Spyaxe después de la versión de EliStarA 10.74 (SOLUCIONADO)

Cerrado
infinity_ja
Mensajes: 25
Registrado: 13 Dic 2005, 16:57

Spyaxe después de la versión de EliStarA 10.74 (SOLUCIONADO)

Mensaje por infinity_ja » 13 Dic 2005, 18:26

Hola,



acabo de pasar la nueva versión que se ha publicado del EliStarA, la 10.74 y me sigue apareciendo la ventanita en la barra de programas del Apyaxe. No puesdo quitarla de ninguna de las maneras. Es una pesadilla.

Os adjunto el hijackthis a ver si me podéis ayudar.

También probé con el Ad-ware, Spybot, AntiSpyware, Easycleaner...



Gracias.



Logfile of HijackThis v1.99.1

Scan saved at 18:18:45, on 13/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\Windows\System32\smss.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\spoolsv.exe

C:\Archivos de programa\Anycom\Anycom Bluetooth USB\bin\btwdins.exe

C:\Windows\system32\inetsrv\inetinfo.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\MySQL\MySQL Server 5.0\bin\mysqld-nt.exe

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\Windows\Explorer.EXE

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\PRISMSVR.EXE

C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\Windows\system32\ltmsg.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe

C:\Archivos de programa\Compaq\EAB\EabServr.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

C:\Windows\system32\wuauclt.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\st121g.exe

C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = cou00101:8080

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll (file missing)

O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9

O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\Compaq\EAB\EabServr.exe /Start

O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\compaq\cpqsetup\cpqset.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE

O4 - Global Startup: SpeedTouch 121g Wireless USB Monitor.lnk = C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\st121g.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\btsendto_ie_ctx.htm

O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\bin\btwdins.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: MySQL - Unknown owner - C:\Archivos.exe (file missing)

O23 - Service: MySQL5 - Unknown owner - C:\Archivos.exe (file missing)

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2005, 18:43

Es algun residente oculto que trataremos de cazar, pero lo importante es que ya no esté el spyware si no lo lanzas voluntariamente, y eso parece que lo hemos logrado !



Estudiaremos a fondo tu log, pero es muy posible que no esté entre las claves mostradas en el mismo.



De todas formas seguiremos con ello hasta encontrarlo.



Y examino el log, a ver si podemos hacer algo mas



saludos



ms, 13-12-2005

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2005, 18:46

De entrada elimina esta clave, que es innecesaria, a ver si mejora !



O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE





Mira si conoces este proceso



C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\st121g.exe



parece wirless por USB, pero dinoslo tú...





En el caso que no la conocieras, elimina esta clave:



O4 - Global Startup: SpeedTouch 121g Wireless USB Monitor.lnk = C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\st121g.exe





y esta mira si la conoces tambien, y sino, eliminala;



O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9







y en cuakquier caso, elimina estas claves:



O3 - Toolbar: PDF de Adobe - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll (file missing)



O23 - Service: MySQL - Unknown owner - C:\Archivos.exe (file missing)



O23 - Service: MySQL5 - Unknown owner - C:\Archivos.exe (file missing)





Y aparte de esto, el log del HJT está limpio.



Si tuvieras problemas para eliminarklas, hazlo arrancando en modo seguro, y luego, tras reiniciarm cuentanos el resultado, gracias



saludos



ms, 13-12-2005
Última edición por msc hotline sat el 13 Dic 2005, 19:01, editado 1 vez en total.

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 13 Dic 2005, 18:53

Esto que es, nunca lo he visto



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = [color=red]cou00101:8080 [/color]



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

infinity_ja
Mensajes: 25
Registrado: 13 Dic 2005, 16:57

Mensaje por infinity_ja » 13 Dic 2005, 19:24

He borrado lo que me comentabas, excepto el wirless por USB. Sigue apareciendo el mensajito.



