cómo quitar estos espías (solucionado)

Cerrado
imarna
Mensajes: 8
Registrado: 02 Dic 2004, 20:57

cómo quitar estos espías (solucionado)

Mensaje por imarna » 02 Dic 2004, 21:02

Bueno, la cuestión es que tenía zone alarm y todo bien hasta que acabó la versión de prueba y me entraron 7 espías de golpe (detectados por el Spyware); he pasado spybot, ad-aware SE, norton 2003 (todo actualizado) y no se han eliminado. He vuelto a instalar el zone alarm y por lo menos espero que no entren más, pero ¿cómo elimino los que hay?

En el escaneo me sale que todos son de tipo browser hijacker y que están en: HKCV/software/microsoft/windows/current version/internet settings/zone map/domains/ y después xxxtoolbar.com, teensguru.com, slotch.com, i-lookup.com, coolwwwsearch.com, coolwebsearch.com y el último de los siete magníficos: blazefind.com

Gracias de antemano

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 02 Dic 2004, 23:16

Si tienes XP o ME antes de limpiar deshabilita Restaurar sistema y arranca en Modo Seguro o A Prueba de Fallos :

Windows XP

Cierre todos los programas.

Desde Inicio, Ejecutar, escriba MSCONFIG y pulse Enter. Aparecerá la "Utilidad de configuración del sistema".

Pinche en la lengüeta "BOOT.INI".

En "Opciones de inicio", marque la casilla "/SAFEBOOT"

Pinche en el botón [ Aceptar ], y en el mensaje siguiente confirme reiniciar su computadora.



Para volver a la normalidad el sistema, reitere los pasos 1 a 4, pero en ese punto, desmarque la casilla "/SAFEBOOT". Luego confirme los cambios, y reinicie su computadora.



Windows 98/Me

Cierre todos los programas.

Desde Inicio, Ejecutar, escriba MSCONFIG y pulse Enter. Aparecerá el "Programa de configuración del sistema".

En la lengüeta "General", pinche en el botón [ Avanzado ].

En Configuración marque la casilla "Activar Menú de inicio"

Confirme los cambios y reinicie su computadora. Recuerde que debe apagarla físicamente, durante por lo menos 30 segundos.

Al aparecer el Menú de Inicio bajo MS-DOS seleccione "Modo a prueba de fallos" y pulse Enter.



Para volver a la normalidad el sistema, reitere los pasos 1 a 4, pero en ese punto, desmarque la opción "Activar Menú de inicio". Luego confirme los cambios, y reinicie su computadora.





Cómo deshabilitar la herramienta "Restaurar sistema" en Windows Me

Pulse con el botón derecho sobre el icono Mi PC del escritorio

Pinche en la lengüeta "Rendimiento"

Pinche sobre el botón "Sistema de archivos" en "Configuración avanzada"

Seleccione la lengüeta "Solución de problemas"

Marque la casilla "Deshabilitar Restaurar sistema"

Pinche en el botón "Aplicar"

Pinche en el botón "Cerrar" de Propiedades de Sistema de archivos

Pinche en el botón "Cerrar" de Propiedades de Sistema

Cuando se le pregunte si desea reiniciar el sistema conteste que SI

Para deshabilitar la herramienta "Restaurar sistema" en Windows XP, siga estos pasos:

Seleccione, Inicio, Mi PC

Haga clic en "Ver información del sistema"

Seleccione la etiqueta "Restaurar sistema"

Marque la casilla "Desactivar Restaurar sistema en todas las unidades" y pulse en "Aplicar".

El sistema le preguntará si está seguro de querer deshabilitarlo. Confírmelo pulsando en SI.

La opción que muestra el estado de los discos en la ventana "Configuración de la unidad" aparecerá deshabilitada (todo gris). Pulse en el botón Aceptar

Ahora pasa el AdAware SE actualizado:

http://www.lavasoft.de/news/20040809.shtml

Luego baja este :

http://www.spywareinfo.com/~merijn/files/cwshredder.zip

Lo instalas ,actualizas y ejecutas: Fix ( que te arregle todo ).

Además pasa un antivirus on line :

https://www.virustotal.com/es/

Actualiza mediante windows update.

Borra Archivos Temp. de Internet,temp de sistema,cookies,historial y vacía la papelera.

Reinicia normal y cuenta si se solucionó.

Salu2

caito

imarna
Mensajes: 8
Registrado: 02 Dic 2004, 20:57

Mensaje por imarna » 05 Dic 2004, 04:05

Problemas varios :( :

inicio en modo seguro pero la resolución de la pantalla es tan grande que cuando llego a sistema, restaurar sistema etc. no puedo darle ni a aplicar ni a aceptar. He intentado cambiar el tamaño de la pantalla pero nada.

Así que paso los antivirus actualizados y no me detectan nada.

He borrado todo lo que he podido: temporales, papelera de norton, etc. y nada.

El antivirus on line me dice que hay una incompatibilidad con mi versión del explorer ¿puede ser?



En cualquier caso, ¿son peligrosos estos espías :evil: ?

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 05 Dic 2004, 05:46

Primero deactiva restaurar sistema en modo normal y luego pasa a modo a prueba de fallos y sigue los pasos de caito.



Saludos.

fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 05 Dic 2004, 13:19

Arranca en Modo Normal.

Baja el HijackThis de aquí:

http://www.majorgeeks.com/download3155.html

Crea una carpeta en donde poner el HijackThis. Es importante que tenga su propia carpeta para que pueda usarla para crear copias de respaldo. Si lo ejecutas desde un archivo comprimido, no se podrán crear respaldos.



