Problema que no sé identificar (Terminado)

Cerrado
Laisa
Mensajes: 5
Registrado: 19 Dic 2004, 21:52

Problema que no sé identificar (Terminado)

Mensaje por Laisa » 19 Dic 2004, 22:04

Hola a todos.

Creo que tengo un troyano/s en el ordenador pero no estoy segura, no hay manera de sacármelo de encima. He estado leyendo problemas de gente que escribe y hay cosas que se parecen mucho a lo que me pasa a mí pero como no sé si es EXACTAMENTE el mismo problema pues prefiero preguntarlo. Lo explicaré lo más claro posible. Ha salido una explicación larga y siento meteros este rollo pero es que ya no sé qué hacer...

El otro día mientras visitaba una página de internet me aparecieron varios mensajes del antivirus(Norton 2004) diciendo que entraban troyanos y no podía eliminarlos. Entonces a partir de ese momento pasaron varias cosas:



1.Mi página de inicio ya no era la de google sino que es esta: http://here4search.com/enter.htm?id=31130

Voy a google a darle a la opción ”establecer google como pagina de inicio” pero no hay manera, persiste la otra.

Consejo que me dieron: olvídate del Explorer que es un nido de virus, pásate al Firefox. Eso es lo que hice, pero vamos, el Explorer sigue en mi ordenador y si lo abro sale esa página maldita.



2. El Ad-aware detecta 5 cosas que no puede borrar, y yo manualmente tampoco.

El Resultado que muestra el Ad-aware es el siguiente:



[img]http://www.iespana.es/LegolasLunkel/Virus1.Resultado%20escaneo.JPG[/img]



Entonces le doy a borrar y luego me pone este mensaje que a parte de decirme que ese archivo no puede borrarse, lo demás no lo entiendo:



[img]http://www.iespana.es/LegolasLunkel/Virus2.JPG[/img]









Ahora voy manualmente a borrar ese archivo istsvc.exe a Archivos de programa pero el ordenador no me deja, me sale este mensaje:





[img]http://www.iespana.es/LegolasLunkel/Virus3.JPG[/img]









Entonces entiendo que no se puede borrar porque hay un proceso abierto, así que voy al Administrador de tareas(control+Alt+Supr) y efectivamente ahí está. Termino el proceso pero ni por esas me deja borrar el archivo. Además pasados unos 10 segundos o así, el proceso vuelve a aparecer en el Administrador de tareas y ocupando la misma memoria que cuando lo borré, o sea que no empieza de cero(el dato de la memoria no sé si tiene importancia, por si acaso lo pongo) Me dijeron que cambiara de nombre al fichero y que reiniciara para que no se ejecutara pero después de cambiarle el nombre y reiniciar el ordenador, aparece el archivo donde estaba pero con el nombre original.





3.El antivirus Norton 2004 me dice que hay amenazas y que debería borrarlas, este es el resultado:



[img]http://www.iespana.es/LegolasLunkel/Virus6.JPG[/img]







le doy a borrar pero no puede borrar todo y me sale este mensaje con lo que no ha podido eliminar:



[img]http://www.iespana.es/LegolasLunkel/Virus7.JPG[/img]





así que decido hacerlo manualmente, voy a donde se sitúan dos de ellos: el cuarto y el sexto (en C/Windows/system32) y le doy a borrar y no me deja, me sale este mensaje:



[img]http://www.iespana.es/LegolasLunkel/Virus5.JPG[/img]





Por si es que hay un proceso abierto, me dirijo otra vez al Administrador de tareas pero no veo ninguna coincidencia, veo un montón de procesos pero ninguno con ese nombre y por eso en el caso de que estuviera no sabría identificarlo.



Luego, con el archivo owtt.exe me pasa otra cosa rara ya que me dirijo a su ubicación(la que me indica el antivirus) y ahí no está, no aparece por ninguna parte , y he de decir que tengo a la vista las carpetas ocultas, pero nada. Sin embargo debe de estar ahí porque en el Administrador de tareas hay un proceso con ese nombre que borro pero vuelve a aparecer más tarde.

El archivo MediaTicketInstaller tampoco aparece en la ubicación donde debería estar.

Y luego está el istsvc.exe de las narices que también lo detectaba el Ad-aware y que se ha pegado como una lapa al ordenador y no hay forma.



