como elimino el dialer? (SOLUCIONADO)

Cerrado
alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

como elimino el dialer? (SOLUCIONADO)

Mensaje por alex20 » 08 Feb 2007, 16:16

hola,perdon por robarles su tiempo de nuevo,el virus "CUXA" desaparecio de mi msn gracias a vuestra ayuda,pero tb les informe de q mi antivirus (Mcafee) detecto un objeto FREEWARE llamado DIALER-182 q parece seguir en mi ordenador.Cuando quiero limpiarlo el pc se queda pillado y tengo q apagarlo,¿como puedo acabar con el?





1cordial saludo,Alex20

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 08 Feb 2007, 16:26

Hola alex, flacoroo te indico en tu anterior post que pasaras estos programas, te copio tal cual

bajate estos programas y reiniciando tu computadora en modo seguro los ejecutas, no si antes de deshabilitar restaurar sistema y haber borrados archivos temporales....

elistara
elinotifdll


ya despues se creara un archivo en C: InfoSat.txt copialo en tu siguiente post


por lo que vi en tu anterior post si pasaste el elistara pero no se que hiciste con los demas , si los pasaste no nos pusistes el log, en cualquier caso pasatelos en modo seguro , te pongo los links, hazlo todo y peganos los logs que tendras en c:infosat.txt saludos.

http://www.zonavirus.com/descargas/elinotifdll.asp
http://www.zonavirus.com/descargas/elistara.asp

elinotfill y elistara son complementarios asi que ponlos en una misma carpeta y ejecutas el elistara , y ya te iran los dos.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Feb 2007, 16:52

Es posible que no lo tengamos controlado. En caso de que estas utilidades no lo detecten, envianos el fichero infectado como muestra para analizar y lo implementaremos en nuestras utilidades

recuerda: viewtopic.php?f=2&t=45334

saludos
ms, 8-02-2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

infosat

Mensaje por alex20 » 08 Feb 2007, 18:03

este es el archivo infosat,q parece no recoger nada del dichoso dialer:

Tue Jan 09 15:24:57 2007
EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Minijuegos\SETUP.EXE --> AutoExtraible

Sin embargo cuando realizo el chequeo con Mcafee ademas de varios cookies q elimino con facilidad me sale el famoso dialer q no me deja eliminar:(no lo puedo copiar asiq os escribo los datos)

VISOR DE PROGRAMAS POTENCIALMENTE NO DESEADOS
Objeto: Freeware
Ubicación:HKU/S-1-5-21-1547161642-1614895754-725345543-1003\Software
Nombre de la detección: Dialer-182
Estado: Acción necesaria

Se ve q esta el editor del registro por la ubicación xo no se q archivo es ni como borrarlo,¿que puedo hacer?

saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Feb 2007, 18:15

Envienos este fichero, que al estar empaquetado puede contener una sorpresa...:
C:\Archivos de programa\Minijuegos\SETUP.EXE

Tras el analisis le informaremos

De lo otro que le indica McAfee, pasamos a analizarlo

saludos
ms, 8-02-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Feb 2007, 18:24

No es suficiente con los datos de McAfee. Posteenos el contenido del log del HJT:

HJT : (HiJackThis)

¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
· Descargar Hijackthis

Tras analizarlo, informaremos

Aparte, como que esta noche con el ELISTARA que estamos haciendo v 13.21 se controlará un nuevo dialer porno que podría ser el mismo, a partir de las 20 h descargue la nueva version y tras probarla, nos comenta el resultado, gracias

saludos

ms, 8-02-2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

ya les envie el archivo

Mensaje por alex20 » 08 Feb 2007, 18:30

Ya les envie el archivo,va como archivo adjunto "Setup.rar".Muchas gracias por la atencion mostrada.





1saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 08 Feb 2007, 19:02

Recibido el fichero y subido al Virus Total, el NOD32 indica detectar en él:



NOD32v2 2045 08.02.2007 Win32/Adware.Comet



No sé si será una falsa detección de NOD32, pero mientras se pasa a analizar, diganos si fue una instalacion voluntaria o no, y mientras renombra este fichero a .VIR y tras reiniciar nos comentas el resultado, gracias



saludos



ms, 8-02-2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 08 Feb 2007, 23:46

Pues no me suena que lo haya instalado yo,pero vamos no estoy tampoco seguro al 100%,y disculpen mi inexperiencia pero no entendi aquello de renombrar el archivo y reiniciar,¿se refiere al archivo q me detecto el elistara?.De todos modos mi pc funciona perfectamente,mi unico miedo es akel "dialer" q me detecto el Mcafee y no se puede eliminar.



Gracias de antemano

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 09 Feb 2007, 00:09

Renombre el archivo "setup" por setup.vir. Solo agregue terminacion .vir a la aplicacion que envio.

Y posteanos tu log de Hijackhis para ver procesos...Esto en modo normal.
[DJ eXploit]

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 02:43

ya renombre el archivo setup y reinicie.Donde puedo ver mi log de hijackhis? Soy muy novato en estos temas y no oi hablar de ese termino.Disculpen mi inexperiencia.



