Foro de Spyware - Foro de Hijackthis - Foro de Virus - InfoSpyware

Regresar   Foro de Spyware Spyware - Adware - Hijackers - Malwares Temas Solucionados
Registrarse Lista de usuarios AntiSpywares AntiVirus
Respuesta
 
Herramientas
  #1 (permalink)  
Antiguo 20/04/05, 22:34:21
Usuario
 
Registrado: abr 2005
Ubicación: uruguay
Mensajes: 2
Bien eliminar hotoffers en windows 2ooo (solucionado)

Me parece increible que un spyware tan potente como el hotoffers no merezca una mayor atencion de los antivirus como Norton o Nod32. Estuve en la pagina de Symantec y ni lo mencionan
No sera un virus pero es igual de malo, a mi me dejo la maquina lenta y con mensajes porno cada 5 minutos que me hacian imposible trabajar normalmente. Me intentaba conectar a internet constantemente, me cambio la pagina de inicio y me lleno de iconos no deseados en el escritorio.
Ejecute todos los recursos que tuve, Norton, Nod32, geeksuperhero, ad-aware, Hijackthis, regseeker y S&Destroy.
Nada funciono, siempre volvia, a pesar de que lo detectaban. estaba a punto de formatear el Pc pero me resistia porque eso no es una solucion sino una derrota. Si formateo la maquina puede ser que el mismo dia me vuelva a contagiar y estoy de nuevo en la misma.
De todas las paginas que consulte la de ustedes fue la que me parecio mas util y seria por eso me registre. Al principio segui las instrucciones que daban para eliminar el virus pero no me funciono. Note que habia una cantidad de pasos tecnicos y llaves de registro a borrar que no siempre eran iguales, etc.
Ademas las instrucciones estan por lo general para windows xp. Yo tengo win2000sp4.
Me parecio muy complicado sin embargo lei un mensaje de otro usuario en el foro (no pude quitar esta page www.hotoffers.info/a0002) (Norberto, gracias), que tuvo el mismo problema y encontro una solucion que de tan simple no parecia que funcionaria. Me parecia como en la pelicula Dia de Independencia, que introducen un virus en los alienigenas para destruir las naves, una idea tan ingenua que funciono (en la ficcion).
Bueno aqui la solucion era buscar el string "hotoffers", dentro de las dlls de windows.
En windows 2000 no existe systr.dll, por eso no me funciono la solucion del Killbox que dan ustedes. Sin embargo encontre el archivo c:\winnt\system32\param32.dll.
Lo revise y resulta que dentro estan todos los malditos textos e iconos y ventanas que me atormentaron. No se si esa dll sirve para algo en un sistema normal pero como no tenia nada para perder decidi eliminarla.
En ese punto use el Killbox colocando el archivo y la opcion delete on reboot , lo borre y reinicie el pc.
Se termino el problema. no lo podia creer. Por las dudas corri el Hijackthis, que no encontro ninguna referencia, corri el Regseekers que si me encontro referencia al archivo que habia borrado, y por ultimo el Ad-aware que no encontro nada. Muerto el perro se acabo la rabia.
Ya hace varias horas que mi sistema esta funcionando bien y ya conecte a internet sin ningun problema de paginas no deseadas. Cada vez que miro el escritorio me parece que ya van a aparecer los malditos iconos pero por ahora ........
Mi temor es que ya que no existe al momento ninguna herramienta automatica que detecte y elimine sin misterios el "hotoffers", que pasara cuando el genio que lo invento lo modifique, encriptando la dll para que no sea tan facil buscar los strings responsables.
Espero que la gente de los antivirus y anti spyware se pongan las pilas y desarrollen una herramienta mas eficaz para borrar este desgraciado.
Espero que con esto pueda ayudar un poquito a eliminar el bicho. nuevamente gracias a Norberto por su ocurrencia inspiradora.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #2 (permalink)  
Antiguo 21/04/05, 12:56:17
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 23.836
Re: eliminar hotoffers en windows 2ooo

Hola te doy la bienvenida al Foro de Spyware.

Nos alegramos que hayas podido solucionar este molesto parásito y lo único que lamentamos es que no tuvimos tiempo de pedirte el archivo dll para poder analizarlo.

Pero bueno de todas maneras lo tomamos como referencia ya que desde hace unas semanas apareció un nueva variante del hotoffers la cual no instala mas la librería "systr.dll" sino que instalaba otra que hasta el momento no la habíamos podido encontrar y la cual aparentemente es la que vos pudiste eliminar "param32.dll"

Esperamos que no haya mas que estas dos variantes del este parásito y la incluimos en nuestro articulo de referencia de los pasos para Eliminar Hotoffers.info

Gracias por el tips

Salu2
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #3 (permalink)  
Antiguo 21/04/05, 21:38:06
Usuario
 
Registrado: abr 2005
Ubicación: uruguay
Mensajes: 2
Re: eliminar hotoffers en windows 2ooo

He visto que han puesto la opcion de borrar "param32.dll" , pero tengan en
cuenta que en windows 2000 el path correcto no es
c:\windows\system32 sino..

c:\winnt\system32\param32.dll
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #4 (permalink)  
Antiguo 21/04/05, 21:42:39
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 23.836
Re: eliminar hotoffers en windows 2ooo

Hola, el archivo de la nueva variante no aplica unicamente al Win 2000, sino que a todos los windows y si miras mas abajo en el articulo se hace esta referencia.