En fin, ¿alguna idea para quitarme este problemón de encima que no sea formatear? No sé ni por dónde tirar ni qué problema es este.



[b]Muchísimas gracias por leer mi mensaje.[/b]

Saludos.

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 19 Dic 2004, 22:28

Mira este link:



http://sarc.com/avcenter/venc/data/adware.istbar.html





Descargate el hijackthis

Hijackthis version: 1.99



Sitio 1 - Descargar Hijackthis



http://www.spywareinfo.com/~merijn/files/hijackthis.zip



Colócalo en una carpeta propia para el HijackThis (como C:/Limpiar). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Copia todo el contenido y pégalo como respuesta a este tema.



Saludos.

fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

xbo
Mensajes: 181
Registrado: 26 Nov 2004, 12:46
Ubicación: Bs. As.- Argentina
Contactar:

Mensaje por xbo » 19 Dic 2004, 22:30

con respecto a lo q te dice el ad-aware, es q si deseas q despues de reiniciar la pc, realice una busqueda mas y trate de eliminar las cosas q no pudo en ese momento...suerte :wink:





PD: fircsix me ganaste de antemano con la respuesta, jejeje :wink:
"Yo por amor doy mi vida porque un día de amor mi vida nació." <<León Gieco - Cantautor argentino>>

fircsix
Mensajes: 280
Registrado: 28 Nov 2004, 11:35
Ubicación: Buenos Aires Argentina

Mensaje por fircsix » 19 Dic 2004, 22:37

Tambien puedes probar con el ELIISTBA.EXE sirve para eliminar los ficheros troyanos que deja el Adware Istbar y restaura las claves del registro modificadas por ellos.



http://www.zonavirus.com/descargas/EliIstBa.exe



Saludos.

fircsix
"El sabio es aquel que sabe sin saber por qué, lo demás es sólo aprendizaje."

Laisa
Mensajes: 5
Registrado: 19 Dic 2004, 21:52

Mensaje por Laisa » 20 Dic 2004, 11:47

Muchas gracias por contestar.

Sobre las respuestas tengo algunas preguntas que sé que son muy básicas así que no os desesperéis :wink: (es que se me olvidó decir que no tengo mucha idea de informática :oops: )



[b]fircsix[/b]:

1.ya sé que te parecerá una pregunta absurda pero de donde me tengo que descargar el programa, es del segundo link no? es que en el primero lo que veo es una explicación del instbar, que por cierto me ha venido genial para enterarme de lo que le ha pasado a mi ordenador porque antes no tenía ni idea.



2. La carpeta C/Limpiar ¿se creará sola o la tengo que crear yo?



3.¿Qué es un Log?



4. No entiendo tu frase " puedes simplemente guardarlo así como está", qué es lo que puedo guardar como está? supongo que no te referirás a los archivos porque esos tengo que borrarlos no?



Entonces lo que tengo que copiar en este post como respuesta es el resultado que me de el programa "limpiador" no?



[b]Muchas gracias adelantadas.[/b]



[b]xbo[/b]: muchas gracias por aclararme eso :D



Saludos.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 20 Dic 2004, 11:52

Prueba con este programa



Eliminacion de adwares y spywares

Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema





Sitio 1 - Descargar Spybot - Search & Destroy 1.3

http://kujoe.com/freeware/spybot.php

----------------------------------------------------------------

Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com

http://www.zonavirus.com/descargas/spybot-sd.asp



Parche para el DSO exploit de Spybot

http://www.infospyware.org/viewtopic.php?t=93



Descarga y actualiza, pasalo en modo seguro y desactiva restaurar sistema de usar XP ó ME.



Lo que detecte limpialo pulsando sobre solucionar problema y pulsa tambien sobre inmunizar.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 20 Dic 2004, 12:01

Y como que fircsix es de Argentina y está ahora durmiendo, o a punto de levantarse, te contesto las preguntas que hacías:



1.- efectivamente el primer link es de informacion y el segunbo es para bajar el Hikachthis



2.- la carpeta c:\limpiar o la que crees a tal efecto, debes crearla tu.



