Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 14/08/06, 20:43:27
Usuario
 
Registrado: ago 2006
Ubicación: spain
Mensajes: 5
dialer: como quitar dialer 0808061206039843595(Solucionado)

Hola a todos

Tengo un problema, tengo un troyano o como quiera dios que se llame, que lo que hace es que cuando detecta que no estoy con el raton se activa y se intenta conectar al numero 0808061206039843595. No me he fijado si el numero es aleatorio o no. Tengo dos pc's y a los dos les pasa lo mismo. No estoy seguro de cuando se han infectado, si ha sido cuando instalé el winamp 5.23 o si el divx5.2.1. Son los ultimos programas que instalé, creo recordar que hasta entonces todo funcionaba bien. No tengo software pirata. Ahhh, menos mal que tengo instalado el checkdialer que el programa por el cual me he dado cuenta que tengo un troyano-dialer instalado. He buscado en el registro el numero de tlf al que intenta conectarse y no lo encuentro. He instalado ad-ware y Spybot - Search & Destroy. Los he pasado incluso con windows en modo a prueba de errores tal y como se sugiere en algun post de este foro. Tambien he pasado el antivirus avast, y tampoco lo he logrado quitar. ¿Alguien me puede ayudar?

Otra cosa, resulta que cuando intenté descargarme DiskCleaner_1[1].5.7.exe de esta web sin estar logado, me descargué un archivo de un tamaño fijo en todos los casos, 25kbs. Cuando intenté ejecutarlo no pasó nada, pero me di cuenta que estaba ejecutando algo en el ordenador que no era el diskcleaner. Asi que no estoy seguro de si instalé un troyano o lo que fuera. Lo peor de todo es que era algo que me baje de este foro, lo cual me da un poco de pena puesto que se supone que la gente de este foro intenta ayudar a los demas. No se si os ha pasado a vosotros y sino intentar descargaros sin estar logados para hacer la prueba. Ya me contais.

¡¡Un saludo y muchas gracias!!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 14/08/06, 20:45:26
Avatar de Fulgore
Colaboradores
 
Registrado: jun 2006
Ubicación: Colombia (Medellin)
Mensajes: 1.329
Re: dialer: como quitar dialer 0808061206039843595

Saludos!! a fin de obtener mas informacion para ayudarte, realiza los sgtes pasos:

- Apaga la opcion Restaurar Sistema si tienes Windows ME o XP.
- Entra en Modo Seguro
- Escanea con:


Spybot S&D actualizado
Ad-aware actualizado (FULL SCAN)

- Sin salir del modo seguro, realizas lo sgte en todas las cuentas de usuario:

Pasa el CCleaner.
Limpia el registro con RegSeeker (opcion limpiar registro).

- Inicia en modo normal y escanea con:

Ewido On-Line.
Kaspersky On-Line.

Nos dejas el reporte ke estos antivirus te generen aki.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 17/08/06, 12:18:55
Usuario
 
Registrado: ago 2006
Ubicación: spain
Mensajes: 5
Re: dialer: como quitar dialer 0808061206039843595

Hola Fulgore!!

Pues la verdad es que despues de hacer lo que me has comentado, no solo no he encontrado ningun virus, sino que tampoco tengo mucho reportes que darte. En el caso de adware y spy&search cuando los he ejecutado he borrado los tracking.cookies que me han salido, y en el caso de ccleaner he borrado todo lo que me decia, en general temporales creo yo. Y con el regseeker tambien he borrado cosas, pero poco puesto que borrar cosas del registro me da un poco de miedo .El unico programa que me ha dado un report ha sido el antivirus y es el que te mando. No se si te servirá para ver algo en concreto. Yo lo he mirado y creo que en general todo está bien. A lo mejor enviando el hijackthis te puede servir de algo. No sé ya me contaras. Te agradezco de antemano tu interes. Un saludo!!!




KASPERSKY ONLINE SCANNER REPORT
Wednesday, August 16, 2006 11:23:33 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 16/08/2006
Kaspersky Anti-Virus database records: 202952
Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true
Scan Target Critical Areas
C:\WINDOWS
C:\DOCUME~1\usuario\CONFIG~1\Temp\
Scan Statistics
Total number of scanned objects 9642
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 0003

Infected Object Name Virus Name Last Action
C:\WINDOWS\system32\config\system.LOG Object is locked skipped
C:\WINDOWS\system32\config\software.LOG Object is locked skipped
C:\WINDOWS\system32\config\default.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY Object is locked skipped
C:\WINDOWS\system32\config\SAM Object is locked skipped
C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped
C:\WINDOWS\system32\config\SYSTEM Object is locked skipped
C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped
C:\WINDOWS\system32\config\DEFAULT Object is locked skipped
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped
C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped
C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped
C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped
C:\WINDOWS\system32\h323log.txt Object is locked skipped
C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped
C:\WINDOWS\Temp\Perflib_Perfdata_7e0.dat Object is locked skipped
C:\WINDOWS\Temp\ZLT00f00.TMP Object is locked skipped
C:\WINDOWS\Temp\ZLT0104a.TMP Object is locked skipped
C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped
C:\WINDOWS\Internet Logs\tvDebug.log Object is locked skipped
C:\WINDOWS\Internet Logs\fwpktlog.txt Object is locked skipped
C:\WINDOWS\Internet Logs\BENQ-A18I3UROX7.ldb Object is locked skipped
C:\WINDOWS\Internet Logs\IAMDB.RDB Object is locked skipped
C:\WINDOWS\Internet Logs\fwdbglog.txt Object is locked skipped
C:\WINDOWS\WindowsUpdate.log Object is locked skipped
C:\WINDOWS\SchedLgU.Txt Object is locked skipped
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped
C:\WINDOWS\ModemLog_Smart Link 56K Modem.txt Object is locked skipped
C:\DOCUME~1\usuario\CONFIG~1\Temp\~DF6EDD.tmp Object is locked skipped
Scan process completed.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 17/08/06, 12:30:00
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 6.696
Re: dialer: como quitar dialer 0808061206039843595

hola deejeyman

el reporte de kaspersky no muestra infecciones.

