Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados

         

InfoSpyware sortea una T-Shirts
Participa en el sorteo por una "Camiseta Oficial de InfoSpyware" gracias al amigo Enjuto Mojamuto

Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 05/07/07, 10:42:14
Avatar de Xtino
Usuario
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 47
Pregunta problemas curiosos, ad-aware, nod 32, spybot (Solucionado)

Que tal amigos del foro...?

Mi consulta es sobre un par de problemas que me ocurrieron.

Adjunto log del hijackthis al final...

Como de contumbre ejecuto el spybot regularmente y esta vez me encontro esto:...
"el log lo saque de la carpeta recovery ya que no encontre otra cosa."

[MicrosoftWindowsIEFirewallBypass.zip]
File=C:\Documents and Settings\All Users\Datos de programa\Spybot - Search & Destroy\Recovery\sbRecovery.reg
Product=Microsoft.Windows.IEFirewallBypass
Description=Configuración
Date=04/07/2007 08:54:30 p.m.
Destination=HKEY_LOCAL_MACHINE\SYSTEM\ControlSet00 2\Services\SharedAccess\Parameters\FirewallPolicy\ StandardProfile\AuthorizedApplications\List\C:\Arc hivos de programa\Internet Explorer\IEXPLORE.EXE
Type=Registry

luego ejecute en Ad aware y me encontro otra cosa

ArchiveData(auto-quarantine- 2007-07-04 21-06-18.bckp)
Referencefile : SE1R178 29.06.2007
================================================== ====


SPYWARE.WEBDIR
»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»
obj[17]=Regkey : interface\{0f93b148-86df-4795-bda6-920fdf9a0cc0}
obj[18]=Regkey : typelib\{930436bc-7707-4f77-9e82-771423a87c75}
obj[19]=Regkey : appid\bhobj.dll


a todos los soluciono, pero el problema empieza aqui, de curioso ejecuto otra vez el ad aware y de repente el Nod32 me detecto esto:

Time Module Object Name Threat Action User Information
05/07/2007 10:42:10 a.m. AMON file C:\DOCUME~1\MIO\CONFIG~1\Temp\AAWTMP\C223421\2AAFE \VerifierBug.class Java/Exploit.Bytverify.B trojan quarantined - deleted XTINO\MIO Event occurred on a new file created by the application: C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe. The file was moved to quarantine. You may close this window.
05/07/2007 10:42:03 a.m. AMON file C:\DOCUME~1\MIO\CONFIG~1\Temp\AAWTMP\C223421\2AAFE \Counter.class Java/Exploit.Bytverify.B trojan quarantined - deleted XTINO\MIO Event occurred on a new file created by the application: C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe. The file was moved to quarantine. You may close this window.
05/07/2007 10:41:53 a.m. AMON file C:\DOCUME~1\MIO\CONFIG~1\Temp\AAWTMP\C223421\2AAFE \Gummy.class Java/Bytverify trojan quarantined - deleted XTINO\MIO Event occurred on a new file created by the application: C:\Archivos de programa\Lavasoft\Ad-Aware SE Personal\Ad-Aware.exe. The file was moved to quarantine. You may close this window.

Que tiene relacion con el Ad aware, me tiene un poco confuso y si alguien me lo podria explicar se los agradeceria.

