Podrian Revisar mi log * (SOLUCIONADO)

Cerrado
Alejandra26
Mensajes: 1
Registrado: 05 Jul 2006, 06:22

Podrian Revisar mi log * (SOLUCIONADO)

Mensaje por Alejandra26 » 05 Jul 2006, 06:29

Hola:



Hice un scaneo de mi maquina con un antivirus online, y les voy a pegar mi log para que me digan que puedo hacer par aeliminar.



Gracias.







Incident Status Location



Adware:Adware/SystemDoctor Not disinfected c:\windows\system32\98a8dec6.exe

Potentially unwanted tool:Application/PRScheduler Not disinfected C:\Documents and Settings\Administrador\Menú Inicio\Programas\Inicio\PowerReg Scheduler.exe

Potentially unwanted tool:application/mywebsearch Not disinfected c:\windows\system32\f3PSSavr.scr

Potentially unwanted tool:application/funweb Not disinfected c:\windows\downloaded program files\f3initialsetup1.0.0.15.inf

Potentially unwanted tool:application/winfixer2005 Not disinfected c:\windows\downloaded program files\UERSY_0001_N68M0602NetInstaller.exe

Adware:adware/ist.yoursitebar Not disinfected c:\windows\downloaded program files\ysbactivex.dll

Potentially unwanted tool:application/bestoffer Not disinfected c:\windows\smdat32a.sys

Adware:adware/instafinder Not disinfected c:\archivos de programa\INSTAFINK

Potentially unwanted tool:application/need2find Not disinfected c:\archivos de programa\Need2Find

Potentially unwanted tool:application/altnet Not disinfected c:\program files\Altnet

Adware:adware/ist.istbar Not disinfected Windows Registry

Dialer:dialer.asl Not disinfected hkey_classes_root\clsid\{A1426AC5-8CE5-4A00-B71E-011D35709AC6}

Adware:Adware/SystemDoctor Not disinfected C:\anad.exe

Virus:Trj/LowZones.SM Disinfected C:\ane.exe

Adware:Adware/InstaFinder Not disinfected C:\Archivos de programa\INSTAFINK\instafink.dll

Potentially unwanted tool:Application/MyWebSearch Not disinfected C:\Archivos de programa\MSN Messenger\riched20.dll

Potentially unwanted tool:Application/Need2Find Not disinfected C:\Archivos de programa\Need2Find\bar\2.bin\N2PLUGIN.DLL

Potentially unwanted tool:Application/Need2Find Not disinfected C:\Archivos de programa\Need2Find\bar\2.bin\NPND2FN.DLL

Adware:Adware/ClockSync Not disinfected C:\bsplayer139.829.exe[VVSNInst.exe]

Adware:Adware/SystemDoctor Not disinfected C:\Documents and Settings\Administrador\Configuración local\Datos de programa\98a8dec6.exe

Spyware:Cookie/Casalemedia Not disinfected C:\Documents and Settings\Administrador\Cookies\administrador@casalemedia[2].txt

Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\Administrador\Cookies\administrador@errorsafe[2].txt

Spyware:Cookie/Overture Not disinfected C:\Documents and Settings\Administrador\Cookies\administrador@perf.overture[1].txt

Spyware:Cookie/Reliablestats Not disinfected C:\Documents and Settings\Administrador\Cookies\administrador@stats1.reliablestats[1].txt

Spyware:Cookie/Advnt Not disinfected C:\Documents and Settings\Administrador\Cookies\administrador@www.advnt01[1].txt

Spyware:Cookie/ErrorSafe Not disinfected C:\Documents and Settings\Administrador\Cookies\administrador@www.errorsafe[1].txt

Adware:Adware/IST.ISTBar Not disinfected C:\Muestras\IINSTALL.EXE.Muestra EliStartPage v11.98

Dialer:Dialer.GQK Not disinfected C:\WINDOWS\Downloaded Program Files\int_ver34.INF

Dialer:Dialer.GQK Not disinfected C:\WINDOWS\Downloaded Program Files\int_ver34.ocx

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 05 Jul 2006, 09:33

Las detecciones que hagas con las utilidades como el AD_AWARE se deben eliminar siguiendo las pautas indicadas en:





TUTORIAL ANTISPYWARE

https://foros.zonavirus.com/viewtopic.php?t=4795





Si tras ello persiste alguna anomalía, indicanosla y posteanos el log del HJT:



[b]

[color=yellow]HJT : (HiJackThis)[/color][/b]




[i]¿Como utilizar el Hijackthis ?[/i]

Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\

Ejecútalo y presiona el botón "[b]Do a system scan and save a logfile[/b]"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.

Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema

· [url=http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp][b]Descargar Hijackthis[/b][/url]



saludos



ms, 5-7-2006



nota: ademas, vemos que ha probado el ELISTARA y le ha pedido muestra de ficheros movidos a carpeta de cuarentena, C:\Muestras\IINSTALL.EXE.Muestra EliStartPage v11.98 , ENVIENOS LOS FICHEROS QUE SE LE PIDAN !!! Aparte envie tambien los ficheros C:\WINDOWS\Downloaded Program Files\int_ver34.* pues por lo visto de trata de una variante de dialer, y estos adwares:



C:\bsplayer139.829.exe

c:\windows\system32\98a8dec6.exe

c:\windows\downloaded program files\ysbactivex.dll

C:\Archivos de programa\INSTAFINK\instafink.dll



Y LOS INDICADOS ANTERIORMENTE:



C:\Muestras\IINSTALL.EXE.Muestra EliStartPage v11.98



C:\WINDOWS\Downloaded Program Files\int_ver34.*



Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF Alejandra26" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.
Última edición por msc hotline sat el 07 Jul 2006, 12:18, editado 8 veces en total.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Jul 2006, 11:50

[size=200] A D V E R T E N C I A[/size]



DE

[url=http://www.satinfo.es]\zonavirus\zona.jpg[/img][/url]





EN REVISION DE LOS TITULOS:



El titulo de su Tema no refleja el problema



[b]NOTA: Y RECUERDA [/b]



[url=http://foros.zonavirus.com/viewtopic.php?t=1307][b]No despercicies los titulos, dicen mucho[/b][/url]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Jul 2006, 12:21

Y PARA ELIMINAR COOKIES Y TEMPORALES DE iNTERNET PRUEBE EL ELITEMPO:





ELITEMPO

http://www.zonavirus.com/datos/descargas/70/EliTempo.asp



saludos



ms, 7-7-2006

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 26 Jul 2006, 15:08

Cierro este Tema con la implementacion en el ELISTARA 12.17 del control u eliminacion de una nueva muestra de Istbar en un fiochero muestra IINSTALL.EXE:



https://foros.zonavirus.com/aqui-vp62831.html#62831



saludos



ms, 26-7-2006

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”