Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 31/05/05, 20:54:30
Usuario
 
Registrado: may 2005
Ubicación: Mexico
Mensajes: 4
Bien Martfinder no puedo eliminarlo (solucionado)

He hecho todo lo que dicen los tutoriales, pero no he conseguido eliminar el martfinder de mi pc, he seguido los 11 pasos que me indican en ciertos procedimientos pero no consigo resultados, por lo que les envio el archivo log, para pedirles auxilio, de antemano gracias

ogfile of HijackThis v1.99.1
Scan saved at 06:41:55 p.m., on 31/05/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\WINDOWS\System32\wuauclt.exe
\Sistemas\SYSTEMAS\Mis documentos\COMPARTIR\Anti Aware\Hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) = www.google.com.mx
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\ARCHIV~1\MESSEN~1\MSMSGS.EXE
O15 - Trusted Zone: *.musicmatch.com (HKLM)
O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.viewpoint.com/cgi-bin/installer.v4/vet_install_popup.pl?1&4&04.00.09.13&unknown&unkno wn&http://www.nissanmicra.com.mx
/microsite/micra3d/index_pop.html
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/20021126/qtinstall.info.apple.com
/sikes/es/win/QuickTimeInstaller.exe
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/19373cc44fc698b69f16/netzip/RdxIE601_es.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (Control HouseCall) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com
/housecall/xscan53.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{271B8869-1DAB-4A6D-8F2C-C4EBD104577E}: NameServer = 192.168.0.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{271B8869-1DAB-4A6D-8F2C-C4EBD104577E}: NameServer = 192.168.0.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{271B8869-1DAB-4A6D-8F2C-C4EBD104577E}: NameServer = 192.168.0.1
O19 - User stylesheet: C:\WINDOWS\windows.dat
O23 - Service: InCD Helper (InCDsrv) - AHEAD Software - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: Tango Service (TangoService) - Unknown owner - C:\Archivos de programa\TELMEX\Prodigy Infinitum\app\TangoService.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 31/05/05, 21:36:39
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: Martfinder no puedo eliminarlo

Hola jajcastro, te doy la bievenida al foro.

Ejecuta HijackThis y dale FIX a estas entradas:

O15 - Trusted Zone: *.musicmatch.com (HKLM)

O16 - DPF: {03F998B2-0E00-11D3-A498-00104B6EB52E} - https://components.viewpoint.com/MTSInstallers/MetaStream3.cab?url=http://www.vi ewpoint.com/cgi-bin/installer.v4/vet_install_popup.pl?1&4&04.00.09.13&unknown&un known&http://www.nissanmicra.com.mx/microsite/micra3d/index_pop.html

O19 - User stylesheet: C:\WINDOWS\windows.dat


Elimina el archivo C:\WINDOWS\windows.dat y nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 02/06/05, 13:29:04
Usuario
 
Registrado: may 2005
Ubicación: Mexico
Mensajes: 4
Re: Martfinder no puedo eliminarlo

Gracias por la bienvenida y por responder luego a mi pregunta, pero resulta ser que he hecho lo que me indicaste y lo que no he podido eliminar el el windows.dat, lo he hecho en modo a prueba de fallos y al entrar en forma normal se vuelve a reinstalar, lo he tratado de eliminar una y otra vez y sin resultados favorables, ojala tengas la amabilidad de seguirme ayudando, y de antemano gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 02/06/05, 13:33:51
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: Martfinder no puedo eliminarlo

Hola, intenta descargando el programa "KillBox" y siguiendo las indiecaciones de ahi le pones el archivo y la ruta a eliminar igual que este:

C:\WINDOWS\windows.dat

Le pones que borre al reiniciar y nos contas los resultados.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 04/06/05, 12:18:05
Usuario
 
Registrado: may 2005
Ubicación: Mexico
Mensajes: 4
Re: Martfinder no puedo eliminarlo

He hecho lo que me indicaste, pero el archivo windows.dat sigue ahi, lo unico que paso es que ya no me habre la pagina de martfinder sino me habre otras como http://www.adwaredelete.com/?wm=10062 y cada vez las cambia a otras como si tuviera un indice de paginas, segui investigando y checandola de diferentes formas, pase el XoftSpy instalado desde otra computadora a la que esta infectada y encontro un archivo llamado sporder_.dll, este archivo se encontraba segun xoftpy (ya que trate de verlo a pesar de que tengo habilitada la opcion de ver archivos de sistema y ocultos y no se ve) c:\windows\Downloaded Program Files\, lo borre con killbox y le volvi a pasar oftpy y ya no lo encontro, busque informacion referente a ese archivo y me decia que si es un espia y de hecho tiene uno parecido en la carpeta c:\Windows\System32\sporder.dll, pero los archivos que me decian que eran parte del espia no los tengo. y bueno ahora no se que mas puedo hacer o de plano reinicio mi pc, gracias
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 04/06/05, 20:52:57
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: Martfinder no puedo eliminarlo

Bueno para empezar lo primero que tenes que hacer es desinstalar el XoftSpy ya que es un falso antispyware que instala mas spyware

Despues lo que podes hacer es abrir el archivo Windows.dat con alguna aplicacion para ver dentro de este a que otros archivos esta llamando eh ir borrandolos con KillBox.

Despues nos contas.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 06/06/05, 18:49:34
Usuario
 
Registrado: may 2005
Ubicación: Mexico
Mensajes: 4
Re: Martfinder no puedo eliminarlo

Elimine XoftSpy, y abri el Archivo Windows.dat para ver su contenido, resulta ser que trae una serie de codigos como si fuera una macro, bueno ya no le busque por ese lado segui buscando informacion y me encontre con una pagina ojala no me digan nada que la ponga aqui, pero aqui encontre la solucion, ojala les sirva. y de verdad se te agradece la ayuda ya que me fui adentrando mas a esto gracias a tu informacion y en base a eso pues logre encontrar la solucion.
http://users.telenet.be/marcvn/spyware/1979656.htm
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #8 (permalink)  
Antiguo 06/06/05, 18:59:30
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 29.324
Re: Martfinder no puedo eliminarlo

Muy bien nos alegramos y tomamos como referencia los pasos para crear un herramienta que lo elimine en futuros casos similares de otos usuarios.

Salu2

Hablándole al mundo en "Twitter""

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
no puedo borrar el archivo BrowserHelperObject (solucionado) homerg Temas Solucionados 5 03/06/05 20:17:59
martfinder en lugar de about:blank y sin RUN (solucionado) lcanovas Temas Solucionados 7 12/05/05 16:11:58
Trusted IP (no puedo eliminarlo! =( ) Nilian Foro Oficial de HijackThis en español 6 28/04/05 15:48:29
aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) DIEGOTEJADA Temas Solucionados 13 01/04/05 20:51:28
Urgente spyware no puedo eliminarlo (solucionado) Ismael Temas Solucionados 3 29/03/05 17:57:32




Todas las horas son GMT -4. La hora es 04:25:37.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30