problemas con Dialer Generic

Responder
fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 16:57

Hola amics! Tengo un problema! El caso es que hace poco el Norton me detectó un Dialer Generic en mi ordenador. Necesito ayuda pues siempre lo detecta pero no logra desacerse de él. Tras buscar informción, fui a parar a este magnífico lugar, donde he observado que SOBA HERIDA padecía de un caso similar al mío, y en ese caso, se resolvió satisfactoriamente. Por desgracia, como en ese caso, yo tampoco tengo mucha idea de como funcionan estas cosas. Creo que necesitais saber que tengo conexión ADSL, con router. Me bajé, como indicasteis a la compañera en su momento, el "hijackthis", y tras hacer el escaneo mencionado, este es el resultado:



Logfile of HijackThis v1.99.1

Scan saved at 16:35:23, on 21/09/2006

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\Ati2evxx.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Acer\eManager\anbmServ.exe

C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\system32\ishost.exe

C:\WINDOWS\system32\ismini.exe

C:\WINDOWS\system32\isnotify.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe

C:\WINDOWS\system32\rundll32.exe

C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

C:\acer\epm\epm-dm.exe

C:\Archivos de programa\Launch Manager\QtZgAcer.EXE

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe

C:\Archivos de programa\iTunes\iTunesHelper.exe

C:\Archivos de programa\QuickTime\qttask.exe

C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnf.exe

C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe

C:\Archivos de programa\iPod\bin\iPodService.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Archivos de programa\Messenger\msmsgs.exe

C:\Archivos de programa\MSN Messenger\msnmsgr.exe

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe

C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe

C:\Documents and Settings\Ferran\Escritorio\WinZip pcbib12 (UAB)\WinZip\WZQKPICK.EXE

C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqgalry.exe

C:\WINDOWS\system32\wuauclt.exe

C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE

C:\WINDOWS\system32\issearch.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\eMule\emule.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\DOCUME~1\FERRAN\ESCRIT~1\WINZIP~1\WINZIP\winzip32.exe

C:\Documents and Settings\Ferran\Configuración local\Temp\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://global.acer.com

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://global.acer.com/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll

O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - C:\WINDOWS\system32\ixt0.dll

O2 - BHO: NAV Helper - {A8F38D8D-E480-4D52-B7A2-731BB6995FDD} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing)

O2 - BHO: (no name) - {B66E06EE-8772-4DB2-8AD5-06C50CEDD91A} - C:\WINDOWS\system32\urqoo.dll (file missing)

O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing)

O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\MSN Toolbar\01.02.5000.1021\es\msntb.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll

O3 - Toolbar: Norton AntiVirus - {C4069E3A-68F1-403E-B40E-20066696354B} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Archivos de programa\Safety Bar\SafetyBar.dll

O4 - HKLM\..\Run: [LaunchApp] Alaunch

O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32

O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC

O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC

O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName

O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe

O4 - HKLM\..\Run: [EPM-DM] c:\acer\epm\epm-dm.exe

O4 - HKLM\..\Run: [ePowerManagement] C:\Acer\ePM\ePM.exe boot

O4 - HKLM\..\Run: [LManager] C:\Archivos de programa\Launch Manager\QtZgAcer.EXE

O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe

O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe

O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [HP Software Update] "C:\Archivos de programa\Hewlett-Packard\HP Software Update\HPWuSchd2.exe"

O4 - HKLM\..\Run: [TXP] c:\archivos de programa\topthemesxp\txp.exe

O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"

O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [NAV CfgWiz] C:\Archivos de programa\Archivos comunes\Symantec Shared\SymProbe.exe -r "C:\Archivos de programa\Norton AntiVirus\CfgWiz.exe" /GUID {0D7956A2-5A08-4ec2-A72C-DF8495A66016} /MODE CfgWiz /CMDLINE "REBOOT"

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MessengerPlus3] "\" /WinStart

O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqtra08.exe

O4 - Global Startup: Inicio rápido de HP Image Zone.lnk = C:\Archivos de programa\Hewlett-Packard\Digital Imaging\bin\hpqthb08.exe

O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Archivos de programa\InterVideo\Common\Bin\WinCinemaMgr.exe

O4 - Global Startup: WinZip Quick Pick.lnk = C:\Documents and Settings\Ferran\Escritorio\WinZip pcbib12 (UAB)\WinZip\WZQKPICK.EXE

O8 - Extra context menu item: &Google Search - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Backward &Links - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Si&milar Pages - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmsimilar.html

