AVISO DE ANTIVIRUS EN EL FONDO DE ESCRITORIO

Responder
aspasia
Mensajes: 3
Registrado: 06 Mar 2007, 21:33

AVISO DE ANTIVIRUS EN EL FONDO DE ESCRITORIO

Mensaje por aspasia » 06 Mar 2007, 21:43

soy incapaz de eliminar un mensaje del fondo de escritorio pese a que ya he instalado un <a class=l href=http://webmaxsearch.com?qq=antivirus onmouseover="return (window.status='antivirus');" onmouseout="window.status='';">antivirus</a> y un cortafuegos.

dice asi:

WARNING! SPYWARE THREAT DETECTED ON YOUR PC. YOUR COMPUTER HAS SEVERAL FATAL ERRORS DUE TO SPYWARE ACTIVITY. YOUR IP ADRESS IS AND VIA THIS ADRESS AN <a class=l href=http://webmaxsearch.com?qq=auto onmouseover="return (window.status='auto');" onmouseout="window.status='';">auto</a>RIZED ACCESS WAS GAINED BY ANOTRER COMPUTER. IT IS ESTRICTLY RECOMENDED AN <a class=l href=http://webmaxsearch.com?qq=antispyware onmouseover="return (window.status='antispyware');" onmouseout="window.status='';">antispyware</a> SOFTWWARE TO CLOSE ALL <a class=l href=http://webmaxsearch.com?qq=security onmouseover="return (window.status='security');" onmouseout="window.status='';">security</a> BREACHES

Avatar de Usuario
lucl
Mensajes: 6324
Registrado: 17 Ene 2006, 18:09
Ubicación: España
Contactar:

Mensaje por lucl » 06 Mar 2007, 21:50

hola, pasate elistara en modo seguro y peganos el log que te dejara en C llamado infosat.txt ,



http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp



http://www.zonavirus.com/descargas/elistara.asp



pasate este antivirus on line y dinos tambien que resultado te da, saludos





https://www.virustotal.com/es/

BENDER-DEICIDE

Mensaje por BENDER-DEICIDE » 06 Mar 2007, 21:51

Perdon pero no entiendo en el fondo de escritorio??

No sera una alerta??

Que antivirus o programas as pasado para solucionarlo

aspasia
Mensajes: 3
Registrado: 06 Mar 2007, 21:33

Mensaje por aspasia » 06 Mar 2007, 21:56

pase el PANDA 2007, e instalé el ZONE ALARM

Avatar de Usuario
Van HarDisk
Mensajes: 25
Registrado: 27 Dic 2006, 17:42

av online

Mensaje por Van HarDisk » 06 Mar 2007, 22:13

Hola aspasia, este es un típico caso de "anti virus publicitarios", que te advierten sobre falsos virus que no posees, y te piden que los compres para eliminarlos :x , pero no te preocupes que no tienes spyware (o quizas si :wink: ) lo unico que hacen estos es molestarte :evil:

Bueno, estos supuestos "antivirus" te bloquean, entre otras cosas, el fondo de pantalla, y puede ser que hasta te aparezca un icono en la taskbar.

Puedes eliminarlos de diversas formas, :wink: o bien con el ELISTARA (no se su resultado en estos falsos antivirus):

[url]http://www.zonavirus.com/descargas/elistara.asp[/url]

también con el Spybot Search & Destroy

[url]http://www.zonavirus.com/descargas/spybot-sd.asp[/url]



bueno eso es todo.

saludos

Van HarDisk 8)
No hay pero forma de c**ar una PC que poniéndole Windows ME y Norton Antivirus....xD

BENDER-DEICIDE

Mensaje por BENDER-DEICIDE » 06 Mar 2007, 22:30

Has lo que te recomendaron los otros usuarios.

Te recomiendo tambien

http://www.ewido.net/en/onlinescan/

Saulni
Mensajes: 25
Registrado: 09 Feb 2007, 15:42
Ubicación: Nicaragua

Virus publicitario

Mensaje por Saulni » 06 Mar 2007, 23:39

Mira yo tuve el mismo problema en la pc de mi jefe, que es un novato en el uso de la pc y más en internet, siempre se maneja desprotejido, pues no sabe como hacerlo.