Logfile of HijackThis v1.99.1

Scan saved at 19:24:23, on 13/12/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\Windows\System32\smss.exe

C:\Windows\system32\winlogon.exe

C:\Windows\system32\services.exe

C:\Windows\system32\lsass.exe

C:\Windows\system32\svchost.exe

C:\Windows\System32\svchost.exe

C:\Windows\system32\spoolsv.exe

C:\Windows\Explorer.EXE

C:\Archivos de programa\Anycom\Anycom Bluetooth USB\bin\btwdins.exe

C:\Windows\system32\inetsrv\inetinfo.exe

C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\PRISMSVR.EXE

C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe

C:\Archivos de programa\Compaq\EAB\EabServr.exe

C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\st121g.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe

C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE

C:\Windows\system32\wuauclt.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Documents and Settings\Administrador\Escritorio\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [PRISMSVR.EXE] "C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\PRISMSVR.EXE" /APPLY

O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE

O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"

O4 - HKLM\..\Run: [eabconfg.cpl] C:\Archivos de programa\Compaq\EAB\EabServr.exe /Start

O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE

O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\compaq\cpqsetup\cpqset.exe

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

O4 - Global Startup: SpeedTouch 121g Wireless USB Monitor.lnk = C:\Archivos de programa\Thomson SpeedTouch\SpeedTouch 121g Wireless USB Monitor\st121g.exe

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O8 - Extra context menu item: Enviar a &Bluetooth - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\btsendto_ie_ctx.htm

O9 - Extra button: Crear un favorito móvil - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll

O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll

O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INetRepl.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\btsendto_ie.htm

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{29EDA2CF-5440-440C-8131-242CC1BE8D65}: NameServer = 62.36.225.150 62.37.228.20

O17 - HKLM\System\CS1\Services\Tcpip\..\{29EDA2CF-5440-440C-8131-242CC1BE8D65}: NameServer = 62.36.225.150 62.37.228.20

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Archivos de programa\Anycom\Anycom Bluetooth USB\bin\btwdins.exe

O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe

O23 - Service: Servicio de registro de McAfee (McAfeeFramework) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\Common Framework\FrameworkService.exe

O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\Mcshield.exe

O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Archivos de programa\Network Associates\VirusScan\VsTskMgr.exe

O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2005, 19:42

Pues hasta los servicores de DMS he mirado, y los tienes bien:



Hostname Country Code Country Name Region Region Name City Postal Code Latitude Longitude ISP Organization Metro Code Area Code

62.36.225.150 ES Spain 29 Madrid Madrid 40.4000 -3.6833 Uni2 Madrid, Spain

62.37.228.20 ES Spain 29 Madrid Madrid 40.4000 -3.6833 Uni2 Uni2





Ya el HJT no da mas de sí. Mira en Panel de Control -> Agregar o Quitar Programas a ver si ves algi desconocido o CONOCIDO !!!, y sino tendremos que buscar SPYAXE en el registro general, con el BUSCAREG, pero cuidado con eliminar nada, dinos antes lo que encuentras...



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]



saludos



ms, 13-12-2005

infinity_ja
Mensajes: 25
Registrado: 13 Dic 2005, 16:57

Mensaje por infinity_ja » 13 Dic 2005, 20:04

He pasado el BuscaReg con la cadena SPYAXE y sale lo siguiente:



@="SpyAxe"

@="SpyAxe 1.0 Type Library"

@="C:\\Archivos de programa\\SpyAxe\\spyaxe.exe"

@="C:\\Archivos de programa\\SpyAxe"

"RegistryString"="SpyAxe"

"RegistryValue"="C:\\Archivos de programa\\SpyAxe"



Y luego una serie de rutas del tipo:



"C:\\Archivos de programa\\SpyAxe\\spyaxe.exe"



¿Qué hago con eesto? ¿Lo borro? ¿Cómo se borra?

infinity_ja
Mensajes: 25
Registrado: 13 Dic 2005, 16:57

Mensaje por infinity_ja » 13 Dic 2005, 20:08

Además cada cierto tiempo se me autoinstala el SpyAxe 3.0 y se me crea un icono en el escritorio y otro en la barra de abajo. Tengo que desinstalarlo cada 2x3.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2005, 20:20

Cuando con el BUSCAREG has encontrado lo que buscabas, con doble click sobre lo encontrado se abre una paguina donde te ofrece eliminar la clave, eliminalas todas, ya que harña un fiochero C: \BUSCAREG.TXT en el que estarán las eliminadas, y si hiciera falta, podríamos restaurarlas.



Luego reinicias, abres econ el loc de notas el fichero C:\BUSCAREG.TXT y nos lo copias en el procimo post, por si vieramos alguna dekucada.



Y ya vas a la carpeta SPYAXE y borra este SPYAXE.EXE (no sé qué mas hay allí)



A ver si con esto ya nos deja de incordiar este marrano!



