Ayuda con un Dialer (SOLUCIONADO)

Cerrado
Avatar de Usuario
MartinGerardo
Mensajes: 8
Registrado: 11 Dic 2006, 19:23
Ubicación: Merida, Mexico

Ayuda con un Dialer (SOLUCIONADO)

Mensaje por MartinGerardo » 11 Dic 2006, 19:53



Hola, es primera vez que tengo problemas con la computadora y espero puedan ayudarme, les cuento.

Hace unos dias estaba navegando por internet y de repente que se detiene la compu y se conecta a una conexion para mi desconocida que decia "conectandose a ENTER" cuando en realidad la conexion que tengo contratada siempre dice "conectandose a prodigy" entonces rapidamente me fui al panel de control y note que en las conexiones se habia creado una cuenta nueva llamada ENTER rapidamente la elimine y me volvi a conectar con prodigy, no le tome mucha importancia en ese momento y segui utilizando internet, ademas no contaba con ningun antivirus para poder escanear mi maquina, unos dias despues entre a internet y me sucedio lo mismo solo que ahora se creo una conexion con otro nombre que no recuerdo, el caso es que desde eso me preocupe porque ya habia escuchado sobre los dialers y lo que podian hacer, entonces baje el norton 2006 y escanee la compu y me aparecio un dialer llamado "Dialer.Generic" pero norton no pudo eliminarlo entonces busque la ubicacion del dialer y elimine la carpeta donde supuestamente estaba luego decidi buscar mas informacion en internet y me encontre con este foro baje el Diskcleaner y borre los archivos temporales eso es lo quehe hecho hasta ahora y no he vuelto a pasar el Norton.

Queria preguntarles ¿creen que por haber eliminado la carpeta donde estaba ya no tengo el dialer o que necesito hacer para saber si todavia esta en lacomputadora?

¿es mas seguro el mozilla firefox? ¿son confiables los llamados antidialers queutilizan una lista blanca o una lista negra o con que puedo evitar que se internen mas dialers en la compu?

Nuker
Mensajes: 1556
Registrado: 09 Oct 2006, 22:54
Ubicación: Guadalajara, Jalisco

Mensaje por Nuker » 11 Dic 2006, 20:17

Hola, pues pase este escaneo en linea a ver si lo detectara y baje y corra HIJACKTHIS le pica donde dice scan and save log file y copia el contenido aqui para checar.



HIJACKTHIS:



http://www.zonavirus.com/descargas/trendmicro-hijackthis.asp



MCAFEE:



http://es.mcafee.com/root/mfs/default.asp







Y sobre lo de Firefox a qui te dejo otro link:



FIREFOX:



http://www.zonavirus.com/datos/noticias/616/611-vulnerabilidades-firefox.asp
[DJ eXploit]

Avatar de Usuario
MartinGerardo
Mensajes: 8
Registrado: 11 Dic 2006, 19:23
Ubicación: Merida, Mexico

Mensaje por MartinGerardo » 12 Dic 2006, 02:32

Hola de nuevo, bueno ya le pase el panda y este fue el resultado:

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Adware:Adware/SystemDoctor

Spyware:Cookie/Cgi-bin

Spyware:Cookie/Hitbox

Spyware:Cookie/2o7

Spyware:Cookie/YieldManager

Spyware:Cookie/Admotion

Spyware:Cookie/PointRoll

Spyware:Cookie/Atlas DMT

Spyware:Cookie/Atwola

Spyware:Cookie/Casalemedia

Spyware:Cookie/Cgi-bin

Spyware:Cookie/Cgi-bin

Spyware:Cookie/Doubleclick

Spyware:Cookie/Overture

Spyware:Cookie/Casinotropez

Spyware:Cookie/Clickbank

Adware:Adware/Alexa-Toolbar

Spyware:Spyware/7r7t

Spyware:Spyware/7r7t

Spyware:Spyware/7r7t

Herramienta potencialmente no deseada:Application/Pskill.A

Adware:Adware/Alexa-Toolbar

Adware:Adware/SystemDoctor



y el HijackThis es este:



