Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 06/11/09, 11:01:21
Usuario
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 33
Malware El análisis de Superantispyware no me da confianza..

Hola gente, de nuevo pidiendo ayuda, hace un tiempo me pasó algo similar. No paso muy seguido el Superantispyware porque siempre que lo hago me dice que tengo más de 20 archivos peligrosos pero la vez anterior que me pasó esto y consulté con ustedes luego de todas las pruebas que me hicieron hacer confirmamois que nada de eso era spyware a pesar de lo que decía el informe de Superantispyware. Por lo tanto hoy hice el mismo procedimiento que me habían pedido la otra vez, pasar el CCleaner como limpiador 1ro y después como Registro, el Malwarebytes (que me dijo que está todo OK), sólo faltaría el kapersky online. Pero antes de hacerlo (y como la vez anteriortampoco detectó nada) prefiero mostrarles el informe del Superantispyware y les pido que me digan si este programa es realmente de confiar porque cada vez que lo paso me vuelve loca por nada y al final solo me hace perder tiempo
Tampoco quiero tener que pedirles ayuda cada vez que decida pasar el Superantispyware. Tal vez si no es confiable lo que me dice no vale la pena que lo siga usando..

No sé, díganme qué conviene hacer.

Acá está el informe:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 11/06/2009 at 11:42 AM

Application Version : 4.29.1004

Core Rules Database Version : 4236
Trace Rules Database Version: 2132

Scan type : Quick Scan
Total Scan Time : 00:11:59

Memory items scanned : 451
Memory threats detected : 0
Registry items scanned : 388
Registry threats detected : 25
File items scanned : 4354
File threats detected : 2

Trojan.Agent/Gen
HKU\S-1-5-21-1644491937-2147058177-725345543-500\Software\Microsoft\Internet Explorer\URLSearchHooks#{F4F10C1D-87C7-404A-B4B3-000000000000}
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}\InprocServer32
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}\InprocServer32#ThreadingModel
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}\ProgID
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}\Programmable
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}\TypeLib
HKCR\CLSID\{F4F10C1D-87C7-404A-B4B3-000000000000}\VersionIndependentProgID
HKCR\SearchHook.SrchHook.1
HKCR\SearchHook.SrchHook.1\CLSID
HKCR\SearchHook.SrchHook
HKCR\SearchHook.SrchHook\CLSID
HKCR\SearchHook.SrchHook\CurVer
HKCR\TypeLib\{95EFB171-F3DF-4BEC-9EF7-829A800203E6}
HKCR\TypeLib\{95EFB171-F3DF-4BEC-9EF7-829A800203E6}\1.0
HKCR\TypeLib\{95EFB171-F3DF-4BEC-9EF7-829A800203E6}\1.0\0
HKCR\TypeLib\{95EFB171-F3DF-4BEC-9EF7-829A800203E6}\1.0\0\win32
HKCR\TypeLib\{95EFB171-F3DF-4BEC-9EF7-829A800203E6}\1.0\FLAGS
HKCR\TypeLib\{95EFB171-F3DF-4BEC-9EF7-829A800203E6}\1.0\HELPDIR
C:\ARCHIV~1\DAP\SBSEARCH.DLL
HKCR\Interface\{02FE50FA-9953-4B3E-98B1-0F1AF2577660}
HKCR\Interface\{02FE50FA-9953-4B3E-98B1-0F1AF2577660}\ProxyStubClsid
HKCR\Interface\{02FE50FA-9953-4B3E-98B1-0F1AF2577660}\ProxyStubClsid32
HKCR\Interface\{02FE50FA-9953-4B3E-98B1-0F1AF2577660}\TypeLib
HKCR\Interface\{02FE50FA-9953-4B3E-98B1-0F1AF2577660}\TypeLib#Version

Adware.Tracking Cookie
C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[2].txt
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 06/11/09, 11:15:05
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.126
Re: El análisis de Superantispyware no me da confianza..

Hola bueno ,con respecto a superantispyware solo decirte q es de mucha confianza muy recomendado aqui y mantienen una buena base de virus y un buen motor de busqueda ,el log q te genero solo muestra un cookie encontrado q es normal y se crean cada vez q entras en una pagina web.
Decime la pc presenta algun problema?



salu2
Responder Con Cita
  post #3  
Antiguo 06/11/09, 20:40:33
Usuario
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 33
Re: El análisis de Superantispyware no me da confianza..

Gracias por tu respuesta

No, mi PC por suerte funciona muy bien, hice el análisis solamente por control. La vez anterior creo que me mostró más o menos los mismos archivos. No sé si habrá alguna manera de hacer que la próxima no me los muestre como posibles archivos infectados, como para poder darme cuenta de cuando realmente aparezca algo que tenga que eliminar.
Responder Con Cita
  post #4  
Antiguo 06/11/09, 20:56:25
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.126
Re: El análisis de Superantispyware no me da confianza..

tu confias en los archivos que muestra?
veamos antes si no es una real infeccion o un falso positivo haz esto :

descarga Dr.Web CureIt y su manual

Dr. Web Cure-IT
  • La herramienta primero realiza un chequeo express
  • Despues escojes escaneo completo eliminas lo que encuentre o curas lo que encuentre.
  • Terminado el escaneo. Ir a Archivo > Grabar lista de Informes... guardas el reporte y lo pegas en la proxima respuesta.

ten paciencia por que tarda.
Responder Con Cita
  post #5  
Antiguo 06/11/09, 21:21:57
Usuario
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 33
Re: El análisis de Superantispyware no me da confianza..

