Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Foro de Virus y Spywares
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector.
No ponga su log de HijackThis aquí !!

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 27/06/07, 21:40:08
Usuario
 
Registrado: mar 2007
Ubicación: argentina
Mensajes: 39
tengo un troyano ¿como lo elimino?

hola.

mi anti-spyware me detecta un troyano que se llama ``Zlob.DNSChanger´´ me da esta info : TCP/IP Settings #1 (Undefined) (Cambio en el registro, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Tcpip\Parameters\Interfaces\{AB9BBCF0-96EA-4671-AF40-E765C42E877F}\DhcpNameServer=208.67.220.220 208.67.222.222


¿como soluciono el problema ? por que pongo solucionar co nel software y en modo a prueva de errores con el restaurador del sistema desactivado .... pero = me vuelve a aparecer....

que me recomiendan??

SALUDOS,GRACIAS
InfoSpyware

  post #2  
Antiguo 27/06/07, 23:33:50
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: tengo un troyano ¿como lo elimino?

Hola pancolomas

Seguí los pasos de este tutorial:
Eliminar Wareout - Redirecciones en las búsquedas de Internet

Luego, analizá con Ewido Online y peganos su reporte.

Salu2

Linux User Registered #451400
  post #3  
Antiguo 07/07/07, 15:37:58
Usuario
 
Registrado: mar 2007
Ubicación: argentina
Mensajes: 39
Re: tengo un troyano ¿como lo elimino?

nesesito ayuda con esta guia... no esntiendo la web para cambiar las DNS.. o algo así como las cambio y como averiguo que poner???

la web que me indican no la entiendo....SOY NOVATO XD

GRACIAS;SALUDOS


TIP 3

Para determinar a que compañía pertenecen las DNS configuradas en nuestro sistema hay muchas páginas para dicho fin, en este caso usaremos la siguiente::

* All Net Tools - Tool Box - Network

El resultado que debería arrojar es el nombre del ISP que usted ha contratado y el país donde usted reside.

Si el resultado del Whois apunta a servidores como Atrivotechnologies, EstHost hosting company, Tartu Peapostkontor, pk. 12, Estonia, InterCage, inhoster, Ukraine, debemos cambiarlas por las provistas por nuestro ISP.
  post #4  
Antiguo 07/07/07, 20:30:37
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: tengo un troyano ¿como lo elimino?

Hola otra vez

Seguí con los demás pasos, saltealo por ahora, solo ejecutá el FixWareout.

Salu2

Linux User Registered #451400
  post #5  
Antiguo 09/07/07, 23:28:29
Usuario
 
Registrado: mar 2007
Ubicación: argentina
Mensajes: 39
Re: tengo un troyano ¿como lo elimino?

ya lo ejecute pero sigue el problema....... te pego un post del hijachthis y del fizwateout en el foro oficial del hijackthis???

y analizo la pc con ewido online??? o otro ??
  post #6  
Antiguo 10/07/07, 00:22:56
Ex-Colaborador
 
Registrado: abr 2006
Ubicación: N/A
Mensajes: 4.665
Re: tengo un troyano ¿como lo elimino?

Pegá un log del HijackThis aquí.

Salu2

Linux User Registered #451400
  post #7  
Antiguo 10/07/07, 19:21:21
Usuario
 
Registrado: mar 2007
Ubicación: argentina
Mensajes: 39
Re: tengo un troyano ¿como lo elimino?

Logfile of HijackThis v1.99.1
Scan saved at 10:16:56 p.m., on 08/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Franco\Escritorio\Utilidades\HijackThis.e xe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1183851711588
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O23 - Service: FireDaemon Service: gta-vc (3333333333333) - Unknown owner - C:\Archivos de programa\FireDaemon\FireDaemon.exe (file missing)
O23 - Service: Adobe LM Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
necesito ayuda.. tengo un troyano de memoria..o algo asi carolays_aly Foro de Virus y Spywares 1 02/12/06 11:24:39
archivo LSASS (Terminado) clabelll Foro de Virus y Spywares 10 23/11/06 12:45:46
No se si tengo un troyano Nasgun Foro de Virus y Spywares 6 16/09/06 17:27:39
Dudasobre Un Troyano Que Al Parecer Tengo (Solucionado) requisito Temas Solucionados 16 05/09/06 13:58:35
Creo que tengo un troyano, ayudarme por favor dmitry_piterman Foro Oficial de HijackThis en español 3 07/11/05 15:18:10




Todas las horas son GMT -4. La hora es 02:02:47.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31