fer76 | |
|
Re: Spyware - 2005-04-28 18:19 - Respuesta 37
Ains, lo de arriba no encuentra nada ni en el ordenador ni en el registro ni ocultamente....ni siquiera en el registro los archivos esos sueltos, NADA. Y he pasado el PesT patrol y me ha salido esto:
NetZip- Spyware:
hkey_current_user\software\netscape\netscape navigator\suffixes
hkey_classes_root\mime\database\content type\aplication/x-cnet-vsl
hkey_classes_root\.vsl
BEARSHARE- P2P
hkey_local_machine\software\classes\ed2k\shell\open\command
hkey_local_machine\software\classes\ed2k\defaulticon
hkey_local_machine\software\classes\ed2k
hkey_local_machine\software\classes\ed2k
Esto ultimo es del emule seguro...pq alguna vez lo he usado , ya te digo q ahora con eso de los puertos internos y el firewall del SP2, no se configurarlos y tengo al burro cegado...
Pero lo otro?? Voy a borrarlo...
¿Tu lo odias? Yo estoy hasta los webssss!!!!
PD: una pregunta, hay q borrar todo entero , o solo lo q contenga dentro por ejemplo, del de la primera llave SIFFIXES ???lo q contenga la carpeta suffixes o tb la carpeta entera??
Otra cosa, esta mañana he mirado los procesos q habia en mi ordenador y cuales podian ser virus o algo en una web......
Y me han salido 2, son estos:
Lsass.exe SYSTEM 908KB
System SYSTEM 24KB, esto me ponia q era un Virus...
Ni idea chico...
[ Este mensaje fué editado por: fer76 el 28-04-2005 a las 18:29] | |
|
|
tordanxa | |
|
Re: Spyware - 2005-04-28 18:35 - Respuesta 38
Dijiste al principio que habías tenido un troyano llamado dapbho, es un acelerador de descargas que tiene que ver con la instalación de juegos online y va con una barra para el explorer y popups.
Bien, todas las veces que has puesto el HijackThis me he fijado en una entrada, pero he mirado como dos veces que era y leía que se trataba de un acelerador de descargas, así que pensé que lo habías colocado tú
En agregar/quitar programas busca Download Accelerator Plus y lo quitas. Pasa el Regcleaner y el easycleaner. Si no puedes haz esto otro:
Cierra todos los programas y en el HIjackThis marca esta entrada en el HijackThis:
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
Busca la carpeta que estará en archivos de programas o en Program Files y te la cargas
Pasa el regcleaner o el easycleaner
Ya me contarás | |
|
|
fer76 | |
|
Re: Spyware - 2005-04-28 21:32 - Respuesta 39
Esto me ha quedado en el HijackThis: hay una linea q me es sospechosa, ésta es:
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
Todo entero es esto:
Logfile of HijackThis v1.99.1
Scan saved at 21:27:37, on 28/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\Usuario\Mis documentos\Archivos de instalacion\Antivirus\Antiespia\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=22028
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
A ver si ves algo raro, yo solo esa cosa q te he puesto al principio... Paso el panda y te cuento... | |
|
|
fer76 | |
|
Re: Spyware - 2005-04-28 21:40 - Respuesta 40
¿Donde esta la pistola? pq me pego un tiro, todo esto y nada, paso el Panda ON LINE y al principio de todo cuando pone , leer registro........se pone en rojo, infectado 1 archivo, no desinfectado.... spyware BetterInet.........q le den por el ojete, perdona pero estoy hasta las narices ya.....entre los esfuerzos q haces y mis nervios, va a acabar con nosotros....como me de, formateo el ordenador otra vez.............. | |
|
|
|