Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
         
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 24/05/05, 14:02:22
Usuario
 
Registrado: may 2005
Ubicación: España
Mensajes: 3
Bien Tengo troyanos????? (solucionado)

Soy un nuevo usuario de esto de los troyanos y es para ver si me podíais echarme una mano porque parece ser que tengo algo en el ordenador.
Cuando enciendes el ordenador, después de apagar el ordenador, aparece la pantalla azul de inicio de sesión de las distintas cuentas de usuario y en la cuenta usual mía aparece debajo un mensaje que pone:
Tienes 3 mensajes
Pero en realidad no existen esos mensajes.
He mirado administrador de tareas y hay aplicaciones que no me suenan como :
SynTPEnh.exe
SynTPLpr.exe
y sospecho de que son troyanos
He pasado el hijackthis y me he hecho un análisis, pero no entiendo el programa
El informe es éste:
::todomal: ???




Logfile of HijackThis v1.99.1
Scan saved at 19:56:57, on 24/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE
C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe
C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.EXE
C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Windows Media Player\wmplayer.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\taskmgr.exe
C:\Programas\ex profeso\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://es.ogame.org/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Barra de Herramientas MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar\01.01.2607.0\es\msntb.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe
O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\HPQ\Quick Launch Buttons\EabServr.exe /Start
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
O4 - HKCU\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{375234DA-B507-4514-80E5-95985681471F}: NameServer = 158.42.250.89 158.42.250.65
O17 - HKLM\System\CCS\Services\Tcpip\..\{943CDEC6-4956-4463-AA24-4A59DABE7BE8}: NameServer = 212.166.64.1,212.166.64.2
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: HP WMI Interface (hpqwmi) - Hewlett Packard Company - C:\Archivos de programa\HPQ\SHARED\HPQWMI.exe
O23 - Service: Visibroker Activation Daemon (oad) - Unknown owner - C:\ARCHIV~1\Borland\vbroker\bin\oad.exe
O23 - Service: VisiBroker Smart Agent (osagent) - Unknown owner - C:\ARCHIV~1\Borland\vbroker\bin\osagent.exe
O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE



:dedosarri
Si podéis indicarme qué le pasa a mi ordenador y qué puedo hacer para solucionarlo, os lo agradecería mucho.
Muchas Gracias.
Mi e-mail: sergio_lillo_84@hotmail.com
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 25/05/05, 11:48:29
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.070
Alegria Re: Tengo troyanos?????

Hola

Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.

Parece que no estás usando ningún antivirus ni firewall en tu sistema, te recomiendo esto:
Bitdefender Freee Edition v 7
Sygate Personal Firewall

Bueno, veamos ese reporte.

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
  4. Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.

Deberás marcar estas líneas en el Hijackthis para reparar:
  • O4 - HKLM\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe
  • O4 - HKCU\..\Run: [winshost.exe] C:\WINDOWS\system32\winshost.exe

Si los encuentras, deberás borrar estos archivos y carpetas:
  • C:\WINDOWS\system32\winshost.exe

Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 26/05/05, 08:17:33
Usuario
 
Registrado: may 2005
Ubicación: España
Mensajes: 3
Atención Re: Tengo troyanos?????

Hola Buenas!!!,
Lo primero muchas gracias por prestarme una poca de atención. A ver, te cuento:
Tengo al Norton Antivirus, pero no sé cómo está que no me hace mucho caso
Me he bajado el BitDefender y ha salido lo siguiente:



C:\DocumentsAndSettings\Sergio\Configuraciónlocal\ ArchivosTemporalesDeInternet\Content.IE5\COA5T7C5\ osa[4].gif
Status: Suspect Trojan.Downloader.Small.Gen
C:\DocumentsAndSettings\Sergio\Configuraciónlocal\ ArchivosTemporalesDeInternet\Content.IE5\COA5T7C5\ osa[4].gif
Status : Disinfection Failed
C:\DocumentsAndSettings\Sergio\Configuraciónlocal\ ArchivosTemporalesDeInternet\Content.IE5\COA5T7C5\ osa[4].gif
Status: Moved


C:\WINDOWS\SYSTEM32\wiwshost.exe
Status: Suspect Trojan.Downloader.Small.Gen
C:\WINDOWS\SYSTEM32\wiwshost.exe
Status : Disinfection Failed
C:\WINDOWS\SYSTEM32\wiwshost.exe
Status: Moved


A parte de esto tengo :
Moved: 2
Suspect:2
I/O Errors:25


Le he pasado el ad-aware y he eliminado un montón de errores de cookies(33) y hay otros pero que no sé si ponerlos en cuarentena, porque dicen que no son importantes.

