DOWNLOADER. HC AYUDA (Solucionado)

Cerrado
abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

DOWNLOADER. HC AYUDA (Solucionado)

Mensaje por abanicoazul » 23 Jun 2004, 23:10

Hola :)

primero saludar :P que es la primera vez que entro ¡¡¡

creo que tengo este virus o troyano o yo que se. http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?lst=sol&idvirus=48536

imagino que es el , por que tengo todos los sintomas .

lo que quiesiera por favor es que me explicarais como hacerlo, por que no me entero.

tengo el norton 2004 y no me ha detectado este virus ¿¿ no se por k??

tambien he pasado el ad_aware6.0 y tampoco dice nada de el

y he pasado el panda on line y me detecto virus los elimino pero sigo teniendo las barras, el cambio de pag de inicio etccc.

aver si me ayudais que soy muy nueva en esto.

muchas gracias :?

cañera
Mensajes: 1468
Registrado: 09 Mar 2004, 21:02
Ubicación: la palma s/c tenerife

Mensaje por cañera » 24 Jun 2004, 02:05

descargate el spybot y spywareblaster y actualizalos junto al adaware en a modo prueba de errores;



en este link encontraras los programas antes mencionados.

pasalos en a modo prueba de errores desactivando restaurar sistema;

inicio/mi pc,clicas con boton derecho/propiedades/restaurar sistema,lo desactivas y aceptas,apagas el pc y lo vuelves a encender y pulsas repetidas veces F8 y en le panel que te aparece eliges la opcion modo seguro.te dejo los tutoriales para que sepas como descargartelo;

http://www.zonavirus.com/portal/tutoriales-anti-spyware-spywareblaster.asp

una vez pasados esos programas,descargate este y pasalo de la misma manera;

cwshredder

http://www.zonavirus.com/portal/tutoriales-anti-spyware-cwshredder.asp

cuentanos como te fue.





PD.el spywareblaster lo pasas al final,despues de haber pasado el adaware y spybot,ese te protege de los espias que controla el programa hasta ese momento.
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online
No me quieras por lastima.
quiereme por lo que soy... no por lo que esperes de mi.(Anonimo,mio mismo)

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 28 Jun 2004, 10:07

hola :cry:

sigo con el mismo problema¡¡

tengo varios problemas: :?

hay dos programas que no entiendo porke estan en ingles son el SpywareBlaster y el CWShredder no se si los hay en español ??

si los hay dime donde estan porfa, y si no dime como e ponen.

lo demas intente hacerlo como me dijiste:

desactive restaurar sistema , la primera vez que lo hize si me salio la opcion de modo seguro, y se puso como si fuera el 98(yo tengo xp) eso es normal?. perolas otras veces que lo he intentado ya no sale lo del modo seguro ¿por que?

bueno, despues de desactivar restaurar sistema pasé el

ad-aware 6.0 el Spybot - Search & Destroy, con el panda activescan, e incluso con esto que encontre por ahi _ EliCWSA,

y si ... el Search & Destroy encuentra y elimina esto pero creo que lo tengo que cambiar o eliminar en le registro pero no se que en realidad, me lo puedes explicar?



DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-1-5-18\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3



DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-1-5-21-220523388-813497703-1957994488-1004software\microsoft\currentversion\internet settings\zones\0\1004!=W=3

DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)



HKEY_USER\S-1-5-20\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3



DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-1-5-19\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3

DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-default\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3



MUCHAS GRACIAS :)



AHHHH OTRA COSITA:

desde que pasé esos programs me sale esto :

es que he eliminado algo qu no debia?

que hago??

RUNDLL

error al cargar c/archivos de programa/wildtangent/apps/cda/cdaEngine 0400.dll

no se puede encontrar el modulo especificado













[/img]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 28 Jun 2004, 10:28

Una cosa es lo que te detectí tu antivirus y otra los spywares que te detecta el adaware o el spybot



Para el DOwnloader, si tu antivirus no te restaura las claves de registro modificadsa, ya que te indica en la descripcion que lo hagas manualmente, utiliza otro que te lo haga, además de eliminarte el virus, por ejemplo uno ONLINE.