OK. Si encuentra lo mismo que Superantispyware no me voy a animar a a eliminarlos prque la vez anterior, cuando puse esos archivos en cuarentena ahí sí la PC empezó con problemas... Una cosa que me olvidé de decir antes es que desde aquella vez hasta ahora la PC tuvo 2 o 3 formateos del disco rígido con todo instalado de cero.
Responder Con Cita
  post #6  
Antiguo 06/11/09, 21:27:29
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.126
Re: El análisis de Superantispyware no me da confianza..

bueno haz el scan de dr weby traelo y evaluo con que paso seguir

salu2
Responder Con Cita
  post #7  
Antiguo 07/11/09, 19:03:05
Usuario
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 33
Re: El análisis de Superantispyware no me da confianza..

Ok, (había perdido dónde estaba este tema)..

Acá está el informe de Dr. Web:

JSCRIPT5.CHM\htm/jstextwriteln.htm C:\Archivos de programa\Microsoft Office\Office10\3082\JSCRIPT5.CHM una modificación de VBS.Generic.94
JSCRIPT5.CHM C:\Archivos de programa\Microsoft Office\Office10\3082 Contenedor con objetos infectados


No moví ni eliminé nada
Responder Con Cita
  post #8  
Antiguo 07/11/09, 21:31:13
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.126
Re: El análisis de Superantispyware no me da confianza..

bueno deberias eliminarlos hagamoslo de forma manual

Hola sigue estos pasos


descarga OTM -MANUAL

* Descarga OTM en el escritorio.
* Haz doble clic sobre el icono OTM.exe para ejecutarlo
* Asegúrate que esté marcada la casilla "Unregister Dll´s and Ocx´s".
* Pega el siguiente script, que se encuentra dentro del recuadro de abajo, en el area "Paste Instructions for items to be Moved"

Código:
:files
C:\Archivos de programa\Microsoft Office\Office10\3082\JSCRIPT5.CHM 
C:\Archivos de programa\Microsoft Office\Office10\3082 

:commands
[emptytemp]
[purity]
[Reboot]
* dar clic sobre el boton MoveIt!
* Espera hasta cuando el resultado aparezca en el marco Results.
* Simultáneamente se abrirá un aviso preguntando si deseamos reiniciar el PC, pulsa sobre Yes para reiniciar. si no sale ese aviso lo reinicias manualmente,>>> Este reinicio es importante
* En tu proximo mensaje envia reporte de OTM situado sobre C: \ _ OTM\MovedFiles\***_***.log







repite un scan a ver como va todo






salu2.
Responder Con Cita
  post #9  
Antiguo 08/11/09, 14:49:30
Usuario
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 33
Re: El análisis de Superantispyware no me da confianza..

Ya lo hice, ahora decime cómo hago para recuperarlos porque no tengo más Office




All processes killed
========== FILES ==========
C:\Archivos de programa\Microsoft Office\Office10\3082\JSCRIPT5.CHM moved successfully.
C:\Archivos de programa\Microsoft Office\Office10\3082\webcomp moved successfully.
C:\Archivos de programa\Microsoft Office\Office10\3082\DataServices moved successfully.
C:\Archivos de programa\Microsoft Office\Office10\3082\botstyle moved successfully.
C:\Archivos de programa\Microsoft Office\Office10\3082 moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrador
->Temp folder emptied: 7852801 bytes
->Temporary Internet Files folder emptied: 17462634 bytes
->Java cache emptied: 14384096 bytes
->FireFox cache emptied: 86678415 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 10345488 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 453926 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2114656 bytes
%systemroot%\System32 .tmp files removed: 2909 bytes
Windows Temp folder emptied: 99373 bytes
RecycleBin emptied: 314506238 bytes

Total Files Cleaned = 432,90 mb


OTM by OldTimer - Version 3.0.0.6 log created on 11082009_154319

Files moved on Reboot...

Registry entries deleted on Reboot...
Responder Con Cita
  post #10  
Antiguo 08/11/09, 19:51:34
Avatar de colouni
Usuario Habitual
 
Registrado: abr 2008
Ubicación: argentina(la plata ,buenos aires)
Mensajes: 3.126
Re: El análisis de Superantispyware no me da confianza..

bien los archivos q borraste estaban infectados ,nose como conseguiste office si era legal o no si es bajado de internet es probable q este infectado desde antes d instalar por lo q te recomiendo una reinstalacion del paquete de office

salu2
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
sttray.exe - Win32/Virut.NBP virus (Solucionado) msu149 Temas Solucionados 11 02/11/09 17:52:03
Antivirus desactiva solo!!! (Solucionado) LiliG Temas Solucionados 12 08/10/09 12:30:32
No se abre el windows media player 11. (Solucionado) josele36 Temas Solucionados 47 07/09/09 14:15:57
puede el nod 32 no detectar algun virus? (Solucionado) ariflores Temas Solucionados 9 18/04/09 22:04:11
WIN 32 Troyan-gen gonzaloandres Foro de Virus y Spywares 9 26/05/08 12:59:50




Todas las horas son GMT -4. La hora es 20:08:41.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31