Infectado con icono spylocked y algo + (SOLUCIONADO)

Cerrado
lobo90
Mensajes: 2
Registrado: 02 May 2007, 21:15

Infectado con icono spylocked y algo + (SOLUCIONADO)

Mensaje por lobo90 » 02 May 2007, 21:35

Primero que nada gracias anticipadas por la ayuda que me presten.

Como verán soy nuevo aquí y tengo unos problemas en el PC. Instalando como si fuese un driver para ver videos, o una cosa así, aparecieron en el escritorio dos iconos "Security Troubleshooting" y "Online Security Guide". Además un icono al lado del reloj que cambia entre "?" y un señal de prohibido, y cuando le das aparece una pagina "spylocked" que ofrece un producto que supuestamente soluciona el problema.

Referente a lo de "Security Troubleshooting" y "Online Security Guide" apliqué un metodo que vi en una pagina de su foro, pero no desaparecieron los iconos y un amigo me dijo que los mandara a la papelera y la vaciara, pero no se si eso resultó. Respecto a "spylocked" ninguna solucion de las que he visitado me han resultado.

Les adjunto el archivo de texto que ha salido con ELISTARA, por si les sirve para ayudarme:

Wed May 02 19:06:34 2007
EliStartPage v13.87 (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------

Código: Seleccionar todo

Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE
Por favor, envienos una muestra del fichero
"C:\Muestras\Autorun.inf.(D)" a "virus@satinfo.es". Gracias.

	  Wed May 02 19:08:39 2007
EliStartPage v13.87  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Program Files\Common Files\Roxio Shared\SharedCOM\CPSNAVIGATIONBARCONTROL.DLL --> Eliminado, 180Solutions
C:\Program Files\Microsoft Works\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\Microsoft Works\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
C:\Program Files\OpenOffice.org 2.1\program\CANVASFACTORY.UNO.DLL --> Eliminado, SaveNow
C:\WINDOWS\pchealth\helpctr\InstalledSKUs\Professional_32_0c0a\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\UPLOADHSC.DLL --> Eliminado, DollarRevenue (dldr)
C:\WINDOWS\pchealth\helpctr\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\plugin\UPLOADHSC.DLL --> Eliminado, DollarRevenue (dldr)
C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A054.DLL --> Eliminado, MoviePass
C:\WINDOWS\system32\spool\drivers\w32x86\hpdeskjet_f300_seriedfce\HPZ3A054.DLL --> Eliminado, MoviePass

	  Wed May 02 19:16:52 2007
EliStartPage v13.87  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\I386\APPS\APP03123\src\MSWORKS\PFiles\MSWorks\WKDBOLE.DLL --> Eliminado, ZangoSA (BHO)
D:\I386\APPS\APP03123\src\MSWORKS\PFiles\MSWorks\WKSSOLE.DLL --> Eliminado, ZangoSA (BHO)
D:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP33\A0013111.DLL --> Eliminado, ZangoSA (BHO)
D:\System Volume Information\_restore{106CF321-99A3-4E3A-9103-1BD027606A99}\RP33\A0013112.DLL --> Eliminado, ZangoSA (BHO)

	  Wed May 02 19:18:45 2007
EliStartPage v13.87  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad J:\

	  Wed May 02 19:33:30 2007
EliStartPage v13.87  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Restaurado fichero de Configuración del IE, (IERESET.INF)
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

	  Wed May 02 19:33:42 2007
EliStartPage v13.87  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\

	  Wed May 02 19:41:21 2007
EliStartPage v13.87  (c)2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
Y otra cosa que me ha salido con otra herramienta, pero no se exactamente cual, les digo el nombre y si es algo que es necesario se lo posteare. El nombre: wonderlog

Por favor ayudenme :(

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 May 2007, 08:53

Pues posteanos log del HJT:

HJT : (HiJackThis)

¿Como utilizar el Hijackthis ?
Lo primero que debemos hacer es descargarlo en nuestro ordenador y lócalo en una carpeta propia C:\HijackThis\
Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está.
Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta de este Tema
· Descargar Hijackthis

Tras analizarlo, informaremos

saludos
ms, 3 de Mayo de 2007

lobo90
Mensajes: 2
Registrado: 02 May 2007, 21:15

Mensaje por lobo90 » 03 May 2007, 18:51

Gracias, pero necesitaba el PC urgentemente ayer, y entonces como no tengo todavía demasiados archivos importantes guardados, los pocos que tenía los guardé a un disco duro extraíble y me formatearon y reinstalaron Windows.



De todas formas muchisimas gracias pos su respuesta, y perdonen por las molestias ocasionadas.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 03 May 2007, 18:55

Bueno, muerto el perro se acabó la rabia ! :lol:

Sepa que con un poco de paciencia esta tarde hubiera eliminado toda la cadena que le produjo la infección en cuestión, y que, aunque ya haya formateado, le interesará saberlo para evitar caer otra vez en la tentación.

saludos
ms, 3 de Mayo de 2007

nota: Ya solucionado el problema, procedemos a cerrar el Tema

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”