Para ello arrancar pulsando repetidamente F8 y escoge ARRANCAR EN MODO SEGURO CON FUNCIONES DE RED

y en este modo lanzas un antivirus ONLINE y eliminas el virus y que restaure las claves:



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



Y sobre lo que indicas del idioma, no, el SPYWAREBLASTER está solo en inglés, y el CWSGREDDER tambien. Solo los anticpywares como el SPYBOT, tienen la posibiklidad de seleccionar idioma, de entre 33 a escoger, entre los que para nosotros hay el castellano, el catalán y el gallego.



saludos



ms, 28-06-2004

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 28 Jun 2004, 14:20

hola

este antivirus on line que me dices esta en ingles y la verdad ..... no eniendo ni papa. :oops:

me lo podrias decir paso a paso??

yo tengo el norton 2004 pero no detecta nada de esto y no se si me restaura las claves de registro.

dime como hacerlo y te estaré eternamente agradecida :P





referente a esto:



RUNDLL

error al cargar c/archivos de programa/wildtangent/apps/cda/cdaEngine 0400.dll

no se puede encontrar el modulo especificado

que opinas??? :?:

saludos y gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Jun 2004, 15:54

WinTasks Process Library



rundll - rundll.exe - Process Information

Process File: rundll or rundll.exe

Process Name: Rundll

Description: Added to the system as a result of the LOXOSCAM virus that is a backdoor Trojan that allows a hacker to gain access to the computer. The application is written in the Delphi programming language.

Company: N/A

System Process: No

Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes

Common Errors: N/A



Utiliza esta utilidad, introduce RUNDLL y le das a eliminar



BUSCAREG.EXE: BUSCA UNA CADENA EN EL REGISTRO Y PINCHANDO ENCIMA DE LAS ENCONTRADAS PERMITE BORRARLAS MUY FACILMENTE. ADEMAS CREA FICHERO EXPORTACION DEL REGISTRO POR SI SE NECESITA VOLVER ATRAS:



http://www.zonavirus.com/descargas/buscareg.asp





Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 28 Jun 2004, 17:36

entonces esto es un virus ? pues valla ¡¡¡¡

y que cadena o registro se supone que debo de eliminar?

no lo tengo que susutituir por ninguna?

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Jun 2004, 17:45

Cuando descargues el BUSCAREG introduce RUNDLL y le das a eliminar.







Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 28 Jun 2004, 17:51

me salen muchas cadenas¡¡

no veo opcion de eliminar ¡¡¡¡¡¡¡ :?

pero contesta eso era un virus?

perdona tanta pregunta pero no entiendo casi nada de esto

gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Jun 2004, 17:58

El antivirus que te ofrecio Msc, debes pinchar en el link , te pedira instalar y le dices que si, luego en la pantalla que sale espera un poco hasta que salgan las unidades que quieres scanear y le das a "Star scan"



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 28 Jun 2004, 18:04

gracias maura :)

ya estoy escaneando .cuando acabe te comento que me dice :?

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 28 Jun 2004, 18:56

ya he escaneado y me dice que no tengo infeccion,

pero yo sigo teniendo esto.





http://www.pandasoftware.es/virus_info/enciclopedia/verficha.aspx?lst=sol&idvirus=48536



dime que hacer gracias

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 28 Jun 2004, 20:39

Si tu puedes abrir la pagina de Panda que dices, hazlo y has un copiar y pegar, pues yo no puedo hacerlo me da error del Server.



Y no se lo que dice del virus que dices tener.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 08:46

Conecta con windows Update en



http://v4.windowsupdate.microsoft.com/es/default.asp



Y comprueba si te falta algun parche.Descargate todo lo que te detecte a faltar.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 29 Jun 2004, 11:48

hola :P

se descargan las actualizaciones criticas del windows update automaticamente,

no obstante he entrado en la pag y he descargado algunas actualizaciones del xp que eran recomendadas,

maura as visto la pag del virus downloader hc???

yo no entiendo... pero me atrevo a decir.. me da la ligera impresion que el problema esta en que el virus o lo que sea ha modificado el registro y

eso es lo que hay que cambiar.....bueno digo yo :?

gracias

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 12:30

Para Maura63: Aquí tienes un copiar y pegar de la pagina a donde dirige el link que segun dices no te permite entrar por problemas en el Server:



_______________







Downloader.HCPeligrosidad: Media

Propagación: Media

Daño: Alto



La Peligrosidad varía según el Daño y la Propagación.











¿Cómo saber si tengo Downloader.HC?



Para verificar con exactitud si Downloader.HC ha afectado su ordenador, dispone de las siguientes opciones:



Realizar un análisis completo del ordenador con su Panda Antivirus, después de verificar que está actualizado. Si no lo está y usted es cliente registrado de Panda Software, actualícelo pulsando aquí.

