Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 31/05/05, 14:52:21
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Bien alexa, dso exploit (solucionado)

beuno me slaio eso en el spybot. y no se q sera ni idea. el DSO exploit no s eborra ni ahi con el spybot
sale esto

DSO Exploit: Data source object exploit (Cambio en el registro, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\Cur rentVersion\Internet Settings\Zones\0\1004!=W=3


--- Spybot - Search && Destroy version: 1.3 ---
2004-05-12 Includes\Cookies.sbi
2004-05-12 Includes\Dialer.sbi
2004-05-12 Includes\Hijackers.sbi
2004-05-12 Includes\Keyloggers.sbi
2004-05-12 Includes\LSP.sbi
2004-05-12 Includes\Malware.sbi
2004-05-12 Includes\Revision.sbi
2004-05-12 Includes\Security.sbi
2004-05-12 Includes\Spybots.sbi
2004-05-12 Includes\Tracks.uti
2004-05-12 Includes\Trojans.sbi

Empresa: Microsoft
Producto: Internet Explorer
Amenaza: Security hole

URL de la empresa:
http://www.microsoft.com/
URL del producto de la empresa:
http://www.microsoft.com/windows/ie/
URL de privacidad de la empresa:
http://www.microsoft.com/info/privacy.htm

Descripción
There's a security hole in IE allowing websites to execute code without asking you first. You can find more information at http://security.greymagic.com/adv/gm001-ie/



por las dudas pongo un logs del hijackthis. porq se me cuelga la pc y demas
abrazos

Logfile of HijackThis v1.98.2
Scan saved at 02:39:10 p.m., on 31/05/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAVSVC.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\KASPERSKY LAB\KASPERSKY ANTI-VIRUS PERSONAL\KAV.EXE
C:\ARCHIVOS DE PROGRAMA\ZONE LABS\ZONEALARM\ZLCLIENT.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\SPYBOTSD.EXE
C:\MIS DOCUMENTOS\PROGRAMAS\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SU B_PVER}&ar=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [SystemTray] SysTray.ExE
O4 - HKLM\..\Run: [KAVPersonal50] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\RunServices: [kavsvc] C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O4 - HKLM\..\RunServices: [KB891711] C:\WINDOWS\SYSTEM\KB891711\KB891711.EXE
O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service
O8 - Extra context menu item: &Google Search - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsearch.html
O8 - Extra context menu item: Instantánea de caché de la página - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmcache.html
O8 - Extra context menu item: Páginas similares - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmsimilar.html
O8 - Extra context menu item: Páginas vinculadas - res://C:\ARCHIVOS DE PROGRAMA\GOOGLE\GOOGLETOOLBAR1.DLL/cmbacklinks.html
O9 - Extra button: PhoenixNet - {6a927460-bd95-11d9-a599-000102be317b} - http://www.seqdl.com/servlets/Redir?BID=65457&CID=9875 (file missing)
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by103fd.bay103.hotmail.msn.com/resources/MsnPUpld.cab
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 31/05/05, 15:17:16
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 8
Re: alexa, dso exploit

¿El Alexa te lo te detecta en el archivo c:\windows\related.htm?
Seguramente sea un falso positivo, ese archivo lo crea el MSN.

Para lo del DSOexploit visita: http://www.forospyware.com/7-post1.html

El log está limpio.

Edito: No me había fijado en:

O9 - Extra button: PhoenixNet - {6a927460-bd95-11d9-a599-000102be317b} - http://www.seqdl.com/servlets/Redir?BID=65457&CID=9875 (file missing)

Sigue los 11 pasos del tutorial de antispyware.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 01/06/05, 10:56:27
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: alexa, dso exploit

joshaa alo del DSO ya esta baje el parche de spybot.
ahora no te entendi lo de ----->O9 - Extra button: PhoenixNet - {6a927460-bd95-11d9-a599-000102be317b} - http://www.seqdl.com/servlets/Redir?BID=65457&CID=9875 (file missing)
A ese lo borro?? q seria?
ahor amiro el tutorial
Un abrazo y gracias!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 01/06/05, 12:32:53
Avatar de Wisp
Usuario
 
Registrado: mar 2005
Ubicación: ?
Mensajes: 8
Re: alexa, dso exploit

Esa entrada hace referencia a un buscador, en la URL además aparece el ID del usuario, hay gente que se registra cuentas en motores de búsqueda que pagan por cada búsqueda y crean algún tipo de malware que hace que visites la página, para luego ellos cobrar por más búsquedas.

Si, tienes que marcarla y pulsar en Fix Checked, luego reinicias y euvles a pasar el HijackThis para ver si se ha quitado o sigue ahí.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 01/06/05, 14:47:21
Usuario
 
Registrado: may 2005
Ubicación: argentina
Mensajes: 27
Re: alexa, dso exploit

Mucha sgracais!!!!!!! todo solucionado, un abrazo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Parche para SpyBot S&D 1.3 que soluciona el DSO EXPLOIT ElPiedra Actualización de AntiSpywares 1 04/06/05 21:39:58
Problemas Con Virus LoveSan y I.SASS exploit. Que Hago? (solucionado) Kiyosaki Temas Solucionados 2 02/06/05 07:58:04
tengo 5 entradas de DSO exploit y no se eliminan ayuda por favor Cheroky Temas Solucionados 2 31/05/05 15:18:41
Alexa Related y DSO Exploit kotetita Foro de Virus y Spywares 1 15/04/05 11:18:37
DSO EXPLOIT "POR FAVOR" frank Foro de Virus y Spywares 7 01/04/05 07:02:10




Todas las horas son GMT -4. La hora es 04:14:14.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30