KEyGen para Quick TIme PRo me hizo un desastre (solucionado)

Cerrado
psichiatric_laboratories
Mensajes: 3
Registrado: 06 Ago 2006, 07:17

KEyGen para Quick TIme PRo me hizo un desastre (solucionado)

Mensaje por psichiatric_laboratories » 06 Ago 2006, 07:32

Hola, me dio problemas un archivo que bajé, este archivo supuestamente era un serial keygen para Quick Time Pro con extensión .exe, le pase mi antivirus (norton 2004 por desgracia) y no detecto ningun problema con el archivo, al momento de ejecutarlo desaparecio de mi escritorio y cuando abri el explorer instaló una barra que decia toolbar888, además de que cuando hacia busquedas en google y pinchaba el link me mandaba a otras paginas, como la de ultimate defender o la scan for free. Pasé el panda active Scan y me detecto estos archivos:

Los cuales busqué y eliminé, se elimino la toolbar888, pero cuando busco en google y pincho los links me sigue mndando a otra página sin mi consentimiento (me manda a paginas diferentes).

Estos son los files que detecto el panda active scan on line y los elimné

Incidencia Estado Elemento

Adware:Adware/PurityScan No desinfectado C:\Archivos de programa\Archivos comunes\Y1123OA.exe
Dialer:Dialer.HIX No desinfectado C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\2LFW1OF6\bgates[1].exe
Adware:Adware/SystemDoctor No desinfectado C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\2LFW1OF6\wlzip32[1].exe
Adware:Adware/Yazzle No desinfectado C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\7R5FF94W\mulbin32[1].exe
Adware:Adware/Yazzle No desinfectado C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\7R5FF94W\YazzleActiveX[1].cab[YazzleActiveX.ocx]
Adware:Adware/PurityScan No desinfectado C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\SBP72IJT\wind32[1].exe
Adware:Adware/Mytoolbar No desinfectado C:\Documents and Settings\usuario\Configuración local\Archivos temporales de Internet\Content.IE5\VM0B714X\wlzip32[1].exe
Adware:Adware/SystemDoctor No desinfectado C:\Documents and Settings\usuario\Configuración local\Datos de programa\69860a4e.exe


Posteriormente detecte otros dos procesos sospechosos (rdgmx2404.exe y cool.exe) y tambien los busqué y eliminé, pero sigo con el problema de que me manda a otras paginas en el i.explorer.

También pasé el Add Aware varias veces, pero sigue el problema.

Espero puedan ayudarme, por que es desesperante no tener el control sobre el explorer, se los agradeceria bastante.

Aki esta mi log con el hijack this:

Logfile of HijackThis v1.99.1
Scan saved at 10:56:51 p.m., on 05/08/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:

Código: Seleccionar todo

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\WinSys.exe
C:\Archivos de programa\Archivos comunes\{78DB3C11-0682-3082-0909-030923040034}\Update.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\TEMP\win69.tmp.exe
C:\Documents and Settings\usuario\Mis documentos\Soft\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://81.222.131.49/index.php
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.t1msn.com.mx/0SEESMX/SAOS01
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://81.222.131.49/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://81.222.131.49/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://81.222.131.49/index.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://81.222.131.49/index.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O2 - BHO: (no name) - {A4F94C0C-54A7-4DB1-9AF3-B22E63D00311} - C:\WINDOWS\g830864.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [WinSys] C:\WINDOWS\System32\WinSys.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_07\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra 'Tools' menuitem: Free Surfer - {AFC3FA82-AD07-45cd-8B57-983435B9899E} - C:\Archivos de programa\Free Surfer\FS20.exe
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://intencionescrueles.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/18f4cb0c51d1583eb202/netzip/RdxIE601_es.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1150809696723
O16 - DPF: {97B79133-88F0-45F0-8D57-0F2EF27D9C66} - http://85.255.114.166/1/rdgMX2404.exe
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {C3DFA998-A486-11D4-AA25-00C04F72DAEB} (MSN Photo Upload Tool) - http://sc.groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: winjpf32 - C:\WINDOWS\SYSTEM32\winjpf32.dll
O23 - Service: Autodata Limited License Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Autodata Limited Shared\Service\ADCDLicSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Archivos de programa\Archivos comunes\EPSON\EBAPI\SAgent2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared files\RichVideo.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Archivos de programa\Archivos comunes\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

Saludos, espero puedan ayudarme.

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 06 Ago 2006, 12:27

Eso es lo mas normal que te puede pasar por descargar cracks.



Lo primero que debes hacer es lanzar un windowsupdate para actualizar los service pack y parches de seguridad.



Y prueba elistara a ver que tal.



http://www.zonavirus.com/descargas/elistara.asp



Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

psichiatric_laboratories
Mensajes: 3
Registrado: 06 Ago 2006, 07:17

Y lo peor de todo es que nisiquiera era el crack..

Mensaje por psichiatric_laboratories » 06 Ago 2006, 17:03

Y lo peor de todo es que nisiquiera era el crack.



Sobre lo que dices del service pack 2, no puedo instalarlo ya que la copia de windows que tengo no es original, no se si existan otras alternativas.

En este momento estoy ejecutando elistara y dice que hay un plug in de alexa y que requiere reiniciar me recomendo bajar una actualización de IE.



Este sitio sugiere que se use firefox....¿firefox es más seguro?

Aparte me ha gustado mucho.

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 06 Ago 2006, 23:26

En este foro no se comulga con la pirateria.
Lo primero que deberias hacer es solucionar lo del S.O. si no va a ser un sinvivir de virus spyware ect.
Prueba descargar elistara y elinotif en una misma carpeta arranca en modo seguro y tras lanzar elistara reinicia el ordenador y a ver que tal.

ELISTARA:
http://www.zonavirus.com/descargas/elistara.asp
ELINOTIF:
http://www.zonavirus.com/descargas/elinotif.asp

Saludos.

psichiatric_laboratories
Mensajes: 3
Registrado: 06 Ago 2006, 07:17

Problema resuelto

Mensaje por psichiatric_laboratories » 07 Ago 2006, 07:08

Bueno, resulta que instale y ejecuté ElistarA y la herramienta que me recomendaste bajo el modo a prueba de fallos de windows vualá, se habia resuelto el problema al reiniciar.

Muchas gracias por ayudarme, esta es una de las mejores páginas que he visto, la atención que se brinda es inmediata y efectiva.

Ciertamente, creo que comprare el SO original, ya que tengo entendido que SP2 para winxp tiene muchisimas actualizaciones de seguridad para evitar problemas como este.

En fin...por ahora es todo, graciasSS!!!!!
AH...disculpame por abrir "otro tema"

Saludos.

Avatar de Usuario
novatillo
Mensajes: 474
Registrado: 01 May 2006, 20:48
Ubicación: valencia

Mensaje por novatillo » 07 Ago 2006, 11:00

Bueno pues nos alegramos de que hayas resuelto el problema.



Si nos necesitas otra vez ya sabes donde estamos



Saludos.
El trabajo en equipo es esencial... te permite echarle la culpa a otro.

Cerrado

Volver a “Foro HijackThis - copia y pega tu log”