Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 15/06/06, 22:08:21
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 6
spysheriff (principiante)

Holas:
les queiro pedir ayuda, me estoy volviendo loco porq mi pc no anda a lo normal, lo q pasa esq se me bajo solo el spysheriff y llegue a esta pagina y vi unas formas de arreglarlo y lo hice y ya no aparese su icono pero al poner el ad aware siemprew se encuentran elementos malos y ahi elementos q dicen spysheriff y no se q hacer, porfavor ayudenme y q expliquenme bien lo q tengo q hacer :D gracias y espero su ayuda
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 15/06/06, 22:14:13
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.743
Pregunta Re: spysheriff (principiante)

Hola,

Seguiste estos pasos?
Eliminar familia PSGuard, AntiVirGear, VirusProtectPro, Antivirus 2009, SpyLocked

Por si acaso revisalos todos de nuevo aver si no te falto algo.

Por ultimo pasa RegSeeker y DiskCleaner (loas bajas en est'a p'agina: link).

Que elementos malos te encuentra? Da la lsita en tu proximo mensaje.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 15/06/06, 23:59:26
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 6
Re: spysheriff (principiante)

oye
hice todo lo que me dijiste y sigo teniendo problemas, siempre q prendo el pc, pongo el ad aware y me aperecen archivos malos y se supone q lo arreglo y despues pongo el antivirus online de panda y me dice q tengo varios problemas, no se q hacer, el computador va lento y aveces se apaga solo, porfa ayuda o sino yo creo q lo voy a tener q formatear nomas
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 16/06/06, 00:01:46
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.743
Investigación Re: spysheriff (principiante)

Hola,

Menciona que elementos y archivos malos te detecta, para darme una idea.

Pon la lista que te dan los nativirus (ya que marcan virus, ruta,etc).

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 16/06/06, 00:05:08
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 6
Re: spysheriff (principiante)

como puedo ver una lista de los problemas q tiene mi pc para q los puedas ver??
hace 5 minutos habia terminado de revisar con el antivirus online y iban varios spyware pero se me quedo pegado el pc. dime como consigo un informe de mi pc y lo hago altiro
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 16/06/06, 00:10:08
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.743
Idea Re: spysheriff (principiante)

Cita:
Originalmente publicado por rolototti
pongo el ad aware y me aperecen archivos malos
Como mencionan al final de este manual:
http://www.infospyware.com/Manual%20...Aware%20SE.htm
Dale click al boton de Show Logfile.

Primero vamos con estos (los del antivirus online lo quitamos luego, igual y son los mismos).

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 16/06/06, 00:14:40
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 6
Re: spysheriff (principiante)

Ad-Aware SE Build 1.06r1
Logfile Created on:jueves, 15 de junio de 2006 22:56:00
Created with Ad-Aware SE Personal, free for private use.
Using definitions file:SE1R111 08.06.2006
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »

References detected during the scan:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
MRU List(TAC index:0):10 total references
Tracking Cookie(TAC index:3):2 total references
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Ad-Aware SE Settings
===========================
Set : Search for negligible risk entries
Set : Safe mode (always request confirmation)
Set : Scan active processes
Set : Scan registry
Set : Deep-scan registry
Set : Scan my IE Favorites for banned URLs
Set : Scan within archives
Set : Scan my Hosts file

Extended Ad-Aware SE Settings
===========================
Set : Unload recognized processes & modules during scan
Set : Scan registry for all users instead of current user only
Set : Always try to unload modules before deletion
Set : During removal, unload Explorer and IE if necessary
Set : Let Windows remove files in use at next reboot
Set : Delete quarantined objects after restoring
Set : Include basic Ad-Aware settings in log file
Set : Include additional Ad-Aware settings in log file
Set : Include reference summary in log file
Set : Include alternate data stream details in log file
Set : Play sound at scan completion if scan locates critical objects


15-06-2006 22:56:00 - Scan started. (Full System Scan)

MRU List Object Recognized!
Location: : C:\Documents and Settings\Mi Pc\recent
Description : list of recently opened documents


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\direct3d\mostrecentapplica tion
Description : most recent application to use microsoft direct3d


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\direct3d\mostrecentapplica tion
Description : most recent application to use microsoft direct X


MRU List Object Recognized!
Location: : software\microsoft\directdraw\mostrecentapplicatio n
Description : most recent application to use microsoft directdraw


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\internet explorer\main
Description : last save directory used in microsoft internet explorer


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\internet explorer\typedurls
Description : list of recently entered addresses in microsoft internet explorer


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\windows\currentversion\exp lorer\comdlg32\lastvisitedmru
Description : list of recent programs opened


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\windows\currentversion\exp lorer\comdlg32\opensavemru
Description : list of recently saved files, stored according to file extension


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\microsoft\windows\currentversion\exp lorer\recentdocs
Description : list of recent documents opened


MRU List Object Recognized!
Location: : S-1-5-21-448539723-2146969713-682003330-1003\software\nvidia corporation\global\nview\windowmanagement
Description : nvidia nview cached application window positions


