Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 21/06/05, 00:33:17
Usuario
 
Registrado: jun 2005
Ubicación: Montevideo
Mensajes: 7
Bien Smitfraud.c me esta volviendo loca - (solucionado)

Queridos amigos, a pesar que este spyware me esta enloqueciendo, tambien tengo que reconocer que por medio de el , llegue a ustedes y eso no es poco.
Les cuento lo que me hace:
La tipica pantalla azul anunciando su llegaday mi pagina de inicio de IE obviamente esta secuestrada a CollWeb Search.
Llegue a ustedes y lei los consejos, no tengo ninguno de los programas que aconsejan sacar desde el panel de control (agregar y quitar programas)
Baje el kill...lo corri, nada paso.
Hace dias que cuando trato de pasar el Panda On line, cuando esta bajando los programitas se me corta, me secuestra el modem y hace una llamada a no se donde, porque escucho por el tel que la operadora le dice que el numero no es correcto, luego no hay forma de hacer que corte si no apago la PC con el dedo porque tampoco me deja apagarla por los procedimientos normales de windows.
Baje el Spybot S&D, lo corri en prueba de fallos, y encontro mil espias que borro, el unico cambio que tuve es que ahora la pantalla azul, le deja por unos minutos el fondo de pantalla normal, porque vuelve de a ratos lo azul, lo blanco (cuando dice active....)
Baje el HJT y aqui va mi log
Perdonen pero ya no se que hacer , estoy desesperada, mi unica solucion es format C:?????
Se que antes de pasar el HJT debia pasar el Antivirus On line pero como dije antes no me deja, pido mil perdones pero mi logfile es kilometrico lo cual me indica que estoy en reales problemas.
Bueno no los molesto mas y espero que esto que me esta pasando ayude a otros tambien, muy buena idea la de hacer este foro, desde ya mil gracias

Monica desde Uruguay

Logfile of HijackThis v1.99.1
Scan saved at 06:19:45, on 07/05/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\CMMPU.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\SYSTEM\LVCOMS.EXE
C:\WINDOWS\ptsnoop.exe
C:\WINDOWS\LOADQM.EXE
C:\WINDOWS\SYSTEM\KAXBIN.EXE
C:\WINDOWS\SYSTEM\PAYTIME.EXE
C:\WINDOWS\SYSTEM\PAYTIME.EXE
C:\ARCHIVOS DE PROGRAMA\OLRB\IASE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\PACKAGER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\WINDOWS\EXPLORER.EXE
C:\HJT\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe
O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com
O1 - Hosts: 127.0.0.3 x.full-tgp.net
O1 - Hosts: 127.0.0.3 counter.sexmaniack.com
O1 - Hosts: 127.0.0.3 autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.autoescrowpay.com
O1 - Hosts: 127.0.0.3 www.awmdabest.com
O1 - Hosts: 127.0.0.3 www.sexfiles.nu
O1 - Hosts: 127.0.0.3 awmdabest.com
O1 - Hosts: 127.0.0.3 sexfiles.nu
O1 - Hosts: 127.0.0.3 allforadult.com
O1 - Hosts: 127.0.0.3 www.allforadult.com
O1 - Hosts: 127.0.0.3 www.iframe.biz
O1 - Hosts: 127.0.0.3 iframe.biz
O1 - Hosts: 127.0.0.3 www.newiframe.biz
O1 - Hosts: 127.0.0.3 newiframe.biz
O1 - Hosts: 127.0.0.3 www.vesbiz.biz
O1 - Hosts: 127.0.0.3 vesbiz.biz
O1 - Hosts: 127.0.0.3 www.pizdato.biz
O1 - Hosts: 127.0.0.3 pizdato.biz
O1 - Hosts: 127.0.0.3 www.aaasexypics.com
O1 - Hosts: 127.0.0.3 aaasexypics.com
O1 - Hosts: 127.0.0.3 www.virgin-tgp.net
O1 - Hosts: 127.0.0.3 virgin-tgp.net
O1 - Hosts: 127.0.0.3 www.awmcash.biz
O1 - Hosts: 127.0.0.3 awmcash.biz
O1 - Hosts: 127.0.0.3 buldog-stats.com
O1 - Hosts: 127.0.0.3 www.buldog-stats.com
O1 - Hosts: 127.0.0.3 fregat.drocherway.com
O1 - Hosts: 127.0.0.3 slutmania.biz
O1 - Hosts: 127.0.0.3 www.slutmania.biz
O1 - Hosts: 127.0.0.3 toolbarpartner.com
O1 - Hosts: 127.0.0.3 www.toolbarpartner.com
O1 - Hosts: 127.0.0.3 www.megapornix.com
O1 - Hosts: 127.0.0.3 megapornix.com
O1 - Hosts: 127.0.0.3 www.sp2fucked.biz
O1 - Hosts: 127.0.0.3 sp2fucked.biz
O1 - Hosts: 127.0.0.3 greg-tut.com
O1 - Hosts: 127.0.0.3 www.greg-tut.com
O1 - Hosts: 127.0.0.3 nylonsexy.com
O1 - Hosts: 127.0.0.3 www.nylonsexy.com
O1 - Hosts: 127.0.0.3 vparivalka.com
O1 - Hosts: 127.0.0.3 www.vparivalka.com
O1 - Hosts: 127.0.0.3 iframeprofit.com
O1 - Hosts: 127.0.0.3 www.iframeprofit.com
O1 - Hosts: 127.0.0.3 topsearch10.com
O1 - Hosts: 127.0.0.3 www.topsearch10.com
O1 - Hosts: 127.0.0.3 statscash.biz
O1 - Hosts: 127.0.0.3 www.statscash.biz
O1 - Hosts: 127.0.0.3 vxiframe.biz
O1 - Hosts: 127.0.0.3 www.vxiframe.biz
O1 - Hosts: 127.0.0.3 crazy-toolbar.com
O1 - Hosts: 127.0.0.3 www.crazy-toolbar.com
O1 - Hosts: 127.0.0.3 topcash.biz
O1 - Hosts: 127.0.0.3 www.topcash.biz
O1 - Hosts: 127.0.0.3 loadcash.biz
O1 - Hosts: 127.0.0.3 www.loadcash.biz