Realizá estos pasos:

Apaga Restaurar Sistema

-Elimina todas las cuarentenas que tengas y vacia la papelera tambien

Escanea tu pc con Ewido En el caso que el Ewido no logre eliminar algún Malware,pegas el reporte para ver los pasos a seguir.

Pasa el RegSeeker+Manual para Limpiar el Registro pásalo hasta q no quede nada para eliminar.

-Deshaz el paso 1

PD: te sabes por casualidad el nombre del Dialer

salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.

Última edición por <¡D3vIL!> fecha: 17/08/06 a las 12:33:22.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 18/08/06, 11:10:35
Usuario
 
Registrado: ago 2006
Ubicación: spain
Mensajes: 5
Re: dialer: como quitar dialer 0808061206039843595

Hola,

Ahora mismo me pongo manos a la obra. En cuanto tenga los resultado os los envio y me contais. Bye!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 19/08/06, 19:35:27
Usuario
 
Registrado: ago 2006
Ubicación: spain
Mensajes: 5
Re: dialer: como quitar dialer 0808061206039843595

Hola Chicos!!!

Siento la tardanza, , he estado haciendo lo que me habiais comentado y al final na de na. Me he dado cuenta que el portatil tiene una opcion de quick recover, y la he ejecutado. Por lo tanto se ha borrado todo lo que habia y se ha hecho una instalacion de windows como la que viene de fabrica. A continuacion lo primero que he hecho es instalar el checkdialer, y despues el zone alarm, avast, Ad-Aware SE Personal y el Spybot - Search & Destroy. Los he actualizado todos y los he ejecutado. Ningun problema, por ahora, jejeeje. Aunque supongo que no tardaré mucho en volver a escribiros, ya que en mi pc me sigue pasando lo del maldito spy-dialer o como se pueda llamar. Aqui lo tengo mas crudo porque tengo que formatear todo y volver a instalar todo, y lo malo es que en algun programa que instalo ya viene el p... dialer. Creo que es un instalador de winzip que tengo o winamp o similar. Asi que esta vez lo haré con mucho cuidado. Ya veremos, me esperan un par de horas de aburrimiento instalando todo.
De todas formas me gustaria agradeceros vuestro interes por intentar ayudarme. . Muchas gracias por todo. Un saludo!!!
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 19/08/06, 19:45:17
Avatar de Fulgore
Colaboradores
 
Registrado: jun 2006
Ubicación: Colombia (Medellin)
Mensajes: 1.329
Re: dialer: como quitar dialer 0808061206039843595

Bueno amigo, lamentamos todos no haberte podido resolver las cosas mas rapido. De todas formas, la intencion siempre esta aki.

**SOLUCIONADO**



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 19/08/06, 20:19:09
Usuario
 
Registrado: ago 2006
Ubicación: spain
Mensajes: 5
Triste Re: dialer: como quitar dialer 0808061206039843595

Hola Fulgore!!!

Como bien os dije pronto nos volveriamos a ver, asi que aqui estoy otra vez!!!, jejejejejeje, me parto!!!!!, ;-). Despues de hacer todo lo que os conté sigo con el p... problema!!!!. Cuando dejo de navegar y cierro la conexion me salta una ventana del checkdialer con el siguiente mensaje:
Atencion!!
Marcando el numero 0808061206039843595
Conexion finalizada

Con el boton de ok para cerrar la ventana y el boton de desconectar no operativo.

Asi que como esta ventana solo sale cuando cierro la conexion de internet supongo que sale porque cierro la conexion y para avisarme que no tengo conexion. No sé, he mirado el manual del checkdialer y dice lo contrario.

¿Por que sale esta ventana solo cuando cierro la conexion de internet? ¿Funciona el check dialer tal y como dice su ayuda o el spy-dialer se está saltando la proteccion del checkdialer?

Otra cosa, si despues de cargar otra vez el sistema operativo con la configuracion de fabrica ¿como puedo volver a tener el mismo problema?

Este spy o lo que sea tiene que estar activo escuchando a que yo habra la conexion de internet para estar operativo y estar listo, asi que donde c.. se esconde!!!!!!!!!!!!!!!. Los antivirus, etc etc no lo han detectado!!!

Me estoy volviendo loco y me estoy desquiciando!!!!!!

Que se os ocurre chavales???
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Como quitar Opcion de Personalizar a una carpeta Dr|shadow Foro de Windows 2 14/03/06 13:38:22
Como Quitar Sys32.pif (solucionado) RAINBOW Temas Solucionados 9 29/09/05 14:24:46
como quitar restos de un panda comepipas AntiVirus 1 23/06/05 16:30:59
como puedo quitar la barra de busqueda que aparece al abrir internet explorer darkitt Foro Oficial de HijackThis en español 1 30/03/05 05:02:03
Como quitar pagina de inicio (solucionado) filter Temas Solucionados 15 19/01/05 15:17:59




Todas las horas son GMT -4. La hora es 06:53:55.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395