Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 23/08/06, 15:52:32
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 35
Un Spyware en mi ordenador?

Escribo para ver si alguien me puede ayudar a solucionar un problema con mi ordenador.
Pues resulta que me aparece un símbolo de precaución intermitente en la parte inferior del la pantalla, se me abren pantallas con publicidades de antispawares, ventanas diciendome que mi ordenador está infectado, aparte de irme muy pero que muy lento.

Espero que me podais ayudar, gracias anticipadas.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 23/08/06, 18:20:17
Avatar de matlock1985
Usuario
 
Registrado: may 2006
Ubicación: Argentina
Mensajes: 519
Re: Un Spyware en mi ordenador?

Hola
Por lo q cuentas lo q tienes es un Malware de la familia PSGuard, sigue estos pasos para una buena elminacion:
Eliminar familia PSGuard, AntiVirGear, VirusProtectPro, Antivirus 2009, SpyLocked

Luego nos cuentas como t fue

Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 25/08/06, 01:13:26
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 35
Re: Un Spyware en mi ordenador?

Bueno, he seguido todos los pasos y de momento creo que todo va mejor. No aparecen las ventanas molestas de publicidad, ni el triangulo de precaución. Pego los logs de HijackThis y de DelPSGuard por si hay algo mas.

Logfile of HijackThis v1.99.1
Scan saved at 20:25:48, on 24/08/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Microsoft Office\Office\WINWORD.EXE
C:\Archivos de programa\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www1.rosavientospodcast.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://espanol.yahoo.com
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://e1.rd.yahoo.com/customize/ie/defaults/su/msgr7/*http://espanol.search.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Archivos de programa\IntCodec\isaddon.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\ARCHIV~1\FLASHGET\jccatch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Archivos de programa\Siber Systems\AI RoboForm\roboform.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Archivos de programa\Siber Systems\AI RoboForm\roboform.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\fgiebar.dll
O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Archivos de programa\IntCodec\iesplugin.dll
O4 - HKLM\..\Run: [DSLSTATEXE] C:\Program Files\Jazztel\Adsl\dslstat.exe icon
O4 - HKLM\..\Run: [VSOCheckTask] "C:\ARCHIV~1\McAfee.com\VSO\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] C:\Archivos de programa\McAfee.com\VSO\mcvsshld.exe
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [epm-dm] c:\acer\epm\epm-dm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [RoboForm] "C:\Archivos de programa\Siber Systems\AI RoboForm\RoboTaskBarIcon.exe"
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Guardar Formularios - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O8 - Extra context menu item: Personalizar Menú - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html
O8 - Extra context menu item: Rellenar Formularios - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O8 - Extra context menu item: RF Barra de Herramientas - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra 'Tools' menuitem: Rellenar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComFillForms.html
O9 - Extra button: Guardar - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra 'Tools' menuitem: Guardar Formularios - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComSavePass.html
O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra 'Tools' menuitem: RF Barra de Herramientas - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Archivos de programa\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FLASHGET\flashget.exe
O16 - DPF: {10C9072D-2FF3-4AF8-882E-7974B1BF2729} (ChatCLientDownloadCtrl Class) - http://download.howudodat.com/chatterbox/download/ccdl.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?LinkId=39204&clcid=0x409
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://verodome.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1143882205834
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)
O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee WSC Integration (McDetect.exe) - McAfee, Inc - c:\archivos de programa\mcafee.com\agent\mcdetect.exe
O23 - Service: McAfee.com McShield (McShield) - McAfee Inc. - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee Task Scheduler (McTskshd.exe) - McAfee, Inc - c:\ARCHIV~1\mcafee.com\agent\mctskshd.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

-----------------------------------------------------------------------

DelPSGuard
Escaneo a las: 20:34:15,10, 24/08/2006
SO: Microsoft Windows XP [Versi¢n 5.1.2600]


»»»»»»»»»»»» Carpetas y Archivos infectados »»»»»»»»»»»»


»»»»»»»»»»»» Programas Malwares »»»»»»»»»»»»

C:\Archivos de programa\IntCodec\ ...: ! Eliminado ! :...


»»»»»»»»»»»» FIN »»»»»»»»»»»»
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 25/08/06, 07:51:44
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.943
Re: Un Spyware en mi ordenador?

Hola cmartinrosa.....


Te recuerdo o indico que los logs de hijackthis solo se pueden colocar en este subforo (Virus y Spywares) solo si un miembro del staff te lo pide, en este caso no fue así y espero que dicha situación no se vuelva a repetir, si no te piden el log en este subforo no lo coloques


Ahora bien, dado tal vez aún parte de la infección continue, haz lo siguiente:


Descarga las siguientes herramientas:


Paso 1:


Paso 2:

Ejecuta el hijackthis sin tener ningn otro programa abierto, marca y dale FixChecked a las siguientes entradas:

O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Archivos de programa\IntCodec\isaddon.dll

O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Archivos de programa\IntCodec\iesplugin.dll

O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)




Paso 3:

Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:

C:\Archivos de programa\IntCodec\isaddon.dll

C:\Archivos de programa\IntCodec\iesplugin.dll



Entra en la carpeta Archivos de programa y elimina la carpeta IntCodec con todo su contenido



Ejecuta la herramienta DelPSGuard.exe


Limpia los temporales y cookies con el Disk Cleaner

Limpia el registro de windows con el Regseeker (pasalo varias veces hasta que no quede nada por limpiar)



Paso 4:

Reincia el sistema en modo normal

Haz un chequeo con los antivirus online Kaspersky y Ewido


Nos comentas como te fue y dejas un nuevo log para ver como quedo



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 25/08/06, 10:34:11
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 35
Re: Un Spyware en mi ordenador?

vale, siento haber posteado los logs, era por ayudar.
Pero decir una cosita nada mas. Luego de pasar el DelPSGuard, te dice que pegues el repore en el foro, donde están intentando solucionar el problema, por eso pegue ese y el anterior, nuevamente lo siento, no ocurrirá mas.