Chequear el ordenador con Panda ActiveScan, la herramienta gratuita de análisis online de Panda Software, que detectará rápidamente todos los posibles virus.





¿Cómo eliminar a Downloader.HC?



Después, si durante el proceso de análisis, Panda Antivirus o Panda ActiveScan detectan a Downloader.HC, el antivirus le dará automáticamente la opción de eliminarlo: hágalo, siguiendo las instrucciones del programa.



Finalmente, para restaurar la configuración original de su ordenador, siga estas instrucciones:



Borre las entradas que Downloader.HC ha creado en el Registro de Windows:



HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run

%lista_nombre_1% = %prog_dir%\ %lista_archivo_2%

donde:

%lista_nombre_1% es un nombre de una lista fija: That bleh, baitlist, etc.

%prog_dir% es el directorio por defecto de instalación de los programas del usuario.

%lista_archivo_2% es un subdirectorio y nombre de archivo de una lista: List Cdrom Cake\ GRAMENC.EXE, Knob Idle\ VIEW README.EXE, etc.



HKEY_CURRENT_USER\ Software\ Microsoft\ Windows\ CurrentVersion\ %lista_nombre_2%

%lista_nombre_3%

donde:

%lista_nombre_2%: GLOBAL STUPID VIEW, Grey Poll mpeg, etc.

%lista_nombre_3%: byte multi, acidwipe, etc.



HKEY_CURRENT_USER\ Software\ %lista_nombre_4%

%lista_nombre_5%

%lista_nombre_4%: UPLOAD BOLD INFOSTOP, Nurbremoteonlineoption, lies third ref, etc.

%lista_nombre_5%: bind blue, Road vc, Dash Start, etc.



Reinicie el ordenador.

Finalmente, para eliminar cualquier rastro de Downloader.HC, vuelva a realizar un análisis completo de su ordenador con Panda Antivirus o Panda ActiveScan.

Notas adicionales:



Para obtener instrucciones sobre la modificación del Registro de Windows, pulse aquí.

Si su ordenador tiene Windows Millenium, pulse aquí para obtener más información sobre cómo eliminar el virus definitivamente.

Si su ordenador tiene Windows XP, pulse aquí para obtener más información sobre cómo eliminar el virus definitivamente.





¿Cómo protegerse de Downloader.HC?



Para mantenerse protegido, tenga en cuenta los siguientes consejos:



Instale un buen antivirus en su ordenador. Pulse aquí para conseguir el antivirus de Panda más adaptado a sus necesidades.

Mantenga su antivirus actualizado. Si admite actualizaciones automáticas, configúrelas para que funcionen siempre así.

Tenga activada la protección permanente de su antivirus en todo momento.

Si quiere conocer en profundidad todos los consejos necesarios para continuar a salvo de los virus y otras amenazas, pulse aquí.







Información actualizada: 16/06/2004



_______________________



Ni me lo he mirado. Cuando tenga un momento lo haré.



saludos



ms, 29-06-2004
Última edición por msc hotline sat el 29 Jun 2004, 16:51, editado 2 veces en total.

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 29 Jun 2004, 12:49

hola :) gracias por leer el mensaje

si tubieras un poco de tiempo y lo miraras....

pues yo que soy la afectada te lo agradeceria mucho :)

aver.. si entre todos me ayudais a quitarlo porque ya me estoy desesperando . :(

he provado montones de programas y eso sigue ahí. :?:

entre este calor....39º y el puñetero virus...grrrr

aver si me puedo ir de vacaciones sin el joer

muchas gracias de todas formas

saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 13:51

He indicado que no habñia entrado en detallees porque lo lleva Maura63, y solo he entrado para facilitar el acceso al documento, que él no podía.



Maura63 está en ello, y si no, haré un hueco después de comer.



Tenemos que repartirnos el trabajo, y complementarnos llegando entre todos a donde haga falta.



A ver si lo resolveis, y sino, luego lo estudio



saludos



ms, 29-06-2004

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 16:47

Visto que no ha intervenido nadie al respecto, veo que tienes un troyano detectado por tu antivirus, y las instrucciones para su eliminacion.



Es cuestión de seguir los pasos indicados, y si no consigues eliminarlo, envianos muestras de los ficheros que tu antivirus te detecte como infectados, a zonavirus@satinfo.es anexados a un mail cuyo texto sea un copiar y pegar de este Tema, y desarrollaremos una utilidad automatica de eliminacion.



saludos



ms, 29-06-2004

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 29 Jun 2004, 16:50

No he querido hacer mas comentarios pues aunque panda se lo controle, como dice el mismo post tendra que tocar en el registro.



