Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Spyware

tordanxa
2005-04-28 17:09 - Respuestas: 60 - Tema nº: 29548


El hijackThis está limpio.

Mira esto, es otro nombre que tiene www3.ca.com/securityadvisor/pest/pest.aspx?id=453088466

Y le podías pasar el scan online de pestpatrol a ver si te detecta algo, digo detectar porque no te lo elimina, pero sí te dice como hacerlo.

Suerte, seguiré buscando

¡Como odio al betterinet!
Posibles soluciones:
SpywareSpyware
SpywareSpyware
SpywareSpyware
SpywareSpyware
SpywareSpyware
fer76

Re: Spyware - 2005-04-28 18:19 - Respuesta 37

Ains, lo de arriba no encuentra nada ni en el ordenador ni en el registro ni ocultamente....ni siquiera en el registro los archivos esos sueltos, NADA. Y he pasado el PesT patrol y me ha salido esto:

NetZip- Spyware:

hkey_current_user\software\netscape\netscape navigator\suffixes
hkey_classes_root\mime\database\content type\aplication/x-cnet-vsl
hkey_classes_root\.vsl

BEARSHARE- P2P


hkey_local_machine\software\classes\ed2k\shell\open\command
hkey_local_machine\software\classes\ed2k\defaulticon
hkey_local_machine\software\classes\ed2k
hkey_local_machine\software\classes\ed2k


Esto ultimo es del emule seguro...pq alguna vez lo he usado , ya te digo q ahora con eso de los puertos internos y el firewall del SP2, no se configurarlos y tengo al burro cegado...

Pero lo otro?? Voy a borrarlo...

¿Tu lo odias? Yo estoy hasta los webssss!!!!

PD: una pregunta, hay q borrar todo entero , o solo lo q contenga dentro por ejemplo, del de la primera llave SIFFIXES ???lo q contenga la carpeta suffixes o tb la carpeta entera??

Otra cosa, esta mañana he mirado los procesos q habia en mi ordenador y cuales podian ser virus o algo en una web......
Y me han salido 2, son estos:

Lsass.exe SYSTEM 908KB
System SYSTEM 24KB, esto me ponia q era un Virus...
Ni idea chico...

[ Este mensaje fué editado por: fer76 el 28-04-2005 a las 18:29]
tordanxa

Re: Spyware - 2005-04-28 18:35 - Respuesta 38

Dijiste al principio que habías tenido un troyano llamado dapbho, es un acelerador de descargas que tiene que ver con la instalación de juegos online y va con una barra para el explorer y popups.
Bien, todas las veces que has puesto el HijackThis me he fijado en una entrada, pero he mirado como dos veces que era y leía que se trataba de un acelerador de descargas, así que pensé que lo habías colocado tú

En agregar/quitar programas busca Download Accelerator Plus y lo quitas. Pasa el Regcleaner y el easycleaner. Si no puedes haz esto otro:
Cierra todos los programas y en el HIjackThis marca esta entrada en el HijackThis:

O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
Busca la carpeta que estará en archivos de programas o en Program Files y te la cargas
Pasa el regcleaner o el easycleaner

Ya me contarás
fer76

Re: Spyware - 2005-04-28 21:32 - Respuesta 39

Esto me ha quedado en el HijackThis: hay una linea q me es sospechosa, ésta es:

O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u



Todo entero es esto:


Logfile of HijackThis v1.99.1
Scan saved at 21:27:37, on 28/04/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\htpatch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\cisvc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\WINDOWS\system32\cidaemon.exe
C:\Documents and Settings\Usuario\Mis documentos\Archivos de instalacion\Antivirus\Antiespia\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.terra.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=22028
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [CloneCDTray] "C:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe



A ver si ves algo raro, yo solo esa cosa q te he puesto al principio... Paso el panda y te cuento...
fer76

Re: Spyware - 2005-04-28 21:40 - Respuesta 40

¿Donde esta la pistola? pq me pego un tiro, todo esto y nada, paso el Panda ON LINE y al principio de todo cuando pone , leer registro........se pone en rojo, infectado 1 archivo, no desinfectado.... spyware BetterInet.........q le den por el ojete, perdona pero estoy hasta las narices ya.....entre los esfuerzos q haces y mis nervios, va a acabar con nosotros....como me de, formateo el ordenador otra vez..............
Página:Anterior8 Siguiente

Respuestas relacionadas:

Spyware?Spyware?Foro
SpywareSpywareForo
Spyware lsaSpyware lsaForo
SpywareSpywareForo
SpywareSpywareForo
SpywareSpywareForo
SpywareSpywareForo
SpywareSpywareForo
SpywareSpywareForo
SpywareSpywareForo
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos26 Noviembre 2024