Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 14/01/07, 14:00:49
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 45
Envian spam desde mi PC

Hola:
Estoy siendo atacado por algún bicho que no consigo eliminar con herramienta alguna, lo que hace es enviar spam masivos desde mi PC.
Utilizo Norton 2006, me funciona pero se me llena la pantalla de banderitas con mensajes las cuales no consigo desactivar.
Os pego el informe de norton.


Conexión redirigida: localhost: 1284 de localhost: 2565, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.110
Conexión redirigida: localhost: 1284 de localhost: 2563, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.120
Conexión redirigida: localhost: 1284 de localhost: 2561, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.040
Conexión redirigida: localhost: 1284 de localhost: 2559, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.020
Conexión redirigida: localhost: 1284 de localhost: 2557, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.020
Conexión redirigida: localhost: 1284 de localhost: 2555, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.080
Conexión: localhost: 2553 a localhost: 1284, 0 bytes enviados, 126 bytes recibidos, 0.030 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2553, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.030
Conexión: localhost: 2551 a localhost: 1284, 0 bytes enviados, 126 bytes recibidos, 0.020 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2551, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.020
Conexión redirigida: localhost: 1284 de localhost: 2549, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.050
Conexión: localhost: 2547 a localhost: 1284, 0 bytes enviados, 126 bytes recibidos, 0.040 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2547, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.040
Conexión redirigida: localhost: 1284 de localhost: 2536, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.050
Conexión: localhost: 2489 a localhost: 1284, 0 bytes enviados, 126 bytes recibidos, 0.080 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2489, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.080
Conexión redirigida: localhost: 1284 de localhost: 2463, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.050
Conexión: localhost: 2461 a localhost: 1284, 0 bytes enviados, 122 bytes recibidos, 0.050 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2461, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.050
Conexión: localhost: 2442 a localhost: 1284, 0 bytes enviados, 126 bytes recibidos, 0.060 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2442, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.060
Conexión: localhost: 2436 a localhost: 1284, 0 bytes enviados, 122 bytes recibidos, 0.110 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2436, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.110
Conexión redirigida: localhost: 1284 de localhost: 2432, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 0.110
Conexión redirigida: localhost: 1284 de localhost: 2368, 81 bytes enviados, 24 bytes recibidos, tiempo transcurrido: 18.116
Conexión: localhost: 2368 a localhost: 1284, 24 bytes enviados, 205 bytes recibidos, 18.116 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2371, 85 bytes enviados, 159 bytes recibidos, tiempo transcurrido: 17.805
Conexión: localhost: 2371 a localhost: 1284, 159 bytes enviados, 209 bytes recibidos, 17.805 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2367, 0 bytes enviados, 0 bytes recibidos, tiempo transcurrido: 18.156
Conexión: localhost: 2367 a localhost: 1284, 0 bytes enviados, 125 bytes recibidos, 18.156 tiempo transcurrido
Conexión redirigida: localhost: 1284 de localhost: 2375, 76 bytes enviados, 159 bytes recibidos, tiempo transcurrido: 17.445
Conexión: localhost: 2375 a localhost: 1284, 159 bytes enviados, 200 bytes recibidos, 17.445 tiempo transcurrido

Esto es un pequeño fragmento que en el inicio aparecen las IP, no las he pegado por privacidad.
¿Que bicho puedo tener y como me lo cargo.
Saludos y muchas gracias
InfoSpyware

  post #2  
Antiguo 14/01/07, 14:04:58
Avatar de Salba
Moderador Gral
 
Registrado: ene 2005
Ubicación: Córdoba - Argentina-> Madrid
Mensajes: 8.068
Re: Envian spam desde mi PC

Hola,

Descarga y actualiza las siguientes herramientas


Aún no hagas nada

  • Desactiva Restaurar Sistema

  • Activa Ver Archivos Ocultos

  • Reinicia en Modo Seguro

  • Ejecuta Ad-aware y Spybot

  • Realiza una Limpieza con CCleaner y RegSeeker

  • Reinicia en Modo Normal

  • Efectúa un escaneo on-line con Ewido (usa la opción Remove Infections), y luego con Kaspersky, pegando aquí mismo el reporte que éste último genere.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #3  
Antiguo 21/01/07, 15:36:46
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 45
Re: Envian spam desde mi PC

