Infectado

Responder
ozkar
Mensajes: 29
Registrado: 26 May 2004, 04:28
Ubicación: Bucaramanga,Santander,Colombia

Infectado

Mensaje por ozkar » 27 Feb 2005, 18:21

Cordial saludo.



En cada encendido o reinicio de mi ordenador (Windows xp home edition)

me aparece en pantalla la página " Popuppers Advertisement Window65...

No se puede mostrar la página...."



Al activar el Administrador de tareas aparecen dos archivos (?) POP64 y WANTBLUE. y doy finalizar tareas. En ese instante aparece una alerta del

programa Microsoft AntiSpyware, reportándome los siguientes virus:

trojan. Startup.xhrmy (5 signatures)

Mega search toolbar settings modifier

Second thought trojan

Posible browser Hijack (Browser Modifier)

VX2. transponder (Browser plug-in)

Downloadware (Adware).-



Como este caso es repetitivo, no quisiera formatear antes de escuchar un concepto de ustedes sobre qué debo hacer al respecto. He aplicado todos los anti-spyware , anti virus y anti-troyanos en Modo a prueba de fallos, y la invasión de infecciones continúa.



De la misma manera, Norton Antivirus, me ha detectado infecciones en el correo OutLook Express como son: CCB.Tmp y W32.Netsky.z@...



Agradezco vuestra ayuda.
* Dadme un punto de apoyo y moveré el mundo *

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 27 Feb 2005, 18:30

Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Salu2

Caito

ozkar
Mensajes: 29
Registrado: 26 May 2004, 04:28
Ubicación: Bucaramanga,Santander,Colombia

Infectado

Mensaje por ozkar » 28 Feb 2005, 05:03

Caíto:



Atenderé tu sugerencia. Avisaré resultados.Gracias mil.-



Saludos.
* Dadme un punto de apoyo y moveré el mundo *

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2005, 12:29

A la espera de que nos envie el log del HJT, se mueve este Tema al apartado correspondiente para proceder a su examen en su momento



saludos



ms, 28-02-2005

ozkar
Mensajes: 29
Registrado: 26 May 2004, 04:28
Ubicación: Bucaramanga,Santander,Colombia

Infectado

Mensaje por ozkar » 28 Feb 2005, 17:31

Cordial saludo.



Encontré uno de los dos archivos maliciosos con dos clic sobre la carpeta C:\WINDOWS.

Tipo de archivo: aplicación

Tamaño: 60.0 Kb

Versión del archivo: 6.4.0.0

Idioma: Inglés (EE:UU:)

Nombre del producto: pop64

Nombre interno: a65d

Nombre original del archivo: a65d.exe

Organización: Network1

Versión del archivo 6.04



Su ventana, al reiniciar o encender el ordenador, se identifica “ popuppers advertisement

Window65”



Qué acción debería tomar yo al respecto?





Gracias .
* Dadme un punto de apoyo y moveré el mundo *

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Feb 2005, 17:47

el fichero a65d.exe y la clave que veras con el HJT:



O4 - HKLM\..\Run: [popuppers65] C:\WINDOWS\a65d.exe



deben eliminarse, pero esto ya lo veremos cuando nos envies el log que te hemos pedido.



saludos



ms, 28-02-2005

ozkar
Mensajes: 29
Registrado: 26 May 2004, 04:28
Ubicación: Bucaramanga,Santander,Colombia

Infectado

Mensaje por ozkar » 01 Mar 2005, 07:12

Cordial saludo.



Ignoro sinceramente lo que es el Log. Pido el favor me expliquen de qué se compone para poder cumplir con los requisitos requeridos.





Gracias.
* Dadme un punto de apoyo y moveré el mundo *

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 01 Mar 2005, 11:04

Cuando abres el programa tienes varias opciones, busca Scan & Save log, se te abrirá el Block de Notas y te dará el resultado del Scan, eso tienes que copiarlo y pegarlo como respuesta a este post.Recuerda hacerlo en modo normal para que se reflejen todas las aplicaciones.

Salu2

Caito

Responder

Volver a “Foro HijackThis - copia y pega tu log”