Doble acento!! no se quita con nada!!
-
- Mensajes: 5
- Registrado: 08 Jun 2004, 22:05
Doble acento!! no se quita con nada!!
Buenas, tengo en mi pc el ya conocido síntoma del doble acento (andr´´es) y es que por más que leo y trato de eliminarlo con diferentes métodos que encuentro, nada de nada.
Creo que el virus es el BUGBEAR, ¿no?.
Mi sistema operativo en windows XP p4mobile
Por favor ayuda, estoy desesperado!!
Creo que el virus es el BUGBEAR, ¿no?.
Mi sistema operativo en windows XP p4mobile
Por favor ayuda, estoy desesperado!!
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Aparte de los Bugbear que causaban este efecto, ttambien lo causan otros spywares, que ya indicamos en el foro, y otros spywares keyloggers en general que al ser desarrollados para idioma inglés, provocan este efecto sin estar previsto.
Evidentemente tiene Vd un intruso, pero si los antivirus actualizados no lo detectan, lance algun antispyware hasta que lo detecte, y eliminelo, que es un indeseable.
Puede empezar con el SPYBOT, y seguir con otros hasta que lo detecte:
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
· Spybot - Search & Destroy 1.3
SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.
Sitio 1 - Descargar Spybot - Search & Destroy 1.3
http://download.com.om/3000-2144-10122137.html?part=104443&subj=dlpage&tag=button
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com
http://www.zonavirus.com/descargas/spybot-sd.asp
· Ad-aware Personal 6.0 Build 181
Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.
Sitio 1 - Descargar Ad-aware Personal 6.0 Build 181
http://download.com.com/3001-8022-10214379.html
Paquete Traductor al español
http://updates.ls-servers.com/aaw-lang-pack.exe
----------------------------------------------------------------
Sitio 2 - Descargar Ad-aware Personal 6.0 Build 181 desde zonavirus.com
http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp
Descargar Paquete Traductor al español desde zonavirus.com
http://www.zonavirus.com/descargas/ad-aware-free-internet-security.asp
saludos
ms, 9-06-2004
Evidentemente tiene Vd un intruso, pero si los antivirus actualizados no lo detectan, lance algun antispyware hasta que lo detecte, y eliminelo, que es un indeseable.
Puede empezar con el SPYBOT, y seguir con otros hasta que lo detecte:
Eliminacion de adwares y spywares
Pasos a seguir una ver descargados es instalarlos, actualizados (update) y escanear el sistema
· Spybot - Search & Destroy 1.3
SpyBot Search & Destroy es una herramienta que detecta y elimina casi un millar de formas distintas de spyware que, aunque en la mayoría de casos no se considere como un virus, puede ser más devastador.
Sitio 1 - Descargar Spybot - Search & Destroy 1.3
----------------------------------------------------------------
Sitio 2 - Descargar Spybot - Search & Destroy 1.3 desde zonavirus.com
· Ad-aware Personal 6.0 Build 181
Ad-aware es de lo mejorcito. Una genial utilidad que analiza tu PC en busca de ficheros "espía" y te ayuda a eliminarlos de forma segura. Puedes elegir los módulos a eliminar, guardar ficheros de registro y personalizar el menú del programa. Ad-aware encuentra y elimina decenas de programas tipo spyware como: Aureate/Radiate, CometCursor, Cydoor, Conducent/Timesink, Flysway, Gator y Web3000 entre muchos otros.
Sitio 1 - Descargar Ad-aware Personal 6.0 Build 181
Paquete Traductor al español
----------------------------------------------------------------
Sitio 2 - Descargar Ad-aware Personal 6.0 Build 181 desde zonavirus.com
Descargar Paquete Traductor al español desde zonavirus.com
saludos
ms, 9-06-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 5
- Registrado: 08 Jun 2004, 22:05
mira si lo puedes solucionar como lo hicieron estos foreros;
https://foros.zonavirus.com/viewtopic.php?t=950
cuentanos como te fue.
cuentanos como te fue.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Bien, pues puede tratarse de un untruso desconocido.
Si Vd no ha instalado ningun programa voluntariamente a pàrtir de cuya instalacion le provoca este efecto (los que usan lengua inglesa no tienen este problema y no lo aprecian, y a veces hacen programas que provocan este efecto, que para ello es invisible, al no usar acentos), puede ser que tenga un intruso no controlado en su ordenador.
Mire de hacer memoria al respecto, y si tiene algo nuevo reciente, prube de desinstalarlo, a ver si es el culpable.
