| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Enviar a: | Herramientas |
![]() | ![]() |
| |||
| Queridos amigos, a pesar que este spyware me esta enloqueciendo, tambien tengo que reconocer que por medio de el , llegue a ustedes y eso no es poco. Les cuento lo que me hace: La tipica pantalla azul anunciando su llegaday mi pagina de inicio de IE obviamente esta secuestrada a CollWeb Search. Llegue a ustedes y lei los consejos, no tengo ninguno de los programas que aconsejan sacar desde el panel de control (agregar y quitar programas) Baje el kill...lo corri, nada paso. Hace dias que cuando trato de pasar el Panda On line, cuando esta bajando los programitas se me corta, me secuestra el modem y hace una llamada a no se donde, porque escucho por el tel que la operadora le dice que el numero no es correcto, luego no hay forma de hacer que corte si no apago la PC con el dedo porque tampoco me deja apagarla por los procedimientos normales de windows. Baje el Spybot S&D, lo corri en prueba de fallos, y encontro mil espias que borro, el unico cambio que tuve es que ahora la pantalla azul, le deja por unos minutos el fondo de pantalla normal, porque vuelve de a ratos lo azul, lo blanco (cuando dice active....) Baje el HJT y aqui va mi log Perdonen pero ya no se que hacer , estoy desesperada, mi unica solucion es format C:????? Se que antes de pasar el HJT debia pasar el Antivirus On line pero como dije antes no me deja, pido mil perdones pero mi logfile es kilometrico lo cual me indica que estoy en reales problemas. Bueno no los molesto mas y espero que esto que me esta pasando ayude a otros tambien, muy buena idea la de hacer este foro, desde ya mil gracias Monica desde Uruguay Logfile of HijackThis v1.99.1 Scan saved at 06:19:45, on 07/05/05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\MDM.EXE C:\WINDOWS\SYSTEM\MSTASK.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\CMMPU.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\ARCHIVOS DE PROGRAMA\NORTON ANTIVIRUS\NAVAPW32.EXE C:\WINDOWS\SYSTEM\LVCOMS.EXE C:\WINDOWS\ptsnoop.exe C:\WINDOWS\LOADQM.EXE C:\WINDOWS\SYSTEM\KAXBIN.EXE C:\WINDOWS\SYSTEM\PAYTIME.EXE C:\WINDOWS\SYSTEM\PAYTIME.EXE C:\ARCHIVOS DE PROGRAMA\OLRB\IASE.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\PACKAGER.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\EXPLORER.EXE C:\HJT\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.95.218.172/index.php R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.95.218.172/index.php R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.95.218.172/index.php R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos F1 - win.ini: run=C:\WINDOWS\SYSTEM\cmmpu.exe O1 - Hosts: 127.0.0.3 n-glx.s-redirect.com O1 - Hosts: 127.0.0.3 x.full-tgp.net O1 - Hosts: 127.0.0.3 counter.sexmaniack.com O1 - Hosts: 127.0.0.3 autoescrowpay.com O1 - Hosts: 127.0.0.3 www.autoescrowpay.com O1 - Hosts: 127.0.0.3 www.awmdabest.com O1 - Hosts: 127.0.0.3 www.sexfiles.nu O1 - Hosts: 127.0.0.3 awmdabest.com O1 - Hosts: 127.0.0.3 sexfiles.nu O1 - Hosts: 127.0.0.3 allforadult.com O1 - Hosts: 127.0.0.3 www.allforadult.com O1 - Hosts: 127.0.0.3 www.iframe.biz O1 - Hosts: 127.0.0.3 iframe.biz O1 - Hosts: 127.0.0.3 www.newiframe.biz O1 - Hosts: 127.0.0.3 newiframe.biz O1 - Hosts: 127.0.0.3 www.vesbiz.biz O1 - Hosts: 127.0.0.3 vesbiz.biz O1 - Hosts: 127.0.0.3 www.pizdato.biz O1 - Hosts: 127.0.0.3 pizdato.biz O1 - Hosts: 127.0.0.3 www.aaasexypics.com O1 - Hosts: 127.0.0.3 aaasexypics.com O1 - Hosts: 127.0.0.3 www.virgin-tgp.net O1 - Hosts: 127.0.0.3 virgin-tgp.net O1 - Hosts: 127.0.0.3 www.awmcash.biz O1 - Hosts: 127.0.0.3 awmcash.biz O1 - Hosts: 127.0.0.3 buldog-stats.com O1 - Hosts: 127.0.0.3 www.buldog-stats.com O1 - Hosts: 127.0.0.3 fregat.drocherway.com O1 - Hosts: 127.0.0.3 slutmania.biz O1 - Hosts: 127.0.0.3 www.slutmania.biz O1 - Hosts: 127.0.0.3 toolbarpartner.com O1 - Hosts: 127.0.0.3 www.toolbarpartner.com