![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| infectado con megda, e exo limpieza y creo ke todo esta en orden?? (Finalizado) Bien esta vez si es mi ordenador y no el de mi amigo, resulta ke me metí donde no debia y cataplum saltaron las alertas del nod e incluso las del sygate: Logfile of HijackThis v1.99.1 Scan saved at 13:37:35, on 22/08/2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.5112.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\cisvc.exe C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Archivos de programa\Eset\nod32krn.exe C:\WINDOWS\system32\nvsvc32.exe C:\Archivos de programa\Eset\nod32kui.exe C:\Archivos de programa\Sygate\SPF\smc.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\Documents and Settings\usuario microsoft\Mis documentos\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\Sygate\SPF\smc.exe -startgui O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKCU\..\Run: [USDownloader] "C:\Documents and Settings\usuario microsoft\Mis documentos\eDonkey2000 Downloads\USDownloader.exe" O4 - Startup: Y'z Toolbar.lnk = ? O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1113905217790 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1125134661062 O17 - HKLM\System\CCS\Services\Tcpip\..\{DF479718-B794-40E0-96BF-FED54271BC72}: NameServer = 62.37.237.140,62.37.236.252 O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL O20 - Winlogon Notify: WgaLogon - WgaLogon.dll (file missing) O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing) O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Sygate Personal Firewall Pro (SmcService) - Sygate Technologies, Inc. - C:\Archivos de programa\Sygate\SPF\smc.exe Ojala no sea nada Decir que tengo puesto el CrystalXp pack(sirve para que te cambie los menus por otros colores etc) de ahi esta entrada por ejemplo:C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe |
![]() | ![]() |
| ||||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Hola franababa El log en si esta limpio, solo debes reparar 2 entradas que son basura 1.- Desactiva Restaurar Sistema 2.- Cierra todos los programas, luego ejecuta el HijackThis, marca y les das "Fix Checked" a las siguientes entradas: R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) 3.- Con el Disk Cleaner eliminas las cookies y temporales 4.- Con el Regseeker limpias el registro 5.- Analiza el sistema con Ewido online Luego pegas el reporte de ewido salu2 ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
![]() | ![]() |
| ||||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Hola Intenta eliminar de apoco las entradas que muestra el regseeker, por ejemplo: a las 20 entradas lo detienes y las eliminas No te podría asegurar que el problema es de la versión 7 beta, este problema también se a dado en las versiones 6 El log de HijackThis esta limpio 1.- Desactiva Restaurar Sistema 2.- Analiza el sistema con Kaspersky online luego pegas el reporte PD: ¿Como se llama el Skin de windows que estas utilizando? salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. Última edición por Nextspy fecha: 23/08/06 a las 18:17:52. |
![]() | ![]() |