Y si no, ejecute el HIJACKTHIS y haganos un copiar y pegar del resultado en su procimo post:
· Hijackthis
Sitio 1 - Descargar Hijackthis
http://www.spywareinfo.com/~merijn/files/hijackthis.zip
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
http://www.zonavirus.com/descargas/hijackthis.zip
saludos
ms, 11-06-2004
Si Vd no ha instalado ningun programa voluntariamente a pàrtir de cuya instalacion le provoca este efecto (los que usan lengua inglesa no tienen este problema y no lo aprecian, y a veces hacen programas que provocan este efecto, que para ello es invisible, al no usar acentos), puede ser que tenga un intruso no controlado en su ordenador.
Mire de hacer memoria al respecto, y si tiene algo nuevo reciente, prube de desinstalarlo, a ver si es el culpable.
Y si no, ejecute el HIJACKTHIS y haganos un copiar y pegar del resultado en su procimo post:
· Hijackthis
Sitio 1 - Descargar Hijackthis
----------------------------------------------------------------
Sitio 2 - Descargar Hijackthis desde zonavirus.com
saludos
ms, 11-06-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
-
- Mensajes: 5
- Registrado: 08 Jun 2004, 22:05
Este es el resultado del hijackthis:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\WINDOWS\System32\iexplorer.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe
C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Documents and Settings\USUARIO\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Inicio (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) -http://downloadcenter.samsung.com/content/common/cab/DjVuControlLite_EN.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -http://www.cult3d.com/download/cult.cab
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) -http://212.145.159.194/251065/dialercab/WebRecomendada.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
No tengo ni idea
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\khooker.exe
C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\WINDOWS\System32\iexplorer.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe
C:\ARCHIV~1\ARCHIV~1\PCSuite\Services\SERVIC~1.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Documents and Settings\USUARIO\Escritorio\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS KHooker] C:\WINDOWS\System32\khooker.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\ARCHIV~1\Nokia\NOKIAP~1\TRAYAP~1.EXE
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
O4 - HKLM\..\Run: [DataLayer] C:\ARCHIV~1\ARCHIV~1\PCSuite\DATALA~1\DATALA~1.EXE
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: ZoneAlarm.lnk = C:\Archivos de programa\Zone Labs\ZoneAlarm\zonealarm.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Inicio (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Messenger (HKLM)
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: {0E8D0700-75DF-11D3-8B4A-0008C7450C4A} (DjVuCtl Class) -
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) -
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
No tengo ni idea
de momento estas las eliminas
[color=red]O16 - DPF: {4B6015E7-3ABB-45DC-96B7-55A843751F28} (IntRuboskizo2 Class) - http://www.contenidospc.com/ruboskizo2.cab
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) -http://212.145.159.194/251065/dialercab/WebRecomendada.cab [/color]
Y despues de revisar los porcesos, no veo nada fuera de lo normal, si el problema persiste dinos que virus te ha detectato el panda q tienes instalado
O16 - DPF: {5F426A93-0821-47D2-A126-5A48A874B289} (DialerWeb Class) -
Y despues de revisar los porcesos, no veo nada fuera de lo normal, si el problema persiste dinos que virus te ha detectato el panda q tienes instalado
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke
Lo Unico que se necesita para que el mal triunfe es que los hombres buenos no hagan nada, Edmund Burke
-
- Mensajes: 5
- Registrado: 08 Jun 2004, 22:05
tesoro mira si te vale con esto,si no fuera asi puede que sea de configuración entonces;
http://www.vsantivirus.com/badtrans-b.htm#bat
este es un virus que hace que se produzca tu problema.
cuentanos como te fue para tenerlo en cuenta para proximas consultas.
este es un virus que hace que se produzca tu problema.
cuentanos como te fue para tenerlo en cuenta para proximas consultas.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)
-
- Mensajes: 5
- Registrado: 08 Jun 2004, 22:05
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Revisando este Tema, conviene que descargue utilidades antikeyloggers, por ser peligroso que lo tuviera y muy probable, dado que al estar hechos para idioma inflés, adolecen muchas veces de este bug, y busque si tiene algun intruso desconocido, y si se lo detecta, indiquenoslo y le ayudaremos a eliminarlo:
http://www.google.es/search?sourceid=navclient&hl=es&q=antikeylogger
Aparte, una revision en agregar/quitar programas mirando lo que se tiene instalado, puede facilitar el descubrir que se tiene algo indeseable instalado, y oider proceder a eliminarlo.
saludos
ms, 18-06-2004
Aparte, una revision en agregar/quitar programas mirando lo que se tiene instalado, puede facilitar el descubrir que se tiene algo indeseable instalado, y oider proceder a eliminarlo.
saludos
ms, 18-06-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Yo tambi´´en tengo el problema del maldito "DOBLE ACENT
Hola, he estado mirando todos los consejos que se ofrecen aqui y en otros foros y tampoco logro solucionarlo.