O1 - Hosts: 127.0.0.3 www.megapornix.com O1 - Hosts: 127.0.0.3 megapornix.com O1 - Hosts: 127.0.0.3 www.sp2fucked.biz O1 - Hosts: 127.0.0.3 sp2fucked.biz O1 - Hosts: 127.0.0.3 greg-tut.com O1 - Hosts: 127.0.0.3 www.greg-tut.com O1 - Hosts: 127.0.0.3 nylonsexy.com O1 - Hosts: 127.0.0.3 www.nylonsexy.com O1 - Hosts: 127.0.0.3 vparivalka.com O1 - Hosts: 127.0.0.3 www.vparivalka.com O1 - Hosts: 127.0.0.3 iframeprofit.com O1 - Hosts: 127.0.0.3 www.iframeprofit.com O1 - Hosts: 127.0.0.3 topsearch10.com O1 - Hosts: 127.0.0.3 www.topsearch10.com O1 - Hosts: 127.0.0.3 statscash.biz O1 - Hosts: 127.0.0.3 www.statscash.biz O1 - Hosts: 127.0.0.3 vxiframe.biz O1 - Hosts: 127.0.0.3 www.vxiframe.biz O1 - Hosts: 127.0.0.3 crazy-toolbar.com O1 - Hosts: 127.0.0.3 www.crazy-toolbar.com O1 - Hosts: 127.0.0.3 topcash.biz O1 - Hosts: 127.0.0.3 www.topcash.biz O1 - Hosts: 127.0.0.3 loadcash.biz O1 - Hosts: 127.0.0.3 www.loadcash.biz O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL (file missing) O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - C:\WINDOWS\SYSTEM\BHOMOD.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [CountrySelection] pctptt.exe O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\NAVAPW32.EXE O4 - HKLM\..\Run: [LVComs] C:\WINDOWS\SYSTEM\LVComS.exe O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe O4 - HKLM\..\Run: [kaxbin] c:\windows\system\kaxbin.exe O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe O4 - HKLM\..\Run: [BlueScreen Warning] C:\WINDOWS\TOOL2.EXE O4 - HKLM\..\Run: [_Cat3] C:\WINDOWS\msmsgrxp.exe O4 - HKLM\..\Run: [_Cat4] C:\WINDOWS\msmsgr2.exe O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Archivos de programa\Archivos comunes\Symantec Shared\Script Blocking\SBServ.exe" -reg O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe O4 - HKCU\..\Run: [Oohn] C:\Archivos de programa\olrb\iase.exe O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\euro-kazemule-00\index.html (file missing) O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O15 - Trusted Zone: *.windupdates.com O15 - Trusted Zone: *.skoobidoo.com O15 - Trusted Zone: *.bestcounter.biz O15 - Trusted Zone: *.ysbweb.com O15 - Trusted Zone: *.slotchbar.com O15 - Trusted Zone: *.windupdates.com (HKLM) O15 - Trusted Zone: *.searchbarcash.com (HKLM) O15 - Trusted Zone: *.searchmiracle.com (HKLM) O15 - Trusted Zone: *.skoobidoo.com (HKLM) O15 - Trusted Zone: *.my-internet.info (HKLM) O15 - Trusted Zone: *.xxxtoolbar.com (HKLM) O15 - Trusted Zone: *.slotch.com (HKLM) O15 - Trusted Zone: *.flingstone.com (HKLM) O15 - Trusted Zone: *.mt-download.com (HKLM) O15 - Trusted Zone: *.blazefind.com (HKLM) O15 - Trusted Zone: *.clickspring.net (HKLM) O15 - Trusted Zone: *.ysbweb.com (HKLM) O15 - Trusted Zone: *.slotchbar.com (HKLM) O15 - Trusted IP range: 195.95.218.170 O15 - Trusted IP range: 195.95.218.170 (HKLM) O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone O15 - ProtocolDefaults: 'http' protocol is in Trusted Zone, should be Internet Zone (HKLM) O15 - ProtocolDefaults: 'https' protocol is in Trusted Zone, should be Internet Zone (HKLM) O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/bin/msnchat45.cab O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:osuch.mht!http://bestcounter.biz/dl/adv779/x.chm::/load.exe O21 - SSODL: System - {A106F2EF-3A91-4DAD-BCF2-17D78C8968D6} - C:\WINDOWS\system32\system32.dll (file missing) |
| InfoSpyware | ||
| |
![]() | ![]() |
| ||||
| Hola Recuerda pasar por el windowsupdate.com regularmente y mantener tu sistema actualizado. Parece que no estás usando ningún firewall, deberías instaalr alguno, te recomiendo el Sygate Personal Firewall. Deberás analizar el C:\WINDOWS\ptsnoop.exe en esta página si dice que es malo, lo borras y marcas esa línea en el hijackthis para reparar, si dice que es bueno, lo dejas tranquilo. Bueno, veamos ese reporte. Recuerda seguir estos pasos para la reparación.
