Musica que se reproduce sola

Responder
marnsh
Mensajes: 33
Registrado: 05 Ene 2009, 23:29

Musica que se reproduce sola

Mensaje por marnsh » 06 Sep 2014, 13:38

Buenos dias,



Escucho música de piano en el portatil. No tengo ninguna aplicación que lo haga, tampoco lo he visto en el Administrador de Tareas.



He leido que en algunas ocasiones puede deberse a algún spyware.



¿Puede ser así? ¿Qué debo hacer?



Gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Musica que se reproduce sola

Mensaje por msc hotline sat » 06 Sep 2014, 18:21

Pues pruebe el ELISTARA:
para DESCARGAR el ELISTARA, msc escribió:

http://www.zonavirus.com/descargas/elistara.asp

Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso
y si no detectara malwares ni pidiera envio de sospechosos, lanzar el SPROCES y pulsar en SALIR, tras lo cual generará informe en c:\sproclog.txt, que nos puede postear para analizar:
para DESCARGAR el SPROCES, msc escribió:

http://www.zonavirus.com/descargas/sproces.asp
saludos
ms, 6-9-2014

marnsh
Mensajes: 33
Registrado: 05 Ene 2009, 23:29

Re: Musica que se reproduce sola

Mensaje por marnsh » 07 Sep 2014, 13:04

Hola,

Este es el reporte.

¿He de hacer algo mas? Observaré el resultado a ver si se repite, de momento parece que no.

Un saludo y gracias,

Código: Seleccionar todo

(11-8-2011  14:58:59 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Packard
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1000

Lista de Acciones (por Acción Directa):
Restaurado "Userinit"
[Userinit anterior] = "userinit.exe"
[Userinit actual]   = "userinit.exe,"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(11-8-2011  14:59:06 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(11-8-2011  15:11:35 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003

Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Users\Packard\Documents\Programas Descargados\U95.ZIP -> u95/u95.exe -> Detectado HackTool.UltraSurf
C:\Users\Packard\Downloads\PROGRAMAS EMPAQUETADOS\INSTALL REGSEEKER.ZIP -> Install Regseeker.exe -> Detectado Trojan.PHP.Qhost.A(dr)

Nº Total de Directorios:   31110
Nº Total de Ficheros:      184363
Nº de Ficheros Analizados: 46131
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados:  0

	(11-8-2011  15:24:26 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Packard
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1000

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Detectado AUTORUN.INF en la Unidad (F)
 open=start.exe
Si Desconoce la Aplicación, por favor envienosla
acompañada del AUTORUN.INF a "virus@satinfo.es". Gracias.

	(11-8-2011  15:24:41 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(11-8-2011  16:03:32 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003

Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Users\Packard\Documents\Programas Descargados\U95.ZIP -> u95/u95.exe -> Detectado HackTool.UltraSurf
C:\Users\Packard\Downloads\PROGRAMAS EMPAQUETADOS\INSTALL REGSEEKER.ZIP -> Install Regseeker.exe -> Detectado Trojan.PHP.Qhost.A(dr)

Nº Total de Directorios:   31218
Nº Total de Ficheros:      184532
Nº de Ficheros Analizados: 46267
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados:  0

	(11-8-2011  16:52:59 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Packard
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1000

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(11-8-2011  16:53:15 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(11-8-2011  17:16:47 (GMT))
EliStartPage v23.69  (c)2010 S.G.H. / Satinfo S.L. (Actualizado el 22 de Julio del 2011)
--------------------------------------------------
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003

Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios:   31180
Nº Total de Ficheros:      183935
Nº de Ficheros Analizados: 46218
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados:  0

	(7-9-2014  09:54:45 (GMT))
EliStartPage v30.54  (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2014)
--------------------------------------------------
Sistema Operativo: Windows 7 Home Premium (6.1.0)  (64 bits)
Usuario: Packard
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1000
Cadenas Víricas: 22050

