Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Estoy enviando spam de forma masiva sin saberlo (Solucionado)

malakanorte
2008-06-21 10:22 - Respuestas: 10 - Tema nº: 2526182


Características: Windows XP Home Pentium VI, 2´40 GHz, 448 Mb RAM, 40 G disco duro.

hola, vereis creo que tengo un problema grabe. hace 2 dias me llego una carta de la compañia que me proporciona el adsl (telefonica) y en dicha carta me decian que yo estaba enviando correo indeseado de forma masiva (spam) y que varios clientes se habian quejado, me adevertian de que deberia de solucionar el problema de inmediato. llame a informacion de dicha empresa y me dijeron que simplemente tenia un virus y que me habian bloqueado el puerto 25 para que no los enviara mas, pero que debia de pasarle el antivirus a mi pc. pues bien, segui estas instruciones y se lo pase varias veces y no he encontrado nada en mi ordanador, he consultado en varias tiendas de informatica y me han dicho que no me preocupe de nada que solo con formateralo se podria solucionar el problema.......pero yo estoy algo asustado porque la verdad...no entiendo de ordenadores y esto de que telefonica me mande una carta de este tipo me deja un poco fuera de lugar....podriais ayurdarme por favor?

Posibles soluciones:
Estoy enviando spam de forma masiva sin saberlo (solucionado)Estoy enviando spam de forma masiva sin saberlo (solucionado)
Borre mi antivirus de una forma incorrecta, estoy en peligroBorre mi antivirus de una forma incorrecta, estoy en peligro
Actualizacion masivaActualizacion masiva
Copia masiva de archivosCopia masiva de archivos
No me detecta la memoria masiva de mi n95 8gbNo me detecta la memoria masiva de mi n95 8gb
tordanxa

Re: Estoy enviando spam de forma masiva sin saberlo (Solucionado) - 2008-06-21 10:32 - Respuesta 2

O bien desinfectas el ordenador:

Pasa a tu ordenador tu antivirus (o uno online: Panda Activescan ; ESET Online Scanner;
F-Secure Online Scanner
; Kaspersky Online Scanner ) y los siguientes programas actualizados y en modo a prueba de fallos:

SUPERAntiSpyware Free
Ad-Aware 2007 Free
Dr.Web CureIt! 4.44

El Ad-Aware pásalo con la opción Full Scan

Limpia el ordenador de archivos y entradas de registro innecesarias con el CCleaner

Y si aún así no has solucionado el problema el Trend Micro HijackThis

En este último programa debes de hacer lo siguiente:
1.- Descarga e instala el programa
2.- En Modo normal haz doble clic en dicho archivo
3.- Selecciona la opción do a system scan and save logfile
4.- Se abrirá una ventana y el bloc de notas. Pega el contenido de este último aquí (en este mismo post) para que podamos revisarlo.

O bien formatea: Como instalar Windows XP desde cero.

Saludos
malakanorte

Re: Estoy enviando spam de forma masiva sin saberlo (Solucionado) - 2008-06-23 12:16 - Respuesta 3

hola tordanxa, gracias por contestar....le he pasado el Ad-Aware 2008 y mi antivirus (yo uso el avast) y el primero me ha detectado unos 12 archivos infectados (creo que eran cookies lo que estaba infectado)....los he eliminado y cuando hice esto a la hora volvi a ha pasarlo para cerciorarme de que ya no habia nada....pero volvio a encontrar archivos infectados...no se si serian los mismos archivos o no, por el contrario el antivirus no me detectó absolutamente nada. De nuevo he pasado el Ad-Aware y no me detecta nada, ¿tiene algo que ver con que tenga trabajando el emule? no se que hacer
malakanorte

Re: Estoy enviando spam de forma masiva sin saberlo (Solucionado) - 2008-06-23 12:40 - Respuesta 4

Por cierto, se me olvidaba, le he pasado el hijack, es te es mi log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:32:47, on 23/06/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe
C:\Archivos de programa\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
C:\ARCHIV~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqgalry.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Lavasoft\Ad-Aware\Ad-Aware.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Archivos de programa\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [CXMon] "C:\Archivos de programa\Hewlett-Packard\PhotoSmart\Photo Imaging\Hpi_Monitor.exe"
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\PhotoSmart\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Memory String Allocator] memorystring.exe
O4 - HKLM\..\Run: [hotcuj] C:\WINDOWS\system32\hotcuj.exe \u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart16.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqthb08.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Archivos de programa\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe


End of file - 6659 bytes
swissman

Re: Estoy enviando spam de forma masiva sin saberlo (Solucionado) - 2008-06-23 14:16 - Respuesta 5

cierra todos los programas, navegador incluido, y pulsa do a system scan only y marcas las siguientes entradas

O4 - HKLM\..\Run: [Memory String Allocator] memorystring.exe
O4 - HKLM\..\Run: [hotcuj] C:\WINDOWS\system32\hotcuj.exe \u

pulsa fix checked
sin reiniciar, busca y borra
memorystring.exe
C:\WINDOWS\system32\hotcuj.exe

debes tener habilitada la opcion de mostrar ficheros ocultos

pasa ccleaner y regclenear, reinicias y pegas el log de nuevo

Página:1 Siguiente

Respuestas relacionadas:

Enviando fotosEnviando fotosForo
Enviando correos.Enviando correos.Foro
Memoria masiva dañada en nokia x6Memoria masiva dañada en nokia x6Foro
Me estan enviando sms de músicaMe estan enviando sms de músicaForo
Porque no me siguen  enviando  los boletinesPorque no me siguen enviando los boletinesForo
Les conviene saberloLes conviene saberloForo
Excel, copia masiva de campos a otro libro...Excel, copia masiva de campos a otro libro...Foro
Ip compartida, sin saberlo ni quererloIp compartida, sin saberlo ni quererloForo
Ayuda!!!!!!!! es urgente saberloAyuda!!!!!!!! es urgente saberloForo
Problemas enviando texto e imagenes con windows mailProblemas enviando texto e imagenes con windows mailForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos22 Diciembre 2024