Spam (CiD) en mi ordenador (SOLUCIONADO)

Cerrado
bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Spam (CiD) en mi ordenador (SOLUCIONADO)

Mensaje por bake_treZe » 03 Nov 2007, 16:35

hace cerca de un año que se metio ya esto, y ni au n formateando el ordenador y sigue, el sujeto en cuestion se llama CiD, lo localize en system32, lo elimino y aun asi sigue, puse el antivirus contra el, y lo unico que pasa es que a veces, y dig o a veces, lo bloquea...pero sale la pagina =. estoy harto de esto y querria solucionarlo.

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 16:51

tambien puse el cortafuegos oupost firewall pro. pero lo desinstale porque lei ke cn el de windows es suficiente..

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2007, 17:00

Primero prueba el ELISTARA, y tras ello lanza el HJT y posteanos el log:



[quote]http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso [/quote]




Tras ello,



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y ubicarlo en una carpeta propia C:\HijackThis\

Ejecútarlo y presionar el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



Tras analizarlo, informaremos



saludos



ms, 3-11-2007
Última edición por msc hotline sat el 03 Nov 2007, 17:13, editado 1 vez en total.

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:02

a oks..tras mirar por el foro estaba probando el totalscan y me ha detectad o ya 37 archivos que con el nod32 actualizado no encuentra..



ahora hao lo que me dice salu2

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:14

entonces detengo el totalscan¿? porke tarda una hora...cuanto tarda e l eliistara??

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2007, 17:16

Puedes detenerlo, pero relee mi post, tras contestar el privado y ver las horas de edicion, me he dado cuenta que habia pegado las instrucciones de REPARAR, que no hace falta de momento, quería poner las del HJT, como está ahora, para poder ver lo que puede haber dejado como herencia el CiD (acostumbra a crear Swizzors, alguno nuevo desconocido y con el analisis del HJT los vemos y pedimos muestra para analizarlos y solucionar el problema.)



saludos



ms, 3-11-2007

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:17

ajaja sigue funcionando la telepatia, te habi mandado un mp, oks ahora lo detengo.

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:19

uy que mal, he cancelado eso y me dice que nod32 esta desactivado sin embargo sigue abierto en la barra de herramienta abajo al a dcha...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2007, 17:34

Posiblemente el testeo de este totalscan detenga los servicios de los antivirus residentes que haya, para evitar colisiones y ralentizacion.



Mejor reinicia el ordenador en modo seguro, prueba el ELISTARA y el HJT indicados, y tras todo ello ya reiuniciaras en modo normal y comprobaras que el antivirus esté residente



saludos



ms, 3-11-2007

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:44

nada, no he dich o nada XD

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:51

ahora pongo el de ellistara, a continuacion en cuanto este el otro lo pongo tambien.











Sat Nov 03 17:23:55 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.drivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorprotector.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.errorsafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.systemdoctor.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.utils.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-anti-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.win-virus-pro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispam.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispy.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantispyware.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantivirus.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winantiviruspro.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivecleaner.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.windrivesafe.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winfixer2006.com ## added by CiD

Linea Eliminada del HOSTS --> 127.0.0.1 http://www.winsoftware.com ## added by CiD



Sat Nov 03 17:30:07 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

No detectado Parche MS06-001 de Microsoft instalado. (WMF)

No detectado Parche MS06-070 de Microsoft instalado. (SServidor)

ALERTA. WindowsUpdate Incompleto.

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Nov 03 17:31:48 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3089

Nº Total de Ficheros: 42075

Nº de Ficheros Analizados: 11727

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0



Sat Nov 03 17:42:51 2007

EliStartPage v14.95 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\



Nº Total de Directorios: 3101

Nº Total de Ficheros: 42164

Nº de Ficheros Analizados: 11746

Nº de Ficheros Infectados: 0

Nº de Ficheros Limpiados: 0

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 17:55

ya esta , espero ordenes. :D :mrgreen:





Logfile of HijackThis v1.99.1

Scan saved at 17:53:43, on 03/11/2007

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Eset\nod32krn.exe

C:\WINDOWS\System32\PAStiSvc.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

C:\WINDOWS\system32\sistray.exe

C:\Archivos de programa\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Archivos de programa\MSN Messenger\usnsvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\hijackthis\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)

O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [nod32kui] C:\Archivos de programa\Eset\nod32kui.exe /WAITSERVICE

O4 - HKLM\..\Run: [WLAN11gSTA.EXE] "C:\Archivos de programa\WLAN11G 2.0\WLAN11gSTA.EXE" /START

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\WINDOWS\system32\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [Loud Idol Setup Grid] C:\Documents and Settings\All Users\Datos de programa\4 Curb Loud Idol\Plus Math.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [DeadMags] C:\DOCUME~1\Victor\DATOSD~1\OBJFAS~1\BLEHLOG.exe

O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Global Startup: Acelerador de inicio de AutoCAD.lnk = C:\Archivos de programa\Archivos comunes\Autodesk Shared\acstart17.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe

O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm

O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/229?c8b07110dc9045a8b13ed3017731e87f