O8 - Extra context menu item: Translate into English - res://C:\Archivos de programa\Google\GoogleToolbar1.dll/cmtrans.html

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

O16 - DPF: {0D1011B3-89C8-4F8E-8693-BB970E2E81E0} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_ASPIV4_XP.cab

O16 - DPF: {0DA910BC-6919-489E-B584-D9A4AAC7B8DE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_ASPIV4_XP.cab

O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab

O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} - http://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.2.1.87.cab

O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

O16 - DPF: {95460ABD-946A-46FF-9F56-268718323EEE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_XP.cab

O16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} - http://scripts.downloadv3.com/binaries/IA/sysinetsvc32_ES_XP.cab

O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab

O16 - DPF: {BA749BC1-143E-430D-B1DA-1D2AF67A3658} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_XP.cab

O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_ES_XP.cab

O16 - DPF: {E5D419D6-A846-4514-9FAD-97E826C84822} (HeartbeatCtl Class) - http://fdl.msn.com/zone/datafiles/heartbeat.cab

O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O20 - Winlogon Notify: urqoo - C:\WINDOWS\system32\urqoo.dll (file missing)

O20 - Winlogon Notify: winmji32 - C:\WINDOWS\SYSTEM32\winmji32.dll

O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe

O23 - Service: Notebook Manager Service (anbmService) - OSA Technologies Inc. - C:\Acer\eManager\anbmServ.exe

O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe

O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe

O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe

O23 - Service: Norton Protection Center Service (NSCService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Console\NSCSRVCE.EXE

O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

O23 - Service: Symantec AVScan (SAVScan) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe

O23 - Service: SPBBCSvc - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe

O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe



Os estaría infinitamente agradecido si me pudierais ayudar en esto, muchíssimas gracias!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 17:27

elimina estas claves:



O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll



O2 - BHO: (no name) - {a43385f0-7113-496d-96d7-b9b550e3fcca} - C:\WINDOWS\system32\ixt0.dll



O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll (file missing)



O2 - BHO: (no name) - {B66E06EE-8772-4DB2-8AD5-06C50CEDD91A} - C:\WINDOWS\system32\urqoo.dll (file missing)



O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll (file missing)



O3 - Toolbar: Safety Bar - {052b12f7-86fa-4921-8482-26c42316b522} - C:\Archivos de programa\Safety Bar\SafetyBar.dll



O16 - DPF: {0D1011B3-89C8-4F8E-8693-BB970E2E81E0} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_ASPIV4_XP.cab



O16 - DPF: {0DA910BC-6919-489E-B584-D9A4AAC7B8DE} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1068_ASPIV4_XP.cab



O16 - DPF: {BA749BC1-143E-430D-B1DA-1D2AF67A3658} - http://scripts.downloadv3.com/binaries/EGDAccess/EGDACCESS_1069_XP.cab



O16 - DPF: {D8B94E9A-A34B-4253-BF48-C7CB7F2CFDB0} - http://scripts.downloadv3.com/binaries/P2EClient/EGAUTH_1046_ES_XP.cab



O20 - Winlogon Notify: urqoo - C:\WINDOWS\system32\urqoo.dll (file missing)





y tras reiniciaer nos comnetra el resultado, gracias





saludos



ms, 21-9-2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 18:24

Hola de nou! Gracias por ayudarme en este asunto!! El tema es que, una vez he suprimido lo que me han dicho ustedes, he reiniciado tal y como me han comentado. Pero no encuentro diferencia alguna entre antes de haber hecho lo mandado y después. Continua apareciendo una advertencia de Malaware, o algo así, comentando el riesgo de espionaje cuando estoy conectado a internet, pero por el momento, Norton no anuncia haber encontrado ningun Dialer Generic en el sistema.Digo por el momento ya que puede ser que lo anuncie más tarde. No se que debo hacer ahora!¿Y, como sabré cuando estará el sistema fuera de peligro? Muchas gracias de nuevo! Saludos!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 18:38

Tras procesar el rato que sea, si le vuelve a aparecer el dichoso Dialer diganoslo, y si no . tambien :lol:



saludos



ms, 21-9-2006

reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Mensaje por reds17 » 21 Sep 2006, 18:38

Te recomiendo que pases el ElistarA, que está en la sección de descargas de esta web, lo mas probable que con eso te vaya mucho mejor, ya que veo los archivos ishost, isxxxx



Avísanos como te va, recuerda ElistarA, no tengo el enlace directo dejame buscartelo