Deberás marcar estas líneas en el Hijackthis para reparar:
Si los encuentras, deberás borrar estos archivos y carpetas:
Después de haber hecho esas reparaciones, ejecuta estas otras aplicaciones por si se le ha pasado algo al HijackThis:
Dberías revisar el mensaje en el que hablo del archivo hosts y sustituir el tuyo por el que ahí menciono. Tras estos pasos y reparaciones, cuéntanos como evoluciona el tema. Felicidad Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| ||||
| Re: Smitfraud.c me esta volviendo loca Hola mferdio, Bienvenida a Infospyware. Es muy posible q tengamos q hacer varias pasadas hasta poder eliminar todo. Realiza todos los pasos sin saltarte ninguno,por favor. Apaga tu ruter/moden y desconecta el cable de tf. de la torre. *Ver archivos ocultos en todos los Windows *Reinicia el PC en Modo a prueba de fallos Pulsa,Ctrl-Alt-Supr,al mismo tiempo, se abrira el administrador de tareas,pulsas en la pestaña proceso y detienes a los siguientes: KAXBIN.EXE PAYTIME.EXE PAYTIME.EXE IASE.EXE PACKAGER.EXE Con todos los programas cerrados,ejecuta el Hijackthis y dale FIX a estas entradas: Elimina todas las entradas 01 O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\SYSTEM\MSHELPER.DLL (file missing) O2 - BHO: BHOmodObj Class - {7F6828CA-9E42-462C-BC60-418C8144012C} - C:\WINDOWS\SYSTEM\BHOMOD.DLL O4 - HKLM\..\Run: [Services Process] C:\WINDOWS\system32\config\services.exe O4 - HKLM\..\Run: [kaxbin] c:\windows\system\kaxbin.exe O4 - HKLM\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe O4 - HKLM\..\Run: [BlueScreen Warning] C:\WINDOWS\TOOL2.EXE O4 - HKLM\..\Run: [_Cat3] C:\WINDOWS\msmsgrxp.exe O4 - HKLM\..\Run: [_Cat4] C:\WINDOWS\msmsgr2.exe O4 - HKCU\..\Run: [PayTime] C:\WINDOWS\SYSTEM\paytime.exe O4 - HKCU\..\Run: [Oohn] C:\Archivos de programa\olrb\iase.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\euro-kazemule-00\index.html (file missing) Todas las entradas 015 O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://C:osuch.mht!http://bestcounter.biz/dl/adv779/x.chm::/load.ex e O21 - SSODL: System - {A106F2EF-3A91-4DAD-BCF2-17D78C8968D6} - C:\WINDOWS\system32\system32.dll (file missing) Para todas las entradas 015 si no puedes con el Hijackthis intentalo con esta herramienta,Tz-Kill Busca y elimina estos archivos/carpetas.Utiliza el KillBox si no puedes. C:\WINDOWS\SYSTEM\KAXBIN.EXE C:\WINDOWS\SYSTEM\PAYTIME.EXE C:\WINDOWS\SYSTEM\PAYTIME.EXE C:\ARCHIVOS DE PROGRAMA\OLRB\IASE.EXE C:\WINDOWS\PACKAGER.EXE Pasa estas herramientas: Tu antivirus previamente actualizado. *Ad-Aware 1.06 SE Personal *Disk Cleaner para limpiar cookis y temporales * RegSeeker para limpiar el registro y su manual pasalo varias veces hasta q ya no te salga nada. Teinstalas el *SpywareBlaster 3.4 Y el Mozilla Firefox 1 2 3 EXTRAS Reinicia y te conectas a la red. Te pasas por *windowsupdate por si te faltara algun parche. Luego le pasas *2 antivirus online y el *Spybot S.D. Pones otro log y nos cuentas los resultados. