Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 11/11/06, 21:27:45
Usuario
 
Registrado: nov 2006
Ubicación: españa
Mensajes: 1
NSIS Media Extension spyware

Agradeciendo de antemano la ayuda prestada, desearía que me podais auydar en la resolución de un pequeño problema; creo que se me ha istalado un spyware llamado NSIS Media Extension que ni yo ni mis multiples herramientas somos capaces de quitar. Es el tipico progamilla que hace que sus pup ups salten la barrera de la barra del google buscando que pique en los banners y de vez en cuando me envía un mensaje advirtiendome de que mi sistema esta infectadisimo y que me descargue un antispyware para solucionarlo (curioso bucle). Por supuesto no me lo descargo, pero al intentar cerrar las dos o tres ventanas qque se despilegan, el sistema se me vuelve inestable y tengo que cerrar con el administrador de sistemas.
Otros sintomas que he notado ultimamente y que seguro que estan relacionados con este u otro malware son:
-El emule tarda más de lo habitual en abrirse y baja mas lento (hace poco abrí los puertos 4662 y 4672 en el router)
-Me desapareció el Kaspersky de la barra de tareas (no acababa de arrancar al inicio) y tuve que reinstalarlo nuevamente. Han desaparecido la carpeta donde tengo las claves y aunque funciona bien aparentemente,incluidas las actualizaciones, no detecta nada en el análisis y tarda más de lo habitual.
-El sistema se me acaba ralentizando, especialmente el Internet Explorer.

He instalado y ejecutado el lavasoft Ad-aware 1.6, el Spywareblaster y el Spybor Search & Destroy y solamente este último me detecta el Nsis Media Extension junto con otro malware (TagSaurus), lo elimina aparentemente, pero vuelven a apararecer las jodias pantallitas...Vuelvo a pasarlo, lo detecta, lo elimina, pero otra vez aparecen (mira, otra).

Recurro al Activescan de panda para solucionarlo, no lo encuentra pero a cambio me detecta todo esto:


Adware:adware/dudu No desinfectado Registro de Windows
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Invitado\Cookies\invitado@ad.yieldmanager[2].txt
Spyware:Cookie/Xmts No desinfectado C:\Documents and Settings\Invitado\Cookies\invitado@xmts[1].txt
Adware:Adware/Cydoor No desinfectado C:\Documents and Settings\Pepe\Configuración local\Archivos temporales de Internet\Content.IE5\49QBK52F\torrent[1].exe[¦$$\System32\netstrap42.dll]
Adware:Adware/ClockSync No desinfectado C:\Documents and Settings\Pepe\Configuración local\Archivos temporales de Internet\Content.IE5\49QBK52F\torrent[1].exe[²ÖÇ\VVSNInst.exe]
Adware:Adware/ClockSync No desinfectado C:\Documents and Settings\Pepe\Configuración local\Temp\VVSNInst.exe
Spyware:Cookie/YieldManager No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@ad.yieldmanager[1].txt
Spyware:Cookie/Hbmediapro No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@adopt.hbmediapro[2].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@bs.serving-sys[2].txt
Spyware:Cookie/Doubleclick No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@doubleclick[1].txt
Spyware:Cookie/Mediaplex No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@mediaplex[1].txt
Spyware:Cookie/Serving-sys No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@serving-sys[2].txt
Spyware:Cookie/Reliablestats No desinfectado C:\Documents and Settings\Pepe\Cookies\pepe@stats1.reliablestats[1].txt
Adware:Adware/Cydoor No desinfectado C:\WINDOWS\system32\~isdut.tmp
Adware:Adware/StartPage.ATU


Como no pago los 9 Euros que me piden, Panda no me los elimina, pero miro la información que da sobre ellos y no me convence (no aparece ninguna entrada en el registro del Cydoor(como apunta la información suministrada).
Además le paso el HijackThis antes y despues de hacer todo esto pero como aquí no puedo pegar los logs...
En fin, espero que alguien me muestre un camino para solucionar estas pequeñas piedras que alguien se sigue empeñando en poner el la bien asfaltada autopista de la información. Gracias por todo.
InfoSpyware

  post #2  
Antiguo 11/11/06, 22:10:00
Avatar de AntonioG
Moderador
 
Registrado: may 2006
Ubicación: México
Mensajes: 3.803
Contactar con AntonioG a través de MSN
Investigación Re: NSIS Media Extension spyware

Hola, bienvenido al foro.

Vamos por partes, que tipo de emnsajes te salen de que estas infectado y que herramientas te recomienda descargar?
Posiblemente salgan con el DelPSguard de este tutorial:
Eliminar familia PSGuard, AntiVirGear, VirusProtectPro, Antivirus 2009, SpyLocked


Busca estos archivos en tu sistema y si estan eliminalos (si no se dejan intenta con KillBox):
C:\Documents and Settings\Pepe\Configuración local\Archivos temporales de Internet\Content.IE5\49QBK52F\torrent[1].exe
C:\Documents and Settings\Pepe\Configuración local\Temp\VVSNInst.exe
C:\WINDOWS\system32\~isdut.tmp


Luego pasa el DiskCleaner

y pasa de nuevo el antivirus panda y pega el reporte a ver que queda.

Nos comentas...

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 21/11/06, 11:36:11
Usuario
 
Registrado: jul 2006
Ubicación: España
Mensajes: 1
Re: NSIS Media Extension spyware

No sé si ya habrás solucionado tu problema con el NSIS MEDIA EXTENSION, si no lo has hecho todavía ahí va la solución:

1- Puedes instalarte el Trojan Hunter, que te detectará el archivo infectado y lo eliminará sin problemas.

2 - O bien puedes ir a C:\Windows\System32 y localizar el archivo llamado winsdrv.dll, lo eliminas y todo solucionado. (Es posible que no se deje borrar, pero puedes utilizar alguna herramiento como el KillBox y listo).

Con cualquiera de estos dos pasos habrás acabado con tu problema. Espero que te sirva. Saludos a todos.
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Muy Buenas tardes. Trojan DomCom ayuda ¿Podrían revisar mi log?. Gracias. faeton Foro de Software 12 29/09/06 11:20:37
Advertisment - NSIS Media (Imposible eliminar) davidparaguayo Foro Oficial de HijackThis en español 3 09/09/06 09:40:18
"Nuevas vulnerabilidades en Windows Media Player" kontainer Últimas Noticias 0 30/06/06 22:21:17
problema con spyware updatesearches (solucionado) royal Temas Solucionados 2 08/06/05 07:55:25
Listado de Falsos Antivirus / Falsos Antispywares / "Rogue" (Actualizado al 01/9/09) ElPiedra Herramientas Anti-Malwares 0 12/01/05 20:09:19




Todas las horas son GMT -4. La hora es 16:58:17.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31