Adjunto log del hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 11:16:56 a.m., on 05/07/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Autodesk\Data Management Server 5\Server\Dispatch\Connectivity.WindowsService.JobD ispatch.exe
C:\Archivos de programa\Dassault Systemes\B15\intel_a\code\bin\CATSysDemon.exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Autodesk Network License Manager\lmgrd.exe
C:\Archivos de programa\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
C:\Archivos de programa\Autodesk Network License Manager\lmgrd.exe
C:\WINDOWS\system32\inetsrv\inetinfo.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Autodesk Network License Manager\adskflex.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\UGS\License Servers\UGNXFLEXlm\uglmd.exe
C:\WINDOWS\system32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\Archivos de programa\Virtual CD v4\System\vcdsecs.exe
C:\WINDOWS\system32\mqsvc.exe
C:\WINDOWS\system32\mqtgsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Eset\nod32kui.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\EdgeCAM\Cam\edgecls.exe
C:\WINDOWS\system32\dllhost.exe
\?\C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\as pnet_wp.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\MIO\Escritorio\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer powered by deArriba Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - C:\Archivos de programa\Orbitdownloader\orbitcth.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [nod32kui] "C:\Archivos de programa\ESET\nod32kui.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: AutoCAD Startup Accelerator.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart17.exe
O4 - Global Startup: EdgeCLS8.75.lnk = C:\Archivos de programa\EdgeCAM\Cam\edgecls.exe
O4 - Global Startup: Service Manager.lnk.disabled
O8 - Extra context menu item: &Download by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://C:\Archivos de programa\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://download.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} - http://us.chat1.yimg.com/us.yimg.com/i/chat/applet/v45/yacscom.cab
O16 - DPF: {3E410F8E-7EDC-4E91-B7A8-BFA00E3803D2} (EROL v 4.0.15) - http://www.e-rol.com/cabs/EROLProj1.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1146088212953
O16 - DPF: {6E5A37BF-FD42-463A-877C-4EB7002E68AE} (Trend Micro ActiveX Scan Agent 6.5) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by108fd.bay108.hotmail.msn.com/activex/HMAtchmt.ocx
O17 - HKLM\System\CCS\Services\Tcpip\..\{EBFEB029-5A60-4AAF-9484-8139ADD2ACFD}: NameServer = 200.51.211.7 200.51.212.7
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: Autodesk Data Management Job Dispatch - Autodesk Inc - C:\Archivos de programa\Autodesk\Data Management Server 5\Server\Dispatch\Connectivity.WindowsService.JobD ispatch.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Autodesk Network Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskNetSrv.exe
O23 - Service: Backbone Service (BBDemon) - Dassault Systemes - C:\Archivos de programa\Dassault Systemes\B15\intel_a\code\bin\CATSysDemon.exe
O23 - Service: Flexlm Service 1 (FLEXlm Service 1) - Macrovision Corporation - C:\Archivos de programa\Autodesk Network License Manager\lmgrd.exe
O23 - Service: Flexlm Service 2 - Macrovision Corporation - C:\Archivos de programa\UGS\License Servers\UGNXFLEXlm\lmgrd.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Ahead Software AG - C:\Archivos de programa\Ahead\InCD\InCDsrv.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Virtual CD v4 Security service (VCDSecS) - H+H Software GmbH - C:\Archivos de programa\Virtual CD v4\System\vcdsecs.exe

Desde ya muchas gracias.

Última edición por Xtino fecha: 05/07/07 a las 10:44:26.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 05/07/07, 17:17:58
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 16.605
Re: problemas curiosos, ad-aware, nod 32, spybot

Hola, tu log está limpio, lo que detecta NOD32 se encuentra en los temporales de internet, y en la caché de Java.

Para eliminar los temporales ve a Inicio-->Ejecutar, escribe %temp% y presiona la tecla Enter, se abrirá una ventana con el contenido de la carpeta Temp, debes eliminar todo el contenido de esta carpeta.

Para limpiar la caché de Java sigue estos pasos

Seguimos pendientes.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 05/07/07, 18:15:15
Avatar de Xtino
Usuario
 
Registrado: abr 2006
Ubicación: Argentina
Mensajes: 47
Bien Re: problemas curiosos, ad-aware, nod 32, spybot

Gracias Amigo...

Realice todos los pasos para limpiar esos temporales y el cache de java...

Creo que podemos dar el tema por solucionado.

Bruno.
Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
Tres Problemas... Help Me!!! Se me instaló el mbuscas (Solucionado) TORMENTA Temas Solucionados 11 03/04/07 19:09:50
Problemas con akxoupgo.dll y msst.dll (Solucionado) burchet Temas Solucionados 8 18/02/07 13:58:32
Problemas con instalación SpyBot (Solucionado) angelalpe AntiSpywares 3 01/02/07 08:01:14
El Spybot Me Ha Creado Un Virus (Solucionado) JUAITO Temas Solucionados 7 24/10/06 08:47:49
Antivirus y Spybot bloqueados...(solucionado) Mono Mon Temas Solucionados 4 13/10/06 16:58:59




Todas las horas son GMT -4. La hora es 09:54:06.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398