Y si no esta muy puesta en ello, puede ser peor el remedio que la enfermedad.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 29 Jun 2004, 17:00

Bueno, si su antivirus no se lo hace, podría probar de arrancar en modo seguro, con funciones de red, y lanzar un antivirus ONLINE:



Antivirus On-line:



· Computer Associates

https://www.virustotal.com/es/



y si no, o lo hace a mano, o nos envía muestras y trataremos de hacer una utilidad autimática de eliminacion.



No recuerdo incidencias con esta variante del Downloader, y McAfee ni la documenta..



Gracias Maura63, esperaremos noticias.



saludos



ms, 29-06-2004

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

Mensaje por abanicoazul » 29 Jun 2004, 22:19

hola :)

primero, muchas gracias por vuestro tiempo,y vuestra ayuda

aver...

te explico unas cuantas cosas por si no me he explicado bien

tengo el norton 2004------ :arrow: dice que tengo limpio el pc

lo pasé por el antivirus on line que me dijiste´----------- :arrow: dice que tengo limpio el pc

le pasé el panda on line ----------- :arrow: detecto cosas y las elimino

el Spybot - Search & Destroy -----me dice que tengo esto------------ :arrow:

pero yo sigo teniendo todo lo que dice el downloader hc..barras, cambio de pag inicio etccccc

AHORA LA PREGUNTA QUE NUNCA NADIE HIZO ANTES :oops:

QUE HAGOOOOOOO????



DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-1-5-18\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3



DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-1-5-21-220523388-813497703-1957994488-1004software\microsoft\currentversion\internet settings\zones\0\1004!=W=3

DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)



HKEY_USER\S-1-5-20\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3



DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-1-5-19\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3

DSO exploit:data sourze objet exploit (cambio en el registro, nothing done)

HKEY_USER\S-default\software\microsoft\currentversion\internet settings\zones\0\1004!=W=3



:) :)



y si es cierto ....... :? no estoy muy puesta en esto de la informatica,

pero voy aprendiendo algo mas de estas cosillas y de gente tan maja como vosotros.



MUCHAS GRACIAS :)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Jun 2004, 08:34

Quiero recordar que lo que te expone Spybot es un cambio en el registro cambiando el valor de internet zones de valor 0 a valor "3".



En el foro antiguo hubo un caso referente al dso.exploit y Spybot junto con una prueba de "pcinternat" creo recordar que se titulaba "resultados de una prueba" del que era su titular y que tenia que ver con la maquina virtual java.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 30 Jun 2004, 08:54

Entra en una ventana de msdos y situandote en raiz C: ejecuta jview



C:\>jview [color=red]pulsa intro[/color]

Te debe de salir este texto entre otras cosas



Cargador de línea de comandos de Microsoft (R) para Java Versión 5.00.3810

Copyright (C) Microsoft Corp 1996-2000. Todos los derechos reservados.



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 30 Jun 2004, 09:37

En funcion del sistema operativo, la máquina virtual de java ya viene actualizada, pero por si acaso, como indica Maura63, lanza un windowsupdate y con el MS03-011 ya se implemente la ´máquina virtual de java suficiente y necesaria.



Por otro lado, para el DSO EXPLOIT, ya al principio nuestra cañera Araceli indicaba ejecutar el SPYBOT, pero no indicas como lo has hecho:



Debes apagar el ordenador, arrancar ùlsando repetidamente F8 hasta que aparezca el menu de inicio de windows, y de él escoger ARRANCAR EN MODO SEGURO, o a prueba de fallos o errores, y en este modo, lanzar el SPYBOT, y lo que te detecte,. seleccionarlo y decirle SOLUCIONAR PROBLEMAS, con lo que te eliminará dicho spyware.