Hola:
Ya perdonarás por la tardanza, me ha sido imposible ponerme a limpiarlo antes.
He realizado las instrucciones recomendadas.
Despues de limpiar, en el ewido no ha detectado nada, si con el kaspersky.
Te adjunto el informe.
-------------------------------------------------------------------------------
KASPERSKY ONLINE SCANNER INFORME
domingo, 21 de enero de 2007 20:26:41
Sistema operativo: Microsoft Windows XP Home Edition, Service Pack 1 (Build 2600)
Kaspersky Online Scanner versión: 5.0.84.0
Ultima actualización: 21/01/2007
Registros en la base antivirus: 260578
-------------------------------------------------------------------------------

Configuración del análisis:
Analizar usando las siguientes bases: estendidas
Analizar archivos: verdadero
Analizar bases de correo: verdadero

Objetivo a analizar - Mi PC:
C:\
D:\
E:\

Estadísticas:
Número de objeros analizados: 73807
Virus encontrados: 2
Objetos infectados: 33 / 0
Objetos sospechosos: 0
Duración del análisis: 00:45:22

Bombre del objeto infectado / Nombre del virus / Última acción
C:\WINDOWS\system32\config\system.LOG Object is locked saltado
C:\WINDOWS\system32\config\software.LOG Object is locked saltado
C:\WINDOWS\system32\config\default.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY Object is locked saltado
C:\WINDOWS\system32\config\SAM Object is locked saltado
C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado
C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado
C:\WINDOWS\system32\config\SYSTEM Object is locked saltado
C:\WINDOWS\system32\config\SOFTWARE Object is locked saltado
C:\WINDOWS\system32\config\DEFAULT Object is locked saltado
C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado
C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado
C:\WINDOWS\system32\h323log.txt Object is locked saltado
C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado
C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado
C:\WINDOWS\SoftwareDistribution\EventCache\{1F90AE 15-B84A-446F-B537-B0802C89CCF8}.bin Object is locked saltado
C:\WINDOWS\$_hpcst$.hpc Object is locked saltado
C:\WINDOWS\SCHEDLGU.TXT Object is locked saltado
C:\WINDOWS\Sti_Trace.log Object is locked saltado
C:\WINDOWS\wiaservc.log Object is locked saltado
C:\WINDOWS\WindowsUpdate.log Object is locked saltado
C:\WINDOWS\wiadebug.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\264D153B.tmp/[From casarural@alforis.com][Date Fri, 5 Jan 2007 16:21:49 +0100]/application_info.zip/data.rtf .scr Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\264D153B.tmp/[From casarural@alforis.com][Date Fri, 5 Jan 2007 16:21:49 +0100]/application_info.zip Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\264D153B.tmp Mail: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\264D153B.tmp CryptFF: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D887C43.tmp/[From support@symantec.com][Date Sat, 6 Jan 2007 13:48:14 +0100]/signature.zip/details.txt .pif Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D887C43.tmp/[From support@symantec.com][Date Sat, 6 Jan 2007 13:48:14 +0100]/signature.zip Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D887C43.tmp Mail: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D887C43.tmp CryptFF: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E2D03F2.tmp/[From support@symantec.com][Date Sat, 6 Jan 2007 13:48:14 +0100]/signature.zip/details.txt .pif Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E2D03F2.tmp/[From support@symantec.com][Date Sat, 6 Jan 2007 13:48:14 +0100]/signature.zip Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E2D03F2.tmp Mail: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E2D03F2.tmp CryptFF: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E654DB5.tmp/[From webmaster@bankhacker.com][Date Sun, 7 Jan 2007 18:08:10 +0100]/data_info.zip/document.txt .exe Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E654DB5.tmp/[From webmaster@bankhacker.com][Date Sun, 7 Jan 2007 18:08:10 +0100]/data_info.zip Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E654DB5.tmp Mail: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\7E654DB5.tmp CryptFF: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\134A0A6B.tmp/[From webmaster@fuenterrebollo.com][Date Mon, 8 Jan 2007 0819 +0100]/document_info.zip/details.txt .pif Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\134A0A6B.tmp/[From webmaster@fuenterrebollo.com][Date Mon, 8 Jan 2007 0819 +0100]/document_info.zip Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\134A0A6B.tmp Mail: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\134A0A6B.tmp CryptFF: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D9E1828.tmp/[From sales_canada@dell.com][Date Tue, 9 Jan 2007 08:05:19 +0100]/details.zip/details.txt .pif Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D9E1828.tmp/[From sales_canada@dell.com][Date Tue, 9 Jan 2007 08:05:19 +0100]/details.zip Infectados: Email-Worm.Win32.NetSky.q saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D9E1828.tmp Mail: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\6D9E1828.tmp CryptFF: infectado - 2 saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\5FA77133.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\4D4B0ED4.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\038C2CD5.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\131919B9.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\09971154.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\19175645.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\687A460C.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\481E1DEF.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\34CC549E.exe Infectados: Trojan-Proxy.Win32.Dlena.bk saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\LiveUpdate\2007-01-21_Log.ALUSchedulerSvc.LiveUpdate Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\Common Client\settings.dat Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\HPPHomePageActivity.log Object is locked saltado
C:\Documents and Settings\All Users\Datos de programa\Symantec\HPPAppActivity.log Object is locked saltado
C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\pmm\NTUSER.DAT Object is locked saltado
C:\Documents and Settings\pmm\ntuser.dat.LOG Object is locked saltado
C:\Documents and Settings\pmm\Configuración local\Temp\Perflib_Perfdata_f30.dat Object is locked saltado
C:\Documents and Settings\pmm\Configuración local\Historial\History.IE5\index.dat Object is locked saltado
C:\Documents and Settings\pmm\Configuración local\Historial\History.IE5\MSHist0120070121200701 22\index.dat Object is locked saltado
C:\Documents and Settings\pmm\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado
C:\Documents and Settings\pmm\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado
C:\Documents and Settings\pmm\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado
C:\Documents and Settings\pmm\Cookies\index.dat Object is locked saltado
C:\Documents and Settings\pmm\Datos de programa\Symantec\PendingAlertsQueue.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcrst.dll Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPPolicy.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStart.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\SPStop.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBValid.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBConfig.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBRefr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBNotify.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetCfg2.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetUsr.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStHash.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetLoc.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSetDev.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDetect.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBDebug.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBStMSI.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMReg.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMRSt.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\LOGS\BBSMNot.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSYS.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDFW.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDCON.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDALRT.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDIDS.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDDBG.log Object is locked saltado
C:\Archivos de programa\Archivos comunes\Symantec Shared\EENGINE\EPERSIST.DAT Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\Savrt\0237NAV~.TMP Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\Savrt\0074NAV~.TMP Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVVirus.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVApp.log Object is locked saltado
C:\Archivos de programa\Norton AntiVirus\AVError.log Object is locked saltado