He probado con Adaware, Spybot, Macfee, panda active scan, x-cleaner ...
He quitado alguno de los ultimos programas instalados tambien y nada de nada. Siguen saliendo los malditos dobles acentos.
Espero que alguien pueda ayudarnos.
Saludos
He probado con Adaware, Spybot, Macfee, panda active scan, x-cleaner ...
He quitado alguno de los ultimos programas instalados tambien y nada de nada. Siguen saliendo los malditos dobles acentos.
Espero que alguien pueda ayudarnos.
Saludos
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Recuerde que, como hemos indicado, puede ser, desde un keylogger de dificil deteccion, hasta una simple a`licacion diseñada en inglés, que no tenga en cuenta los acentos de nuestro idioma, si bien desde virus como el Bugbear, pasando por algunos spywares y keyloggers, lo hacen, lo cual puede intentar localizar a traves de su administrador de tareas (CTRL SHIFT ESC), y deteniendo los procesos sospechosos, respecto los de otro ordenador con el mismo sistema operativo, y viendo si tras detener el proceso, le sigue pasando lo del doble acento, evidentemente, sin detener ningun proceso de sistema operativo.
Si cree saber cual es el fichero en cuestion, puede, tras indicarlo es un post para confirmar que se pueda tratar de ello, enviarnoslo para su analisis, lo cual ya le diríamos como cuando nos diga los ficheros sospechosos que desearía que le analizaramos.
saludos
ms, 21-06-2004
Si cree saber cual es el fichero en cuestion, puede, tras indicarlo es un post para confirmar que se pueda tratar de ello, enviarnoslo para su analisis, lo cual ya le diríamos como cuando nos diga los ficheros sospechosos que desearía que le analizaramos.
saludos
ms, 21-06-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
AD AWARE
Hola,
Ad Aware me ha detectado lo siguiente, el problema es que lo limpio y al reiniciar me lo vuelve a cargar. He leido algo sobre el BPK - BLAZINGTOOLS PERFECT KEYLOGGER (http://www.blazingtools.com/bpk.html ) y parece bastante transparente.
En el registro de inicio no veo nada sospechoso, tampoco en el Task Manager y la verdad es que no tengo ni idea de lo que hacer.
Pego lo que pone en ad Aware:
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:CLSID\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:pk.ie\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:pk.ie.1\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:TYPELIB\{1e1b286c-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:...\classes\clsid\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:...\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Si al final se debe al BPK, ¿como puedo acabar con el definitivamente y que no se cargue en el inicio?
A ver si podemos solucionar esto pronto ...
Saludos y gracias
Ad Aware me ha detectado lo siguiente, el problema es que lo limpio y al reiniciar me lo vuelve a cargar. He leido algo sobre el BPK - BLAZINGTOOLS PERFECT KEYLOGGER (
En el registro de inicio no veo nada sospechoso, tampoco en el Task Manager y la verdad es que no tengo ni idea de lo que hacer.
Pego lo que pone en ad Aware:
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:CLSID\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:pk.ie\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:pk.ie.1\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:TYPELIB\{1e1b286c-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:...\classes\clsid\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Vendor:BPK.Keylogger
Category:Monitoring Tool
Object Type:RegKey
Size:-
Location:...\{1e1b2879-88ff-11d3-8d96-d7acac95951a}\
Last Activity:21-06-2004
Risk LevelLow
Comment:
Description:No Detail Information Available.
Si al final se debe al BPK, ¿como puedo acabar con el definitivamente y que no se cargue en el inicio?
A ver si podemos solucionar esto pronto ...
Saludos y gracias
Buenos d´´ias, como veis sigo igual ...
