![]() |
| |||||||
| Temas Solucionados Casos de HijackThis y Malwares resueltos. (Solo lectura) |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| tengo un trojano ke se ha metido en mi ordenador Win32:Dialer-gen. (Solucionado) hola, y gracias por interesarse por mi problema, que es el siguiente: cuando arranco mi ordenador y le conecto a internet al cabo de un par de minutos mi antivirus (avast!) me muestra una ventana donde se lee: "¡Se ha encontrado software perjudicial! No hay razon para preocuparse, ya que avast! ha detenido el software perjudicial antes de que pudiera entrar en tu PC. Cuando le des al boton "Abortar conexión", la descarga del fichero peligroso será cancelada *Nombre del archivo: http://81.29.241.233/acc2/work0014/ex/pa_0014.exe *Nombre del malware: Win32:Dialer-gen. [Trj] *Tipo del software perjudicial: Marcador *Version de VPS: 000753-1, 02/07/2007 ------------------ |Abortar conexión| ------------------ " yo cada vez que aparece este mensaje le doy a abortar conexion y sólo aparece nuevamente otro mensaje con que se ha detectado un archivo infectado, que es ese mismo archivo alojado en los archivos temporales de internet, se le da a borrar y listo. A continuacion aparece un mensaje similar con otro archivo "spoolsv32.exe", realizo el mismo procedimiento y luego no noto nada diferente en el transcurro de mi ordenador, pero "eso" sigue en casa, porque cada vez que arranco mi ordenador sucede lo mismo, y no es nada agradable, necesito vuestra ayudar para dejar limpio el ordenador, gracias a todos por adelantado, aqui os adjunto el log, un saludo, keros. Logfile of HijackThis v1.99.1 Scan saved at 21:19:04, on 03/07/2007 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\svchost.exe C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe C:\WINDOWS\System32\wuauclt.exe C:\Archivos de programa\Mozilla Firefox\firefox.exe C:\WINDOWS\explorer.exe C:\Archivos de programa\MSN Messenger\msnmsgr.exe C:\Archivos de programa\Internet Explorer\iexplore.exe C:\WINDOWS\system32\notepad.exe C:\Documents and Settings\David\Escritorio\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [EPSON Stylus CX3600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9 BE.EXE /P26 "EPSON Stylus CX3600 Series" /O6 "USB001" /M "Stylus CX3600" O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_01\bin\jusched.exe" O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Clean Traces - C:\Archivos de programa\DAP\Privacy Package\dapcleanerie.htm O8 - Extra context menu item: &Download with &DAP - C:\Archivos de programa\DAP\dapextie.htm O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx O8 - Extra context menu item: Download &all with DAP - C:\Archivos de programa\DAP\dapextie2.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://davidpunkzela.spaces.live.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) - https://aeat.es/imagenes/comun/cactivex.cab O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing) O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing) O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing) O23 - Service: MATLAB Server (matlabserver) - Unknown owner - C:\MATLAB6p1\webserver\bin\win32\matlabserver.exe |
![]() | ![]() |
| ||||
| Re: tengo un trojano ke se ha metido en mi ordenador y no kiere marchar Hola, solo hay un par de entradas por reparar en ese log pero nada relacionado a lo que comentas: - Cierra todos los programas, ejecuta HijackThis y dale "Fix Cheked" a estas entradas: O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm - Luego busca y elimina este archivo: C:\WINDOWS\web\related.htm - Reinicia el sistema y pasa al menos 2 Antivirus Online de preferencia Panda y Kaspersky y pega sus respectivos reportes para su análisis. Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: tengo un trojano ke se ha metido en mi ordenador y no kiere marchar gracias por interesarse por mi problema. ejecuté HijackThis y pinché en "Fix Cheked" a las entradas que se me indicaste, borré el archivo indicado (C:\WINDOWS\web\related.htm) y pase el kaspersky online, su reporter es el siguiente: _______________________________________________ ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME sábado, 07 de julio de 2007 13:42:19 Sistema operativo: Microsoft Windows XP Professional, (Build 2600) Kaspersky Online Scanner versión: 5.0.84.0 Ultima actualización: 7/07/2007 Registros en la base antivirus: 337123 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: standard Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Carpetas: C:\WINDOWS\ Estadísticas: Número de objeros analizados: 14030 Virus encontrados: 1 Objetos infectados: 2 / 0 Objetos sospechosos: 0 Duración del análisis: 00:40:24 Bombre del objeto infectado / Nombre del virus / Última acción C:\WINDOWS\Debug\oakley.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\EventCache\{DC6142 B5-3DD7-46BB-AE5D-04923D45A10B}.bin Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\svchost.dll Infectados: Trojan-Clicker.Win32.Small.kj saltado C:\WINDOWS\svchost.exe Infectados: Trojan-Clicker.Win32.Small.kj saltado C:\WINDOWS\svcpack.log Object is locked saltado C:\WINDOWS\system32\config\Antivirus.Evt Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\config\systemprofile\Configura ción local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\WINDOWS\system32\config\systemprofile\Configura ción local\Historial\History.IE5\index.dat Object is locked saltado C:\WINDOWS\system32\config\systemprofile\Cookies\i ndex.dat Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\xpdx.sys Object is locked saltado C:\WINDOWS\Temp\Perflib_Perfdata_520.dat Object is locked saltado C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado Análisis completado. _______________________________________________ ¿qué debo hacer ahora? |
![]() | ![]() |
| ||||
| Re: tengo un trojano ke se ha metido en mi ordenador y no kiere marchar Bien sigue estos pasos: - Reinicia en Modo Seguro - Busca y elimina estos archivos C:\WINDOWS\svchost.dll <-- CUIDADO con confundirte con svchost.exe que es un archivo válido del sistema y se encuentra dentro de la carpeta system32 C:\WINDOWS\svchost.exe <-- CUIDADO con eliminar el que se encuentra dentro de la carpeta system32 Si no se dejan eliminar utiliza el programa FileASSASIN - Pasa el Ccleaner y siguiendo los pasos de su manual utiliza las opciones Limpiador y Registro. - Reinicia en Modo Normal y verifica los resultados Saludos ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: tengo un trojano ke se ha metido en mi ordenador y no kiere marchar gracias por vuestro tiempo en ayudarme, al final encontre un programa: SUPERAntiSpyware, y me ha dejado el pc limpito de trojanos, muy sencillo de utilizar. gracias GPastor, problema resuelto :D |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Me pase eliminando entradas. NO tengo conexion a internet. (Solucionado) | xavilink | Temas Solucionados | 7 | 15/01/07 18:59:00 |
| Sacar w32/gaobot (Solucionado) | GuillermoRod | Temas Solucionados | 5 | 06/01/07 15:13:21 |
| tengo spyware cyberlog-x (Solucionado) | bselles | Temas Solucionados | 3 | 07/12/06 20:09:31 |
| Ayuda, tengo un monton de virus, q hago? (Solucionado) | claudiavas2000 | Temas Solucionados | 16 | 08/09/06 07:04:00 |
| Dudasobre Un Troyano Que Al Parecer Tengo (Solucionado) | requisito | Temas Solucionados | 16 | 05/09/06 13:58:35 |