Cuentanos el resultado y copianos el fichero C:\BUSCAREG.TXT



saludos



ms, 13-12-2005
Última edición por msc hotline sat el 14 Dic 2005, 16:00, editado 1 vez en total.

infinity_ja
Mensajes: 25
Registrado: 13 Dic 2005, 16:57

Mensaje por infinity_ja » 13 Dic 2005, 20:54

He borrado todo lo relacionado con SpyAxe y he borrado todo lo que salía en el BuscaReg. He reiniciado y sigue saliendo. Increible.



Adjunto el BUSCAREG.TXT



Tue Dec 13 20:23:08 2005

BuscaReg v1.0 (c)2003 S.G.H. / Satinfo S.L.

--------------------------------------------

LISTADO de Entradas de Registro Eliminadas a petición del Usuario.



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]



"C:\\Windows\\TEMP\\sa1D3.exe"="SpyAxe Software Installer"



[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{70F17C8C-1744-41B6-9D07-575DB448DCC5}]



@="SpyAxe"



[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2BB3BCBF-411A-4C67-8E69-F4BB301DC333}\1.0]



@="SpyAxe 1.0 Type Library"



[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2BB3BCBF-411A-4C67-8E69-F4BB301DC333}\1.0\0\win32]



@="C:\\Archivos de programa\\SpyAxe\\spyaxe.exe"



[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2BB3BCBF-411A-4C67-8E69-F4BB301DC333}\1.0\HELPDIR]



@="C:\\Archivos de programa\\SpyAxe\\"



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\GIANTCompany\AntiSpyware\Alerts\91B9864E-5C13-402D-9068-E3C606]



"FilePath"="c:\\archivos de programa\\spyaxe\\spyaxe.exe"



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\GIANTCompany\AntiSpyware\Alerts\91B9864E-5C13-402D-9068-E3C606]



"RegistryString"="SpyAxe"



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\GIANTCompany\AntiSpyware\Alerts\91B9864E-5C13-402D-9068-E3C606]



"RegistryValue"="C:\\Archivos de programa\\SpyAxe\\spyaxe.exe /h"



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]



"C:\\DOCUME~1\\ADMINI~1\\CONFIG~1\\Temp\\sa14.exe"="SpyAxe Software Installer"



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]



"C:\\Archivos de programa\\SpyAxe\\spyaxe.exe"="Anti-spyware software"



[HKEY_USERS\S-1-5-21-1445276385-3757435101-538525854-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]



"C:\\DOCUME~1\\ADMINI~1\\CONFIG~1\\Temp\\~nsu.tmp\\Au_.exe"="SpyAxe Software Installer"

infinity_ja
Mensajes: 25
Registrado: 13 Dic 2005, 16:57

Mensaje por infinity_ja » 13 Dic 2005, 21:35

Ha ocurrido un milagro. En uno de mis múltiples reinicios del sistema, al arrancar se ha intentado instalar de nuevo el SpyAxe y lo ha detectado el Microsoft AntiSpyware, me ha preguntado si quería eliminarlo y lo ha hecho. He vuelto a reiniciar y ya no aparece la dichosa ventanita. Espero no volver a tener problemas de este tipo porque vaya infierno.



Muchas gracias por todo, sois eficientes y rápidos. Una gran ayuda.

ANGEL RAMIREZ
Mensajes: 29
Registrado: 30 Jul 2004, 04:55

Mensaje por ANGEL RAMIREZ » 13 Dic 2005, 21:59

ALGUIEN PODRÍA EXPLICARME QUE ES LO QUE HA HECHO INFINITY PARA QUITARLO? YO SIGO IGUAL QUE EL OTRO DIA. QUÉ ES EL MICROSOFT ANTISPYWARE? . NECESITO AYUDA CON ESTE TEMA. ME SIGUE SUCEDIENDO EXACTAMENTE LO MISMO QUE A INFINITY: DE VEZ EN CUANDO SE AUTO INSTALA, LO TENGO QUE ELIMINAR Y LUEGO AL CABO DE OTRO RATO OTRA VEZ....