Hola de nuevo pego mi hijackthis a ver si os sirve:
Logfile of HijackThis v1.97.7
Scan saved at 9:20:37, on 22/06/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\ARCHIV~1\Iomega\System32\AppServices.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\McAfee\McAfee VirusScan\alogserv.exe
C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe
C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer.exe
C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe
C:\WINNT\system32\IEXPL0RE.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\DOWNLOADS\HijackThis.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\WINNT\system32\IEXPL0~2.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Alogserv] C:\Archivos de programa\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [EPSON Stylus C40 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINNT\system32\E_S8B.tmp"
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) -http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2E843840-4966-4C88-8A8B-EDD674055832} (Ieswplay Control) -http://plugins.screenwatch.com/wm/swplay.cab
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) -http://office.microsoft.com/officeupdate/content/opuc.cab
O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) -http://download.akamaitools.com.edgesuite.net/dlmanager/live/code/DownloadManager.ocx
O16 - DPF: {463C029B-2A84-4C00-97BC-F035114DEDB0} (WnvCbV.WnvCBVid) -http://www.winnov.com/products/communication_appliances/HowToRecordPresn/player_support/WnvCBV.CAB
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -http://software-dl.real.com/105a862486ab551eff06/netzip/RdxIE601_es.cab
O16 - DPF: {625B4F1B-27A5-499C-89D6-FC65AE75A2CC} (WnvCBPlay.WnvDisplay) -http://www.winnov.com/products/communication_appliances/HowToRecordPresn/player_support/WnvCBPlay.CAB
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?37973.083599537
O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} -http://www.autodesk.com/global/expressviewer/installer/ExpressViewerSetup_ESP.cab
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -http://www.microsoft.com/en/us/default.aspxsecurity/controls/SassCln.CAB
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) -https://aeat.es/imagenes/comun/cactivex.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) -http://activex.microsoft.com/activex/controls/sdkupdate/sdkinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7000DE4-2142-426D-8A5C-3352FC5FD9EC}: NameServer = 80.58.0.33,80.58.32.97
Gracias. Saludos.
Logfile of HijackThis v1.97.7
Scan saved at 9:20:37, on 22/06/2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\ARCHIV~1\Iomega\System32\AppServices.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\ZoneLabs\vsmon.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\Archivos de programa\McAfee\McAfee VirusScan\alogserv.exe
C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe
C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer.exe
C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe
C:\WINNT\system32\IEXPL0RE.exe
C:\WINNT\system32\internat.exe
C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE
C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C:\Archivos de programa\Archivos comunes\Nokia\Services\ServiceLayer.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\DOWNLOADS\HijackThis.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: PK IE Plugin - {1E1B2879-88FF-11D3-8D96-D7ACAC95951A} - C:\WINNT\system32\IEXPL0~2.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Alogserv] C:\Archivos de programa\McAfee\McAfee VirusScan\alogserv.exe
O4 - HKLM\..\Run: [Drag'n'Drop_Autolaunch] "C:\Archivos de programa\Iomega HotBurn Pro\Autolaunch.exe"
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver2\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Archivos de programa\Nokia\Nokia PC Suite 5\DataLayer.exe
O4 - HKLM\..\Run: [Nokia Tray Application] C:\Archivos de programa\Archivos comunes\Nokia\NCLTools\NclTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [EPSON Stylus C40 Series] C:\WINNT\system32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /A "C:\WINNT\system32\E_S8B.tmp"
O4 - HKCU\..\Run: [X-Cleaner Freeware] "C:\ARCHIV~1\X-CLEA~1\XCleaner_free.exe" -turbo -autostart -NOREBOOT
O4 - Startup: PowerReg Scheduler V3.exe
O4 - Global Startup: Acrobat Assistant.lnk = C:\Archivos de programa\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINNT\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra 'Tools' menuitem: Consola de Sun Java (HKLM)
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) -
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) -
O16 - DPF: {2E843840-4966-4C88-8A8B-EDD674055832} (Ieswplay Control) -
O16 - DPF: {3E68E405-C6DE-49FF-83AE-41EE9F4C36CE} (Office Update Installation Engine) -
O16 - DPF: {3EB4F9EA-51A6-48DA-846A-0D69DCBA39EF} (DownloadManager Control) -
O16 - DPF: {463C029B-2A84-4C00-97BC-F035114DEDB0} (WnvCbV.WnvCBVid) -
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) -
O16 - DPF: {625B4F1B-27A5-499C-89D6-FC65AE75A2CC} (WnvCBPlay.WnvDisplay) -
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) -
O16 - DPF: {A662DA7E-CCB7-4743-B71A-D817F6D575DF} -
O16 - DPF: {A8658086-E6AC-4957-BC8E-7D54A7E8A78E} (SassCln Object) -
O16 - DPF: {B785FA3C-1DE9-4D20-8396-613C486FE95E} (AeatCtl Class) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
O16 - DPF: {F2A84794-EE6D-447B-8C21-3BA1DC77C5B4} (SDKInstall Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{F7000DE4-2142-426D-8A5C-3352FC5FD9EC}: NameServer = 80.58.0.33,80.58.32.97
Gracias. Saludos.