Para la página de inicio rfebelde, puedes probar con el nuevo ELISTARA:EXE, y cuando te pida si quieres cambiarla, dile que sí, que luego te preguntará incluso cual quieres poner:



https://foros.zonavirus.com/viewtopic.php?f=5&t=860



saludos



ms, 30-06-2004

lamour
Mensajes: 1
Registrado: 14 Jul 2004, 20:23
Contactar:

Mensaje por lamour » 14 Jul 2004, 20:35

hola disculpa la molestia tengo el mismo problema con referente a: el



error con rundll

necesito saber que hacer , si fue que el archivo lo borre o que algun virus domino estos procesos? cual fue la solucion que le diste

victor de lima peru

lamourpreto@hotmail.com

maura63
Mensajes: 6865
Registrado: 09 Mar 2004, 20:42
Ubicación: Cádiz, ESPAÑA
Contactar:

Mensaje por maura63 » 14 Jul 2004, 21:04

Si eliminaste algo con spybot o Ad-aware o antivirus y te da el mensaje al arrancar de error utiliza el buscareg



WinTasks Process Library



rundll - rundll.exe - Process Information

Process File: rundll or rundll.exe

Process Name: Rundll

Description: Added to the system as a result of the LOXOSCAM virus that is a backdoor Trojan that allows a hacker to gain access to the computer. The application is written in the Delphi programming language.

Company: N/A

System Process: No

Security Risk ( Virus/Trojan/Worm/Adware/Spyware ): Yes

Common Errors: N/A



Utiliza esta utilidad, introduce RUNDLL y le das a eliminar



BUSCAREG.EXE: BUSCA UNA CADENA EN EL REGISTRO Y PINCHANDO ENCIMA DE LAS ENCONTRADAS PERMITE BORRARLAS MUY FACILMENTE. ADEMAS CREA FICHERO EXPORTACION DEL REGISTRO POR SI SE NECESITA VOLVER ATRAS:



http://www.zonavirus.com/descargas/buscareg.asp





Tambien debes ser mas concreto con el error que te da, si has utilizado algun programa para remover y elimiar bichejos etc..



Saludos

maura63
Antes de preguntar - Normas Basicas - Mensajes Privados - Repetir Temas - Continuar Temas - Titulos del Tema - Antivirus Online

Quien hace una pregunta,teme parecer ignorante durante cinco minutos.Quien no pregunta se mantiene ignorante toda la vida. (Ortega y Gasset)

karloz gm
Mensajes: 1
Registrado: 21 Jul 2004, 00:19

downloader.hc una buena solucion

Mensaje por karloz gm » 21 Jul 2004, 00:59

Ok, para todos aquellos que tengan exactamente los sintomas que se describen en la pagina de panda, les tengo noticias. Si uds instalaron el messenger plus, ahi tienen todas sus respuestas. El messenger plus al instalarse te pregunta si quieres instalar el software auspiciador que viene incluido, si le dices que si (acepto instalar el software auspiciador) en ese momento es que se te cuela el downloader.hc. Como quitarlo? Simple! Desisntalando el messenger plus. No quieres perder el messenger plus? No lo vas a perder, solo lo vuelves a instalar, pero esta vez te aseguras de decirle NO acepto instalar el software auspiciador.

NOTA IMPORTANTE: Si tienes el spy sweeper instalado debes desabilitarlo para que te deje desinstalar correctamente el messenger plus. Esto podría ser necesario con algun otro antispyware.

Espero les sea util. Tenemos varios casos certificados, de que simplemente haciendo esto se eliminan los problemas.

Suerte.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Jul 2004, 10:48

Pues gracias por la aportacion. Es el segundo Tema de ayuda sobre messenger que nos ofrecen los usuarios hoy, y se recomendará a los que tengan problemas similares, juntamente con el que se ofrece en:



https://foros.zonavirus.com/viewtopic.php?p=8558#8558



Estoy pensando en proponer a ADMIN el abrir un Tema de problemas con el messenger, pues no teniendo relacion con los virus, se presta a confundirlo y mezclar conceptos, y con un apartado especifico, podría centrarse mas los problemas al respecto, y las soluciones correspondientes, claro.



MOSQUETEROS:



Como sea que el post con la indicada solucion está dentro de un Tema largo, copio este post en otro Tema y añado su link a los ENLACES DE INTERES.



saludos



ms, 21-07-2004

abanicoazul
Mensajes: 12
Registrado: 23 Jun 2004, 22:31
Contactar:

por finnnnnnnnn ¡¡¡¡¡

Mensaje por abanicoazul » 22 Jul 2004, 23:24

:D :D :D

por fin he conseguido kitar las malditas barras y demas cosillas k se instalan con el plus .

nunca crei ke fuera tan sencillo¡¡¡¡

yo..ke he estado desde hace tiempo dando la lata a todo bicho viviente para ke me ayudaran a kitarlo y hoy en un pis-pas fuera bichitos :P



muchas gracias karloz te mando un besazo :lol:

y muchas gracias a todos por vuestra ayuda sois una gente maravillosa.

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”