![]() |
| |||||||
InfoSpyware sortea una T-Shirts |
| Participa en el sorteo por una
"Camiseta Oficial de InfoSpyware" gracias al amigo
Enjuto Mojamuto |
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Creo que es un spyware Hola a todos, les comento que estoy infectado con varios spywares, pasé el BitDefender y me aparecieron los siguientes troyanos: Bacdoor.Woofbot.hk - Trojan.Winreg.Zapchast.A - Adware.Whenu.Savenow.E. Los síntomas son: Lentitud para ejecutar programas tanto complejos como sencillos (como ser paint o word), y aleatoriamente me deja entrar a internet (tengo banda ancha) en ocasiones puedo conectarme y en otras no. Ademas me aparecen ventanas emergentes (que al parecer son de windows) indicandome que el registro o varios archivos estan infectados, pero al hacer click sobre el programa que recomiendan para limpiarlo, se abre una ventana de IE vendiendome el producto. De ser necesario les envio mi LOG. Desde ya muchas gracias |
![]() | ![]() |
| ||||
| Re: Creo que es un spyware Hola. Sigue los siguientes 6 pasos: - Apaga Restaurar Sistema si tienes Windows ME o XP. - Entra en Modo Seguro (Modo a Prueba de Fallos). - Escanea con:
- No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:
- Inicia en modo normal y escanea con:Nos pegas el reporte de cada uno. - Reactiva Restaurar Sistema.Cuentanos tus novedades. salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Creo que es un spyware Las cosas han mejorado, la velocidad es normal y en el 90% de los casos puedo navegar. Ewido no pude ejecutarlo y Kaspersky dió los sgtes resultados: KASPERSKY ONLINE SCANNER REPORT Friday, July 28, 2006 2 25 PMOperating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 28/07/2006 Kaspersky Anti-Virus database records: 198005 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target Critical Areas C:\WINNT C:\DOCUME~1\FAMILI~1\CONFIG~1\Temp\ Scan Statistics Total number of scanned objects 10811 Number of viruses found 1 Number of infected objects 2 / 0 Number of suspicious objects 0 Duration of the scan process 00:08:45 Infected Object Name Virus Name Last Action C:\WINNT\Debug\oakley.log Object is locked skipped C:\WINNT\Debug\PASSWD.LOG Object is locked skipped C:\WINNT\SchedLgU.Txt Object is locked skipped C:\WINNT\system32\config\AppEvent.Evt Object is locked skipped C:\WINNT\system32\config\default Object is locked skipped C:\WINNT\system32\config\default.LOG Object is locked skipped C:\WINNT\system32\config\SAM Object is locked skipped C:\WINNT\system32\config\SAM.LOG Object is locked skipped C:\WINNT\system32\config\SecEvent.Evt Object is locked skipped C:\WINNT\system32\config\SECURITY Object is locked skipped C:\WINNT\system32\config\SECURITY.LOG Object is locked skipped C:\WINNT\system32\config\software Object is locked skipped C:\WINNT\system32\config\software.LOG Object is locked skipped C:\WINNT\system32\config\SysEvent.Evt Object is locked skipped C:\WINNT\system32\config\system Object is locked skipped C:\WINNT\system32\config\system.LOG Object is locked skipped C:\WINNT\system32\h323log.txt Object is locked skipped C:\WINNT\system32\mswinsfixers.exe Infected: Backdoor.Win32.Rbot.gen skipped C:\WINNT\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINNT\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINNT\system32\WindowNewsUpdater14.exe Infected: Backdoor.Win32.Rbot.gen skipped C:\WINNT\Temp\tmp000010a1\tmp00000000 Object is locked skipped C:\DOCUME~1\FAMILI~1\CONFIG~1\Temp\~DF3095.tmp Object is locked skipped C:\DOCUME~1\FAMILI~1\CONFIG~1\Temp\~DF33BE.tmp Object is locked skipped C:\DOCUME~1\FAMILI~1\CONFIG~1\Temp\~DFA59E.tmp Object is locked skipped Scan process completed. Aun siguen apareciendo ventanas que piden que revise el registro (todo publicidad, creo) pero todo va mejorando mucho. Espero su respuesta. Muchas Gracias |
![]() | ![]() |
| ||||
| Re: Creo que es un spyware Segui los siguientes casos: - Entra en Modo Seguro (Modo a Prueba de Fallos). - Borra los siguientes archivos (si es necesario usa el KillBox):C:\WINNT\system32\WindowNewsUpdater14.exe C:\WINNT\system32\mswinsfixers.exe - Escanea con:
- No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:
- Inicia en Modo Normal. - Inmuniza con el SpywareBlaster + manual. - Usa el navegador Firefox con la barra Google instalada (el Internet Explorer solo para escaneos). - Escanea con:Nos pegas el reporte de cada uno.salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Creo que es un spyware Ok, todo va mejorando. El Ewido no lo pude ejecutar y el resultado de Kaspersky es el siguiente: KASPERSKY ONLINE SCANNER REPORT Saturday, July 29, 2006 7:00:48 PM Operating System: Microsoft Windows XP Professional, Service Pack 1 (Build 2600) Kaspersky Online Scanner version: 5.0.83.0 Kaspersky Anti-Virus database last update: 29/07/2006 Kaspersky Anti-Virus database records: 198178 Scan Settings Scan using the following antivirus database standard Scan Archives true Scan