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

Mensaje por fry17 » 21 Sep 2006, 18:47

Ah, muchas gracias por la recomendación! Cuando lo encuentre lo hago! Ahora el Norton ha realizado el escaneo y no ha encontrado nada, pero me salen continuamente anuncios de que mi sistema está desprotegido de SpyBot@MXt trojan, información sobre un virus llamado W32.Myzor.FK@yf, y publicidad que aparece de repente sin visitar ninguna página web. Esta es la situación. Ahora intentaré hacer lo que me recomienda el compañero. Muchas gracias a todos!

reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Mensaje por reds17 » 21 Sep 2006, 19:02

Yo tuve una pc con ese caso no hace poco: Usa el ElistarA que puedes descargar desde aquí: [url]http://www.zonavirus.com/descargas/elistara.asp[/url]



y nos comentas después de reiniciar, puedes colgar aquí el archivo que te creará en la unidad c:/InfoSat.txt para ver que encontró

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 19:05

Hola de nuevo! El Norton acaba de reconocer el Dialer Generic, pero aunque me da la opción de eliminarlo, y aunque lo haga, luego me lo vuelve a detectar! Ahora el ElistarA esta analizando el sistema, muchas gracias!

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 19:13

Muchas gracias!! Ahora el ElistarA ha terminado, estas son las estadísticas:

Nº total de directorios: 4015

Nº total de ficheros: 51220

Nº de ficheros analizados: 12928

Nº de ficheros infectados: 61

Nº de ficheros eliminados: 60



Y aquí lo que se encuentra en donde me han dicho:



Thu Sep 21 18:55:46 2006

EliStartPage v12.39 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Key Eliminada [WinLogon\Notify\WINMJI32] -> C:\WINDOWS\SYSTEM32\WINMJI32.DLL

C:\ARCHIVOS DE PROGRAMA\MAILSKINNER\OLSKINNER.DLL --> Eliminado MailSkinner

C:\WINDOWS\SYSTEM32\ISNOTIFY.EXE --> Puper Acceso Denegado.

C:\WINDOWS\SYSTEM32\ISHOST.EXE --> Puper Renombrado a .VIR

C:\WINDOWS\SYSTEM32\ISMINI.EXE --> Puper Renombrado a .VIR

C:\WINDOWS\SYSTEM32\ISSEARCH.EXE --> Puper Renombrado a .VIR

Por favor, envienos una muestra del fichero

C:\Muestras\IXT0.DLL.Muestra EliStartPage v12.39

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\IXT0.DLL --> Eliminado

C:\ARCHIVOS DE PROGRAMA\SAFETY BAR\SAFETYBAR.DLL --> Eliminado DownLoader.Safety (TB)

C:\WINDOWS\SYSTEM32\WINMJI32.DLL --> BackDoor-CVT (notify) Renombrado a .VIR

C:\WINDOWS\MsSkinner\MSBACKUP.DAT --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\OT.ICO --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\OOQRU.ini --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\OOQRU.ini2 --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\OOQRU.tmp --> Eliminado (Fichero Complementario).

C:\WINDOWS\SYSTEM32\ts.ico --> Eliminado (Fichero Complementario).

Eliminada Class, "{052B12F7-86FA-4921-8482-26C42316B522}" -> C:\Archivos de programa\Safety Bar\SafetyBar.dll

Eliminada Class, "{180B4EE9-1795-4429-9651-F17A6515726D}" -> C:\Archivos de programa\MailSkinner\OLSkinner.dll

Eliminada Class, "{B66E06EE-8772-4DB2-8AD5-06C50CEDD91A}" -> C:\WINDOWS\system32\urqoo.dll

Eliminada Carpeta "%WinDir%\MsSkinner"

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE



Thu Sep 21 19:01:30 2006

EliStartPage v12.39 (c)2006 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

C:\WINDOWS\system32\ISSEARCH.EXE.VIR --> Eliminado, Puper

C:\WINDOWS\system32\ISNOTIFY.EXE --> Eliminado, Puper

C:\WINDOWS\system32\ISHOST.EXE.VIR --> Eliminado, Puper

C:\WINDOWS\system32\ISMINI.EXE.VIR --> Eliminado, Puper

C:\Documents and Settings\Ferran\Escritorio\Ferran\RESCATE EUROPA.EXE --> AutoExtraible

Por favor, envienos una muestra del fichero

C:\Muestras\MW_INSTALL.EXE.Muestra EliStartPage v12.39

a "virus@satinfo.es". Gracias.

