Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 01/06/05, 03:37:48
Avatar de 0wn3d
Usuario
 
Registrado: may 2005
Ubicación: dsdsd
Mensajes: 16
Bien ¡Necesito AYUDA urgente por favor! ¡¿Estoy infectado?! (solucionado)

Hola, os comento mi caso, hace poco fuí infectado por dos keyloggers (XPC Spy y el Perfect Keylogger), ya los he eliminado, y he pasado el Spybot S&D, el Adware SE, el Norton 2005, Kaspersky, Panda Online Scan... y esto aparentemente limpio, pero cuando scaneo mi PC con el Hijackthis me aparece lo siguiente:


Como veis os he marcado unas entradas, bien, lo que pasa con ellas es que no las puedo eliminar, las selecciono, le indico FIX, y desaparecen, entonces me crea la carpeta llamada backup a la cual elimino seguidamente porque estoy seguro de eliminarlas bien. Pero cuando reinicio mi PC... vuelve a aparecer! :eek:

Como podeis ver son sospechosas esas 3 entradas... alguien tiene idea de como me las puedo quitar de encima? Y si puede ser... tiene alguien info sobre ellas?

Espero averme explicado bien.

Muchas gracias!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 01/06/05, 05:04:30
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.091
Alegria Re: ¡Necesito AYUDA urgente por favor! ¡¿Estoy infectado?!

Hola

Te recomiendo que las busques en internet si l oque quieres es buscar información.

Si quieres que te demos un análisis completo, mándanos el reporte para que lo analicemos.

Para eliminarlas, márcalas en el hijackthis para reparar, si no están relacionadas con nada más, desaparecerán.

Para complementar la limpiezar, ejecuta esto:
Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 04/06/05, 05:38:20
Avatar de 0wn3d
Usuario
 
Registrado: may 2005
Ubicación: dsdsd
Mensajes: 16
Atención Re: ¡Necesito AYUDA urgente por favor! ¡¿Estoy infectado?!

Muchas gracias por la respuesta, pero ya prové como dije al principio con todos esos programas y siguen hay esas entradas que no las puedo borrar porque cuando le doy a FIX vuelven a aparecer.

Bueno, como bien me dijiste os adjunto el log de Hijackthis completo:

Logfile of HijackThis v1.99.1
Scan saved at 10:34:43, on 04/06/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\0wn3d\Escritorio\HijackThis.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 148.244.150.58:80
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1115140441656
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697514} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp3_mp3.cab
O16 - DPF: {C5E28B9D-0A68-4B50-94E9-E8F6B4697516} (NsvPlayX Control) - http://www.nullsoft.com/nsv/embed/nsvplayx_vp6_mp3.cab
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2004\WinStylerThemeSvc.exe

Bueno, aver si alguien mas entendidito que yo me puede hechar un cable con esto porque me estoy comiendo la cabeza con esto...

Muchas gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 04/06/05, 16:57:45
Avatar de 0wn3d
Usuario
 
Registrado: may 2005
Ubicación: dsdsd
Mensajes: 16
Articulo Re: ¡Necesito AYUDA urgente por favor! ¡¿Estoy infectado?!

Alguien me puede ayudar con esas entraditas infectadas que os dije?

Me es imposible eliminarlas, y si puede ser por favor, quisiera saber como influencian sobre mi PC su existencia y presencia.

Muchisimas gracias de antemano. :dedosarri
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 05/06/05, 17:09:31
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.012
Re: ¡Necesito AYUDA urgente por favor! ¡¿Estoy infectado?!

Hola!!!

No se a que tres entradas te refieres porque no veo que hayas escrito ninguna. No veo que haya nada grave pero sigue estos pasos:

1) Apaga Restaurar Sistema

2) Desinstala MessengerPlus, ya que agrega adware.

3) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

O2 - BHO: (no name) - {1D1B2879-99FF-11E3-8D96-D7ACAC95952A} - (no file)

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} -

O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} -

4) Reinicia a prueba de fallos

5) Busca y elimina esta carpeta con todo su contenido:

C:\Archivos de programa\MessengerPlus! 3\

6) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

7) Elimina cookies y temporales de internet con Disk Cleaner y vacia la papelera.

8) Reinicia normal y nos cuentas los resultados.

Instala SpywareBlaster 3.4 , actualízalo y pincha sobre “Enable All Protection”.

Saludos

PD// Si le das fix a las entradas y después vuelven a aparecer quizás sea que estes bloqueando los cambios con Spybot, por lo que te aconsejo que mientras realizas la reparación desactives el residente.


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 10/06/05, 05:29:06
Avatar de 0wn3d
Usuario
 
Registrado: may 2005
Ubicación: dsdsd
Mensajes: 16
Bien Re: ¡Necesito AYUDA urgente por favor! ¡¿Estoy infectado?!

Jereque dejame felicitarte por haverme hechado un cable de tan buena forma.

Parece que funciona todo lo que me comentaste.
Muchas gracias por la ayuda. :dedosarri
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ayuda urgente, !!no se que hacer¡¡ (solucionado) chuyo Temas Solucionados 3 09/07/05 04:09:00
¡Necesito AYUDA urgente con esto POR FAVOR! 0wn3d Ayuda General 3 27/05/05 18:22:09
ayuda urgente con coolwebsearch! por favor! (solucionado) Raan80 Temas Solucionados 6 08/04/05 12:06:54
Ayuda urgente: increiblemente infectado Pablete Foro de Virus y Spywares 12 20/02/05 11:11:52
Necesito AYUDA URGENTE . . (solucionado) Skart Temas Solucionados 4 07/02/05 21:08:00




Todas las horas son GMT -4. La hora es 04:30:43.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30