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL (file missing)
O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - C:\WINDOWS\SYSTEM\BHOMOD.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O4 - HKLM\..\Run: [kaxbin] c:\windows\system\kaxbin.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe
O4 - HKLM\..\Run: [BlueScreen Warning] C:\WINDOWS\TOOL2.EXE
O4 - HKLM\..\Run: [_Cat3] C:\WINDOWS\msmsgrxp.exe
O4 - HKLM\..\Run: [_Cat4] C:\WINDOWS\msmsgr2.exe
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe
O4 - HKCU\..\Run: [Oohn] C:\Archivos de programa\olrb\iase.exe
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\euro-kazemule-00\index.html (file missing)
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O15 - Trusted Zone: *.windupdates.com
O15 - Trusted Zone: *.skoobidoo.com
O15 - Trusted Zone: *.bestcounter.biz
O15 - Trusted Zone: *.ysbweb.com
O15 - Trusted Zone: *.slotchbar.com
O15 - Trusted Zone: *.windupdates.com (HKLM)
O15 - Trusted Zone: *.searchbarcash.com (HKLM)
O15 - Trusted Zone: *.searchmiracle.com (HKLM)
O15 - Trusted Zone: *.skoobidoo.com (HKLM)
O15 - Trusted Zone: *.my-internet.info (HKLM)
O15 - Trusted Zone: *.xxxtoolbar.com (HKLM)
O15 - Trusted Zone: *.slotch.com (HKLM)
O15 - Trusted Zone: *.flingstone.com (HKLM)
O15 - Trusted Zone: *.mt-download.com (HKLM)
O15 - Trusted Zone: *.blazefind.com (HKLM)
O15 - Trusted Zone: *.clickspring.net (HKLM)
O15 - Trusted Zone: *.ysbweb.com (HKLM)
O15 - Trusted Zone: *.slotchbar.com (HKLM)
O15 - Trusted IP range: 195.95.218.170
O15 - Trusted IP range: 195.95.218.170 (HKLM)

O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone (HKLM)
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab
O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:osuch.mht!http://bestcounter.biz/dl/adv779/x.chm::/load.exe
O21 - SSODL: System - {A106F2EF-3A91-4DAD-BCF2-17D78C8968D6} - C:\WINDOWS\system32\system32.dll (file missing)
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 21/06/05, 04:34:51
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria Re: Smitfraud.c me esta volviendo loca

Hola

Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado.

Parece que no estás usando ningún firewall, deberías instaalr alguno, te recomiendo el Sygate Personal Firewall.

Deberás analizar el C:\WINDOWS\ptsnoop.exe en esta página si dice que es malo, lo borras y marcas esa línea en el hijackthis para reparar, si dice que es bueno, lo dejas tranquilo.

Bueno, veamos ese reporte.

Recuerda seguir estos pasos para la reparación.
  1. Ver los archivos ocultos de tu sistema
  2. Desactivar la restauración del sistema
  3. Iniciar el sistema en el modo «a prueba de fallos» o «modo seguro»
  4. Haz los pasos con todos los programas cerrados salvo el que estés usando para la reparación o limpieza.