Análisis completado.

Espero tus instrucciones para limpiarlo.
Gracias y saludos
  post #4  
Antiguo 21/01/07, 15:47:41
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.548
Re: Envian spam desde mi PC

Hola magras350

C:\Documents and Settings\All Users\Datos de programa\Symantec\Norton AntiVirus\Quarantine\<<--Eliminá todo el contenido o andá al Norton y eliminá los archivos en cuarentena.

Pasa el Ccleaner(Manual) para eliminar cokies,temporales,historiales...,etc.

Pasa el RegSeeker(Manual) para limpiar el registro,pasalo hasta que el progama no encuentre nada.

Scanea tu pc con Panda ActiveScan , si hay algo que no te eliminen lo pones aquí con su ruta completa.

Salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #5  
Antiguo 22/01/07, 08:10:35
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 45
Re: Envian spam desde mi PC

Hola:
No puedo eliminar 5 entradas del registro que me localiza el RegSeeker, ni puedo con el programa ni manualmente.
Sinceramente no soy capaz de sacar las entradas en formato texto para pegarlas.
Saludos
  post #6  
Antiguo 22/01/07, 09:15:26
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: Envian spam desde mi PC

Hola magras350

No importa, seguí con lo del Panda ActiveScan.

Salu2

Linux User Registered #451400
  post #7  
Antiguo 22/01/07, 10:56:29
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 45
Re: Envian spam desde mi PC

Hola:
El Panda ActiveScan no ha localizado nada.
Saludos
  post #8  
Antiguo 22/01/07, 11:07:39
Avatar de <¡D3vIL!>
Warrior
 
Registrado: may 2006
Ubicación: <¡ChiL3!>
Mensajes: 7.548
Re: Envian spam desde mi PC

Hola magras350

El Kaspersky detecto puras infecciones en la cuarentena de Norton AntiVirus,no es muy grave,ahora tú dices que el panda no detecta nada ....entonces tú pc esta limpi@.