YO TB HE PASADO LA VERSIÓN DE HOY Y SIGO IGUAL. OS PONGO A CONTINUACIÓN EL TXT QUE HA GENERADO:



Fri Jul 08 07:51:07 2005

EliStartPage v10.00 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\ARCHIVOS DE PROGRAMA\NEWDOTNET\NEWDOTNET6_38.DLL --> NewDotNet Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "New.net Startup"="rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s"

Entrada Eliminada [HKLM\...\Run] "QuickTime Task"=""C:\Archivos de programa\QuickTime\qttask.exe" -atboottime"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Dec 03 01:31:11 2005

EliStartPage v10.70 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\ARCHIVOS DE PROGRAMA\NEWDOTNET\NEWDOTNET6_98.DLL --> NewDotNet Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\NDNUNINSTALL6_90.EXE.Muestra EliStartPage v10.70

a "virus@satinfo.es". Gracias.

C:\WINDOWS\NDNUNINSTALL6_90.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\NDNUNINSTALL6_98.EXE.Muestra EliStartPage v10.70

a "virus@satinfo.es". Gracias.

C:\WINDOWS\NDNUNINSTALL6_98.EXE --> Eliminado

Entrada Eliminada [HKLM\...\Run] "New.net Startup"="rundll32 C:\ARCHIV~1\NEWDOT~1\NEWDOT~2.DLL,ClientStartup -s"

Eliminada Class, "{4A2AACF3-ADF6-11D5-98A9-00E018981B9E}"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Dec 03 01:38:41 2005

EliStartPage v10.70 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\TOOLBAR\BARCONTROL.DLL --> Eliminado, Delf (Notify)



Sat Dec 03 01:44:34 2005

EliStartPage v10.70 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sat Dec 03 01:44:43 2005

EliStartPage v10.70 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\NEWDOTNET\NEWDOTNET6_38.DLL.VIR --> Eliminado, NewDotNet

C:\ARCHIVOS DE PROGRAMA\NEWDOTNET\NEWDOTNET6_98.DLL.VIR --> Eliminado, NewDotNet

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE --> Eliminado, Delf (Notify)

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TOOLS.DLL --> Eliminado, Delf (Notify)

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\DUMMIES\DUMMY.CD_CLINT.DLL --> Eliminado, CyDoor

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible

C:\WINDOWS\SYSTEM32\LTFIL13N.DLL --> Eliminado, WinAd



Sun Dec 11 08:29:16 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\NDNUNINSTALL6_98.EXE.Muestra EliStartPage v10.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\NDNUNINSTALL6_98.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\NVCTRL.EXE.Muestra EliStartPage v10.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NVCTRL.EXE --> Renombrado a .VIR

C:\WINDOWS\SYSTEM32\MSVOL.TLB --> Eliminado

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\MSSEARCHNET.EXE.Muestra EliStartPage v10.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MSSEARCHNET.EXE --> Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> Eliminado WinAd (Dropper)

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 11 08:34:31 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\NVCTRL.EXE.Muestra EliStartPage v10.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\NVCTRL.EXE --> Eliminado

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Eliminado

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\MSSEARCHNET.EXE.Muestra EliStartPage v10.72

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MSSEARCHNET.EXE --> Eliminado

Eliminada Carpeta "%Archivos de Programa%\SpyAxe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 11 08:34:45 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\TOOLBAR\BARCONTROL.DLL --> Eliminado, Delf (Notify)

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE --> Eliminado, Delf (Notify)

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\TOOLS.DLL --> Eliminado, Delf (Notify)

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\DUMMIES\DUMMY.CD_CLINT.DLL --> Eliminado, CyDoor

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible

C:\RECYCLER\S-1-5-21-1708537768-162531612-839522115-1003\DC32\SPYAXE.EXE --> Eliminado, WinAd (Dropper)

C:\RECYCLER\S-1-5-21-1708537768-162531612-839522115-1003\DC34\SPYAXE.EXE --> Eliminado, WinAd (Dropper)

C:\WINDOWS\SYSTEM32\LTFIL13N.DLL --> Eliminado, WinAd



Sun Dec 11 21:05:51 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 11 21:06:09 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\DUMMIES\DUMMY.CD_CLINT.DLL --> Eliminado, CyDoor

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Sun Dec 11 21:38:58 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Eliminado

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> Eliminado WinAd (Dropper)

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 11 21:39:08 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Sun Dec 11 22:34:58 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Renombrado a .VIR

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> Eliminado WinAd (Dropper)

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Sun Dec 11 22:35:13 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Mon Dec 12 06:31:24 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Eliminado

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 12 06:31:41 2005

EliStartPage v10.72 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Mon Dec 12 19:21:17 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\WINDOWS\SYSTEM32\NCOMPAT.TLB --> Eliminado

