema al punto de que cualquier accion tarde una eternidad! el proceso se llama svchost.exe y esta activo aun cuando no estoy conectado, de todas formas en cuanto lo termino desaparece el problema pero tambien el icono de conexion que esta al lado del reloj, aun asi puedo conectarme bien. Algunas veces termino el outpost en lugar del svchost.exe y de igual forma libera los recursos. Probe desinstalando el outpost pero el problema persiste.
Solo me falta bajar las actualizaciones de windows (es lo que estoy por hacer) y solucionar lo anteriormente mencionado.

Gracias por ayudar desinteresadamente, se merecen unas estatuas en la plaza o algo por el estilo.
  post #4  
Antiguo 28/02/06, 13:07:27
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: como proteger la pc despues de instalar windows?

Haz una análisis con Ewido Online y con ActiveScan.

Después nos dejas un nuevo log de HijackThis para ver como quedó y nos comentas que te detectaron los antivirus online (en caso de que te detecten algo que no puedan eliminar deja aquí el reporte).

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 01/03/06, 04:25:46
Avatar de guanchu-FU
Usuario
 
Registrado: dic 2005
Ubicación: Argentina
Mensajes: 5
Sonrisa Receso

Me voy de vacaciones 3 semanas, despues te mando los resultados Jereque. Que trabajes mucho jajaja
  post #6  
Antiguo 01/03/06, 18:34:49
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: como proteger la pc despues de instalar windows?

Estaremos pendientes


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
adquirir una memoria ram de 512 fernandoSERVER Foro de Hardware 6 02/03/07 07:24:19
Una ayudita, please secure32 (Solucionado) Lololo Temas Solucionados 5 30/12/05 06:22:37
IE abre muy lento, y Explorador de Windows y más...(terminado) erServi Temas Solucionados 2 29/12/05 17:15:37
no he podido con algunos troyanos y demas vavito Foro Oficial de HijackThis en español 1 27/08/05 23:35:01
Se me apaga el pc!!! (y otros bichos)(solucionado) laila Temas Solucionados 5 27/06/05 15:38:10




Todas las horas son GMT -4. La hora es 05:50:44.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31