Ahora me pondré a seguir limpiando con los pasos nuevos, saludos y gracias por vuestro trabajo.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 25/08/06, 10:42:02
Avatar de matlock1985
Usuario
 
Registrado: may 2006
Ubicación: Argentina
Mensajes: 519
Re: Un Spyware en mi ordenador?

Cita:
Originalmente publicado por cmartinrosa Ver Mensaje
vale, siento haber posteado los logs, era por ayudar.
Pero decir una cosita nada mas. Luego de pasar el DelPSGuard, te dice que pegues el repore en el foro, donde están intentando solucionar el problema, por eso pegue ese y el anterior, nuevamente lo siento,
no ocurrirá mas.

A lo q se refiere el link de los procedimientos es q peges el reporte del DelPSGuard, no del HijackThis




Despues nos cuentas como t fue

Saludos

Última edición por matlock1985 fecha: 25/08/06 a las 10:44:35.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 26/08/06, 10:23:06
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 35
Re: Un Spyware en mi ordenador?

Bueno, te comento que he seguido los pasos pero me han surgido algunos problemillas.

Cita:
O2 - BHO: (no name) - {202a961f-23ae-42b1-9505-ffe3c818d717} - C:\Archivos de programa\IntCodec\isaddon.dll

O3 - Toolbar: Protection Bar - {860c2f6b-ca82-4282-9187-beccbb66f0af} - C:\Archivos de programa\IntCodec\iesplugin.dll

O21 - SSODL: bestreak - {874443fe-aa33-4ebf-a6ac-73208787e62d} - (no file)
Las entradas estas no las he encontrado


Cita:
Copia y pega las siguientes entradas en el Killbox (una a la vez) donde dice "Full Path of File to Delete" y le das click al boton rojo con cruz blanca del programa para eliminar el archivo:

C:\Archivos de programa\IntCodec\isaddon.dll

C:\Archivos de programa\IntCodec\iesplugin.dll
Al pegarlas me dice que la ruta no existe.

Cita:
Entra en la carpeta Archivos de programa y elimina la carpeta IntCodec con todo su contenido
Entro y esa carpeta no existe.

Cita:
Limpia el registro de windows con el Regseeker (pasalo varias veces hasta que no quede nada por limpiar)
Por mas que lo paso y lo paso, siempre aparecen 6 entradas,

Hkey_classes_ROOT
.plist
Estension inutilizada
Hkey_classes_ROOT
.qpa
Estension inutilizada
Hkey_classes_ROOT
.qtp
Estension inutilizada
Hkey_classes_ROOT
.qtr
Estension inutilizada
Hkey_classes_ROOT
.qts
Estension inutilizada
Hkey_classes_ROOT
.qtx
Estension inutilizada

Ahora, pongo el log de Hijackthis?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #8 (permalink)  
Antiguo 26/08/06, 11:09:31
Avatar de matlock1985
Usuario
 
Registrado: may 2006
Ubicación: Argentina
Mensajes: 519
Re: Un Spyware en mi ordenador?

Hola
P
Cita:
or mas que lo paso y lo paso, siempre aparecen 6 entradas,

Hkey_classes_ROOT
.plist
Estension inutilizada
Hkey_classes_ROOT
.qpa
Estension inutilizada
Hkey_classes_ROOT
.qtp
Estension inutilizada
Hkey_classes_ROOT
.qtr
Estension inutilizada
Hkey_classes_ROOT
.qts
Estension inutilizada
Hkey_classes_ROOT
.qtx
Estension inutilizada
Eliminalas, seleccionalas a todas y haces click derecho con el mousen y le das en "BORRAR LAS ENTRADAS SELECCIONADAS"


Cita:
Ahora, pongo el log de Hijackthis?

Solo si t lo pide un miembro del staff de ForoSpyware, igualmente t van a avisar cuando lo debes poner.


Saludos
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #9 (permalink)  
Antiguo 26/08/06, 11:12:57
Usuario
 
Registrado: mar 2006
Ubicación: españa
Mensajes: 35
Re: Un Spyware en mi ordenador?

Cita:
Originalmente publicado por matlock1985 Ver Mensaje
Hola

Eliminalas, seleccionalas a todas y haces click derecho con el mousen y le das en "BORRAR LAS ENTRADAS SELECCIONADAS"
Si es lo que hago, le doy a borrar, con el boton derecho del ratón, pero al analizar nuevamente, al buscar otra vez, para verificar que ya no estén, aparecen nuevamente.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Antiguo 26/08/06, 19:05:09
Avatar de Acron_0248
Colaborador
 
Registrado: jul 2005
Ubicación: Venezuela
Mensajes: 9.943
Re: Un Spyware en mi ordenador?

Si puedes dejar un nuevo log



Salu2

Linux User #399288 != 1337 || Ub3|2


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
pops up al ataque en mi ordenador maika666 Foro Oficial de HijackThis en español 1 06/07/06 17:40:10
espias o virus en mi ordenador riojanoderinco Foro Oficial de HijackThis en español 3 11/06/06 18:19:40
Mi PC esta muy lenta y con problemas varios (Solucionado) villasol Temas Solucionados 11 12/02/06 14:56:15
spyware y trojan en mi pc que hago? fedeagus Foro de Virus y Spywares 1 10/08/05 23:11:35
Azesearch se ha instalado en mi ordenador y no parece quererse marchar. (solucionado) Kelfo Temas Solucionados 6 07/08/05 11:56:26




Todas las horas son GMT -4. La hora es 03:26:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30