Yo creo que viendo lo que hay que el error/ES es el Troyano que me ha dado el Bir Defender, pero si ha fallado cuando iba a eliminarlo, está ahí, no???
Cómo se puede eliminar??????????????
Si no está eliminado habrá que formatear??'
Ey, Muchas Gracias por echarme este cable.










Te envío lo que me ha dado de vscan por si hay algo que te pueda ayudar para saber lo que le pasa al ordenador y no haya caido en comentarte.

//-----------------------------------------------------------------
//
// BitDefender report file
//
// Created on: 26/05/2005 13:27:25
//
//-----------------------------------------------------------------


Summary:

C:\Documents and Settings\Sergio\Configuración local\Archivos temporales de Internet\Content.IE5\COA5T7C5\osa[4].gif Suspect Trojan.Downloader.Small.Gen
C:\Documents and Settings\Sergio\Configuración local\Archivos temporales de Internet\Content.IE5\COA5T7C5\osa[4].gif Disinfection failed
C:\Documents and Settings\Sergio\Configuración local\Archivos temporales de Internet\Content.IE5\COA5T7C5\osa[4].gif Moved
C:\WINDOWS\system32\wiwshost.exe Suspect Trojan.Downloader.Small.Gen
C:\WINDOWS\system32\wiwshost.exe Disinfection failed
C:\WINDOWS\system32\wiwshost.exe Moved

Statistics

Scan path : C:\
D:\
Folders : 2566
Files : 255374
Archives : 4412
Packed files : 24155
Identified viruses : 0
Infected files : 0
Warnings : 0
Suspect files : 2
Disinfected files : 0
Deleted files : 0
Copied files : 0
Moved files : 2
Renamed files : 0
I/O errors : 25
Scan time : 00:46:15
Scan speed (files/sec) : 92

Virus definitions : 70327
Scan plugins : 11
Archive plugins : 34
Unpack plugins : 3
Mail plugins : 6
System plugins : 1

Scan options

Detection
[X] Scan boot sectors
[X] Scan archives
[X] Scan packed files
[X] Scan email

File mask
[ ] Programs
[X] All files
[ ] User defined extensions:
[ ] Exclude extensions: ;

Action

Infected objects
[ ] Ignore
[X] Disinfect
[ ] Delete
[ ] Copy to quarantine
[ ] Move to quarantine
[ ] Rename
[ ] Prompt user

Second action
[ ] Ignore
[ ] Delete
[ ] Copy to quarantine
[X] Move to quarantine
[ ] Rename
[ ] Prompt user

Scan options
[X] Enable warnings
[X] Enable heuristics
[ ] Show all files in log
[X] Report file: vscan.log
[ ] Append to existing report




GRACIAS
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 27/05/05, 06:00:50
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.070
Alegria Re: Tengo troyanos?????

Hola

Asegúrate de vacias las carpetas de temporales y la de cache del explorer.

Puedes ejecutar el Disck Cleaner para que te ayude, pero asegúrate manualmente. Obviamente deberás tener todos los programas cerrados.

Entra en el bitdefender y vacía la cuarentena.

Los archivos sospechosos, enalízalos en esta página para estar seguros y si son malos, los borras manualmente, si tienes problemas haciéndolo, puedes utilizar el KillBox.

Después, ejecuta el regseeker otra vez y nos cuentas como va el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 03/06/05, 17:01:46
Usuario
 
Registrado: may 2005
Ubicación: España
Mensajes: 3
Re: Tengo troyanos?????

Parece que está controlado el ordenador
Gracias por todo
Un saludo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
tengo problemas con un tal "search de web" (solucionado) rodriguin Temas Solucionados 7 30/05/05 19:41:52
Problema con troyanos. (solucionado) FakeR Temas Solucionados 11 26/05/05 13:31:01
Tengo 2 virus o 2 troyanos?? mordebcn Foro de Virus y Spywares 1 14/04/05 13:45:29
Tengo troyanos en mi pc (solucionado) Antonio_ga Temas Solucionados 3 11/03/05 18:00:48
Tengo un troyano (solucionado) Antonio_ga Temas Solucionados 2 11/03/05 17:55:29




Todas las horas son GMT -4. La hora es 18:32:08.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435