3.- Un log es un fichero de texto resultado del examen, cuando le dices salvar dicho resultado



4.- Se pretende seleccionar dicha informacion, copiarla con ALT-C y pegarla en un siguiente post con ALT-V



Ya irás aprendiendo, que nadie nace enseñado...



saludos



ms, 20-12-2004
Última edición por msc hotline sat el 27 Dic 2004, 12:33, editado 1 vez en total.

Laisa
Mensajes: 5
Registrado: 19 Dic 2004, 21:52

Mensaje por Laisa » 21 Dic 2004, 22:09

[b]Muchas gracias por vuestra paciencia.[/b]



Aquí os pongo lo que creo que me habéis pedido. Antes de ejecutar el programa me ha salido un mensaje en inglés en el cual he creído entender que este programa me detectará cosas que no debería borrar, así que antes de borrar que me asegure muy bien.







Logfile of HijackThis v1.99.0

Scan saved at 22:06:43, on 21/12/2004

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\SOUNDMAN.EXE

C:\Archivos de programa\HighCriteria\TotalRecorder\TotRecSched.exe

C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe

C:\Archivos de programa\Logitech\iTouch\iTouch.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe

C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe

C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe

C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\xaspf.exe

C:\Archivos de programa\ISTsvc\istsvc.exe

C:\WINDOWS\System32\ctfmon.exe

C:\WINDOWS\System32\RUNDLL32.EXE

C:\Documents and Settings\miguel\Datos de programa\owtt.exe

C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe

C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe

C:\Archivos de programa\Mozilla Firefox\firefox.exe

C:\Archivos de programa\WinRAR\WinRAR.exe

C:\DOCUME~1\miguel\CONFIG~1\Temp\Rar$EX01.176\HijackThis.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Messenger\msmsgs.exe



R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://win-eto.com/sp.htm?id=31130

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://win-eto.com/sp.htm?id=31130

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=31130

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://win-eto.com/hp.htm?id=31130

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.ya.com/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://win-eto.com/hp.htm?id=31130

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://win-eto.com/sp.htm?id=31130

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer - Ya.com

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - URLSearchHook: (no name) - _{30192F8D-0958-44E6-B54D-331FD39AC959} - (no file)

R3 - URLSearchHook: (no name) - {CA0E28FA-1AFD-4C21-A8DC-70EB5BE2F076} - C:\Archivos de programa\SurfSideKick 2\SskBho.dll

O2 - BHO: (no name) - {467FAEB2-5F5B-4c81-BAE0-2A4752CA7F4E} - C:\WINDOWS\System32\W8C6S4~1.DLL

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll

O3 - Toolbar: Search Bar - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - C:\WINDOWS\Downloaded Program Files\webdlg32.dll

O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\\NVCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HardwareMonitor] C:\Archivos de programa\AOpen\SilentTek\RegInformation.exe

O4 - HKLM\..\Run: [TotalRecorderScheduler] "C:\Archivos de programa\HighCriteria\TotalRecorder\TotRecSched.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe

O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

O4 - HKLM\..\Run: [MMTray] C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [OpwareSE2] "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\OpwareSE2.exe"

O4 - HKLM\..\Run: [OPSE reminder] "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\Ereg.exe" -r "C:\Archivos de programa\ScanSoft\OmniPageSE2.0\EregSpa\ereg.ini"

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\Messenger Plus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [WebRebates0] C:\Archivos de programa\Web_Rebates\WebRebates0.exe

O4 - HKLM\..\Run: [salm] c:\temp\salm.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\j2re1.4.2_06\bin\jusched.exe

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe

O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe

O4 - HKLM\..\Run: [Control handler] C:\WINDOWS\System32\rwscjl70zgk8thd.exe

O4 - HKLM\..\Run: [hHKKuljN] C:\WINDOWS\xaspf.exe

O4 - HKLM\..\Run: [sdmnstej] C:\WINDOWS\sdmnstej.exe

O4 - HKLM\..\Run: [SurfSideKick 2] C:\Archivos de programa\SurfSideKick 2\Ssk.exe

O4 - HKLM\..\Run: [IST Service] C:\Archivos de programa\ISTsvc\istsvc.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe

O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\\NVMCTRAY.DLL,NvTaskbarInit

O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet

O4 - HKCU\..\Run: [Retw] C:\Documents and Settings\miguel\Datos de programa\owtt.exe

