duranaf | |
| 2006-01-29 00:59 - Respuestas: 10 - Tema nº: 2406803
He seguido los pasos que me has aconsejado, Rahel, pero no me ha permitido eliminar "C:\WINDOWS\system32\hpAC1B.tmp" ni "C:\WINDOWS\system32\mssearchnet.exe" y aunque he desinstalado "C:\Archivos de programa\SpywareStrike\" se ha vuelto a instalar en varias ocasiones sin que sea efectiva la desinstalacion de este programa.
Tambien he pasado el easycleaner y despues he reiniciado y pasado el ewido scan online pero no me permite desintalar lo que ha detectado, pero te copio el informe del ewido:
_______________________
ewido security suite online scanner
http://www.ewido.net
_______________________
Name: Trojan.Small
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\kernel32.dll
Risk: High
Name: Trojan.Small
Path: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\explorer\run\\wininet.dll
Risk: High
Name: Not-A-Virus.Hoax.Win32.Renos.v
Path: [1656] C:\WINDOWS\system32\replmap.dll
Risk: High
Name: Hijacker.SpyAxe
Path: C:\WINDOWS\system32\mssearchnet.exe
Risk: High
Name: Not-A-Virus.Hoax.Win32.Renos.v
Path: C:\WINDOWS\system32\__delete_on_reboot__replmap.dll
Risk: High
Name: Not-A-Virus.Tool.Autoloader
Path: C:\WINDOWS\autoload.exe
Risk: High
Name: Adware.SpywareStrike
Path: C:\Documents and Settings\Andrés\Configuración local\Temp\~nsu.tmp\Au_.exe
Risk: Medium
Name: Spyware.Cookie.2o7
Path: :mozilla.6:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Falkag
Path: :mozilla.7:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Falkag
Path: :mozilla.8:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Falkag
Path: :mozilla.9:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Falkag
Path: :mozilla.10:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Falkag
Path: :mozilla.11:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Tribalfusion
Path: :mozilla.60:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Googleadservices
Path: :mozilla.67:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Spyware.Cookie.Googleadservices
Path: :mozilla.68:C:\Documents and Settings\Andrés\Datos de programa\Mozilla\Firefox\Profiles\vea689r2.default\cookies.txt
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\Archivos de programa\SpywareStrike\SpywareStrike.exe
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\Archivos de programa\SpywareStrike\signatures.ref
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\Archivos de programa\SpywareStrike\Lang\English.ini
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\Archivos de programa\SpywareStrike\SpywareStrike.url
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\Archivos de programa\SpywareStrike\uninst.exe
Risk: Medium
Name: Dropper.Agent.abw
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP32\A0002289.exe
Risk: High
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004471.ref
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004472.ini
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004531.exe
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004590.exe
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004591.ref
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004592.ini
Risk: Medium
Name: Adware.SpywareStrike
Path: C:\System Volume Information\_restore{708C11C7-0691-41F9-BD53-F11B792EDB49}\RP57\A0004636.exe
Risk: Medium
¿que puedo hacer ahora?
| |
|
|
tordanxa | |
|
Re: No puedo quitar spyware - 2006-01-29 10:38 - Respuesta 7
Borra esta carpeta C:\Archivos de programa\SpywareStrike, pasa el easycleaner para limpiar cualquier resto, limpia también el registro.
hpAC1B.tmp y mssearchnet.exe elimínalos én modo a prueba de fallos, si no puedes El HijackThis tiene una opción que puede servirte:
Lo abres y escoges la opción Config, y en la ventana que te sale esta otra Misc Tools
Verás que hay una opción que dice Delete a file on reboot, Selecciona el archivo molesto y cuando reinicies se debería borrar.
Pega el log de nuevo
Hay muchos bichos de los que no te debes preocupar porque están en la carpeta de restauración, y eso se soluciona deshabilitando restaurar sistema, con lo que se borrarán todos los puntos de restauración.
Saludso
[ Este mensaje fué editado por: Rahel el 29-01-2006 a las 10:39] | |
|
|
benq | |
|
Re: No puedo quitar spyware - 2006-01-29 11:26 - Respuesta 8
si con todo el arsenal que te han comentado hacer no se va , lo unico que te quedaria en caso extremo es formatear yo lo tuve hace con uno que se me instalo a mi no se como pero estaba... saludos.
pd: haber que te dicen de formatear en caso de no resolver ,pero para mi personalmente cada x tiempo formatear va bien...
saludos | |
|
|
duranaf | |
|
Re: No puedo quitar spyware - 2006-01-29 20:05 - Respuesta 9
He intentado todo lo que me habeis aconsejado pero no he conseguido librarme de los spyware ni de los popups y ademas el ordenador cada vez está peor, muy lento y con bloqueos. Es increible como se puede joder un SO por terceros malintencionados. Sospecho que los mismos fabricantes de antispyware y antipopups son los que meten en la red este software tan maligno.
Voy a tener que formatearlo y espero que con que formatee C: sea suficiente.
Os agradezco vuestra ayuda, y especialmente a Rahel por su interes y paciencia. | |
|
|
tordanxa | |
|
Re: No puedo quitar spyware - 2006-01-29 20:29 - Respuesta 10
¿has intentado borrar manualmente los archivos que salen en el ewido (no los que están en el registro)? ¡¡Ojo con el wininet, es un archivo légitimo infectado
Recuerda si vas a formatear, no conectarte a internet antes de haber instalado los parches del XP y el antivirus
Saludos | |
|
|
|