- msc hotline sat
- Mensajes: 93500
- Registrado: 09 Mar 2004, 20:39
- Ubicación: BARCELONA (ESPAÑA)
- Contactar:
Lo importante de lanzar un antispyware como el AD_AWARE i el SPYBOT es hacerlo arrancando en modo seguro, para poder eliminarlos realmente, y solo si no lo detectara convendría estudiar el HIJACKTHIS, pero si se lo detectan los antispywares, proceda con ellos.
Ahora bien, tras arrancar en modo seguro y eliminar los spywares, se queda limpio, y compruebelo desconectando el cable de intennet , reiniciando y lanzando otra evs el antispyware y comprobando que ya no tenga el bicho, pero al navegar por Internet lo volverá a pollar, que es lo que le debe estar pasando.
Pruebe para evitarlo, tras limpiar los bichos, dejar residente el SPYWAREBLASTER para evitar que le entren de nuevo los que esta utilidad controle:
· SpywareBlaster 3.1
Sitio 1 - Descargar SpywareBlaster 3.1
http://majorgeeks.com/download2859.html
----------------------------------------------------------------
Sitio 2 - Descargar SpywareBlaster 3.1 desde zonavirus.com
http://www.zonavirus.com/descargas/spywareblaster.asp
saludos
ms, 22-06-2004
Ahora bien, tras arrancar en modo seguro y eliminar los spywares, se queda limpio, y compruebelo desconectando el cable de intennet , reiniciando y lanzando otra evs el antispyware y comprobando que ya no tenga el bicho, pero al navegar por Internet lo volverá a pollar, que es lo que le debe estar pasando.
Pruebe para evitarlo, tras limpiar los bichos, dejar residente el SPYWAREBLASTER para evitar que le entren de nuevo los que esta utilidad controle:
· SpywareBlaster 3.1
Sitio 1 - Descargar SpywareBlaster 3.1
----------------------------------------------------------------
Sitio 2 - Descargar SpywareBlaster 3.1 desde zonavirus.com
saludos
ms, 22-06-2004

Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Hola,
Ante todo muchas gracias, sólo con sus respuestas uno se siente algo más tranquilo ...
Bueno, el caso es que, no sé cómo, el doble acento dejó de aparecer, aunque el BPK seguía cargándose al iniciar.
A la 3ª vez de borrarlo con el ad aware (la única aplicación que lo detectaba), ha dejado de cargarse. ¿Es esto normal?
De todas formas, no he probado en modo seguro. Voy a intentarlo ...
Muchas Gracias de nuevo y saludos
Ante todo muchas gracias, sólo con sus respuestas uno se siente algo más tranquilo ...
Bueno, el caso es que, no sé cómo, el doble acento dejó de aparecer, aunque el BPK seguía cargándose al iniciar.
A la 3ª vez de borrarlo con el ad aware (la única aplicación que lo detectaba), ha dejado de cargarse. ¿Es esto normal?
De todas formas, no he probado en modo seguro. Voy a intentarlo ...
Muchas Gracias de nuevo y saludos
Pasa los anti-spyware en modo a prueba de fallos como bien dices pero como usas XP desactiva restaurar sistema.
Utiliza tando Ad-aware como Spybot.
Desactivar restaurar sistema en XP:
En el escritorio (pantalla normal de windows) pulsa boton derecho
del raton sobre el icono MI PC , se abrira una ventana con varias
opciones, pulsa en PROPIEDADES , se abrira otra ventana con varias
pestañas, pulsa sobre la que dice restaurar y marca la casilla
DESACTIVAR RESTAURAR SISTEMA aplicas y aceptas.
Apaga y enciende en modo seguro y podras eliminar. Una vez limpio
el PC vuelve a encender en modo normal y vuelve a dejar SIN MARCAR
la casilla DESACTIVAR RESTAURAR SISTEMA.
Saludos
maura63
Utiliza tando Ad-aware como Spybot.
Desactivar restaurar sistema en XP:
En el escritorio (pantalla normal de windows) pulsa boton derecho
del raton sobre el icono MI PC , se abrira una ventana con varias
opciones, pulsa en PROPIEDADES , se abrira otra ventana con varias
pestañas, pulsa sobre la que dice restaurar y marca la casilla
DESACTIVAR RESTAURAR SISTEMA aplicas y aceptas.
Apaga y enciende en modo seguro y podras eliminar. Una vez limpio
el PC vuelve a encender en modo normal y vuelve a dejar SIN MARCAR
la casilla DESACTIVAR RESTAURAR SISTEMA.
Saludos
maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)
Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)