Logfile of HijackThis v1.99.1

Scan saved at 06:12:20 p.m., on 11/12/2006

Platform: Windows XP (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 (6.00.2600.0000)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\System32\pctspk.exe

C:\WINDOWS\system32\NeroCheck.exe

C:\WINDOWS\Packs\Crystal XP\YzToolbar\YzToolbar.exe

C:\Archivos de programa\Internet Explorer\iexplore.exe

C:\Digisoft AntiDialer\AntiDialer.exe

C:\WINDOWS\system32\NOTEPAD.EXE

C:\HijackThis.exe



R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Customizado por Ainhi 1.6

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

R3 - Default URLSearchHook is missing

O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O2 - BHO: Mario Forever Toolbar Helper - {8036D4D7-AAD3-4793-AB49-329E437155A8} - blank (file missing)

O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx

O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\Archivos de programa\DAP\DAPIEBar.dll

O3 - Toolbar: Mario Forever Toolbar - {463DF6D5-BEC1-4d67-B217-59DB692DFC53} - blank (file missing)

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

O4 - HKLM\..\Run: [PCTVOICE] pctspk.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"

O4 - HKLM\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE /P23 "EPSON Stylus C45 Series" /O6 "USB001" /M "Stylus C45"

O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [NetUpdatePrompt] C:\Archivos de programa\EnoLogic\NetUpdate\Bin\EnoLogic NetUpdate Prompt.exe

O4 - HKLM\..\Run: [Ink Monitor] C:\Archivos de programa\EPSON\Ink Monitor\InkMonitor.exe

O4 - HKLM\..\Run: [SemanticInsight] C:\Archivos de programa\RXToolBar\Semantic Insight\SemanticInsight.exe

O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"

O4 - HKCU\..\Run: [Free Download Manager] C:\Archivos de programa\Free Download Manager\fdm.exe -autorun

O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.908.5008\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [Octoshape Streaming Services] "C:\Archivos de programa\Octoshape Streaming Services\UsuariosPrincipal\OctoshapeClient.exe" -inv:bootrun

O4 - Startup: Y'z Toolbar.lnk = ?

O4 - Global Startup: Digisoft AntiDialer.lnk = C:\Digisoft AntiDialer\AntiDialer.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm

O8 - Extra context menu item: &Search -

O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm

O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll

O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL

O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL

O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

O17 - HKLM\System\CCS\Services\Tcpip\..\{803FBFCA-BA95-438F-8357-3B56113027C7}: NameServer = 200.33.146.217 200.33.146.209

O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL

O18 - Filter: text/html - (no CLSID) - (no file)

O20 - AppInit_DLLs:

O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE



Ojala me puedan decir que onda con la computadora, de antemano gracias por estar ayudando.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Dic 2006, 06:21

No tiene ningun parche de microsoft instalado !!!:



Platform: Windows XP (WinNT 5.01.2600)



MSIE: Internet Explorer v6.00 (6.00.2600.0000)





Debe corregirlo !!!:



FALTA DE PARCHES SP1



INSTALACION DEL SP1 DEL XP PARA PODER INSTALAR EL SP2: (O SEGUIR CON EL WINDOWSUPDATE)



http://www.microsoft.com/en/us/default.aspxwindowsxp/downloads/updates/sp1/default.mspx



(SE DEBE ESCOGER IDIOMA...)