**NOTA:** El directorio del sistema de Windows puede variar de acuerdo al sistema operativo instalado ("c:\windows\system32" en Windows XP y Windows Server 2003, "c:\winnt\system32" en Windows NT y 2000 y "c:\windows\system" en Windows 9x y ME). La unidad de disco "C:" es solo un ejemplo, ya aunque por defecto se instala en esa unidad, la misma puede ser cambiada por el usuario.

Salu2
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #5 (permalink)  
Antiguo 15/05/05, 10:11:58
Usuario
 
Registrado: may 2005
Ubicación: Arg
Mensajes: 3
Re: eliminar hotoffers en windows 2ooo

Muchas gracias por las instrucciones, voy a probar con el killbox.
Aunque tengo una duda.
En mi caso este spyware del Hotoffers me hace aparecer un icono en la parte inferior derecha del mi pantalla (donde esta el reloj) que es igual al del killbox (un circulo rojo con una cruz blanca dentro).
No es demasiada casualidad que el icono del spyware sea el mismo que el del killbox?.
Esto es simplemente una observacion, pero me gustaria saber si a alguno de ustedes le pasa lo mismo.
De todas formas voy a usar el killbox, no me queda otra...
Gracias de nuevo.
Bye.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #6 (permalink)  
Antiguo 16/05/05, 09:44:09
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 23.836
Re: eliminar hotoffers en windows 2ooo

Hola Fede lina, antes que nada te doy la bienvenida al foro de spyware, te comento que el programa "KillBox" es 100% seguro (siempre y cuando no borres nada que no es) ya que el programa ni siquiera se instala en tu PC.

Por otro lado no recomendaríamos un programa que perjudicara tu pc para poder solucionar algo.

Si te das una vuelta por el foro y ves los cientos de mensajes que ya solucionaron este problema u otros con KillBox veras lo que te digo.

La cruz de la que hablas es sencillamente del malware que tenes en tu equipo ya que si no borras bien todo queda ese residuo.

Bueno seguí bien todos los pasos y si necesitas mas ayuda abrí un nuevo post para que no se entreveren las preguntas y respuestas.

Salu2
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #7 (permalink)  
Antiguo 16/05/05, 15:52:47
Usuario
 
Registrado: may 2005
Ubicación: Arg
Mensajes: 3
Re: eliminar hotoffers en windows 2ooo

Hola, probé con el programa killbox y funciono muy bien ya que me saco ese spyware, gracias nuevamente.

Por otro lado, me gustaria saber si hay alguna forma de saber si una librería DLL es mala o no, para poder eliminarlarlas (por ejemplo, si hay algun programa con que se puedan abrir y ver que tienen dentro).

Por ejemplo encontre unas librerías popup_bl.dll y otra searchdll.dll que tengo la sospecha que tambien son Spywares o algo asi, si las conocen me gustaria saber que hacen y como se comportan, ellas estan en la carpeta c:\windows\system32 que a mi modo de ver puede ser que estos spyware siempre se alojen en esa carpera y por ende puede que sea mas fácil ubicarlas y eliminarlas.

Por último tengo guardada a la librería param32.dll si alguno la necesita que me avise y se la envio.

Gracias por todo.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #8 (permalink)  
Antiguo 16/05/05, 17:09:52
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 6.448
Re: eliminar hotoffers en windows 2ooo

Hola

Esto es lo q he encontrado de las 2 librerias

http://translate.google.com/translat...lr%3D%26sa%3DG

fijate donde pone, technical details (esta traducido del google)

Ya nos contaras como va todo

un saludo
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #9 (permalink)  
Antiguo 16/05/05, 19:19:06
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 23.836
Re: eliminar hotoffers en windows 2ooo

Hola Fede lina, ya te mande un MP con la direccion de email para que me mandes la libreria param32.dll

Para analizar estos archivos de manera segura hay programas como "File Alyzer" de los mismos creadores del SpyBot S&D el cual es tambien es gratuito.

Como bien te puso NeoByte esas dos librerias corresponden a dos diferentes tipos de malwares por lo que te recomiendo sacarlas con KillBox.

Salu2
__________________

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  #10 (permalink)  
Antiguo 18/05/05, 22:58:38
Usuario
 
Registrado: may 2005
Ubicación: Arg
Mensajes: 3
Re: eliminar hotoffers en windows 2ooo

Hola,
pude eliminar esas dos librerias facilmente con killbox, gracias.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta



Herramientas

Reglas del foro
no Puedes crear nuevos temas
no Puedes responder a temas
no Puedes adjuntar archivos
no Puedes editar tus mensajes
El código vB está activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks está desactivado
Pingbacks está desactivado
Refbacks está desactivado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema inmediato después de la pantalla de Bienvenida en Windows XP Davo_uy Ayuda General 8 26/05/07 22:31:36
Problemas en el registro de Windows (solucionado) Gringa76 Temas Solucionados 7 06/05/05 21:13:19
Ayuda: eliminar about:blank en W98SE (solucionado) TacnaMan Temas Solucionados 2 04/05/05 19:54:22
Lista de puntos a comprobar de la configuración de Windows XP Rocha Foro de Windows 0 20/04/05 15:13:18


Google
 
Foro Spyware Web



Todas las horas son GMT -4. La hora es 09:09:08.


Powered by: vBulletin, Versión 3.6.10
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware es miembro de ASAP - Alliance of Security Analysis Professionals

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368