Por favor, envienos una muestra del fichero

C:\DOCUME~1\ANGEL\CONFIG~1\TEMP\MSSEARCHNET.EXE.Muestra EliStartPage v10.73

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\MSSEARCHNET.EXE --> Eliminado

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> Eliminado WinAd (Dropper)

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminada Class, "{1CA480CD-C0E5-4548-874E-B85B17905B3A}"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 12 19:21:54 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> Eliminado, WinAd (Dropper)

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\DOCUMENTS AND SETTINGS\ANGEL\CONFIGURACIóN LOCAL\TEMP\NDNUNINSTALL6_90.EXE.MUESTRA ELISTARTPAGE V10.70 --> Eliminado, NewDotNet Uninst

C:\DOCUMENTS AND SETTINGS\ANGEL\CONFIGURACIóN LOCAL\TEMP\NDNUNINSTALL6_98.EXE.MUESTRA ELISTARTPAGE V10.70 --> Eliminado, NewDotNet Uninst

C:\DOCUMENTS AND SETTINGS\ANGEL\CONFIGURACIóN LOCAL\TEMP\NDNUNINSTALL6_98.EXE.MUESTRA ELISTARTPAGE V10.72 --> Eliminado, NewDotNet Uninst

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible

C:\WINDOWS\SYSTEM32\HPF3BC.TMP --> Eliminado, Puper (BHO)



Mon Dec 12 22:52:42 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminada Carpeta "%Archivos de Programa%\SpyAxe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 12 22:53:02 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Mon Dec 12 23:38:17 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Mon Dec 12 23:38:40 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\ARCHIVOS DE PROGRAMA\SPYBOT - SEARCH & DESTROY\DUMMIES\DUMMY.CD_CLINT.DLL --> Eliminado, CyDoor

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Tue Dec 13 08:28:05 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> WinAd (Dropper) Renombrado a .VIR

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 13 08:28:41 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Tue Dec 13 13:38:36 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

Eliminada Carpeta "%Archivos de Programa%\SpyAxe"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 13 13:38:46 2005

EliStartPage v10.73 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible



Tue Dec 13 19:01:21 2005

EliStartPage v10.74 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\ARCHIVOS DE PROGRAMA\SPYAXE\SPYAXE.EXE --> Eliminado WinAd (Dropper)

Entrada Eliminada [HKLM\...\Run] "SpyAxe"="C:\Archivos de programa\SpyAxe\spyaxe.exe /h"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Tue Dec 13 19:01:36 2005

EliStartPage v10.74 (c)2005 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones:

C:\Archivos de programa\Cool_42_exp canal +.exe --> AutoExtraible

C:\Archivos de programa\kav5.0.149.4_personales.exe --> AutoExtraible

C:\Archivos de programa\slsk156.exe --> AutoExtraible

C:\Archivos de programa\CoolStreaming\uninstall.exe --> AutoExtraible

C:\Archivos de programa\emule 0.46a\eMule\Uninstall.exe --> AutoExtraible

C:\Archivos de programa\XP Codec Pack\Uninstall.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\topmoxie.exe --> AutoExtraible

C:\Documents and Settings\ANGEL\Configuración local\Temp\nsw50.tmp\webhancer.exe --> AutoExtraible

C:\kav\personal\spanish\kav5.0.149.4_personales.exe --> AutoExtraible

SALUDOS Y MUCHAS GRACIAS POR EL ESFUERZO. ES TERRIBLE SER UN NOVATO!...

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2005, 16:14

ANGEL RAMIREZ, no posteees en paralelo un mismo asunto !!! Esto esta prohinido explicitamente en las Normas del foro. Y se ha contestado en https://foros.zonavirus.com/viewtopic.php?t=9715&highlight=



Y se supone que gracias a la eliminacion de las claves con el BUSCAREG , luego la deteccion del fichero con cualquier antispyware ya se eliminó la aplicacion troyana.



Hoy aplicaremos la eliminacion de estas claves en la nueva version 10.75 del ELISTARA que estamos haciendo, aparte de eliminar los ficheros en cuestion, algunos de ellos temporales



Con ello esperamos avanzar un gran paso en la eliminacion automatica de este troyano



Nos complace que haya logrado la eliminacion y le invito a probar la nueva version que estará esta tarde antes de las 19 horas, para posibles restos que hubieran quedado.



Solucionado el Tema, procedemos a cerrarlo



saludos



ms, 14-12-2005

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”