| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Re: Se ha metido Newgenlook circulo rojo x blanca Hola!!! Actualmente nos encontramos estudiando este nuevo malware. Vamos a usar una herramienta llamada SilentRunners . Descomprime el archivo, abre su carpeta, ejecutalo y te generará un log, luego nos copias ese log en este mismo mensaje. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Tratando de sacar Newgenlook circulo rojo x blanca Muchachos estos son mis resultados Bueno gracias santiagosolerno pero no puedo borrar el param32 todos los demas si los pude borrar, aun cuando active el cerrar programas no aparecia el mstask que decias, pero de todas maneras gracias Y para ti jereque aca va mi los con el Silent Runeers "Silent Runners.vbs", revision 35, http://www.silentrunners.org/ Operating System: Windows 98 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run \ {++} "CountrySelection" = "pctptt.exe" [file not found] "ScanRegistry" = "C:\WINDOWS\scanregw.exe /autorun" [MS] "TaskMonitor" = "C:\WINDOWS\taskmon.exe" [MS] "SystemTray" = "SysTray.Exe" [MS] "LoadPowerProfile" = "Rundll32.exe powrprof.dll,LoadCurrentPwrScheme" [MS] "THD32.EXE" = "C:\ARCHIV~1\THEHAC~1\THD32.EXE /NOMSG" ["Hacksoft s.r.l."] "TheHackerConsola" = "C:\ARCHIV~1\THEHAC~1\THAV.EXE /NOPRE" ["Hacksoft"] "The Hacker Monitor - Cliente" = "C:\WINDOWS\thcli.exe" ["Hacksoft"] "InCD" = "C:\Archivos de programa\Ahead\InCD\InCD.exe" ["Copyright (C) ahead software gmbh and its licensors"] "PTSNOOP" = "ptsnoop.exe" [file not found] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Services\ {++} "LoadPowerProfile" = "Rundll32.exe powrprof.dll,LoadCurrentPwrScheme" [MS] "T_H_S_M" = "C:\ARCHIV~1\THEHAC~1\THSM.EXE" ["Hacksoft"] "DepFrz" = "C:\Archivos de programa\HyperTechnologies\Deep Freeze\FrzState.exe" ["Hyper Technologies Inc."] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ServicesOnce\ {++} "*oy" = (no data) HKLM\Software\Microsoft\Active Setup\Installed Components\ {6BF52A52-394A-11d3-B153-00C04F79FAA6}\(Default) = "Microsoft Windows Media Player" \StubPath = "rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\wmp.inf,PerUserRemove" [MS] HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects\ {53707962-6F74-2D53-2644-206D7942484F}\(Default) = (no title provided) -> {CLSID}\InProcServer32\(Default) = "C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL" ["Safer Networking Limited"] HKLM\Software\Microsoft\Windows\CurrentVersion\She ll Extensions\Approved\ "{2E9D3540-211C-11d0-A5F2-00A0248C37BE}" = "Nero Shell Extension Property Sheet" -> {CLSID}\InProcServer32\(Default) = "C:\Archivos de programa\Ahead\nero\neroshx.dll" ["ahead software gmbh im stoeckmaedle 6 76307 karlsbad, germany Fax: ++49-7248-911-888 e-mail: info@ahead.de"] HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\SharedTaskScheduler\ INFECTION WARNING! "{D56A1203-1452-EBA1-7294-EE3377770000}" = "Interlinking Memory Support" -> {CLSID}\InProcServer32\(Default) = "C:\WINDOWS\System32\param32.dll" [null data] HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\ShellExecuteHooks\ INFECTION WARNING! "{FA010552-4A27-4cb1-A1BB-3E2D697F1639}" = "SpySubtract Shell Extension" -> {CLSID}\InProcServer32\(Default) = "C:\PROGRAM FILES\INTERMUTE\SPYSUBTRACT\SSHOOK.DLL" ["InterMute, Inc."] Enabled Wallpaper and Active Desktop: ------------------------------------- Active Desktop is enabled. HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\webshots.bmp" Startup items in "Startup" & "All Users...Startup" folders: ----------------------------------------------------------- C:\WINDOWS\Menú Inicio\Programas\Inicio "SpySubtract" -> shortcut to: "C:\Program Files\interMute\SpySubtract\SpySub.exe -autostart" ["InterMute, Inc."] "Webshots" -> shortcut to: "D:\Archivos de programa\Webshots\WebshotsTray.exe" ["The Webshots Corporation"] Enabled Scheduled Tasks: ------------------------ "Optimización del inicio de aplicaciones" -> launches: "walign" [MS] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Pa rameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "C:\WINDOWS\SYSTEM\rnr20.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Pa rameters\Protocol_Catalog9\Catalog_Entries\ {++} 00000000000#\PackedCatalogItem (contains) DLL [Company Name], (at) # range: C:\WINDOWS\SYSTEM\msafd.dll [MS], 1 - 3 C:\WINDOWS\SYSTEM\rsvpsp.dll [MS], 4 - 5 C:\WINDOWS\SYSTEM\mswsosp.dll [MS], 6 - 9 ---------- This report excludes default entries except where indicated. To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. ---------- Gracias muchachos ayudemne please ![]() |
![]() | ![]() |
| ||||
| Re: Se ha metido Newgenlook circulo rojo x blanca Bien, sigue estos pasos: 1) Ver archivos ocultos 2) Reinicia a prueba de fallos 3) Usa KillBox para eliminar estos archivos: C:\windows\system32\systr.dll C:\windows\system32\param32.dll C:\Program Files\Common Files\Microsoft Shared\OFFICE11\MSOXMLMF.DLL No tienen porque estar todos incluso puede que no este ninguno. 4) Ejecuta HijackThis con todos los programas cerrados y dale fix a: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.newgenlook.info/ad/ad0278/ 5) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado. 6) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera. 7) Reinicia normal y nos cuentas los resultados. Saludos Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Muchachos muchas gracias por su ayuda, ya pude sacar esa pagina y ya no me fastidia, la verdad q uds. son bravasos Ahora diganme tengo una consulta, y diganme si la puedo hacer por aca o por un nuevo tema. Mi consulta es si estos malware o spyware se meten por no tener un firewall, y si es asi cual me recomiendan uds. Gracias chau ![]() |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Horror!... se me ha colado un virus y no se que hacer... | Pimientita63 | Foro de Virus y Spywares | 2 | 18/04/05 20:18:53 |
| un crack falso me ha metido publicidad (solucionado) | spur | Temas Solucionados | 5 | 17/04/05 13:00:06 |
| mi ordenata se ha vuelto loco, help con mi Log! (solucionado) | yeyyin | Temas Solucionados | 2 | 06/04/05 08:25:39 |
| Log, ha vuelto a ocurrir (solucionado) | Jonu | Temas Solucionados | 17 | 02/04/05 04:39:54 |
| barra azul abajo / searchweb2 y no se que mas (solucionado) | gonzav9 | Temas Solucionados | 2 | 25/03/05 21:56:39 |