Una vez descargado, da doble click en el icono del HijackThis.exe.

Primero da click en el botón "Config", y aparecerán 5 opciones . Confirma las 4 últimas opciones y desmarca la primera.

Cuando hayas seleccionado esas opciones, presiona "Back"

Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .

clickea en el botón "Save Log",y el log que te arroje copialo y pégalo como respuesta a este tema.

Salu2

Caito

imarna
Mensajes: 8
Registrado: 02 Dic 2004, 20:57

Mensaje por imarna » 06 Dic 2004, 02:50

He vuelto a pasar los antovirus deshabilitando restaurar sistema siguen sin hacer nada.

Ahí va el resultado del Hijackthis

Logfile of HijackThis v1.98.2

Scan saved at 17:47:12, on 05/12/2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Norton Internet Security\NISUM.EXE

C:\WINDOWS\Explorer.EXE

C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe

C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe

C:\ARCHIV~1\NORTON~3\NORTON~1\GHOSTS~2.EXE

C:\WINDOWS\system32\drivers\KodakCCS.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton SystemWorks\Norton Utilities\NPROTECT.EXE

C:\WINDOWS\system32\RunDll32.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe

C:\WINDOWS\system32\ScsiAccess.EXE

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE

C:\ARCHIV~1\NORTON~3\SPEEDD~1\nopdb.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\WINDOWS\system32\ZoneLabs\vsmon.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe

C:\Archivos de programa\Kodak\Kodak EasyShare software\bin\EasyShare.exe

C:\WINDOWS\system32\svchost.exe

C:\Archivos de programa\Hijack\HijackThis.exe

C:\Archivos de programa\Messenger\msmsgs.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.grupocommunico.com/

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"

O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Archivos de programa\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe

O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe

O4 - HKLM\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C42 Series" /O5 "LPT1:" /M "Stylus C42"

O4 - HKCU\..\Run: [Spyware Begone] C:\freescan\freescan.exe -FastScan

O4 - HKCU\..\Run: [EPSON Stylus C42 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINDOWS\system32\E_SD7.tmp"

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll

:shock:



Gracias por vuestra ayuda :)

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 06 Dic 2004, 04:12

pues en el informe del hijackthis no te veo nada malo.

has pasado los programas en a modo prueba de errores?adaware,spybot y antivirus(todos actualizados)

has eliminado basura del pc?

hazlo de esta manera que eliminara todo;

inicio/todos los programas/accesorios/herramientas del sistema/liberador de espacio en disco y le das a aceptar.

cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

imarna
Mensajes: 8
Registrado: 02 Dic 2004, 20:57

Mensaje por imarna » 07 Dic 2004, 06:45

pues no hay manera :(



he pasado los tres antivirus actualizados y he borrado todo lo posible directamente desde internet/herramientas/opciones de internet...; he vaciado la papelera de norton; he pasado el x-cleaner (que borra todos los historiales); y finalmente he hecho lo de liberar espacio.

La verdad es que no tengo ningún problema de funcionamiento (o creo que no lo tengo) pero me da mal rollo que cada vez que encienda el ordenador me salga el spyware begone diciendo que tengo 7 espías.

¿Alguien sabe qué tipo de espias son y a qué afectan?

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 07 Dic 2004, 07:02

Hazte un favor : desinstala el SpiwareBegone

Info :

SpywareBeGone spywarebegone.com

freespywarescan.org aggressive advertising (1); false positives work as goad to purchase; free scanner uses out of date ref database; same company as Spyware Vanisher [A: 6-26-04 / U: 11-10-04] http://www.spywarewarrior.com/rogue_anti-spyware.htm

Quédate con el adAware Se y en segunda instancia con el SpyBot.

Salu2

Caito

xbo
Mensajes: 181
Registrado: 26 Nov 2004, 12:46
Ubicación: Bs. As.- Argentina
Contactar:

Mensaje por xbo » 07 Dic 2004, 07:19

aca te dejo algo de informacion. suerte :wink: :wink:



http://www.vsantivirus.com/mediatickets.htm (xxxtoolbar.com; blazefind.com)



http://www.vsantivirus.com/troj-istbar.htm (slotch.com)



http://www.vsantivirus.com/html-startpage-e.htm (i-lookup.com)



http://www.vsantivirus.com/startpage-e.htm (coolwwwsearch.com)



http://www.vsantivirus.com/spy-cws.htm (coolwebsearch.com)
"Yo por amor doy mi vida porque un día de amor mi vida nació." <<León Gieco - Cantautor argentino>>

imarna
Mensajes: 8
Registrado: 02 Dic 2004, 20:57

Mensaje por imarna » 08 Dic 2004, 08:04

pues ha costado pero los he eliminado :P : entrando en las claves de registro y siguiendo las pistas del spyware begone y, sobre todo, la explicación del primer enlace del último mensaje, he podido eliminar todos los espías y espero que no entren en mucho tiempo.

Por cierto, entrando en las claves...zone map/domains se ven las direcciones de todas las páginas web visitadas por más que estén eliminadas de los archivos temporales de internet, del historial, estén eliminadas las cookies, etc. ¿Alguien sabe algún modo de eliminar todas esas claves de manera fácil (que no sea una por una)? No es que me molesten, pero no sé, si a alguien le da por entrar, puede ver todas las páginas que se han visitado desde mi ordenador :? .

Muchas gracias de nuevo.

Ah, de momento no voy a desintalar el spyware begone pero ya sé que no es del todo fiable (por el enlace del penúltimo mensaje).

Cerrado

Volver a “Foro Spyware”