Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Enviar a: Herramientas
  post #1  
Antiguo 05/08/05, 00:24:38
Usuario
 
Registrado: ago 2005
Ubicación: Argentina
Mensajes: 37
Bien troyano startpage.19.AO (solucionado)

Hola!!,Antes que nada, acabo de hacer un post en el foro de virus y troyanos y despues que lo hice, lei otro post y decia que los log del hijackthis, van acá. Tengo este maldito troyano hace un mes y no lo puedo eliminar de ninguna manera, lei un par de pasos para eliminarlos, pero antes (creo), deben conocer mi log, asi me dicen que elimino. Bueno no la hago mas larga:

Logfile of HijackThis v1.99.1
Scan saved at 0:09:45, on 05/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\WINDOWS\ipkr32.exe
C:\WINDOWS\javanx.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\eedpf.dll/sp.html#83556
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {13174FBF-C2D3-05B9-004D-DE10AA0852D2} - C:\WINDOWS\d3fp32.dll
O2 - BHO: Class - {2944D598-26C6-EAEE-CC51-6667352D7B57} - C:\WINDOWS\ipkr32.dll
O2 - BHO: Class - {2AC897CD-5154-0F0E-3C23-7FE00E9935D8} - C:\WINDOWS\system32\d3dn32.dll
O2 - BHO: Class - {417FD62A-EA0C-1E8B-3C09-60E3940408B0} - C:\WINDOWS\addql.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [appng.exe] C:\WINDOWS\appng.exe
O4 - HKLM\..\Run: [msgi32.exe] C:\WINDOWS\system32\msgi32.exe
O4 - HKLM\..\Run: [crjn.exe] C:\WINDOWS\system32\crjn.exe
O4 - HKLM\..\Run: [ippg.exe] C:\WINDOWS\system32\ippg.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [sysby32.exe] C:\WINDOWS\system32\sysby32.exe
O4 - HKLM\..\Run: [mfckv32.exe] C:\WINDOWS\system32\mfckv32.exe
O4 - HKLM\..\Run: [ipkr32.exe] C:\WINDOWS\ipkr32.exe
O4 - HKLM\..\RunOnce: [sysfb32.exe] C:\WINDOWS\sysfb32.exe
O4 - HKLM\..\RunOnce: [cref.exe] C:\WINDOWS\cref.exe
O4 - HKLM\..\RunOnce: [iesf.exe] C:\WINDOWS\system32\iesf.exe
O4 - HKLM\..\RunOnce: [sysuw32.exe] C:\WINDOWS\sysuw32.exe
O4 - HKLM\..\RunOnce: [appdn.exe] C:\WINDOWS\appdn.exe
O4 - HKLM\..\RunOnce: [atlux32.exe] C:\WINDOWS\atlux32.exe
O4 - HKLM\..\RunOnce: [winkm32.exe] C:\WINDOWS\winkm32.exe
O4 - HKLM\..\RunOnce: [javanx.exe] C:\WINDOWS\javanx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D09911A1-0B38-48C0-B597-F04A14841ACC}: NameServer = 200.51.212.7 200.51.211.7
O23 - Service: Network Security Service ( 11Fßä#·ºÄÖ`I) - Unknown owner - C:\WINDOWS\sysfb32.exe" /s (file missing)
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe



Desde ya muchas gracias, muy bueno que haya un foro asi, donde las cosas son claras.
Saludos
Responder Con Cita
InfoSpyware

  post #2  
Antiguo 07/08/05, 19:20:24
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: troyano startpage.19.AO

Hola!!!

Comienza por seguir los 11 pasos de este Tutorial sin saltarte ninguno.

Después emplea la herramienta HSRemove.exe siguiendo los pasos del enlace.

