Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Herramientas
  post #1 (permalink)  
Antiguo 30/08/06, 17:05:44
Usuario
 
Registrado: ago 2006
Ubicación: Argentina
Mensajes: 4
Pregunta trojan.startpage.GEN (No se como sacarlo)

Hola mi nombre es Zunilda, tengo un pequeño problema, cada vez que le hago una limpieza a la maquina con diferentes Spyware cuando llega el turno del Spyware doctor me salta el trojan.startpage.GEN y no lo puedo sacar, nose que daños casa, si hay que sacarlo o no, la maquina se me tilda muchas veces y por ahi es por eso, cualquiera que pueda ayudarme se lo agradeceria mucho. Tengo win xp nose que otros datos se necesitan....


Desde ya Muchas Gracias Zully
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #2 (permalink)  
Antiguo 30/08/06, 22:30:07
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Investigación Re: trojan.startpage.GEN (No se como sacarlo)

Hola y bienvenido al foro
Pasa el Ewido On-Line y el Kaspersky On-Line y nos pegas los 2 reportes juntos, en este mismo tema.

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #3 (permalink)  
Antiguo 30/08/06, 22:46:45
Usuario
 
Registrado: ago 2006
Ubicación: Argentina
Mensajes: 4
Re: trojan.startpage.GEN (No se como sacarlo)

Muchas gracias por responder, pero ahora tengo otro problema, cuando quiero escanear via online,..... no tengo el control alctivex (O algo asi) instalado, lo tengo que instalar? ¿Que me trae eso? ¿Es necesario o se puede hacer de alguna otra manera?

Desde ya muchisimas Gracias Zully
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #4 (permalink)  
Antiguo 30/08/06, 22:50:10
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: trojan.startpage.GEN (No se como sacarlo)

No te preocupes, simplemente instalalos, hasta ahora no he conocido ningun caso al que le haya hecho problemas.

Salu2

Linux User Registered #451400
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #5 (permalink)  
Antiguo 31/08/06, 11:04:40
Usuario
 
Registrado: ago 2006
Ubicación: Argentina
Mensajes: 4
Re: trojan.startpage.GEN (No se como sacarlo)

Hola, hice los dos scan y ahi van los reportes, ahhh y ya que estamos, el NewDonet que aparece tampoco lo puedo sacar, y lo detecto con el Serch anda Destroit.



ewido anti-spyware online scanner
http://www.ewido.net
__________________________________________________


Name: Adware.Accoona
Path: HKLM\SOFTWARE\Classes\CLSID\{364B6276-C6C1-40B6-A6D7-6C48871FD707}
Risk: Medium

Name: Adware.Generic
Path: HKLM\SOFTWARE\Classes\EMediaCodec.Chl
Risk: Medium

Name: Adware.Generic
Path: HKLM\SOFTWARE\Classes\EMediaCodec.Chl\CLSID
Risk: Medium

Name: Adware.Generic
Path: HKLM\SOFTWARE\Classes\Media-Codec.Chl
Risk: Medium

Name: Adware.Generic
Path: HKLM\SOFTWARE\Classes\Media-Codec.Chl\CLSID
Risk: Medium

Name: Adware.WebRebates
Path: HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\ins
Risk: Medium

Name: Adware.NewDotNet
Path: HKU\.DEFAULT\Software\New.net
Risk: Medium

Name: Adware.NewDotNet
Path: HKU\S-1-5-21-1715567821-813497703-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
Risk: Medium

Name: Adware.Generic
Path: HKU\S-1-5-21-1715567821-813497703-725345543-1003\Software\Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}
Risk: Medium

Name: Adware.Generic
Path: HKU\S-1-5-21-1715567821-813497703-725345543-1003_Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}
Risk: Medium

Name: Adware.NewDotNet
Path: HKU\S-1-5-18\Software\New.net
Risk: Medium

Name: Adware.Trymedia
Path: C:\Documents and Settings\Luisa\Escritorio\tradewindsam-dm.exe
Risk: Medium

Name: Adware.NewDotNet
Path: C:\WINDOWS\NDNuninstall7_22.exe
Risk: Medium

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld169F.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld1D78.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld2806.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld345.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld508D.tmp
Risk: High