C:\Documents and Settings\Ferran\Escritorio\Ferran\MW_INSTALL.EXE --> Eliminado, Nombre Vírico

C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\PUBMOD.DLL --> Eliminado, Puper (BHO)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037781.DLL --> Eliminado, SpywareQuake(dldr) FakeAlert

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037788.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037794.EXE --> Eliminado, SpywareQuake (antispy)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037817.DLL --> Eliminado, WinAntiVirus Pro 2006 (BHO)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037818.DLL --> Eliminado, WinAntiVirus Pro 2006

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037819.EXE --> Eliminado, PestTrap (antispy)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037828.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037846.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037852.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037897.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP162\A0037898.DLL --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP167\A0037944.EXE --> AutoExtraible

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP172\A0038328.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP172\A0038329.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP172\A0038330.DLL --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP172\A0038335.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP173\A0038357.CPL --> Eliminado, WinAntiVirus Pro 2006 (cpl)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP173\A0038358.DLL --> Eliminado, ErrorSafe

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP173\A0039341.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP176\A0039361.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP177\A0039377.CPL --> Eliminado, WinAntiVirus Pro 2006 (cpl)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP177\A0039378.DLL --> Eliminado, ErrorSafe

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP177\A0039440.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP178\A0039453.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP180\A0039524.DLL --> Eliminado, DownLoader.Safety (TB)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP180\A0039528.EXE --> Eliminado, Dialer-Cool

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039573.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039585.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039601.EXE --> Eliminado, Dialer-Cool

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039617.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039637.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039647.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039648.DLL --> Eliminado, DownLoader.Safety (TB)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039664.EXE --> Eliminado, Dialer-Cool

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039674.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP181\A0039675.DLL --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039719.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039720.DLL --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039730.DLL --> Eliminado, DownLoader.Safety (TB)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039731.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039733.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039850.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP182\A0039851.DLL --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP185\A0039920.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP185\A0039921.DLL --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP185\A0039931.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP185\A0039957.DLL --> Eliminado, DownLoader.ConHook (notify)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039978.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039989.DLL --> Eliminado, MailSkinner

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039990.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039991.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039992.DLL --> Eliminado, DownLoader.Safety (TB)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039993.DLL --> Eliminado, BackDoor-CVT (notify)

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039997.EXE --> Eliminado, Puper

C:\System Volume Information\_restore{0AF59319-765D-4E4A-9919-B5DCA421ADFE}\RP186\A0039999.DLL --> Eliminado, Puper (BHO)



Muchísimas gracias de nuevo!!

reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Mensaje por reds17 » 21 Sep 2006, 19:24

Puedes enviar el archivo que te puso en la carpeta c:/muestras al email virus@satinfo.es



También sería bueno saber como siente la pc e incluso hacer un nuevo hijackthis y ponerlo acá.



Para que MSC pueda dar el problema por solucionado de ser así

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 19:57

Gracias de nuevo! He hecho lo que me han comentado! En el segundo escaneo me ha detectado 1 más, y lo ha eliminado!he hecho un tercer escaneo y no ha encontrado nada. Además, ahora ha podido iniciar internet con normalidad y con su pagina inicial de google!muchas gracias! ahora mismo no puedo mandarles la información de ese archivo eliminado en el segundo escaneo ya que tengo un problema con la conexion de mi ordenador (ahora estoy en otro) pero más tarde lo intentaré de nuevo!!Muchisimas gracias!!No se aun si el problema está solucionado, pero el caso es que de momento, el Norton tampoco detecta nada! Esta ya resuelto?¿ MUCHAS GRACIAS!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 20:52

Efectivamente, el virus está "aparcado" en la carpeta "muestras" y lo eliminará la siguiente version que ya lo controlará por cadenas, ade,as de eliminar oitros restos que hubiera, pero ya no está en uso.



El envio de la muestra el fichero



C:\Muestras\MW_INSTALL.EXE.Muestra EliStartPage v12.39



mejor los de zonavirus enviarlo a:





Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.



saludos



ms, 21-9-2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 21:11

Perdon pero no he entendido este último paso. He buscado el C:\Muestras\MW_INSTALL.EXE.Muestra EliStartPage v12.39, pero me ha anviado a internet y no encuentra la pagina. Me podrian decir que tengo que hacer paso a paso porfavor? Les agradezco muchísimo su ayuda!!Muchas gracias!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 21 Sep 2006, 21:36

No, No ! En su disco duro tiene la carpeta C:\muestras y en ella hay dicho fichero, que debe anexar a un mail y enviarnoslo. C'est tout! :lol:



saludos



ms, 21-9-2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 22:16

Ya he realizado lo mandado!!Gracias por su constante ayuda!! Ya me comentaran!

reds17
Mensajes: 28
Registrado: 19 Sep 2006, 23:22

Mensaje por reds17 » 21 Sep 2006, 22:36

Si todavia tienes problemas te recomendaría pasarle el Elitriip, lo puedes descargar aquí: [url]http://www.zonavirus.com/descargas/elitriip.asp[/url]



Por si las moscas a ver si te detecta algo más



y nos avisas

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Genric

Mensaje por fry17 » 21 Sep 2006, 22:39

Gracias pues, ahora realizo el nuevo escaneo!!

