Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 27/06/05, 18:07:38
Usuario
 
Registrado: may 2005
Ubicación: no se
Mensajes: 13
Bien ¡¡Ayuda a eliminar el Spysheriff¡¡¡ (solucionado)

Hola, se me ha instalado el spysheriff en mi equipo y cada vez que lo enciendo me saler un error:" explorer ha realizado una operacion no valida" y si le doy a cerrar pues no puedo hacer nada en el equipo. A parte lo noto que va más lento.
Os pongo el log del Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 23:26:04, on 27/06/05
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
D:\SPYWARE\HIJACKTHIS\HIJACKTHIS.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O2 - BHO: (no name) - {F68B87A2-D1B7-11D9-BDDF-0004468A84F0} - C:\WINDOWS\SYSTEM\JJINOAA.DLL
O4 - HKLM\..\Run: [BDMCon] C:\Archivos de programa\Softwin\BitDefender Free Edition\\bdmcon.exe
O4 - HKLM\..\Run: [BDNewsAgent] C:\Archivos de programa\Softwin\BitDefender Free Edition\\bdnagent.exe
O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\SYGATE\SPF\SMC.EXE -startgui
O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall
O4 - HKLM\..\RunServices: [BitDefender Scan Server] C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\\bdss.exe
O4 - HKLM\..\RunServices: [BitDefender Communicator] C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\\xcommsvr.exe
O4 - HKLM\..\RunServices: [BitDefender Live! Init] C:\Archivos de programa\Softwin\BitDefender Free Edition\\bdinit.exe
O4 - HKLM\..\RunServices: [SmcService] C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE
O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\PROGRAM FILES\SPYSHERIFF\SpySheriff.exe
O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 80.58.32.33,80.58.0.97
O18 - Filter: text/html - {C8C26C60-E75D-11D9-BDDF-0004C176F015} - C:\WINDOWS\SYSTEM\JJINOAA.DLL
O18 - Filter: text/plain - {C8C26C60-E75D-11D9-BDDF-0004C176F015} - C:\WINDOWS\SYSTEM\JJINOAA.DLL

Un saludo y gracias.
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 28/06/05, 10:43:59
Usuario
 
Registrado: may 2005
Ubicación: no se
Mensajes: 13
Re: ¡¡Ayuda a eliminar el Spysheriff¡¡¡

por favor, que alguien me diga algo.
Gracias.
Responder Con Cita
  post #3  
Antiguo 28/06/05, 13:35:36
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: ¡¡Ayuda a eliminar el Spysheriff¡¡¡

Hola , te doy la bienvenida al Foro de InfoSpyware, seguí los paso del siguiente artículo Eliminar SpySheriff

En tu caso tambien tenes que darle FIX a estas entradas con HJT

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://c:\windows\TEMP\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {F68B87A2-D1B7-11D9-BDDF-0004468A84F0} - C:\WINDOWS\SYSTEM\JJINOAA.DLL

O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall

O4 - HKCU\..\Run: [Windows installer] C:\winstall.exe
O4 - HKCU\..\Run: [SpySheriff] C:\PROGRAM FILES\SPYSHERIFF\SpySheriff.exe

O15 - Trusted Zone: *.frame.crazywinnings.com
O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM)

O18 - Filter: text/html - {C8C26C60-E75D-11D9-BDDF-0004C176F015} - C:\WINDOWS\SYSTEM\JJINOAA.DLL
O18 - Filter: text/plain - {C8C26C60-E75D-11D9-BDDF-0004C176F015} - C:\WINDOWS\SYSTEM\JJINOAA.DLL


Descarga el programa "KillBox" y vas copiándole y pegando estos archivos completos uno a uno siguiendo las indicaciones del artículo

C:\winstall.exe
C:\WINDOWS\TEMP\SE.DLL
C:\PROGRAM FILES\SPYSHERIFF\SpySheriff.exe
C:\WINDOWS\SYSTEM\JJINOAA.DLL


Le vas poniendo que NO a reiniciar hasta que pongas el ultimo y ahi le pones que SI para que reinicie y elimine estos archivos infectados.

Después nos comentas los resultados en este mismo mensaje.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #4  
Antiguo 28/06/05, 17:18:14
Usuario
 
Registrado: may 2005
Ubicación: no se
Mensajes: 13
Re: ¡¡Ayuda a eliminar el Spysheriff¡¡¡

Hola, he hecho todo como me has dicho y ha funcionado,muchisimas gracias.
El Spysheriff se ha eliminado y tambien el about:blank que me cambiaba continuamente la pagina de inicio.
Pero al encender el equipo me sigue saliendo el mensaje de error de explorer diciendome que este ha realizado una operacion no valida y que será interrumpido. He instalado de nuevo el explorer 6 y sigue dandome ese mensaje de error.¿a que es debido?,¿como lo soluciono?.
Un saludo y gracias de nuevo.
Responder Con Cita
  post #5  
Antiguo 28/06/05, 22:39:17
Avatar de ElPiedra
FS-Admin
 
Registrado: ene 2005
Ubicación: Miami
Mensajes: 32.894
Re: ¡¡Ayuda a eliminar el Spysheriff¡¡¡

Bueno con el tema de spywares damos el tema por solucionado :dedosarri y cerramos este tema aca, para el problema del IE podes abrir otro post en el foro de software ya que seguramente se trate de la configuracion del mismo.

Salu2

Ausente hasta el 15 de Oct. En viaje al EISI 2009 (Colombia)

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
no puedo eliminar el dichoso Trojan Horse - (solucionado) cazaboom4 Temas Solucionados 4 30/06/05 21:01:39
No puedo Eliminar el Search For (solucionado) mandril Temas Solucionados 2 08/06/05 00:54:55
Imposible eliminar el VX2 de mi PC. Help !!! (solucionado) JorgeBel Temas Solucionados 7 31/05/05 16:33:19
Mi log:Ayuda, no consigo eliminar el about:blank - (solucionado) genito2 Temas Solucionados 3 26/05/05 06:05:10
aYUDA, COMO PUEDO ELIMINAR EL MARTFINDER DE MI PC (solucionado) DIEGOTEJADA Temas Solucionados 13 01/04/05 20:51:28




Todas las horas son GMT -4. La hora es 08:16:04.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31