Listing running processes
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

#:1 [smss.exe]
FilePath : \SystemRoot\System32\
ProcessID : 520
ThreadCreationTime : 16-06-2006 2:54:57
BasePriority : Normal


#:2 [csrss.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 584
ThreadCreationTime : 16-06-2006 2:55:01
BasePriority : Normal


#:3 [winlogon.exe]
FilePath : \??\C:\WINDOWS\system32\
ProcessID : 608
ThreadCreationTime : 16-06-2006 2:55:02
BasePriority : High


#:4 [services.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 660
ThreadCreationTime : 16-06-2006 2:55:03
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Aplicación de servicios y controlador
InternalName : services.exe
LegalCopyright : Copyright (C) Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : services.exe

#:5 [lsass.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 672
ThreadCreationTime : 16-06-2006 2:55:03
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : LSA Shell (Export Version)
InternalName : lsass.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : lsass.exe

#:6 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 844
ThreadCreationTime : 16-06-2006 2:55:03
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:7 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 896
ThreadCreationTime : 16-06-2006 2:55:04
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:8 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 968
ThreadCreationTime : 16-06-2006 2:55:05
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:9 [svchost.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1004
ThreadCreationTime : 16-06-2006 2:55:05
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:10 [spoolsv.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1188
ThreadCreationTime : 16-06-2006 2:55:05
BasePriority : Normal
FileVersion : 5.1.2600.0 (XPClient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Spooler SubSystem App
InternalName : spoolsv.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : spoolsv.exe

#:11 [explorer.exe]
FilePath : C:\WINDOWS\
ProcessID : 1452
ThreadCreationTime : 16-06-2006 2:55:07
BasePriority : Normal
FileVersion : 6.00.2600.0000 (xpclient.010817-1148)
ProductVersion : 6.00.2600.0000
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Explorador de Windows
InternalName : explorer
LegalCopyright : © Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : EXPLORER.EXE

#:12 [avgnt.exe]
FilePath : C:\Archivos de programa\AVPersonal\
ProcessID : 1592
ThreadCreationTime : 16-06-2006 2:55:09
BasePriority : Normal


#:13 [rundll32.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1620
ThreadCreationTime : 16-06-2006 2:55:09
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Sistema operativo Microsoft® Windows®
CompanyName : Microsoft Corporation
FileDescription : Ejecutar un archivo DLL como una aplicación
InternalName : rundll
LegalCopyright : © Microsoft Corporation. Reservados todos los derechos.
OriginalFilename : RUNDLL.EXE

#:14 [ctfmon.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1648
ThreadCreationTime : 16-06-2006 2:55:10
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : CTF Loader
InternalName : CTFMON
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : CTFMON.EXE

#:15 [reader_sl.exe]
FilePath : C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\
ProcessID : 1660
ThreadCreationTime : 16-06-2006 2:55:10
BasePriority : Normal
FileVersion : 7.0.5.2005092300
ProductVersion : 7.0.5.2005092300
ProductName : Adobe Acrobat
CompanyName : Adobe Systems Incorporated
FileDescription : Adobe Acrobat SpeedLauncher
LegalCopyright : Copyright 1984-2005 Adobe Systems Incorporated and its licensors. All rights reserved.
OriginalFilename : AcroSpeedLaunch.exe

#:16 [avguard.exe]
FilePath : C:\Archivos de programa\AVPersonal\
ProcessID : 1772
ThreadCreationTime : 16-06-2006 2:55:15
BasePriority : Normal


#:17 [avwupsrv.exe]
FilePath : C:\Archivos de programa\AVPersonal\
ProcessID : 1796
ThreadCreationTime : 16-06-2006 2:55:15
BasePriority : Normal


#:18 [nvsvc32.exe]
FilePath : C:\WINDOWS\System32\
ProcessID : 1840
ThreadCreationTime : 16-06-2006 2:55:15
BasePriority : Normal
FileVersion : 6.14.10.8421
ProductVersion : 6.14.10.8421
ProductName : NVIDIA Driver Helper Service, Version 84.21
CompanyName : NVIDIA Corporation
FileDescription : NVIDIA Driver Helper Service, Version 84.21
InternalName : NVSVC
LegalCopyright : (C) NVIDIA Corporation. All rights reserved.
OriginalFilename : nvsvc32.exe

#:19 [svchost.exe]
FilePath : C:\WINDOWS\system32\
ProcessID : 1984
ThreadCreationTime : 16-06-2006 2:55:16
BasePriority : Normal
FileVersion : 5.1.2600.0 (xpclient.010817-1148)
ProductVersion : 5.1.2600.0
ProductName : Microsoft® Windows® Operating System
CompanyName : Microsoft Corporation
FileDescription : Generic Host Process for Win32 Services
InternalName : svchost.exe
LegalCopyright : © Microsoft Corporation. All rights reserved.
OriginalFilename : svchost.exe

