sillyDI.MC (solucionado)

Cerrado
Beatrice
Mensajes: 12
Registrado: 31 May 2005, 20:26

sillyDI.MC (solucionado)

Mensaje por Beatrice » 31 May 2005, 20:31

he escaneado mi ordenador con el programa que recomendáis en el foro https://www.eset.es/analisis-online/



y me ha encontrado esto:

-archivo: caer93.dll

- infeccion: Win32.SillyDl.MC

- ruta: C:\WINDOWS\SYSTEM\



qué puedo hacer para eliminarlo?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 31 May 2005, 20:44

Se trata de un adware.



Sigue los pasos de



tutorial anti-spyware



https://foros.zonavirus.com/viewtopic.php?t=5148



Te recomiendo Spybot, Ad_aware y elistara.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Beatrice
Mensajes: 12
Registrado: 31 May 2005, 20:26

Mensaje por Beatrice » 01 Jun 2005, 09:49

he pasado estos programas pero no encuentran el citado virus

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Jun 2005, 09:51

Bajar :

http://www.hijackthis.de/downloads/hijackthis_199.zip



Descarga el programa HijackThis 1.99.1 y colócalo en una carpeta propia C:\HijackThis\. Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.



Ten solo este programa abierto cuando lo lances para el log.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2005, 09:59

Aparte de enviarlos el log del HJT indicado por maura63, antes de eliminar nada, envienos muestra del fichero en cuestion:



caer93.dll



que debe estar en la carpeta de sistema.



Nos lo envia a zonavirus@satinfo.es anexado a un mail cuyo texto sea un copiar y pegar de este post y te contestaremos como respuesta de este Tema, con el resultado del analisis y herramienta de eliminacion si procede.



Aparte, una vez eliminado ya este gusano, ya indicaremos las claves que pudieran estar de mas.



saludos



ms, 1-06-2005

Beatrice
Mensajes: 12
Registrado: 31 May 2005, 20:26

Mensaje por Beatrice » 01 Jun 2005, 19:29

ya envié copia del archivo indicado a MSC hotline via e-mail.



Logfile of HijackThis v1.99.1

Scan saved at 19:28:13, on 01/06/05

Platform: Windows 98 SE (Win9x 4.10.2222A)

MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)



Running processes:

C:\WINDOWS\SYSTEM\KERNEL32.DLL

C:\WINDOWS\SYSTEM\MSGSRV32.EXE

C:\WINDOWS\SYSTEM\MPREXE.EXE

C:\WINDOWS\SYSTEM\mmtask.tsk

C:\WINDOWS\EXPLORER.EXE

C:\WINDOWS\TASKMON.EXE

C:\WINDOWS\SYSTEM\SYSTRAY.EXE

C:\WINDOWS\LOADQM.EXE

C:\ARCHIVOS DE PROGRAMA\SCANJET\PRECISIONSCANPRO\HPLAMP.EXE

C:\WINDOWS\SYSTEM\HPSJVXD.EXE

C:\WINDOWS\SYSTEM\STIMON.EXE

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE

C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE

C:\WINDOWS\SYSTEM\DDHELP.EXE

C:\WINDOWS\SYSTEM\WMIEXE.EXE

C:\WINDOWS\SYSTEM\RNAAPP.EXE

C:\WINDOWS\SYSTEM\TAPISRV.EXE

C:\ARCHIVOS DE PROGRAMA\WINZIP\WINZIP32.EXE

C:\WINDOWS\TEMP\HIJACKTHIS.EXE



R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\windows\downloaded program files\googletoolbar2.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\windows\downloaded program files\googletoolbar2.dll

O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun

O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe

O4 - HKLM\..\Run: [SystemTray] SysTray.Exe

O4 - HKLM\..\Run: [EM_EXEC] c:\logitech\mouse\system\em_exec.exe

O4 - HKLM\..\Run: [LoadQM] loadqm.exe

O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /install

O4 - HKLM\..\Run: [HP Lamp] C:\ARCHIVOS DE PROGRAMA\SCANJET\PrecisionScanPro\HPLamp.exe

O4 - HKLM\..\Run: [HPSCANMonitor] C:\WINDOWS\SYSTEM\hpsjvxd.exe

O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme

O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background

O4 - Startup: Adobe Gamma Loader.exe.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O8 - Extra context menu item: &Google Search - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmsearch.html

O8 - Extra context menu item: Instantánea de caché de la página - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmcache.html

O8 - Extra context menu item: Páginas similares - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmsimilar.html

O8 - Extra context menu item: Páginas vinculadas - res://C:\WINDOWS\DOWNLOADED PROGRAM FILES\GOOGLETOOLBAR2.DLL/cmbacklinks.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\j2re1.4.2_06\bin\npjpi142_06.dll

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab

O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 01 Jun 2005, 19:33

No se ve nada anormal en el log, espera respuesta del envio de tu e:mail



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2005, 19:34

TIenes una carga de HP que entiendo usas y otras de barras del google, pero nada del Silly, y es que no tiene porqué aparecer en el log del HJT



Mañana mismo analizamos tu fichero y te damos respuesta.



saludos



ms, 1-06-2005

Beatrice
Mensajes: 12
Registrado: 31 May 2005, 20:26

Mensaje por Beatrice » 01 Jun 2005, 19:44

no entiendo lo que me dices MSC, sobre "TIenes una carga de HP que entiendo usas y otras de barras del google"



tengo un scanner marca HP, si eso te dice algo... y en cuanto a las barras de google, las elimino si asi lo consideras ... y me dices cómo...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 01 Jun 2005, 19:49

En absoluto, digo que es lo que hay atipico en tu log de HJT, pero que conociendo que usas este periferico de HP y que voluntariamente tienes las barras de Google, pues no hay nada que decir al respecto ni nada que tocar de dicho log.



Mañana entrará la muestra en proceso de monitorizacion y te informaremos del analisis, que a lo mejor es un falso positivo, pero saldremos de dudas y te informaremos



saludos



ms, 1-06-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jun 2005, 10:42

Analizado el fichero muestra que nos has enviado, efectivamente McAfee detecta en él el ADWARE .NETPALS.DR



Si usaras el Antispyware de McAfee lo habrias detectado y eliminado, pero por lo que dices los gratuitos no te lo detectan, y el que te lo detecta no le lo elimina, por lo que pasamos a implementar su eliminacion en una nueva version de ELISTARA que te indicaremos a continuacion



saludos



ms, 2-06-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jun 2005, 18:06

Ya se ha subido a esta web, para pruebas de evaluacion en este foro, la version 8.5 del ELISTARA que controla y elimina el NETPALS que hay en su fichero CAER93.DLL



___________________



ELISTARA:

---v8.5---( 2 de Junio del 2005) (Muestras de Affilred de Symantec, MyWebSearch "MWSBAR.DLL" y NetPals "CAER93.DLL")

____________________



http://www.zonavirus.com/descargas/elistara.asp



saludos



ms, 2-06-2005

Beatrice
Mensajes: 12
Registrado: 31 May 2005, 20:26

Mensaje por Beatrice » 02 Jun 2005, 19:45

ya he pasado el programita; genial; todo solucionado; muchas gracias; un saludo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 02 Jun 2005, 20:25

Pues lo celebramos, y solucionado el problema, cerramos el Tema



saludos



ms, 2-06-2005

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”