quiquemilla | |
| 2008-04-12 20:48 - Respuestas: 4 - Tema nº: 2512251
Características: Windows XP Profesional amd athlon64x2 dualcore 4.2. memoria 1 gb ddr533 diu.
buenas tardes! llevo algun dia con 36 amenazas de posibles infecciones! y hoy recibi un mensaje de que esta invadido por espias. tengo instalado algun antivirus avg y pc tool spyware doctor aunque en este ultimo enlaza con la web para realizar el pedido! me podeis aconcejar algun programa para todo esto de las infecciones y amenazas... gracias
| |
|
|
necromantika | |
|
Re: Amenaza de espias - 2008-04-12 20:52 - Respuesta 2
Haz lo siguiente:
Deshabilita restaurar sistema haciendo click con el btón derecho sobre mipc/proiedades y en la solapa restaurar sistema marca la casilla
Inicia a modo prueba de fallos o modo seguro con conexión de red (f8 al arrancar)
Borra archivos temporales: inicio/ejecutar teclea %temp% y borra el contenido de la carpeta que ves.
Pásale un antivirus actualizado, el spybot search & destroy, Ad-Aware y avg antiSpyware actualizados.
Limpia el registro con Regseek, regcleaner o similar.
Haz también un scandisk y defragmenta el disco duro
Si el problema sigue pasa el hijackthis v2.0.2 en modo “normal” y dándole a “do a system scan and save logfile”, copias y pegas el resultado aquí para que te lo revisen.
salu2
| |
|
|
tordanxa | |
|
Re: Amenaza de espias - 2008-04-12 21:17 - Respuesta 3
Haz esto también antes de pegar el log del hijackthis
Eliminar System Alert | |
|
|
quiquemilla | |
|
Re: Amenaza de espias - 2008-04-12 22:04 - Respuesta 4
despues de ejecutar el hijackthis he descomprimido el smitfraudfix y despues de limpiar el registro me aparece SmitFraudFix v2.312
Scan done at 21:52:01,31, 12/04/2008
Run from C:\Documents and Settings\Administrador\Escritorio\SmitfraudFix
OS: Microsoft Windows XP [Versi¢n 5.1.2600] - Windows_NT
The filesystem type is NTFS
Fix run in normal mode
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Before SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Killing process
»»»»»»»»»»»»»»»»»»»»»»»» hosts
127.0.0.1 localhost
»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.
»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» Deleting infected files
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Des-c-r-i-p-tion: NVIDIA nForce Networking Controller
DNS Server Search Order: 80.58.61.250
DNS Server Search Order: 80.58.61.254
HKLM\SYSTEM\CCS\Services\Tcpip\..\{06B7978D-8EAC-4FFE-884D-C61B16796BB5}: NameServer=80.58.61.250,80.58.61.254
HKLM\SYSTEM\CS1\Services\Tcpip\..\{06B7978D-8EAC-4FFE-884D-C61B16796BB5}: NameServer=80.58.61.250,80.58.61.254
HKLM\SYSTEM\CS2\Services\Tcpip\..\{06B7978D-8EAC-4FFE-884D-C61B16796BB5}: NameServer=80.58.61.250,80.58.61.254
»»»»»»»»»»»»»»»»»»»»»»»» Deleting Temp Files
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, following keys are not inevitably infected!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» Registry Cleaning
Registry Cleaning done.
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler After SmitFraudFix
!!!Attention, following keys are not inevitably infected!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» End
reinicio el sistema sistema pero de nuevo sale la pantalla de infeccion | |
|
|
tordanxa | |
|
Re: Amenaza de espias - 2008-04-12 22:07 - Respuesta 5
Pega el log del hijackthis si has pasaod los programas que te ha dicho necromantika
-
[Mensaje editado por Rahel con fecha: 12-04-2008 22:08:02]. | |
|
|
|