Saludos

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 09 Feb 2007, 02:47

Abra el link, haga click donde dice scan and save log file, se le abrirá un bloc de notas con unos resultados copie esos resultados y peguelos aquí como parte de su respuesta.

HJT:
http://www.zonavirus.com/descargas/tren ... ckthis.asp
[DJ eXploit]

MrKogoyo

Mensaje por MrKogoyo » 09 Feb 2007, 02:48

El Hijackthis lo puedes descargar desde aqui:
http://www.zonavirus.com/descargas/tren ... ckthis.asp

Pon el Hijackthis en una carpeta solo para el (Ej: C:/Escritorio/Hijackthis/), Ekecutalo y haz click en el boton, "Do a systena scan and save logfile", el programa te dara un log (en el block de notas), copialo y pegalo en tu Siguiente Post

Slds. ¡¡
MrKogoyo.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 06:40

Implementado control en ELISTARA 13.29

http://www.zonavirus.com/descargas/elistara.asp

Descargalo y tras probarlo nos informas del rersultado, gracias

saludos

ms, 9-02-2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 12:09

Aqui teneis mi log:


Logfile of HijackThis v1.99.1
Scan saved at 11:09:51, on 10/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\WMonitor\WLService.exe
C:\Archivos de programa\WMonitor\WLanCfgG.exe
C:\Archivos de programa\McAfee.com\personal firewall\mpfservice.exe
C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\WMonitor\InfoMyCa.exe
C:\Archivos de programa\mcafee.com\personal firewall\MPfTray.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\MessengerDiscovery\msgdiscoveryx.exe
C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe
C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Menu\SonyTray.exe
C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Applications\Residence.exe
C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Archivos de programa\DC Series 1\Console\Watch.exe
C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jucheck.exe
C:\DOCUME~1\Usuario\CONFIG~1\Temp\Rar$EX00.687\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Camfrog Toolbar - {AF2A1C5A-1AED-4E92-8BA8-D708EB79537E} - C:\Archivos de programa\Camfrog\CamfrogBar\CamfrogBar.dll (file missing)
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.5000.1021\es\msntb.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink DVD Solution\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Archivos de programa\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [EPSON Stylus Photo RX420 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATI9CE.EXE /P31 "EPSON Stylus Photo RX420 Series" /O6 "USB001" /M "Stylus Photo RX420"
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [stnospy] C:\Archivos de programa\SinEspias\no-spy.exe /autorun
O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [McAfee Managed Services Tray] "C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myagttry.exe"
O4 - HKLM\..\Run: [MVS Splash] C:\Archivos de programa\McAfee\Managed VirusScan\Agent\Splash.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Getca] C:\Archivos de programa\WMonitor\InfoMyCa.exe
O4 - HKLM\..\Run: [MPFExe] C:\Archivos de programa\mcafee.com\personal firewall\MPfTray.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [ares] "C:\Archivos de programa\Ares\Ares.exe" -h
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Reader\AdobeUpdateManager.exe AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [DW4] "C:\Archivos de programa\The Weather Channel FW\Desktop Weather\DesktopWeather.exe"
O4 - HKCU\..\Run: [MessengerDiscovery] C:\Archivos de programa\MessengerDiscovery\msgdiscoveryx.exe
O4 - HKCU\..\Run: [SpyBrowser] "C:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - Startup: Registration Heroes of Might & Magic 5.LNK = C:\Archivos de programa\Ubisoft\Heroes of Might and Magic V\registration\RegistrationReminder.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Picture Package Menu.lnk = C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Menu\SonyTray.exe
O4 - Global Startup: Picture Package VCD Maker.lnk = C:\Archivos de programa\ARCHIVOS JOSE\Picture Package Applications\Residence.exe
O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Watch.lnk = C:\Archivos de programa\DC Series 1\Console\Watch.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .UVR: C:\Archivos de programa\Internet Explorer\Plugins\NPUPano.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://solanometemano.spaces.live.com//PhotoUpload/MsnPUpld.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{26850118-EF2A-4FE0-84B1-5BE6F648A745}: NameServer = 80.58.0.33
O17 - HKLM\System\CCS\Services\Tcpip\..\{41D79D01-13F9-45B8-A94B-0B67880505C8}: NameServer = 80.58.61.250,80.58.61.254
O17 - HKLM\System\CCS\Services\Tcpip\..\{7DABAA69-84AC-4AAA-AC31-B4CF213FDE25}: NameServer = 80.58.61.250,80.58.61.254
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Protocol: myrm - {4D034FC3-013F-4B95-B544-44D49ABE3E76} - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\MyRmProt4.0.0.358.dll
O23 - Service: 54Mbps Wireless Network Service (54Mbps Wireless Network) - Unknown owner - C:\Archivos de programa\WMonitor\WLService.exe
O23 - Service: AMIDiagEventService - Unknown owner - C:\Archivos de programa\AMI\AMIDiag\AMIDiagEventService.exe (file missing)
O23 - Service: McShield - McAfee, Inc. - C:\ARCHIV~1\McAfee\MANAGE~1\VScan\McShield.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\Archivos de programa\McAfee.com\personal firewall\mpfservice.exe
O23 - Service: McAfee Total Protection Agent Service (myAgtSvc) - McAfee, Inc. - C:\Archivos de programa\McAfee\Managed VirusScan\Agent\myAgtSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 12:23

Lo que nos hace falta es el contenido del C:\infosat.txt que se crea tras ejecutar cualquiera de nuestras utilidades.