Por último reinicia y nos dejas tu nuevo log.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #3  
Antiguo 07/08/05, 23:01:38
Usuario
 
Registrado: ago 2005
Ubicación: Argentina
Mensajes: 37
Re: troyano startpage.19.AO

Muchas gracias, por la pronta ayuda, de los 11 pasos del tutorial, el de scanear la pc online, no lo pude hacer, ya que me tiraba un error y se me cerraba el explorer, espero no afecte mucho.........
bueno aca va el ultimo log:

Logfile of HijackThis v1.99.1
Scan saved at 22:58:41, on 07/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\slserv.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\spupdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spnpinst.exe
C:\WINDOWS\system32\Sysocmgr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
C:\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\rezah.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\rezah.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rezah.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\rezah.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: Class - {0FC8D7C0-1C96-C119-B27D-2F675B9E7049} - C:\WINDOWS\ierj32.dll (file missing)
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O2 - BHO: Class - {C10E70B6-0A9C-EFB9-C902-4055C2D7F322} - C:\WINDOWS\addpl.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es\msntb.dll
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [msgi32.exe] C:\WINDOWS\system32\msgi32.exe
O4 - HKLM\..\Run: [ippg.exe] C:\WINDOWS\system32\ippg.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [d3nl32.exe] C:\WINDOWS\d3nl32.exe
O4 - HKLM\..\RunOnce: [javanx.exe] C:\WINDOWS\javanx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by18fd.bay18.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D09911A1-0B38-48C0-B597-F04A14841ACC}: NameServer = 200.51.212.7 200.51.211.7
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
Responder Con Cita
  post #4  
Antiguo 08/08/05, 19:15:51
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: troyano startpage.19.AO

Sigue estos pasos:

1) Apaga Restaurar Sistema

2) Ver archivos ocultos

3) Pasa al menos 2 de estos Antivirus Online

4) Reinicia a prueba de fallos

5) Ejecuta CWShredder 2.15 y dale al botón Fix.

6) Ejecuta HijackThis con todos los programas cerrados y dale fix a:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\rezah.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\rezah.dll/sp.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rezah.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\rezah.dll/sp.html#37049

R3 - Default URLSearchHook is missing

O2 - BHO: Class - {0FC8D7C0-1C96-C119-B27D-2F675B9E7049} - C:\WINDOWS\ierj32.dll (file missing)

O2 - BHO: Class - {C10E70B6-0A9C-EFB9-C902-4055C2D7F322} - C:\WINDOWS\addpl.dll (file missing)

O4 - HKLM\..\Run: [msgi32.exe] C:\WINDOWS\system32\msgi32.exe

O4 - HKLM\..\Run: [ippg.exe] C:\WINDOWS\system32\ippg.exe

O4 - HKLM\..\Run: [d3nl32.exe] C:\WINDOWS\d3nl32.exe

O4 - HKLM\..\RunOnce: [javanx.exe] C:\WINDOWS\javanx.exe


7) Busca y elimina estos archivos:

C:\WINDOWS\rezah.dll
C:\WINDOWS\ierj32.dll
C:\WINDOWS\addpl.dll
C:\WINDOWS\system32\msgi32.exe
C:\WINDOWS\system32\ippg.exe
C:\WINDOWS\d3nl32.exe
C:\WINDOWS\javanx.exe

Para archivos que no se dejen eliminar usa KillBox

8) Limpia el registro con RegSeeker y pasa Ad-Aware actualizado.

9) Elimina cookies y temporales con Disk Cleaner y vacía la papelera.

10) Reinicia normal y nos cuentas los resultados.

Nota.-

Localiza el siguiente archivo y analízalo en Virus Total :

C:\WINDOWS\system32\spnpinst.exe

Y dejanos los resultados de este análisis.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #5  
Antiguo 09/08/05, 14:18:53
Usuario
 
Registrado: ago 2005
Ubicación: Argentina
Mensajes: 37
Re: troyano startpage.19.AO

Antes que nada muchas gracias jereque por la ayuda, muy atento!! , bueno aca el resumen de lo que me pasó:

El paso 7, no encontré ninguno de estos archivos

7) Busca y elimina estos archivos:

C:\WINDOWS\rezah.dll
C:\WINDOWS\ierj32.dll
C:\WINDOWS\addpl.dll
C:\WINDOWS\system32\msgi32.exe
C:\WINDOWS\system32\ippg.exe
C:\WINDOWS\d3nl32.exe
C:\WINDOWS\javanx.exe

En cuanto al archivo que me pediste analizar por el virus total aca están los resultados:

