CWS.Smartsearch.2 y Vbouncer(solucionado)

Cerrado
Soloyo
Mensajes: 24
Registrado: 18 May 2004, 16:49

CWS.Smartsearch.2 y Vbouncer(solucionado)

Mensaje por Soloyo » 14 Ago 2004, 11:45

Tengo dos invitidos que no son bienvenidos, y quisiera que me echárais una mano para eliminarlos.



Del CWS.Smartsearch.2 tuve noticias al ir a ejecutar el CWShredder por si había pillado algo, me dice, que dicho programita estaba intentando cerrar el programa, y según he leído por ahí, puede hasta corromperlo. Salvo eso, no sé como quitarlo, y ni el Ad-aware, y el Spybot, ni el CWShredder cuando lo paso me lo detecta. ¿Cómo lo elimino?



Del Vbouncer, he tenido noticias cuando he pasado el Spybot en modo prueba de fallos, me lo detecta pero me dice que no me lo puede eliminar porque posiblemente está en ejecución,a pesar de estar en modo prueba de fallos. Los archivos están en C:\WINDOWS\TEMP\GLFB075.TEMP y C:\WINDOWS\TEMP\GLF7330.TMP. ¿Cómo los elimino?



Salvo eso no he notado consecuencias de tenerlos, pero me imagino que algo harán los hijos de su madre.



Si me pueden echar una mano les estaré agradecidos.
La información nos hace mas sabios.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Ago 2004, 12:06

Si tienes XP o ME deberas antes desactivar restaurar sistema de lo contrario no solucionaras nada.



Para ello en el escritorio boton secundario del mousse, se abrira una ventana pinchamos en la que pone Restaurar, al abrirse marcaremos la casilla desactivar restaurar sistema, aplicamos y aceptamos.



Y pon que se muestren todos los archivos ocultos.



Luego pasa los programas de nuevo y borra archivos temporales.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Soloyo
Mensajes: 24
Registrado: 18 May 2004, 16:49

Mensaje por Soloyo » 15 Ago 2004, 12:54

Gracias por responder.

Tengo instalado el windows 98, y creo que aquí no está lo de desactivar lo de no restaurar sistema.

El problema es que el Vbouncer, solo me detecta cuando lo paso a modo prueba de fallos, pero por lo visto,a pesar de este modo, por lo visto esos archivos están en uso, y no puede borrarlos el programa, ni puedo borrarlos a mano. ¿Saben de alguna utilidad que lo borre?



En cuanto al CWS.Smartsearch.2, los análisis de los diferentes antispywares no me lo detectan, sólo cuando ejecuto el programa me salta la alarma, de que este programita está intentando cerrarlo, he leido que las nuevas versiones de CWShredder, evita que lo cierre, pero no me dicen cómo eleminarlo, he probado algunas utilidades para borrar CWS.Smartsearch's, pero para la versión 2 que tengo yo no he encontrado ninguna, si saben de alguna, díganmelo.



Agradecido, por la ayuda, reciban un saludo.
La información nos hace mas sabios.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 15 Ago 2004, 16:28

Bueno, ante todo comentarte que de aqui en adelante para W95 -98 o ME tendremos serios problemas pues Microsoft ya no abastece de parches a estos sistemas.



Prueba de pasar el Hijackthis y nos mandas un scan del lo que detectara que arranca.



· Hijackthis

Sitio 1 - Descargar Hijackthis

http://www.spywareinfo.com/~merijn/files/hijackthis.zip

----------------------------------------------------------------

Sitio 2 - Descargar Hijackthis desde zonavirus.com

http://www.zonavirus.com/descargas/hijackthis.zip





Una vez descargado lo ejecutas y haces un scan, cuando termine que es pocos segundos pulsa en save y el fichero log que crea le haces un copiar y pegar como respuesta a este mismo post abierto por ti.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
ed
Mensajes: 133
Registrado: 09 Abr 2004, 05:03

spy sweeper 3.0

Mensaje por ed » 16 Ago 2004, 04:07

Este programita me detecta el cws, y veo en que parte esta situado el parasito

http://descargas.terra.es/informacion_extendida.phtml?n_id=26288&plat=1



:o

Soloyo
Mensajes: 24
Registrado: 18 May 2004, 16:49

Mensaje por Soloyo » 16 Ago 2004, 11:45

Hola Ed, me baje el programa, pero la versión del CWS no me la detecta, así que no he conseguido nada.



Maura te adjunto el archivo log:

Logfile of HijackThis v1.97.7

Scan saved at 11:44:10, on 16/08/04

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\MSTASK.EXE

C:\WINDOWS\SYSTEM\MDM.EXE

C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\SYSTEM\ATIPTAXX.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\ARCHIVOS DE PROGRAMA\WINPOET BROADBAND CONNECTION\WINPPPOVERETHERNET.EXE

C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVGCTRL.EXE

C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE

C:\ARCHIVOS DE PROGRAMA\THE CLEANER\TCA.EXE

C:\ARCHIVOS DE PROGRAMA\THE CLEANER\TCM.EXE

C:\ARCHIVOS DE PROGRAMA\CACHEMAN\CACHEMAN.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\ARCHIVOS DE PROGRAMA\PANICWARE\POP-UP STOPPER FREE EDITION\PSFREE.EXE

C:\ARCHIVOS DE PROGRAMA\TELEFONICA\KIT ADSL USB\DSLMON.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\ESCRITORIO\DOWNLOADS\ZONAVIRUS\HIJACKTHIS.EXE