Lista de Acciones (por Acción Directa):
Restaurado "AppInit_DLLs"
[AppInit_DLLs anterior] = " "
[AppInit_DLLs actual]   = ""
Restaurado "AppInit_DLLs (x86)"
[AppInit_DLLs anterior] = " "
[AppInit_DLLs actual]   = ""
Eliminada Carpeta "C:\WINDOWS\SysWOW64\%appdata%"
Eliminada Carpeta "C:\Users\Packard\AppData\Roaming\DealPly"
Eliminada Carpeta "C:\Users\Packard\AppData\Roaming\OfferBox"
Eliminada Carpeta "C:\Users\Packard\AppData\Local\DealPlyLive"
Eliminada Carpeta "C:\ProgramData\DealPlyLive"
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(7-9-2014  09:55:50 (GMT))
EliStartPage v30.54  (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2014)
--------------------------------------------------
Sistema Operativo: Windows 7 Home Premium (6.1.0)  (64 bits)
Usuario: Paula
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1003
Cadenas Víricas: 22050

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(7-9-2014  09:56:48 (GMT))
EliStartPage v30.54  (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2014)
--------------------------------------------------
Sistema Operativo: Windows 7 Home Premium (6.1.0)  (64 bits)
Usuario: Berta
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1004
Cadenas Víricas: 22050

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(7-9-2014  09:57:09 (GMT))
EliStartPage v30.54  (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2014)
--------------------------------------------------
Sistema Operativo: Windows 7 Home Premium (6.1.0)  (64 bits)
Usuario: Nuria
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1007
Cadenas Víricas: 22050

Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	(7-9-2014  10:25:32 (GMT))
EliStartPage v30.54  (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2014)
--------------------------------------------------
Sistema Operativo: Windows 7 Home Premium (6.1.0)  (64 bits)
Usuario: Nuria
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1007
Cadenas Víricas: 22050

Lista de Acciones (por Exploración):
Explorando "C:\"
C:\Program Files (x86)\Connectify\UNINSTALL.EXE --> Eliminado, AdWare.Wajam(dr)
C:\Program Files (x86)\Connectify\Installer\CONNECTIFYINSTALLER.EXE --> Eliminado, AdWare.Wajam(dr)
C:\Program Files (x86)\Yontoo\YONTOOIECLIENT.DLL --> Eliminado, AdWare.Yontoo

Nº Total de Directorios:   47320
Nº Total de Ficheros:      362293
Nº de Ficheros Analizados: 78948
Nº de Ficheros Infectados: 3
Nº de Ficheros Limpiados:  3

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Re: Musica que se reproduce sola

Mensaje por msc hotline sat » 08 Sep 2014, 11:37

Pues visto que en el último escaneo del ELISTARA, se eliminaron estos adwares:

Código: Seleccionar todo

(7-9-2014 10:25:32 (GMT))
EliStartPage v30.54 (c)2014 S.G.H. / Satinfo S.L. (Actualizado el 5 de Septiembre del 2014)
--------------------------------------------------
Sistema Operativo: Windows 7 Home Premium (6.1.0) (64 bits)
Usuario: Nuria
ID de Usuario: S-1-5-21-3098679425-454428710-1583980146-1007
Cadenas Víricas: 22050

Lista de Acciones (por Exploración):
Explorando "C:\"
[b]C:\Program Files (x86)\Connectify\UNINSTALL.EXE --> Eliminado, AdWare.Wajam(dr)
C:\Program Files (x86)\Connectify\Installer\CONNECTIFYINSTALLER.EXE --> Eliminado, AdWare.Wajam(dr)
C:\Program Files (x86)\Yontoo\YONTOOIECLIENT.DLL --> Eliminado, AdWare.Yontoo[/b]

entendemos que alguno de ellos era el culpable, y lo damos por solucionado

Si le volviera a suceder, posteenos el informe que deja el SPROCES, tras pulsar en SALIR, en C:\SPROCLOG.TXT, y lo analizaríamos para ver si hay algo mas no controlado.

saludos

ms, 8-9-2014

Responder

Volver a “Foro Spyware”