#:20 [ad-aware.exe]
FilePath : C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\
ProcessID : 328
ThreadCreationTime : 16-06-2006 2:55:31
BasePriority : Normal
FileVersion : 6.2.0.236
ProductVersion : SE 106
ProductName : Lavasoft Ad-Aware SE
CompanyName : Lavasoft Sweden
FileDescription : Ad-Aware SE Core application
InternalName : Ad-Aware.exe
LegalCopyright : Copyright © Lavasoft AB Sweden
OriginalFilename : Ad-Aware.exe
Comments : All Rights Reserved

#:21 [msnmsgr.exe]
FilePath : C:\Archivos de programa\MSN Messenger\
ProcessID : 872
ThreadCreationTime : 16-06-2006 2:55:39
BasePriority : Normal
FileVersion : 7.5.0311
ProductVersion : 7.5.0311
ProductName : MSN Messenger
CompanyName : Microsoft Corporation
FileDescription : MSN Messenger
InternalName : msnmsgr
LegalCopyright : Copyright (c) Microsoft Corporation 1997-2004
LegalTrademarks : Microsoft(R) is a registered trademark of Microsoft Corporation in the U.S. and/or other countries.
OriginalFilename : msnmsgr.exe

Memory scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 10


Started registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Registry Scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 10


Started deep registry scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Deep registry scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 10


Started Tracking Cookie scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»


Tracking Cookie Object Recognized!
Type : IECache Entry
Data : mi pc@atdmt[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:1
Value : Cookie:mi pc@atdmt.com/
Expires : 14-06-2011 20:00:00
LastSync : Hits:1
UseCount : 0
Hits : 1

Tracking Cookie Object Recognized!
Type : IECache Entry
Data : mi pc@statcounter[1].txt
TAC Rating : 3
Category : Data Miner
Comment : Hits:5
Value : Cookie:mi pc@statcounter.com/
Expires : 14-06-2011 22:08:58
LastSync : Hits:5
UseCount : 0
Hits : 5

Tracking cookie scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 2
Objects found so far: 12



Deep scanning and examining files (C:)
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Disk Scan Result for C:\
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 12


Scanning Hosts file......
Hosts file location:"C:\WINDOWS\system32\drivers\etc\hosts".
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» »»»»»»»»»»»»»»»»»»»»»»»»»»

Hosts file scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
1 entries scanned.
New critical objects:0
Objects found so far: 12




Performing conditional scans...
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»

Conditional scan result:
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
New critical objects: 0
Objects found so far: 12

23:05:28 Scan Complete

Summary Of This Scan
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
Total scanning time:00:09:28.500
Objects scanned:179084
Objects identified:2
Objects ignored:0
New critical objects:2

eso es lo q nesecitas para saber como ta mi pc??
el problema esq siempre va cambiando, por ejemplo si lo apago ahora y despues pongo el ad aware me puede apareser q tengo mas archivos criticos.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 16/06/06, 00:21:03
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.743
Investigación Re: spysheriff (principiante)

Hola,

Pasa DsikCleaner y luego RegSeeker (los bajas aqui: link), vuelves a correr el antivirus despues y pegas de nuevo su log.

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 16/06/06, 00:43:27
Usuario
 
Registrado: jun 2006
Ubicación: Chile
Mensajes: 6
Re: spysheriff (principiante)

Hola, ocupe los 2 programas q me dijiste y borre todos los registros, ahora puse el ad aware y me salen igual errores, los borro y siguen saliendo q hago??? ahi algun programa q detalle completo como ta mi pc para mandarte el informe???
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 16/06/06, 00:48:16
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.743
Idea Re: spysheriff (principiante)

Bueno,

Como esto no avanza, vamso a ahcer lo siguiente:
Descarga hijackThis, lo bajas aqui: link.

Ahi mismo dice como generar un log de ese archivo.

Luego vas y abres un nuevo tema en este foro:
http://www.forospyware.com/foro-ofic...ckthis-1-99-1/

SOLAMENTE ahi lo puedes pegar .

Ahi un moderador te va a analizar tu log y te va a decir exactamente que hacer (tarda un ratito en que te respondan, ahi los moderadores est'an mas ocupados).

De mientas lee las politicas de ese foro:
http://www.forospyware.com/foro-ofic...1/aviso-2.html


Suerte
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
No puedo con el spysheriff, el portatil medio K.O. danif Foro de Virus y Spywares 7 06/06/06 15:49:02
No logro eliminar Spysheriff (instalado por un troyano junto con otro malware) elmaize Foro Oficial de HijackThis en español 4 05/12/05 12:07:49
problema al parecer con spysheriff emmperador Foro de Virus y Spywares 2 05/11/05 14:14:06
Eliminé el spysheriff, pero quedaron algunas cosas... renatozep Foro Oficial de HijackThis en español 1 15/10/05 20:35:01
Sigo teniendo problemas con spysheriff (solucionado) Jesusgm Temas Solucionados 3 11/09/05 15:41:04




Todas las horas son GMT -4. La hora es 06:35:53.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30