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe

O4 - HKLM\..\Run: [autoclk] autoclk.exe

O4 - HKLM\..\Run: [a-winpoet-service] "C:\Archivos de programa\WinPoET Broadband Connection\winpppoverethernet.exe"

O4 - HKLM\..\Run: [SmcService] C:\ARCHIV~1\SYGATE\SPF\SMC.EXE -startgui

O4 - HKLM\..\Run: [AVGCtrl] C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVGCTRL.EXE /min

O4 - HKLM\..\Run: [tcactive] C:\ARCHIVOS DE PROGRAMA\THE CLEANER\tca.exe

O4 - HKLM\..\Run: [tcmonitor] C:\ARCHIVOS DE PROGRAMA\THE CLEANER\tcm.exe

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe

O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE

O4 - HKLM\..\RunServices: [SmcService] C:\ARCHIVOS DE PROGRAMA\SYGATE\SPF\SMC.EXE

O4 - HKCU\..\Run: [Cacheman] C:\ARCHIV~1\CACHEMAN\Cacheman.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\ARCHIVOS DE PROGRAMA\PANICWARE\POP-UP STOPPER FREE EDITION\PSFREE.EXE"

O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe

O8 - Extra context menu item: &Anonymization - C:\WINDOWS\SYSTEM\sys32.htm

O9 - Extra button: Anonymization.Net (HKLM)

O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll

O12 - Plugin for .pdf: C:\ARCHIV~1\INTERN~1\PLUGINS\nppdf32.dll

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/iuctl.CAB?38155.1823842593
La información nos hace mas sabios.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2004, 13:14

Elimina estas entradas con Hijackthis



O4 - HKCU\..\Run: [PopUpStopperFreeEdition] "C:\ARCHIVOS DE PROGRAMA\PANICWARE\POP-UP STOPPER FREE EDITION\PSFREE.EXE





C:\ARCHIVOS DE PROGRAMA\PANICWARE\POP-UP STOPPER FREE EDITION\PSFREE.EXE



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Soloyo
Mensajes: 24
Registrado: 18 May 2004, 16:49

Mensaje por Soloyo » 16 Ago 2004, 15:25

Hola Maura, eres un tío cojonudo y debieran ponerte un monumento por lo que te lo curras, pero, no entiendo para qué me sirve borrar esas dos entradas del registro, ya que es el programa que utilizo para evitar los pop up's (las ventanitas dichosas que se abren), salvo que sepas a ciencia cierta que este programa llevaba incluido spyware, porque lo llevo utilizando hace tiempo, y nunca me ha dado problemas.

La verdad, es que no sé como se me metió el Vbouncer, y si fue por este programa, y ha sido detectado ahora por Spybot, por las nuevas actualizaciones.



Por favor confírmame, si este programa lleva o no spyware, pq como te digo, es el que utilizo para evitar los pop up's.



Gracias, un saludo
La información nos hace mas sabios.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2004, 15:34

Pues no se.... segun varios foros de los que soy asiduo, solo en leer aconsejan eliminar el programa, quiza nos llevemos una sorpresa como con los anti-spyware que instalan espias.



Yo no entiendo "entre comillas" como se coge tanta basura, la verdad que para mi internet teniendo precaucion nunca me ha dado problemas de cabeza, alguno que otro si, pero no para tanto.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 16 Ago 2004, 15:38

bueno soloyo,usa este programa y te eliminara toda la basura que se acumula en el pc.

http://www.softonic.com/ie/33440

es el garbage sweeper,como te habras dado cuanta lo tienes en temporales pero de todas maneras usa el programa en a modo seguro desactivando restaurar sistema.

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema lo desactivas y aceptas.apagas el pc lo enciendes y pulsas repetidas veces f8 y en el menu que te aparece escoges la opcion modo seguro.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 16 Ago 2004, 15:45

Y no aceptes cuando los programas te preguntan algo en particular



http://www.minihttpserver.net/dl_pd/ID_3000-7786-10246779_CID_3150-7786-0.htm



Saludos

maura63



PD. cuando descargastes el msn decias SI a todo.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
carolxsiempre
Mensajes: 991
Registrado: 08 Mar 2004, 23:00
Ubicación: El Salvador
Contactar:

Mensaje por carolxsiempre » 16 Ago 2004, 17:01

bájate la siguiente utilidad:



http://www.zonavirus.com/descargas/xcleaner_free.exe





Reinicia tu pc en modo a prueba de fallos y lo lanzas en la primer pantalla que aparece le das select all y luego start cleaning y con ello lo resolveras.





Saludos

Carolxsiempre

Soloyo
Mensajes: 24
Registrado: 18 May 2004, 16:49

Mensaje por Soloyo » 16 Ago 2004, 20:04

SOLUCIONADO.



Al fin, fulminado.



Maura borre lo que me dijiste, pero no sirvió, por lo visto no estaba ahí el Vbouncer.



He conseguido quitármelo de encima con la utilidad que me dijo cañera, con el garbage sweeper, he hecho una limpieza aséptica, que no veas, espero, no haber borrado demás.



De momento, todo limpio.



Gracias por la ayuda a todos.



Un saludo.
La información nos hace mas sabios.

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 16 Ago 2004, 20:13

bueno nos alegramos de que asi haya sido.

sabes donde encontrarnos siempre que nos necesites.

colabora pulsando en los banners.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

Cerrado

Volver a “Foro Spyware”