Retroceder   AyudaPc > PC General > Virus, spywares y troyanos

Virus, spywares y troyanos Me ha entrado un nuevo spyware y no sé como quitarlo! Pues aqui de seguro encontrarás la solución!

 

Respuesta
 
LinkBack Herramientas Desplegado

coolwwwsearch
  #1 (permalink)  
Antiguo 15-nov-2007, 23:31
Fecha de Ingreso: noviembre-2007
Mensajes: 7
maritina está en el buen camino
maritina maritina está desconectado
Principiante
 
Hora Local: 16:26
Fecha Local: 12-oct-2008
Predeterminado coolwwwsearch

El spybot se atasca cuando analiza este archivo y no hay quien lo saque de ahí.
He indagado y creo que es un espía o algo así.
Necesito consejos.A ver si logro solucionarlo.
Gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando

Recomendamos...



  #2 (permalink)  
Antiguo 16-nov-2007, 10:03
Fecha de Ingreso: marzo-2005
Mensajes: 2.035
Moncho no se puede cailificar en este momento
Avatar de Moncho
Moncho Moncho está desconectado
Moderador
 
Hora Local: 17:26
Fecha Local: 12-oct-2008
Predeterminado

- Prueba con estos programas a ver si te eliminan ese spyware:

-> Microsoft AntiSpyware.

-> SuperAntiSpyware.

-> CoolWWWSearch.SmartSearch MiniRemoval.
__________________
Ain’t got no home, ain’t got no shoes.
Ain’t got no money, ain’t got no class.
I got my heart, I got my soul.
Got life , I got my life !!!!! I got my freedom !!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


No consigo nada...
  #3 (permalink)  
Antiguo 16-nov-2007, 16:50
Fecha de Ingreso: noviembre-2007
Mensajes: 7
maritina está en el buen camino
maritina maritina está desconectado
Principiante
 
Hora Local: 16:26
Fecha Local: 12-oct-2008
Predeterminado No consigo nada...

Cita:
Iniciado por Moncho Ver Mensaje
- Prueba con estos programas a ver si te eliminan ese spyware:

-> Microsoft AntiSpyware.
Lo descargué y lo instalé cuando ejecuto me sale un mensaje que dice que es de 2005 y que está caducado.¿que hago por favor?

-> SuperAntiSpyware.
Este programa encuentra cosillas pero el spybot sigue "atascándose" con el cool ese osea que está ¿no?

-> CoolWWWSearch.SmartSearch MiniRemoval.
Esta herramienta me dice que ni la v1 ni la v2 se encuentran en mi pc...entonces que le pasa al spybot...???
De todos modos se cierra el explorer a cada poco y el mozilla tb.
¿alguna otra sugerencia?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


  #4 (permalink)  
Antiguo 16-nov-2007, 16:53
Fecha de Ingreso: noviembre-2007
Mensajes: 7
maritina está en el buen camino
maritina maritina está desconectado
Principiante
 
Hora Local: 16:26
Fecha Local: 12-oct-2008
Predeterminado

Uuff!!! qué cacao he montado
He escrito dentro de la cita,
¿se me entiende?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


  #5 (permalink)  
Antiguo 16-nov-2007, 17:42
Fecha de Ingreso: marzo-2005
Mensajes: 2.035
Moncho no se puede cailificar en este momento
Avatar de Moncho
Moncho Moncho está desconectado
Moderador
 
Hora Local: 17:26
Fecha Local: 12-oct-2008
Predeterminado

- Descarga este programa:

-> HiJackThis.

- Ejecútalo, haz clic en donde pone: Do a system scan and save a log file

- Una vez que te haya generado el log, pega aquí los resultados y cierra el programa sin hacer nada más.
__________________
Ain’t got no home, ain’t got no shoes.
Ain’t got no money, ain’t got no class.
I got my heart, I got my soul.
Got life , I got my life !!!!! I got my freedom !!!!

Última edición por Moncho; 17-nov-2007 a las 13:36.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


  #6 (permalink)  
Antiguo 16-nov-2007, 18:58
Fecha de Ingreso: noviembre-2007
Mensajes: 7
maritina está en el buen camino
maritina maritina está desconectado
Principiante
 
Hora Local: 16:26
Fecha Local: 12-oct-2008
Predeterminado

Bueno aquí está,
a ver si encontramos algo...