Deberás marcar estas líneas en el Hijackthis para reparar:
  • C:\WINDOWS\SYSTEM\KAXBIN.EXE
  • C:\WINDOWS\SYSTEM\PAYTIME.EXE
  • C:\WINDOWS\SYSTEM\PAYTIME.EXE
  • C:\ARCHIVOS DE PROGRAMA\OLRB\IASE.EXE
  • R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
  • R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php
  • R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
  • R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php
  • O1 (te puse en negrita en tu propio mensaje las que tienes que marcar)
  • O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL (file missing)
  • O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - C:\WINDOWS\SYSTEM\BHOMOD.DLL
  • O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
  • O4 - HKLM\..\Run: [kaxbin] c:\windows\system\kaxbin.exe
  • O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe
  • O4 - HKLM\..\Run: [BlueScreen Warning] C:\WINDOWS\TOOL2.EXE
  • O4 - HKLM\..\Run: [_Cat3] C:\WINDOWS\msmsgrxp.exe
  • O4 - HKLM\..\Run: [_Cat4] C:\WINDOWS\msmsgr2.exe
  • O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe
  • O4 - HKCU\..\Run: [Oohn] C:\Archivos de programa\olrb\iase.exe
  • O15 (te puse en negrita en tu propio mensaje las que tienes que marcar)
  • O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone
  • O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone
  • O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM)
  • O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone (HKLM)
  • O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:osuch.mht!http://bestcounter.biz/dl/adv779/x.chm::/load.ex e
  • O21 - SSODL: System - {A106F2EF-3A91-4DAD-BCF2-17D78C8968D6} - C:\WINDOWS\system32\system32.dll (file missing)

Si los encuentras, deberás borrar estos archivos y carpetas:
  • C:\WINDOWS\SYSTEM\KAXBIN.EXE
  • C:\WINDOWS\SYSTEM\PAYTIME.EXE
  • C:\ARCHIVOS DE PROGRAMA\OLRB\IASE.EXE
  • C:\WINDOWS\SYSTEM\BHOMOD.DLL
  • C:\WINDOWS\TOOL2.EXE

Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Dberías revisar el mensaje en el que hablo del archivo hosts y sustituir el tuyo por el que ahí menciono.

Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema.

Felicidad


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 21/06/05, 04:45:32
Avatar de NeoByte
Moderador Gral.
 
Registrado: ene 2005
Ubicación: España
Mensajes: 8.585
Re: Smitfraud.c me esta volviendo loca

Hola mferdio, Bienvenida a Infospyware.

Es muy posible q tengamos q hacer varias pasadas hasta poder eliminar todo.

Realiza todos los pasos sin saltarte ninguno,por favor.

Apaga tu ruter/moden y desconecta el cable de tf. de la torre.

*Ver archivos ocultos en todos los Windows

*Reinicia el PC en Modo a prueba de fallos

Pulsa,Ctrl-Alt-Supr,al mismo tiempo, se abrira el administrador de

tareas,pulsas en la pestaña proceso y detienes a los siguientes:


KAXBIN.EXE
PAYTIME.EXE
PAYTIME.EXE
IASE.EXE
PACKAGER.EXE

Con todos los programas cerrados,ejecuta el Hijackthis y dale FIX a estas entradas:

Elimina todas las entradas 01

O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL (file missing)
O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - C:\WINDOWS\SYSTEM\BHOMOD.DLL
O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe
O4 - HKLM\..\Run: [kaxbin] c:\windows\system\kaxbin.exe
O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe
O4 - HKLM\..\Run: [BlueScreen Warning] C:\WINDOWS\TOOL2.EXE
O4 - HKLM\..\Run: [_Cat3] C:\WINDOWS\msmsgrxp.exe
O4 - HKLM\..\Run: [_Cat4] C:\WINDOWS\msmsgr2.exe
O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe
O4 - HKCU\..\Run: [Oohn] C:\Archivos de programa\olrb\iase.exe
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\euro-kazemule-00\index.html (file missing)

Todas las entradas 015

O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:osuch.mht!http://bestcounter.biz/dl/adv779/x.chm::/load.ex e
O21 - SSODL: System - {A106F2EF-3A91-4DAD-BCF2-17D78C8968D6} - C:\WINDOWS\system32\system32.dll (file missing)

Para todas las entradas 015 si no puedes con el Hijackthis intentalo con esta herramienta,Tz-Kill

Busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes.


C:\WINDOWS\SYSTEM\KAXBIN.EXE
C:\WINDOWS\SYSTEM\PAYTIME.EXE
C:\WINDOWS\SYSTEM\PAYTIME.EXE
C:\ARCHIVOS DE PROGRAMA\OLRB\IASE.EXE
C:\WINDOWS\PACKAGER.EXE

Pasa estas herramientas:

Tu antivirus previamente actualizado.