| |||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Vamos a ver e exo lo de ir de 20 en 20 pero despues de media hora me e dao cuenta de que las entrdasd de reg. que salian eran siempre las mismas! Tambien me e dado cuenta que si dejo que salga el error siempre se para en 59, y yo puedo aceptar el error, darle a stop(poruqe ya no busca mas, se para ahi) y borrar las entradas(y me hace su backup y todo). Te dejo las 59 entradas que por muxo que las borreras te vuelven a salir: REGEDIT4 [HKEY_CLASSES_ROOT\Nvmccs.SizePosition.1] [HKEY_CLASSES_ROOT\Nvmccs.SizePosition] [HKEY_CLASSES_ROOT\Nvmccs.DisplaySettings.1] [HKEY_CLASSES_ROOT\Nvmccs.DisplaySettings] [HKEY_CLASSES_ROOT\Nvmccs.ColorSettings.1] [HKEY_CLASSES_ROOT\Nvmccs.ColorSettings] [HKEY_CLASSES_ROOT\ncsfile\DefaultIcon] [HKEY_CLASSES_ROOT\MessengerPrivate.MessengerPriv.1] [HKEY_CLASSES_ROOT\MessengerPrivate.MessengerPriv] [HKEY_CLASSES_ROOT\Messenger.UIAutomation.1] [HKEY_CLASSES_ROOT\Messenger.UIAutomation] [HKEY_CLASSES_ROOT\MCCSServer.MCCSSizePos.1] [HKEY_CLASSES_ROOT\MCCSServer.MCCSSizePos] [HKEY_CLASSES_ROOT\MCCSServer.MCCSRestore.1] [HKEY_CLASSES_ROOT\MCCSServer.MCCSRestore] [HKEY_CLASSES_ROOT\MCCSServer.MCCSLockCtls.1] [HKEY_CLASSES_ROOT\MCCSServer.MCCSLockCtls] [HKEY_CLASSES_ROOT\MCCSServer.MCCSLanguage.1] [HKEY_CLASSES_ROOT\MCCSServer.MCCSLanguage] [HKEY_CLASSES_ROOT\MCCSServer.MCCSColor.1] [HKEY_CLASSES_ROOT\MCCSServer.MCCSColor] [HKEY_CLASSES_ROOT\MCCSServer.MCCSCategory.1] [HKEY_CLASSES_ROOT\MCCSServer.MCCSCategory] [HKEY_CLASSES_ROOT\fcsfile\DefaultIcon] [HKEY_CLASSES_ROOT\ecsfile\DefaultIcon] [HKEY_CLASSES_ROOT\dcsfile\DefaultIcon] [HKEY_CLASSES_ROOT\AcroExch.Document.7\protocol\Std FileEditing\server] [HKEY_CLASSES_ROOT\acrobat\DefaultIcon] [HKEY_CLASSES_ROOT\AcroAccess.AcrobatAccess.1] [HKEY_CLASSES_ROOT\AcroAccess.AcrobatAccess] [HKEY_CLASSES_ROOT\.xlsx] [HKEY_CLASSES_ROOT\.xlsm] [HKEY_CLASSES_ROOT\.xlsb] [HKEY_CLASSES_ROOT\.xfdf] [HKEY_CLASSES_ROOT\.xdp] [HKEY_CLASSES_ROOT\.wll] [HKEY_CLASSES_ROOT\.wcs] [HKEY_CLASSES_ROOT\.tcs] [HKEY_CLASSES_ROOT\.secstore] [HKEY_CLASSES_ROOT\.rmf] [HKEY_CLASSES_ROOT\.pptx] [HKEY_CLASSES_ROOT\.pptm] [HKEY_CLASSES_ROOT\.ppsx] [HKEY_CLASSES_ROOT\.ppsm] [HKEY_CLASSES_ROOT\.potx] [HKEY_CLASSES_ROOT\.potm] [HKEY_CLASSES_ROOT\.pdx] [HKEY_CLASSES_ROOT\.pcb] [HKEY_CLASSES_ROOT\.ncs] [HKEY_CLASSES_ROOT\.frg] [HKEY_CLASSES_ROOT\.fdf] [HKEY_CLASSES_ROOT\.fcs] [HKEY_CLASSES_ROOT\.etd] [HKEY_CLASSES_ROOT\.edn] [HKEY_CLASSES_ROOT\.ecs] [HKEY_CLASSES_ROOT\.docx] [HKEY_CLASSES_ROOT\.docm] [HKEY_CLASSES_ROOT\.dcs] [HKEY_CLASSES_ROOT\.api] Esto lo e sacao del backup. -------- Yo creo que es mas ke un skin. Se llama: crystalxp-bricopack_crystalxp_bricopack_3.0 Su pagina web es esta: Código: http://www.crystalxp.net/ Código: http://www.crystalxp.net/galerie/es.id.117.htm Código: ftp://ftp.crystalxp.net/gal/brico-pack-crystal-xp-crystalxp.net-211782923.zip NO creo que sea algo malo pero si eso exale un vistazo. Esto se instala y yas ta no tienes que elegir en temas de windows nada. El scanes online de kapersky no dice nada, e pasado mi nod32 y dice que todo esta limpio y el ad-aware tambien. Solo me keda saber una cosa que alomejor ya me salgo del contexto de este subforo: Como se desinstala la Beta1 de IE???? , Eske kiero poner la Beta2. Y no me digas que en agrefar/quitar programas con la casilla marcada de "mostrar actualizacion" que hay no sale.UN saluda XABALOTES |
![]() | ![]() |
| ||||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Hola franababa ¿Has intentado desinstalado y volviendo a instalar el regseeker? 1.- Desactiva Restaurar Sistema 2.- Ve a inicio/panel de control/ agregar o quitar programas y desinstalas el Regseeker 3.- Limpia el registro con TuneUp 4.- Limpias nuevamente el registro, pero con la herramienta CCleaner 5.- instalas el regseeker y ve si funciona correctamente Me cuentas PD: Gracias por el Tema salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Bien te explico: Parece que vamosa avanzando. 