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 21 Sep 2006, 22:46

Ya se ha realizado el escaneo y no ha encontrado ninguna infección!Gracias tambien Reds17!!es de gran ayuda!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2006, 05:01

Pues quedamos a la espera de la muestra, NO SE OLVIDE !


[quote]El envio de la muestra el fichero



C:\Muestras\MW_INSTALL.EXE.Muestra EliStartPage v12.39



mejor los de zonavirus enviarlo a:





Todas las muestras que pedimos al respecto, nos las puede enviar a zonavirus@satinfo.es anexadas a un mail en cuyo texto indique como referencia "REF <nick que usa en el foro>" y asi podremos informarle si hay alguna incidencia sobre el particular, gracias.





Tras recibirlas, las analizaremos e implementaremos su control y eliminación, si procede, en nuestras utilidades, de lo cual informaremos en el foro, como siempre.
[/quote]


saludos



ms, 22-9-2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generc

Mensaje por fry17 » 22 Sep 2006, 09:10

Ah! creí haberlo hecho!lo siento, pero como no me funcionava directamente, lo envié por hotmail, ahora lo intentaré de nuevo, pero me daba poblemas!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2006, 09:37

Si te da problemas, empaquetalo en un ZIP co password VIRUS y asi nadioe lo interceptará.



Luego, cuando esté la utilidad, lanzala para eliminar restos.



saludos



ms, 22-9-2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 22 Sep 2006, 09:58

Saludos!! Lo he intentado enviar una vez empaquetado en zip, pero los resultados son los mismos.

Error:

Acceso denegado a la cuenta. Compruebe que el nombre de usuario y la contraseña son correctos. Cuenta: 'Hotmail', Servidor: 'http://services.msn.com/svcs/hotmail/httpmail.asp', Protocolo: HTTPMail, Respuesta del servidor: 'Bad Password', Puerto: 0, Seguridad (SSL): No, Número de error: 0x800CCC32

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2006, 10:08

Pero es solo al querer enviar la muestra o te pasa al querer enviar cualquier mail ?



Porque si es solo con la muestra, puede ser porqye no la hayas empaquetado con password, que es la manera que al encriptarla no lo interceptan los antivirus



Y recierda poner como password VIRUS



saludos



ms, 22-9-2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 22 Sep 2006, 10:21

Pues es con todos, ya que he intentado realizar varios envíos empaquetando en zip con contraseña, pero no me es posible. Y porqué no sirve enviandolo desde hotmail?¿

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2006, 10:29

Envialo por donde quieras, mientras puedas ! [url=http://forum.telecharger.01net.com][img]http://forum.telecharger.01net.com/data/units/telecharger/smilies/16.gif[/img][/url]



saludos



ms, 22--2006

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 22 Sep 2006, 10:39

Ara, al igual que las veces anteriores por hotmail, me dice que se ha enviado satisfactoriamente. Pero como las veces anteriores, dudo que hayais recibido algo. No sé que puedo hacer ya. Saludos!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2006, 11:10

Ha llegado !!!



se pasa a analisis, a ver si esta mañana lo podemos implementar en el nuevo ELISTARA



saludos



ms, 22.9-2006
Última edición por msc hotline sat el 22 Sep 2006, 12:26, editado 1 vez en total.

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 22 Sep 2006, 11:42

Bieeeeen!!!Ulééé!!!Gracias de nevo compañeros!!!Saludos!!!

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 22 Sep 2006, 13:03

Ya subida:



https://foros.zonavirus.com/viewtopic.php?p=67820#67820



adios !

fry17
Mensajes: 17
Registrado: 20 Sep 2006, 20:00

problemas con Dialer Generic

Mensaje por fry17 » 22 Sep 2006, 13:06

Moltes gràcies!!! Y ahora k toka hacer?¿

Responder

Volver a “Foro Virus - Cuentanos tu problema”