O4 - HKCU\..\Run: [SurfSideKick 2] C:\Archivos de programa\SurfSideKick 2\Ssk.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Consola KIT ADSL.lnk = C:\Archivos de programa\Telefonica\Kit ADSL USB\DSLMON.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe

O8 - Extra context menu item: &Google Search - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Instantánea de caché de la página - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Páginas similares - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://c:\archivos de programa\google\GoogleToolbar2.dll/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra button: SideFind - {10E42047-DEB9-4535-A118-B3F6EC39B807} - C:\Archivos de programa\SideFind\sidefind.dll (file missing)

O9 - Extra button: Descargas - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\nge-kazemule\local.htm (file missing)

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE

O14 - IERESET.INF: START_PAGE_URL=http://www.ya.com/

O15 - Trusted Zone: *.blazefind.com

O15 - Trusted Zone: *.clickspring.net

O15 - Trusted Zone: *.crazywinnings.com

O15 - Trusted Zone: *.flingstone.com

O15 - Trusted Zone: *.iframedollars.biz

O15 - Trusted Zone: *.mt-download.com

O15 - Trusted Zone: *.my-internet.info

O15 - Trusted Zone: *.searchmiracle.com

O15 - Trusted Zone: *.skoobidoo.com

O15 - Trusted Zone: *.topconverting.com

O15 - Trusted Zone: *.windupdates.com

O15 - Trusted Zone: *.blazefind.com (HKLM)

O15 - Trusted Zone: *.clickspring.net (HKLM)

O15 - Trusted Zone: *.crazywinnings.com (HKLM)

O15 - Trusted Zone: *.flingstone.com (HKLM)

O15 - Trusted Zone: *.iframedollars.biz (HKLM)

O15 - Trusted Zone: *.mt-download.com (HKLM)

O15 - Trusted Zone: *.my-internet.info (HKLM)

O15 - Trusted Zone: *.searchmiracle.com (HKLM)

O15 - Trusted Zone: *.skoobidoo.com (HKLM)

O15 - Trusted Zone: *.topconverting.com (HKLM)

O15 - Trusted Zone: *.windupdates.com (HKLM)

O15 - Trusted IP range: 69.50.161.82

O15 - Trusted IP range: 69.50.161.82 (HKLM)

O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://greg-tut.com/G7/chm10.chm::/ieloader.exe

O16 - DPF: {11111111-1111-1111-1111-111111111157} - ms-its:mhtml:file://c:\nosuch.mht!http://iframedollars.biz/dl/adv480/x.chm::/load.exe

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=d5ce257857a083868c1f4672b0407c8b9379fe5496c0e7d74dd5b79e931ad6d6d9b0f3669e53e51b8fba848fa8088c3fc64cb0edfedca287d6c4c1b056f368:c05c8ac2b23f939ff11a0351cafa03db

O16 - DPF: {205FF73B-CA67-11D5-99DD-444553540000} (CInstall Class) - http://www.spywarestormer.com/files2/Install.cab

O16 - DPF: {2517F764-6F60-4ADD-8FCF-137E5B220FF6} (VacPro.emsat_ver4) - http://advnt01.com/dialer/emsat_ver4.CAB

O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://espana01.netvenda.com/trithon.cab

O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) - http://212.145.159.194/251065/dialercab/WebRecomendada.cab

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1093200064281

O16 - DPF: {6C31790D-1EDF-4B05-83DC-925B3A8E2318} (Reactivator Class) - http://mp3university.com/autoupdater.cab

O16 - DPF: {79849612-A98F-45B8-95E9-4D13C7B6B35C} (Loader2 Control) - http://static.topconverting.com/activex/loader2.ocx

O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-es/es/games3.cab

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {EFB22865-F3BC-4309-ADFA-C8E078A7F762} (SysWebTelecomInt Class) - http://www.sponsoradulto.com/es/SysWebTelecom.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{622CC2DB-491F-4D91-B9DA-73A8E66DE1D9}: NameServer = 80.58.61.250 80.58.61.254

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - AppInit_DLLs: v5cwflnh1ydpi8dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll.dll

O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe

O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe

O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe

O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe

O23 - Service: Norton AntiVirus Auto-Protect Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: DSDM de DDE de red - Unknown - C:\WINDOWS\system32\netdde.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Panda anti-virus service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\Pavsrv51.exe (file missing)

O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe

O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe

O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Sistema de ayuda de tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe

O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe

O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe

O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe

O23 - Service: WinPPPoverEthernet - iVasion, a Routerware Company - C:\Archivos de programa\WinPoET Broadband Connection\WrOS.EXE

O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe

O23 - Service: ZESOFT - Unknown - C:\WINDOWS\zeta.exe (file missing)





Ahora ¿cuál sería el siguiente paso?