1 Esque el regseeker se instala?? poruqe yo lo extraigo y yas ta.. para instalarlo otra vez e extraido en otra carpeta el regseeker de esta pagina y elde antes lo e dejao ay guardao por los backups mas que na. 2 el tune up ese rula de la oxtia mira que decia: ![]() En total, porque luego me decia comprobar otra vez elimino: 1900 y pico. Casi na El reegseeker sigue llendo ¡gual: bueno aora se que da en 29: REGEDIT4 [HKEY_CLASSES_ROOT\AcroExch.Document.7\protocol\Std FileEditing\server] [HKEY_CLASSES_ROOT\.xlsx] [HKEY_CLASSES_ROOT\.xlsm] [HKEY_CLASSES_ROOT\.xlsb] [HKEY_CLASSES_ROOT\.xfdf] [HKEY_CLASSES_ROOT\.xdp] [HKEY_CLASSES_ROOT\.wll] @="Word.Addin.8" "NoOpen"="" [HKEY_CLASSES_ROOT\.wll\Word.Addin.8] [HKEY_CLASSES_ROOT\.wll\Word.Addin.8\ShellNew] [HKEY_CLASSES_ROOT\.tvs] [HKEY_CLASSES_ROOT\.tu2006code] [HKEY_CLASSES_ROOT\.tls] [HKEY_CLASSES_ROOT\.tip] [HKEY_CLASSES_ROOT\.tbs] [HKEY_CLASSES_ROOT\.secstore] [HKEY_CLASSES_ROOT\.rmf] [HKEY_CLASSES_ROOT\.pptx] [HKEY_CLASSES_ROOT\.pptm] [HKEY_CLASSES_ROOT\.ppsx] [HKEY_CLASSES_ROOT\.ppsm] [HKEY_CLASSES_ROOT\.potx] [HKEY_CLASSES_ROOT\.potm] [HKEY_CLASSES_ROOT\.pdx] [HKEY_CLASSES_ROOT\.pcb] [HKEY_CLASSES_ROOT\.frg] @="Access.Fragment" "NoOpen"="" [HKEY_CLASSES_ROOT\.frg\Access.Fragment] [HKEY_CLASSES_ROOT\.frg\Access.Fragment\ShellNew] [HKEY_CLASSES_ROOT\.fdf] [HKEY_CLASSES_ROOT\.etd] [HKEY_CLASSES_ROOT\.edn] [HKEY_CLASSES_ROOT\.docx] [HKEY_CLASSES_ROOT\.docm] [HKEY_CLASSES_ROOT\.api] EN EL cclenaer ha borraro 32, le e dado a comprobar otra vez y simpre sale las mismas 7, que las borra pero vuelven a aparecer: Windows Registry Editor Version 5.00 [HKEY_CLASSES_ROOT\OISbmpfile] @="" [HKEY_CLASSES_ROOT\OISemffile] @="" [HKEY_CLASSES_ROOT\OISgiffile] @="" [HKEY_CLASSES_ROOT\OISjpegfile] @="" [HKEY_CLASSES_ROOT\OISpngfile] @="" [HKEY_CLASSES_ROOT\OIStiffile] @="" [HKEY_CLASSES_ROOT\OISwmffile] @="" ---------------------- Cita:
-El crystalxp esta limpio verdad?? -Sabes como desinstalar la beta1 de IE que no aparece en agregar/quitar programas?? Enga gracias, que sois unos fieras. |
![]() | ![]() |
| ||||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Hola Ups!! fue un error mío, no, el regseeker no se instala El ccleaner no se especializa en limpiar el registro, por ello no detecta una gran cantidad de entradas, pero igual es eficiente Estas entradas son basura, no representan ningún riego para el sistema, si algunas entradas, son muy difíciles de eliminar, puede que se estén utilizando, por lo cual, quietarlas a la fuerza, no seria conveniente, si el TuneUp elimino varias entradas, es conveniente que lo siguas ejecutando, preferentemente en modo a prueba de fallos ------- Con tema me refiero al crystalxp, mmmm no se si esta limpio, ya que nunca lo he utilizado Para desinstalar el IE7 prueba con Esto salu2 Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: infectado con megda, e exo limpieza y creo ke todo esta en orden?? Muxas gracias por todo. Puedes cerrar el tema y yebarlo a "temas solucionados" pero antes, ayudame a desinstalar la beta1 por favor, si eske te digo que en agregar y quitar programas no saleee::: Miralo tu mismo ![]() ![]() ![]() Hay que desinstalarlo de otra forma, e probado a instalarlo otra vez o a instalar la beta3 pero que me dice que desinstale la version anterior Thank you |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Creo que es un spyware | Emanuco | Foro de Virus y Spywares | 15 | 31/07/06 19:49:55 |
| Publicidad no deseada!! (Solucionado) | anonimo14001 | Temas Solucionados | 6 | 21/12/05 22:20:17 |
| Nescesito de sus sabios consejos | Miharu_Endoh | Foro de Virus y Spywares | 3 | 19/12/05 20:07:37 |
| No consigo eliminar Look2Me, y otros problemas (solucionado) | SeteSete | Temas Solucionados | 14 | 05/12/05 15:52:22 |
| Problema con pagina de inicio (About:Blank) (solucionado) | Joselo1984 | Temas Solucionados | 17 | 09/08/05 23:46:54 |