Logfile of Trend Micro HijackThis v2.0.0 (BETA)
Scan saved at 18:01:44, on 16/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\ehome\ehtray.exe
C:\Program Files\VIAudioi\HDADeck\HDeck.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB EE.EXE
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\María\Desktop\HiJackThis_v2.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [HDAudDeck] C:\Program Files\VIAudioi\HDADeck\HDeck.exe 1
O4 - HKLM\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\bullguard.exe" -boot
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [EPSON Stylus DX4000 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIB EE.EXE /FU "C:\WINDOWS\TEMP\E_SB2.tmp" /EF "HKLM"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BullGuard] "C:\Program Files\BullGuard Software\BullGuard\BullGuard.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-18\..\Run: [Nokia.PCSync] C:\Program Files\Nokia\Nokia PC Suite 6\PcSync2.exe /NoDialog (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://www.medion.es
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1160657450451
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/micr...?1194477247390
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: BullGuard LiveUpdate (BGLiveSvc) - BullGuard Software - C:\Program Files\BullGuard Software\BullGuard\BullGuardUpdate.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe

--
End of file - 6084 bytes
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


  #7 (permalink)  
Antiguo 16-nov-2007, 20:36
Fecha de Ingreso: marzo-2005
Mensajes: 2.035
Moncho no se puede cailificar en este momento
Avatar de Moncho
Moncho Moncho está desconectado
Moderador
 
Hora Local: 17:26
Fecha Local: 12-oct-2008
Predeterminado

- Elimina los ficheros temporales de internet y las cookies.

- Marca las siguientes entradas que te aparecen al ejecutar el Hijackthis:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)

- Una vez marcadas haz clic en Fix y reinicia el PC.

- Actualiza las bases del SuperAntiSpyware y vuélvelo a pasar.

- Haz un escaneo de tu PC con algún Antivirus Online.
__________________
Ain’t got no home, ain’t got no shoes.
Ain’t got no money, ain’t got no class.
I got my heart, I got my soul.
Got life , I got my life !!!!! I got my freedom !!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


  #8 (permalink)  
Antiguo 17-nov-2007, 00:43
Fecha de Ingreso: noviembre-2007
Mensajes: 7
maritina está en el buen camino
maritina maritina está desconectado
Principiante
 
Hora Local: 16:26
Fecha Local: 12-oct-2008
Predeterminado

He seguido las instrucciones,
el superspyware no ha encontrado nada.
Sin embargo no soy capaz de pasar ningún antivirus online.
He intentado con Panda,y Kaspersky,pero se paran y no analizan.
Estoy intentando pasar el ewido...
Saludos.

tengo el bullguard que viene de prueba con el pc(es nuevo) y ha detectado esto:
trojan.root kit.bt
Ya estoy loca.
¿será el antivirus este bullguard una patata??

Última edición por Moncho; 17-nov-2007 a las 13:05.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando


  #9 (permalink)  
Antiguo 17-nov-2007, 13:24
Fecha de Ingreso: marzo-2005
Mensajes: 2.035
Moncho no se puede cailificar en este momento
Avatar de Moncho
Moncho Moncho está desconectado
Moderador
 
Hora Local: 17:26
Fecha Local: 12-oct-2008
Predeterminado

- Ejecuta los siguientes programas en tu PC:
-> DiskCleaner. (Para limpiar los ficheros temporales e innecesarios.)

-> RegSeeker. (Seleccionas el Idioma Español. Clic en Limpiar el Registro. Clic en Autolimpieza. Marcas todas las casillas. Marcas Seleccionar todo. Clic en GO.)
- Ahora intenta a ver si te cargan las páginas de los antivirus Online.
__________________
Ain’t got no home, ain’t got no shoes.
Ain’t got no money, ain’t got no class.
I got my heart, I got my soul.
Got life , I got my life !!!!! I got my freedom !!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Meneame!
Responder Citando

Respuesta


 



(0 miembros y 1 visitantes)
 
Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
caritas están Activado
[IMG] está Activado
Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado



La franja horaria es GMT +2. Ahora son las 17:26.


Desarrollado por: vBulletin®
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.


Todos los derechos reservados. AyudaPC.com (C) 2006-2007 // Legal



SEO by vBSEO 3.2.0