*Ad-Aware 1.06 SE Personal

*Disk Cleaner para limpiar cookis y temporales

* RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada.

Teinstalas el *SpywareBlaster 3.4

Y el Mozilla Firefox 1 2 3 EXTRAS

Reinicia y te conectas a la red.

Te pasas por *windowsupdate por si te faltara algun parche.

Luego le pasas *2 antivirus online

y el *Spybot S.D.

Pones otro log y nos cuentas los resultados.



Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #4  
Antiguo 25/06/05, 14:00:41
Usuario
 
Registrado: jun 2005
Ubicación: Montevideo
Mensajes: 7
Bien Re: Smitfraud.c me esta volviendo loca

Hola desde ya mil gracias mi problema esta solucionado!!!!
Quiero agradecerles ademas lo pronto que me han respondido, son unos genios, gracias especiales a Patomas y Neobyte, no me deja desorprender esto de Internet, que me ayude gente que esta en Holanda y España, tan lejos de Uruguay.
Lo unico que quiero preguntarles so dos cositas mas, yo tengo como antivirus el Norton 2002 que esta vencido, pero me sigue bajando las actualizaciones, estoy realmente protegida?, yo quisiera cambiar de antivirus pero ahorano tengo posibilidades economicas de comprar uno, me recomeindan desinstalar el que tengo y bajar el gratuito que recomiendan en la pagina de spyware?, tambien me comentaron que cuando uno tiene dos antivirus en la maquina se neutralizan el uno al otro y es como si no tubieras nada...
Otra consulta, quisiera instalar algun programa para bajar programas , yo tenia el DAP pero se me colgaba la maquina, tambien lei los que las versiones gratuitas vienen con espias, cual me recomiendan?
Bueno me parece genial la idea que tuvieron de crear este foro para ayudar a rescatar las maquinas infectadas porque no hay cosa mas frustrante que la maquina haga lo que ella y no lo que quermos nosotros.
Esta demas decir que les voy a hacer publicidad , recomendando la pagina y el foro a todos mis amigos y tambien por mi parte ver la publicidad que ustedes ofrecen para mantener el foro on line.

Saludos y gracias otra vez

Monica
Responder Con Cita
  post #5  
Antiguo 27/06/05, 04:50:06
Avatar de PatomaS
Colaborador
 
Registrado: ene 2005
Ubicación: Holanda
Mensajes: 6.089
Alegria Re: Smitfraud.c me esta volviendo loca

Hola

El norton 2002 es un buen programa, pero si está vencida la licencia, ya no debe estar bajando las actualizaciones.

Sobre la falta de dinero, no te preocupes, hay alternativas gratuitas igual de buenas o al menos así lo parecen en la mayoría de las ocasiones, yo llevo años utilizando solo alternativas gratuitas y no tengo problema alguno con ellas, en principio, te recomiendo el Bitdefender Freee Edition v 7.

Sobre lo de dos antivirus, no es que se neutralicen, pero si pueden chocar entre ellos, reduciendo su efectividad e incluso creando extraños comportamientos en el sistema.

Para complementar la protección, es indispensable tener un firewall, y en este campo también tienes alternativas gratuitas, de hecho, el mejor firewall que he visto hasta ahora, es gratuito, te recomiendo el Sygate Personal Firewall.

Sobre el tema firewall, recuerda que por defecto te protege, pero debes investigar un poquito sobre como crear reglas (muy sencillo por demás) y así estarás realmente protegida.

Sobre una alternativa al dap, tienes, por ejemplo el TrueDownloader, también gratuito y de código abierto.

Por cierto, que el firefox trae un gestor de descargas integrado, no es tan evolucionado como un programa dedicado, pero es bastante bueno, aparte, su instalación te permitirá navegar más ráìdo y más segura.

Y creo que con esto tenemos todas las preguntas resueltas, pero si tuvieras más, no dudes en ponerlas por aquí en el foro de ayuda general.

Felicidad y suerte


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
como quitar esta hoja 123mania.com (solucionado) elyaki Temas Solucionados 2 22/06/05 07:15:30
se me añade una carpeta a favoritos - [solucionado] hardores Foro de Virus y Spywares 25 10/05/05 07:55:41
El se.dll me esta volviendo loco (solucionado) garret_1985 Temas Solucionados 2 17/03/05 21:52:14
Spybotworm32. me esta volviendo loco (solucionado) franklin69 Temas Solucionados 9 01/02/05 15:19:36
IE esta lento (solucionado) Gabriel Temas Solucionados 3 17/01/05 13:23:25




Todas las horas son GMT -4. La hora es 20:58:30.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31