Un saludo.

Laisa
Mensajes: 5
Registrado: 19 Dic 2004, 21:52

Mensaje por Laisa » 21 Dic 2004, 22:35

Me parece que mi anterior post no era lo que pedíais no?:oops:

Creo que es esto: (lo he tenido que copiar a partes ordenadamente porque no me dejaba seleccionar todo de golpe. Así cada captura es la siguiente de la anterior):



[img]http://www.iespana.es/LegolasLunkel/Below1.JPG[/img]

[img]http://www.iespana.es/LegolasLunkel/Below2.JPG[/img]

[img]http://www.iespana.es/LegolasLunkel/Below3.JPG[/img]

[img]http://www.iespana.es/LegolasLunkel/Below4.JPG[/img]

[img]http://www.iespana.es/LegolasLunkel/Below5.JPG[/img]

[img]http://www.iespana.es/LegolasLunkel/Below6.JPG[/img]

[img]http://www.iespana.es/LegolasLunkel/Below7.JPG[/img]



Es esto?

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 21 Dic 2004, 22:49

Como no tienes tu sistema operativo actualizado cualquier cosa que limpies ( y tienes bastante como para entretenerte ) será inútil.

Primero date una vuelta por :

http://www.windowsupdate.com

y actualiza tu SO y el Internet Explorer.

Luego pasa un antivirus on line :

http://us.mcafee.com/root/mfs/default.asp

o este

http://housecall.trendmicro.com/

Despues baja programas que te limpian de malwares :



y mira este tutorial :

https://foros.zonavirus.com/viewtopic.php?t=4795



Finalmente manda un nuevo log del Hijack, y no te olvides que debes guardarlo en su propia carpeta ( por ej: C>Limpiar>Hijack)

Salu2

Caito

alna
Mensajes: 1
Registrado: 26 Dic 2004, 16:26

M epasa una cosa

Mensaje por alna » 26 Dic 2004, 16:35

AL iniciar el explorer me sale una pagina q no es la q tengo establecida como pagina de inicio me meto a poner el google como pagina de inicio lo aplico y me sigue saliendo esa q significa es algun tipo de virus

Avatar de Usuario
caito
Mensajes: 1538
Registrado: 30 May 2004, 06:29
Ubicación: Argentina

Mensaje por caito » 26 Dic 2004, 17:29

Baja este programa :

http://www.spywareinfo.com/~merijn/files/cwshredder.zip

Y este :

http://www.majorgeeks.com/download506.html

Los ejecutas, actualizas y pones que te arreglen todo lo que te encuentren.

Nos cuentas si se solucionó.

Salu2

Caito

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Dic 2004, 12:29

Para el win-eto consulta el siguiente link



http://www.infospyware.org/viewtopic.php?t=262



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 27 Dic 2004, 13:30

Intenta probar la nueva version del cws que aunque ya nos gratuita, puedes usarla por 30 dias (version trial)



cwshredder 2.1



http://www.intermute.com/spysubtract/cwshredder_download.html





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 27 Dic 2004, 13:38

Y nos cuentas si con este CWSHREDDER 2.1 logras detectar el WIN-ETO y si lo elimina, pues es de gran interés para el foro el saberlo



saludos



ms, 27-12-2004

Laisa
Mensajes: 5
Registrado: 19 Dic 2004, 21:52

Mensaje por Laisa » 28 Dic 2004, 18:30

Hola a todos,

sólo quería comentaros que al final he formateado el ordenador porque se había metido tal cantidad de m***da que eso ni con estropajo verde...en fin, de todas formas muchas gracias por intentar arreglar mi problema, me habéis ayudado mucho.



¡¡¡¡Feliz Navidad a todos!!!!

Un saludo! :wink:

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Dic 2004, 18:31

Pues damos el tema por terminado.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”