O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-es\msntabres.dll.mui/230?c8b07110dc9045a8b13ed3017731e87f

O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx

O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)

O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//as/v1/cabs/ascstubie.cab

O16 - DPF: {8436FE12-31DB-48BF-83BF-FE682F9160B4} (NanoInstaller Class) - https://www.pandasecurity.com/spain/homeusers/solutions/online-antivirus//cabs/nanoinst.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe

O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - C:\Archivos de programa\Eset\nod32krn.exe

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: STI Simulator - Unknown owner - C:\WINDOWS\System32\PAStiSvc.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2007, 18:26

Bueno, pues elimina estas claves:



O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)



O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)



O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)



O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)







y envianos estos dos ficheros para analizar, por ser sospechosos al respecto:



C:\Documents and Settings\All Users\Datos de programa\4 Curb Loud Idol\Plus Math.exe



C:\DOCUME~1\Victor\DATOSD~1\OBJFAS~1\BLEHLOG.exe





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y bingo ! ya vemos por donde te entró: MessengerPlus !!! elimina tambien esta clave:



O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart



Es un foco de adwares de cuidado !





Y mientras, cambia la extension a estos dos ficheros y ponles .VIR:



C:\Documents and Settings\All Users\Datos de programa\4 Curb Loud Idol\Plus Math.exe



C:\DOCUME~1\Victor\DATOSD~1\OBJFAS~1\BLEHLOG.exe



para que tras reiniciar ya no se carguen en memoria



Si son maliciosos ya los eliminaremos con la proxima version del ELISTARA, y si no lo son, que me extrañaría, se vuelven a renombrar y listos



saludos



ms, 3-11-2007

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 18:31

puff me he perdido un poko de los ke as dixo de eliminar vale, se como hacerlo pero lo demas...pdrias decirmelo mas clarito..entiendo de ordenadores y tal pero esto ke me has dicho..XD

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 18:37

una cosa..no existe`para nada el primer archivo.porke no sale la carpeta de windows live toolbar..asi que como lo elimino..?

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 18:38

O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)



O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)





a parte de que son lo mismo, esque no existe xD

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 18:40

puaf y lla carpeta messenger sin mas no existe ahora busco este archivo..xD

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2007, 18:54

Estamos diciendo que borres estas claves del registro, con el HJT, no la carpeta de los ficheros!





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334



ms.

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 18:57

estas son las claves que no existen las busque incluyendo archivvos ocultos..y la verdad es uque me suenan de haberlas visto antes.pero ahora no las veo...weno esas son las que no e podido borrar







O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)



O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll (file missing)



O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)



O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe (file missing)







luego estos los busco en mi pc y la ruta que has puesto, y no estan , pero los busco en ``buscar´´ y aparecen :



aun asi no me deja eliminarlos, y para pasaroslos como me dijisteis necesito poder adjuntarlos, y para eso necesito encontrarlos..



C:\DOCUME~1\Victor\DATOSD~1\OBJFAS~1\BLEHLOG.exe

C:\Documents and Settings\All Users\Datos de programa\4 Curb Loud Idol\Plus Math.exe







y este en principio lo he eliminado, no me ponia nada de winstart pero era un . exe..weno este eliminado, e l unico..



C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart

























siento causar tantos problemas.

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 18:58

aaa oks perdon, que no habia entendido bien.

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 19:00

y los que me habeis dicho que os envie¿? es que no estan¿? que hago¿?

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 19:15

puedo hacerlo sin arrancar modo seuro¿? es que cuando le doy a que se incie con modo seguro se queda la pantalla en negro con un guion pero por mucho que espero no se carga...



grrr xD :evil:

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 19:24

lo que me has dcho que eliminara, esta eliminado, pero las que me has dicho que te envie no las encuentro, y por lo tanto no te las puedo enviar..espero que me digas como encontrarlas, salu2

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 19:29

eso si te doy las gracias por que ya no se m e abre!!! milagro XD



muchisimas gracias..por ciert ouna dudilla..que es mejor dejar el cortafuegos de windows o poner otra vez el de outpost firewall pro?

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 20:07

me han salido dos ventanas al cabo de muchisimo rato.asi ke n o esta solucionado del todo.. bueno espero poder solucionarlo...

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 03 Nov 2007, 20:16

y siguen saliendo..que zorras xD

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 Nov 2007, 20:45

Señal de que estan los ficheros que te dije enviaras y luego renombraras su extension a .VIR



Mira que no estén ocultos:



https://foros.zonavirus.com/viewtopic.php?f=5&t=13245



Y tras cambiar la extension, reinicia y espero que ya no te saldrán mas, porque desinstalastes el MSN PLUS, o no ... ???



saludos



ms, 3-11-2007

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 04 Nov 2007, 08:52

si lo habia hecho pero si lo vuelvo a instalar, se me volvera a meter?

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 04 Nov 2007, 08:58

como les cambio la extension?

bake_treZe
Mensajes: 34
Registrado: 03 Nov 2007, 16:31

Mensaje por bake_treZe » 04 Nov 2007, 09:16

nada, ya se como ccambiarla, ahora os la envio

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”