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola desde ya mil gracias mi problema esta solucionado!!!! Quiero agradecerles ademas lo pronto que me han respondido, son unos genios, gracias especiales a Patomas y Neobyte, no me deja desorprender esto de Internet, que me ayude gente que esta en Holanda y España, tan lejos de Uruguay. Lo unico que quiero preguntarles so dos cositas mas, yo tengo como antivirus el Norton 2002 que esta vencido, pero me sigue bajando las actualizaciones, estoy realmente protegida?, yo quisiera cambiar de antivirus pero ahorano tengo posibilidades economicas de comprar uno, me recomeindan desinstalar el que tengo y bajar el gratuito que recomiendan en la pagina de spyware?, tambien me comentaron que cuando uno tiene dos antivirus en la maquina se neutralizan el uno al otro y es como si no tubieras nada... Otra consulta, quisiera instalar algun programa para bajar programas , yo tenia el DAP pero se me colgaba la maquina, tambien lei los que las versiones gratuitas vienen con espias, cual me recomiendan? Bueno me parece genial la idea que tuvieron de crear este foro para ayudar a rescatar las maquinas infectadas porque no hay cosa mas frustrante que la maquina haga lo que ella y no lo que quermos nosotros. Esta demas decir que les voy a hacer publicidad , recomendando la pagina y el foro a todos mis amigos y tambien por mi parte ver la publicidad que ustedes ofrecen para mantener el foro on line. Saludos y gracias otra vez Monica |
![]() | ![]() |
| ||||
| Hola El norton 2002 es un buen programa, pero si está vencida la licencia, ya no debe estar bajando las actualizaciones. Sobre la falta de dinero, no te preocupes, hay alternativas gratuitas igual de buenas o al menos así lo parecen en la mayoría de las ocasiones, yo llevo años utilizando solo alternativas gratuitas y no tengo problema alguno con ellas, en principio, te recomiendo el Bitdefender Freee Edition v 7. Sobre lo de dos antivirus, no es que se neutralicen, pero si pueden chocar entre ellos, reduciendo su efectividad e incluso creando extraños comportamientos en el sistema. Para complementar la protección, es indispensable tener un firewall, y en este campo también tienes alternativas gratuitas, de hecho, el mejor firewall que he visto hasta ahora, es gratuito, te recomiendo el Sygate Personal Firewall. Sobre el tema firewall, recuerda que por defecto te protege, pero debes investigar un poquito sobre como crear reglas (muy sencillo por demás) y así estarás realmente protegida. Sobre una alternativa al dap, tienes, por ejemplo el TrueDownloader, también gratuito y de código abierto. Por cierto, que el firefox trae un gestor de descargas integrado, no es tan evolucionado como un programa dedicado, pero es bastante bueno, aparte, su instalación te permitirá navegar más ráìdo y más segura. Y creo que con esto tenemos todas las preguntas resueltas, pero si tuvieras más, no dudes en ponerlas por aquí en el foro de ayuda general. Felicidad y suerte Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
| |
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| como quitar esta hoja 123mania.com (solucionado) | elyaki | Temas Solucionados | 2 | 22/06/05 07:15:30 |
| se me añade una carpeta a favoritos - [solucionado] | hardores | Foro de Virus y Spywares | 25 | 10/05/05 07:55:41 |
| El se.dll me esta volviendo loco (solucionado) | garret_1985 | Temas Solucionados | 2 | 17/03/05 21:52:14 |
| Spybotworm32. me esta volviendo loco (solucionado) | franklin69 | Temas Solucionados | 9 | 01/02/05 15:19:36 |
| IE esta lento (solucionado) | Gabriel | Temas Solucionados | 3 | 17/01/05 13:23:25 |