Lee atentamente este línk:
Diez formas de evitar el spam

Lo que pudes hacer, para que estes tranquil@ que tú sistema no este infectado,realizá los siguientes pasos:

Visita Windows Update para que descargues las últimas actualizaciones criticas de seguridad, y Aquí para el internet explorer,si tu sistema no es original desde aquí.

<--- Paso 1 --->

Descarga esta herramienta,la instalas,actualizala,pero no la ejecutes aún.

<--- Paso 2 --->

<--- Paso 3 --->
  • Pasa estas herramientas(de a una):
  • AVG Anti-Spyware 7.5
  • SpyBot Search & Destroy 1.4
  • Ccleaner para eliminar cookies y temporales.
  • RegSeeker para limpiar el registro,pasalo varias veces hasta que ya no te salga nada.
  • Tu Antivirus, previamente actualizado.

<--- Paso 4 --->
  • Reinicia el pc a modo normal.

<--- Paso 5 --->
  • Repite el paso 3

<--- Paso 6 --->

<--- Paso 7 --->
  • Scanea tu pc con 2 Antivirus Online (Trend Micro y Norton Antivirus).si hay algo que no te eliminen lo pones aquí con su ruta completa.

Cuando termines los pasos Activa restaurar sistema y esconde los archivos ocultos...

De preferencia, imprime las indicaciones para que se te haga más fácil seguirlas.

Una vez eliminados los parásitos de su sistema le recomendamos, mantener su antivirus siempre actualizado, complementarlo con un antispyware como "SpyBot S&D" (residente en memoria) y "SpywareBlaster" al igual que instalar algún cortafuegos como Zone Alarm

Salu2
Recuerda volver y contarnos los resultados

<¡D3ViL!>

Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Infórmate de las ultimas amenazas de la red desde: InfoSpyware Blog
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
  post #9  
Antiguo 23/01/07, 07:30:06
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 45
Re: Envian spam desde mi PC

Hola:
Mientras paso las herramientas que me has indicado ya me dirás si pueden convivir el norton y el zone alarm.
Gracias
  post #10  
Antiguo 24/01/07, 04:34:46
Usuario
 
Registrado: oct 2006
Ubicación: España
Mensajes: 45
Re: Envian spam desde mi PC

Hola:
Hay elementos que no puedo solucionar, te los pego y ya me dirás que tengo que hacer.

RegSeeker: Estas entradas no las puedo borrar con el programa ni manualmente:

HKEY_CLASSES_ROOT
CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}
Invalid ActiveX/COM entry (CLSID)

HKEY_CURRENT_USER
Software\Local AppWizard-Generated Applications
Entrada Obsoleta

HKEY_LOCAL_MACHINE
SOFWARE\UIU
Entrada Obsoleta

Trend Micro Online:

Se ha producido un error al intentar obtener más información sobre estas vulnerabilidades de seguridad. En estos momentos no podemos ofrecerle más información.

MS04-038
MS05-009
MS05-014
MS05-020
MS05-025
MS05-038
MS05-052
MS05-054
MS06-013
MS06-016
MS06-021
MS06-042
MS06-043
MS06-061
MS06-066
MS06-067
MS06-068
MS06-070
MS06-071
MS06-072
MS06-075
MS06-076
MS06-078
Gracias y un saludo
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Mi Pc, esta lenta, se apaga sola, procesos raros, que puede ser? (Terminado) morsafrita Temas Solucionados 2 05/01/07 10:37:17
No puedo ver los Archivos Ocultos de mi PC Lordcerus Foro de Virus y Spywares 4 11/11/06 17:02:35
Mi pc tiene varios problemas, ej: se envian e-mails automaticamente desde mi correo G-N Foro Oficial de HijackThis en español 1 17/06/06 20:48:06
No Se Si Tengo El Hacktool (Solucionado) pgoc Temas Solucionados 10 18/04/06 16:21:27
Mi PC no arranca Thesseus_MK Ayuda General 4 25/03/06 11:39:57




Todas las horas son GMT -4. La hora es 09:27:11.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31