Se le presento ese caso y la publicidad era un SPydowm o algo similar, yo baje el elistara de

http://www.zonavirus.com/descargas/elistara.asp y lo pase a la pc, solución total, solo blog la información a estos muchachos para que anexen la desgraciada pág a la base de datos de elistara

te recomiendo que utilices el Spybot es muy bueno y te para casi cualquier cosa

Saludos
Saúl López
Nicaragua

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 07 Mar 2007, 16:39

Ya controlamos muchos Fake Alerts con el ELISTARA y pedimos muestras si no los conocemos:





ELISTARA:

http://www.zonavirus.com/descargas/elistara.asp



Tras probarlo, reiniciar y postearnos el contenido de C:\infosat.txt para ver el resultado del proceso



saludos



ms, 7-03-2007

aspasia
Mensajes: 3
Registrado: 06 Mar 2007, 21:33

Mensaje por aspasia » 12 Mar 2007, 23:05

UN MILLON DE GRACIAS POR VUESTRA AYUDA.

YA HE REALIZADO EL PROCESO QUE ME INDICASTEIS Y ESTO ES LO QUE APARECE. PERO CONTINUO CON EL DICHOSO AVISO EN EL FONDO DE ESCRITORIO

Mon Mar 12 21:57:43 2007

EliStartPage v13.51 (c)2007 S.G.H. / Satinfo S.L.

--------------------------------------------------

Lista de Acciones (por Acción Directa):

Por favor, envienos una muestra del fichero

C:\Muestras\AVPCC.DLL.Muestra EliStartPage v13.51

a "virus@satinfo.es". Gracias.

C:\WINDOWS\AVPCC.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\CPAN.DLL.Muestra EliStartPage v13.51

a "virus@satinfo.es". Gracias.

C:\WINDOWS\CPAN.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\OLEHELP.EXE.Muestra EliStartPage v13.51

a "virus@satinfo.es". Gracias.

C:\WINDOWS\OLEHELP.EXE --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\2020SEARCH2.DLL.Muestra EliStartPage v13.51

a "virus@satinfo.es". Gracias.

C:\WINDOWS\2020SEARCH2.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\RUNSRV32.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\JAO.DLL --> Eliminado

Por favor, envienos una muestra del fichero

C:\Muestras\PERFONT.EXE.Muestra EliStartPage v13.51

a "virus@satinfo.es". Gracias.

C:\WINDOWS\SYSTEM32\PERFONT.EXE --> Eliminado

C:\WINDOWS\ABOUT_SPYWARE_BG.GIF --> Eliminado

C:\WINDOWS\ALEXAIE.DLL --> Eliminado

C:\WINDOWS\ALXTB1.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\OISO.BIN --> Eliminado

C:\WINDOWS\SYSTEM32\QUESTMOD.DLL --> Eliminado

C:\WINDOWS\SYSTEM32\UDPMOD.DLL --> Eliminado

Entrada Eliminada [HKCU\...\Run] "taskdir"="C:\WINDOWS\system32\taskdir.exe"

Entrada Eliminada [HKLM\...\Run] "Transponder"="C:\WINDOWS\system32\susp.exe"

Eliminada Class, "{60E2E76B-60E2E76B-60E2E76B-60E2E76B-60E2E76B}" -> NULL1

Eliminada Class, "{E52DEDBB-D168-4BDB-B229-C48160800E81}" -> NULL1

Eliminadas las Paginas de Inicio y de Busqueda del IE

Eliminados Ficheros Temporales del IE

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 12 Mar 2007, 23:13

Pasate de nuevo ELISTARA pero en Modo Seguro ( http://www.zonavirus.com/articulos/como-arrancar-en-modo-seguro-o-a-prueba-de-fallos.asp ). Y envia todos los archivos que tengas en la carpeta MUESTRAS para su implementacion.



Como Enviar ?:



https://foros.zonavirus.com/viewtopic.php?f=2&t=45334
[DJ eXploit]

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Mar 2007, 06:26

Relacion de ficheros que ha de enviar para analizar:



Por favor, envienos una muestra del fichero

C:\Muestras\AVPCC.DLL.Muestra EliStartPage v13.51



Por favor, envienos una muestra del fichero

C:\Muestras\CPAN.DLL.Muestra EliStartPage v13.51



Por favor, envienos una muestra del fichero

C:\Muestras\OLEHELP.EXE.Muestra EliStartPage v13.51



Por favor, envienos una muestra del fichero

C:\Muestras\2020SEARCH2.DLL.Muestra EliStartPage v13.51



Por favor, envienos una muestra del fichero

C:\Muestras\PERFONT.EXE.Muestra EliStartPage v13.51



Recuerde: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





y tras recibirlos y analizarlos, implementaremos su control y eliminacion en la proxima version del ELISTARA, que cada dia subimos a esta web para evaluacion a partir de las 20 h GMT



saludos



ms, 13-03-2007

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Mar 2007, 17:21

Recibidos los ficheros se pueden eliminar al ser restos creados por el The factory, procede ir a C:\muestras y eliminarlos a la brava, son paja.



saludos



ms, 13-03-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”