______________________________________



FALTA DE PARCHES SP2



Deben actualizarse los parches de MICROSOFT. Le faltan todos los del SP2 y posteriores. Lance un windowsupdate



_______



Envienos estas muestras para analizar:



C:\Archivos de programa\Octoshape Streaming Services\ignacio\OctoshapeClient.exe









Aparte elimine estas claves, que avisamos desinstalaran el DAP, como debe ser:



R3 - Default URLSearchHook is missing



O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\Archivos de programa\DAP\DAPBHO.dll



O2 - BHO: Mario Forever Toolbar Helper - {8036D4D7-AAD3-4793-AB49-329E437155A8} - blank (file missing)



O3 - Toolbar: Mario Forever Toolbar - {463DF6D5-BEC1-4d67-B217-59DB692DFC53} - blank (file missing)



O4 - HKLM\..\Run: [SemanticInsight] C:\Archivos de programa\RXToolBar\Semantic Insight\SemanticInsight.exe



O8 - Extra context menu item: &Search -



O18 - Filter: text/html - (no CLSID) - (no file)



O20 - AppInit_DLLs:





RECUERDE: https://foros.zonavirus.com/viewtopic.php?f=5&t=45334





SALUDOS



ms. 12-12-2006

Avatar de Usuario
MartinGerardo
Mensajes: 8
Registrado: 11 Dic 2006, 19:23
Ubicación: Merida, Mexico

Mensaje por MartinGerardo » 12 Dic 2006, 19:43

Bueno ahora estoy usando el mozilla firefox y anoche volvi a pasar el norton y no aparecio absolutamente nada, lo que se me hizo muy raro porque el panda si me habia detectado, unas horas antes, adware y spyware, porfavor podrian decirme como selecciono la muestra que me piden en que parte de la pc la encuentro? ¿o lo que quiere es que le mande el archivo OctoshapeClient.exe? ya lei bien como debo mandarla y a que direccion pero tengo la duda de como encontrarla en la pc.

Gracias.

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 12 Dic 2006, 19:56

Se le pide que nos envie este fichero y se le indica ruta y nombre:



C:\Archivos de programa\Octoshape Streaming Services\ignacio\OctoshapeClient.exe





Y recuerde que el usar mozilla no quita el tener que actualizar los parches de windows, si sigue usando este sistema operativo, otra cosa seria con LINUX, pero si usa windows, tiene que tener los parches al dia. Solo se podrian excluir los del I,E,, operio como ha de tenerlo para instalar los parches, mas vale que lo actualice todo.



saludos



ms, 12-12-2006
Última edición por msc hotline sat el 13 Dic 2006, 08:22, editado 1 vez en total.

Avatar de Usuario
MartinGerardo
Mensajes: 8
Registrado: 11 Dic 2006, 19:23
Ubicación: Merida, Mexico

Mensaje por MartinGerardo » 12 Dic 2006, 20:57

Ya lo busque y busque pero no lo encuentro me sale un mensaje que dice "Windows no encuentra C:\Archivos de programa\Octoshape Streaming Services\ignacio\OctoshapeClient.exe, compruebe la ortografia e intentelo de nuevo.



Esa cosa del Octoshape yo la instale en la pc para poder ver television a traves de internet, nose si podria tener algo "maligno" o por cual motivo es importente analizarla, el caso es que Windows dice que no lo encuentra.

Gracias :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 13 Dic 2006, 08:28

Si fue instalado voluntariamente, no hace falta que nos lo envie. Se le supone que estará bien...



y tras lo que le indicabamos, diganos si persiste alguna anomalia y podemos dar por solucionado el Tema, gracias



saludos



ms, 13-12-2006

Avatar de Usuario
MartinGerardo
Mensajes: 8
Registrado: 11 Dic 2006, 19:23
Ubicación: Merida, Mexico

Mensaje por MartinGerardo » 13 Dic 2006, 21:46

Bien pues desde hace ya 4 dias que la computadora no ha intentado conectarse a una cuenta extraña que no sea la que tengo contratado, ademas ni el Panda ni el Norton detectaron el dialer, al parecer en el registro tampoco aparece, asi que esta solucionado, tratare de ser mas precavido en estas cosas de la internet.

Muchas Gracias por todo. Nos vemos. :D

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 14 Dic 2006, 07:24

Pues lo celebramos, y dando el Tema por solucionado, procedemos a cerrarlo.



Si nos necesita de nuevo, ya sabe donde estamos



saludos



ms, 14-12-2006

Cerrado

Volver a “Foro Virus - Cuentanos tu problema”