Mail Bases true Scan Target Critical Areas C:\WINNT C:\DOCUME~1\FAMILI~1\CONFIG~1\Temp\ Scan Statistics Total number of scanned objects 10152 Number of viruses found 1 Number of infected objects 1 / 0 Number of suspicious objects 0 Duration of the scan process 00:08:34 Infected Object Name Virus Name Last Action C:\WINNT\Debug\oakley.log Object is locked skipped C:\WINNT\Debug\PASSWD.LOG Object is locked skipped C:\WINNT\SCHEDLGU.TXT Object is locked skipped C:\WINNT\system32\config\AppEvent.Evt Object is locked skipped C:\WINNT\system32\config\default Object is locked skipped C:\WINNT\system32\config\default.LOG Object is locked skipped C:\WINNT\system32\config\SAM Object is locked skipped C:\WINNT\system32\config\SAM.LOG Object is locked skipped C:\WINNT\system32\config\SecEvent.Evt Object is locked skipped C:\WINNT\system32\config\SECURITY Object is locked skipped C:\WINNT\system32\config\SECURITY.LOG Object is locked skipped C:\WINNT\system32\config\software Object is locked skipped C:\WINNT\system32\config\software.LOG Object is locked skipped C:\WINNT\system32\config\SysEvent.Evt Object is locked skipped C:\WINNT\system32\config\system Object is locked skipped C:\WINNT\system32\config\system.LOG Object is locked skipped C:\WINNT\system32\h323log.txt Object is locked skipped C:\WINNT\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped C:\WINNT\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped C:\WINNT\system32\WindowNewsUpdater14.exe Infected: Backdoor.Win32.Rbot.gen skipped C:\WINNT\Temp\tmp00001bb5\tmp00000000 Object is locked skipped C:\DOCUME~1\FAMILI~1\CONFIG~1\Temp\Perflib_Perfdat a_428.dat Object is locked skipped Scan process completed. Ademas siguen apareciendo mensajes que dicen algo asi: "STOP, Windows requires immediate attention". Espero su respuesta, muchas gracias |
![]() | ![]() |
| ||||
| Re: Creo que es un spyware hola Emanuco el reporte de KASPERSKY esta limpio..como esta tu computadora? ¿sigue lento tu tarro(computadora)? para estar seguro porque no escaneas tu pc con Trend Micro Antivirus y Ewido Online Scanner en Reinicia a prueba de fallos <--con función de Red,pero no se olvide que primero tienes que Apaga Restaurar Sistema salu2 nos cuentas los resultados y como sigue tu tarro..<¡D3ViL!> Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Creo que es un spyware Hola. A mi me parece que con el SpywareBlaster instalado ye el navegador Firefox anadaras bien. salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Creo que es un spyware Este es el informe de Ewido __________________________________________________ ewido anti-spyware online scanner http://www.ewido.net __________________________________________________ Name: Backdoor.Wootbot.cw Path: C:\Archivos de programa\Softwin\BitDefender8\Quarantine\svchost32 .exe Risk: High Name: TrackingCookie.Yieldmanager Path: :mozilla.48:C:\Documents and Settings\Familia Gonzalez\Datos de programa\Mozilla\Firefox\Profiles\8fakq0c6.default \cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.49:C:\Documents and Settings\Familia Gonzalez\Datos de programa\Mozilla\Firefox\Profiles\8fakq0c6.default \cookies.txt Risk: Medium Name: TrackingCookie.Yieldmanager Path: :mozilla.50:C:\Documents and Settings\Familia Gonzalez\Datos de programa\Mozilla\Firefox\Profiles\8fakq0c6.default \cookies.txt Risk: Medium Name: Backdoor.Rbot Path: C:\WINNT\system32\TFTP1460 Risk: High Name: Backdoor.Rbot Path: C:\WINNT\system32\TFTP3264 Risk: High Name: Backdoor.Rbot Path: C:\WINNT\system32\TFTP728 Risk: High Siguen apareciendo mensajes para que limpie el registro y todas esas cosas que no son mas que publicidad. Necesitan mi log? |
![]() | ![]() |
| ||||
| Hola Descarga el programa Delpsguard, aca te dejo el Manual,(usalo en Modo Aprueba de Fallos). Volve a ejecutar Regseeker y Discleaner. Y por ultimo pegame un reporte de Kaspersky Online. Saludos ![]() |
![]() | ![]() |
| ||||
| Re: Creo que es un spyware Cita:
- Entra en Modo Seguro (Modo a Prueba de Fallos). - Borra los siguientes archivos con el programa KillBox:C:\WINNT\system32\WindowNewsUpdater14.exe C:\WINNT\system32\TFTP1460 C:\WINNT\system32\TFTP3264 C:\WINNT\system32\TFTP728 - Escanea con:
- Inicia en modo normal y escanea con:Nos pegas el reporte de cada uno.salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Creo que tengo el SpyFalcon y es un rollo!! (Solucionado) | Cult_Ure | Temas Solucionados | 3 | 09/03/06 18:50:09 |
| creo que es instant access, pero... | Patricia_A | Foro Oficial de HijackThis en español | 16 | 18/01/06 20:42:13 |
| EL LOG y la explicacion c:\\windows\system32\incompat.tlb creo que ese es el problema | IRETROP | Foro Oficial de HijackThis en español | 7 | 08/01/06 17:22:02 |
| Es imposible de Limpiar, creo... | pkefa | Foro Oficial de HijackThis en español | 1 | 12/07/05 04:02:07 |
| AntiSpywares sospechosos y no confiables (Actualizado 02 de Julio del 2008) | ElPiedra | AntiSpywares | 0 | 12/01/05 19:09:19 |