Name: Trojan.Small
Path: C:\WINDOWS\system32\1024\ld61D4.tmp
Risk: High


--------------------------------------------------------------------------

KASPERSKY ONLINE SCANNER REPORT
Thursday, August 31, 2006 11:00:07 AM
Operating System: Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 31/08/2006
Kaspersky Anti-Virus database records: 206836


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\

Scan Statistics
Total number of scanned objects 75654
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 01:09:43

Infected Object Name Virus Name Last Action
C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Grisoft\Avg7Data\avg7log.log.lck Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Dr Watson\user.dmp Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Documents and Settings\Zully\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Zully\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Documents and Settings\Zully\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Documents and Settings\Zully\Configuración local\Historial\History.IE5\index.dat Object is locked skipped

C:\Documents and Settings\Zully\Cookies\index.dat Object is locked skipped

C:\Documents and Settings\Zully\Datos de programa\AVG7\Log\emc.log Object is locked skipped

C:\Documents and Settings\Zully\NTUSER.DAT Object is locked skipped

C:\Documents and Settings\Zully\ntuser.dat.LOG Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\System Volume Information\_restore{048AED7E-0899-4186-856A-CF5CA2D2CDBB}\RP405\change.log Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\EventCache\{563C1B 14-842C-4FAC-8FD1-E7CFF46AEDFA}.bin Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\system32\CnxDslWz.log Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\drivers\sptd1565.sys Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped




Mmmmmm menos mal que hay gente que entiende estoooooooo GRACIAS!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #6 (permalink)  
Antiguo 09/09/06, 20:06:07
Usuario
 
Registrado: ago 2006
Ubicación: Argentina
Mensajes: 4
Re: trojan.startpage.GEN (No se como sacarlo)

Necesitariiiiiaaaa porrrr favor que me respondan!!!!! necesito saber si hay algun problemay si lo puedo solucionar!!!!!!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
  post #7 (permalink)  
Antiguo 09/09/06, 20:33:19
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 4.640
Re: trojan.startpage.GEN (No se como sacarlo)

Holas otra vez. Sigue los siguientes pasos:
1. - Entra en Modo Seguro (Modo a Prueba de Fallos).
2. - Borra los siguientes archivos:
C:\Documents and Settings\Luisa\Escritorio\tradewindsam-dm.exe
C:\WINDOWS\NDNuninstall7_22.exe
C:\WINDOWS\system32\1024 ==> carpeta entera

3. - Anda a Inicio ==> Ejecutar... ==> regedit, se abrira una ventana similar al explorador de windows, donde debes eliminar estas carpetas:
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{364B6276-C6C1-40B6-A6D7-6C48871FD707}
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\EMediaCodec.Chl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Media-Codec.Chl
  • HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\ins
  • HKEY_USER\.DEFAULT\Software\New.net
  • HKEY_USER\S-1-5-21-1715567821-813497703-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Ext \Stats\{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}
  • HKEY_USER\S-1-5-21-1715567821-813497703-725345543-1003\Software\Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}
  • HKEY_USER\S-1-5-21-1715567821-813497703-725345543-1003_Classes\CLSID\{af3fd9a8-1287-4159-9212-9a5b4494af70}
  • HKEY_USER\S-1-5-18\Software\New.net
4. - Escanea con:5. - No salgas del modo seguro. Has lo siguiente en cada cuenta de usuario:6. - Inicia en Modo Normal.
7. - Pasa el LSP-fix para reparar LSP's.
8. - Inmuniza con SpywareBlaster (manual) y usa Firefox como navegador
9. - Escanea con Ewido On-Line y nos pegas el reporte.

De preferencia imprime los pasos para que te sea mas facil.

No olvides contarnos resultados.

Salu2

Linux User Registered #451400

Última edición por Hardrive fecha: 09/09/06 a las 20:35:32.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Que hago ante esto VampireDJ Foro de Virus y Spywares 1 17/05/06 16:24:51
no se como sacarlo... miguel3605 Foro Oficial de HijackThis en español 1 12/02/06 14:28:15
como se pasa mpg a dvd con nero?? ortzio2 Foro de Software 1 06/02/06 13:27:56
Tengo dos virus y un troyano al abrir un fotolog lazaru Foro de Virus y Spywares 11 02/01/06 16:33:10
FindSpy.A???? (solucionado) srm Temas Solucionados 8 06/08/05 03:15:34




Todas las horas son GMT -4. La hora es 04:06:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30