Antivirus Version Actualización Resultado
AntiVir 6.31.1.0 09.08.2005 no ha encontrado virus
Avast 4.6.695.0 09.08.2005 no ha encontrado virus
AVG 718 09.08.2005 no ha encontrado virus
Avira 6.31.1.0 09.08.2005 no ha encontrado virus
BitDefender 7.0 09.08.2005 no ha encontrado virus
CAT-QuickHeal 7.03 09.08.2005 no ha encontrado virus
ClamAV devel-20050725 09.08.2005 no ha encontrado virus
DrWeb 4.32b 09.08.2005 no ha encontrado virus
eTrust-Iris 7.1.194.0 09.08.2005 no ha encontrado virus
eTrust-Vet 11.9.1.0 09.08.2005 no ha encontrado virus
Fortinet 2.36.0.0 09.08.2005 no ha encontrado virus
F-Prot 3.16c 08.08.2005 no ha encontrado virus
Ikarus 0.2.59.0 09.08.2005 no ha encontrado virus
Kaspersky 4.0.2.24 09.08.2005 no ha encontrado virus
McAfee 4554 09.08.2005 no ha encontrado virus
NOD32v2 11.189 08.08.2005 no ha encontrado virus
Norman 5.70.10 09.08.2005 no ha encontrado virus
Panda 8.02.00 09.08.2005 no ha encontrado virus
Sophos 3.96.0 09.08.2005 no ha encontrado virus
Sybari 7.5.1314 09.08.2005 no ha encontrado virus
Symantec 8.0 08.08.2005 no ha encontrado virus
TheHacker 5.8.2.083 09.08.2005 no ha encontrado virus
VBA32 3.10.4 09.08.2005 no ha encontrado virus


Saludos
Responder Con Cita
  post #6  
Antiguo 09/08/05, 15:20:02
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: troyano startpage.19.AO

Bien, los archivos probablemente los hayas eliminado con alguna de las herramientas (antivirus, CWShredder...)

Dinos como va todo para poder dar el tema por solucionado, en caso de que la cosa vaya mal déjanos un nuevo log de HJT.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
  post #7  
Antiguo 10/08/05, 12:15:21
Usuario
 
Registrado: ago 2005
Ubicación: Argentina
Mensajes: 37
Re: troyano startpage.19.AO

Buenos dias!! Realmente estoy gratamente sorprendido por la ayuda que brindan, Jereque sos un genio loco , te cuento que recien le pasé el spybot y no me encontró ningun robot, pero el ad-aware SE, me encontró 8 objetos "infectados", todos con el nombre de tracking cookie, y algunos MRLU que dice son insignificantes. No se si esto me afecta el rendimiento, aunque a primera vista te diria que no.
Desde ya muchisimas gracias.
Marcelo Garcia
Responder Con Cita
  post #8  
Antiguo 10/08/05, 15:35:38
Avatar de Jereque
Ex-Colaborador
 
Registrado: ene 2005
Mensajes: 9.010
Contactar con Jereque a través de MSN
Re: troyano startpage.19.AO

Bueno, mientras ad-aware sólo te detecte eso está todo bien.

Cookies siempre te detectará después de navegar, ya que muchas páginas las descargan (no necesariamente son malas) simplemente eliminalas. Y MRU List no es nada malo es una lista de los archivos mas recientes que has usado.

Para limpiar cookies puedes pasar el DiskCleaner después de navegar.

Así que si no tienes más problemas damos el tema por solucionado.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tengo un Troyano.... (solucionado) bracakachi Temas Solucionados 3 21/07/05 16:23:46
Problemas con troyano Startpage.19.AO Angelesga Foro de Virus y Spywares 5 20/07/05 15:09:02
Problema con Virus Troyano - (solucionado) Anubix Temas Solucionados 2 21/06/05 20:01:57
Problemillas con troyano rebelde (solucionado) GPastor Temas Solucionados 6 04/04/05 15:59:33
problemas para eliminar el troyano se.dll (solucionado) Herman Temas Solucionados 14 28/02/05 14:58:13




Todas las horas son GMT -4. La hora es 15:00:33.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31