Alli veremos el resultado del proceso, si se ha detectado y eliminado algo o si se piden muestras, posteanoslo, gracias



saludos



ms, 9.02.2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 12:40

Aqui os dejo de nuevo el texto de infosat:





Wed Jan 10 11:27:43 2007

EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Wed Jan 10 11:28:18 2007

EliStartPage v13.27 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Minijuegos\SETUP.VIR.EXE --> AutoExtraible

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 12:54

No, no ha hecho lo que le indicamos !!! y el log que nos ha posteado del infosat indican:

"Wed Jan 10 11:27:43 2007
EliStartPage v13.27"

Vea que no está usando la version 13.29 que le indicamos sino una dos versiones antigua, la 13.27 ...

Descargue la actual, pruebela y posteenos nuevo infosat.txt

Por cierto, no estamos en 10 de Enero sino en 9 de Febrero...

saludos
ms, 9-02-2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 12:59

ok,ruego q disculpen la inexperiencia.Pero el link q me pones,alli no veo ningun enlace que me lleve a la descaraga del nuevo elistara.





Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 13:09

El link de las utilidades siempre es el mismo, para el ELISTARA:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso





pero cada día la version es distinta, para controlar las nuevas muestras recibidas



saludos



ms, 9-02-2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 13:21

Aqui esta el infosat del nuevo elistara:



Fri Feb 09 12:13:01 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Eliminados Ficheros Temporales del IE



Fri Feb 09 12:13:07 2007

EliStartPage v13.29 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

C:\Archivos de programa\Minijuegos\SETUP.VIR.EXE --> AutoExtraible

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 13:44

Pues dinos si tras eso y reiniciar, persiste algun anomalia



saludos



ms, 9-02-2007
Última edición por msc hotline sat el 09 Feb 2007, 14:11, editado 1 vez en total.

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 13:53

Reinicie y no hay ninguna anomalia,pero antes tampoco la habia,el pc me funciona perfectamente,el unico miedo q tengo es el freeware llamado dialer-182 q me detecta Mcafee y q cuando kiero limpiarlo Mcafee no me responde y se queda pillado.No se hasta q punto puede ser dañino ese dialer,xq el ordenador funciona perfectamente,Ustedes supongo q lo sabran mejor q yo.





1saludo

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 14:29

Pues creemos que esto es un resto de este dialer, que seguramente se eliminó el fichero pero quedó esta clave en el registro, la cual es detectada por la exploracion de cookies y claves que el componente antispyware de McAfee puede detectar.


[quote]
VISOR DE PROGRAMAS POTENCIALMENTE NO DESEADOS



Objeto: Freeware



Ubicación:HKU/S-1-5-21-1547161642-1614895754-725345543-1003\Software



Nombre de la detección: Dialer-182



Estado: Acción necesaria
[/quote]


No creo que le pudiera afectar por lo indicado, pero si quiere quitar esta clave sin usar el REGEDIT (que nunca aconsejamos) puede probar el BUSCAREG y entrarle la secuencia en siguiente:



154716164216148957547253455431003



Si la detecta, pulsar doble click sobre la clave encontrada y ver s aqué corresponde, nos lo dice y posiblemente le diremos que la elimine, como le ofrece dicha aplicacion:



[size=150][color=darkblue][b]BuscaReg[/b][/color][/size] (SATInfo)

Busca una cadena dentro del registro de windows, una vez encontradas permite borrarlas con tan solo pinchar encima de cada entrada encontrada, ademas realiza la exportacion de las claves eliminadas por si se necesitan restaurar las claves borradas.



[url=http://www.zonavirus.com/descargas/buscareg.asp][b]Descargar BuscaReg[/b][/url]



saludos



ms, 9.02.2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 15:20

No encontro nada.Entonces lo dejo todo tal y como esta?



Saludos

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 15:53

No creo que le de mayor problema que la molestia del aviso



saludos



ms, 9.02.2007

alex20
Mensajes: 60
Registrado: 07 Feb 2007, 13:20

Mensaje por alex20 » 09 Feb 2007, 16:00

Ok,muchas gracias por la atencion prestada,si la cosa fuera a mas me pondria en contacto con vosotros ;)



1saludo y felicitarles por la labor q hacen

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 09 Feb 2007, 16:39

Es un placer, si nos necesitas de nuevo ya sabes donde estamos



y dando por solucionado el Tema, procedemos a cerrarlo



saludos



ms, 9.02.2007

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”