Retroceder   Foros del Web > Seguridad y Redes > Virus, troyanos y spyware

Respuesta
 
Herramientas Desplegado
Antiguo 13-may-2005, 05:21   #1 (permalink)
lanenadelsoe ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Se me instala spyware remover solo

Hola!
Resulta que de vez en cuando de repente se me abre una ventana de instalación del spyware remover sin hacer yo nada y le doy a cancelar hasta que lo cierro, y luego voy a lo de agregar y quitar programas y veo que tengo instalado el spyware remover pero no lo puedo quitar no me deja, he ido a modo seguro y tanpoco me deja quitarlo. ¿¿¿Qué puede ser??? Espero vuestra ayuda; muchas gracias.

Andrea.
lanenadelsoe está desconectado   Responder Citando
Antiguo 13-may-2005, 08:15   #2 (permalink)
Pistemas sólo puede mejorar
 
Avatar de Pistemas
 
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.542
Idea Lo has...

Cita:
Iniciado por lanenadelsoe
Hola!
Resulta que de vez en cuando de repente se me abre una ventana de instalación del spyware remover sin hacer yo nada y le doy a cancelar hasta que lo cierro, y luego voy a lo de agregar y quitar programas y veo que tengo instalado el spyware remover pero no lo puedo quitar no me deja, he ido a modo seguro y tanpoco me deja quitarlo. ¿¿¿Qué puede ser??? Espero vuestra ayuda; muchas gracias.

Andrea.
intentado con:

al ad-aware

con el anti spyware de MOCO$OFT

o modifiando el registro de windows
para ejecutarlo:
menu inicio->ejecutar (RUN)->REGEDIT->abres la carpeta de HKEY_local_machine->software->microsoft->windows->current version->run.

dentro de esta carpeta tendras todos los rpocesos que se inician al omento de encender e iniciar el windows, verifica que no tengas NADA anormal, es decir; ningun programa extraño o ajeno a los que tienes, normalmente aqui tienes 1 o 2 procesos de windows, los controladores de video , audio y demas de la tarjeta madre y su caso el antivirus.

verificalo bien y elimina (con demasiada precaucion) aquello diferente.

P.D: me gusto tu Nick Name.

__________________
:risa: El que rie al ultimo...entendio tarde el chiste :risa:
Pistemas está desconectado   Responder Citando
Antiguo 13-may-2005, 14:36   #3 (permalink)
lanenadelsoe ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Hola de nuevo;
He hecho todo lo que me has dicho y el adware me ha encontrado 36 espias casi todos con el nombre de eAcceleration lo he borrado todo y también he quitado tres programas raros que también ponía algo de eAcceleration, ademas lleva dias saliendome una ventanita que pone:

Spybot-S&D indica que descargar "%s". Esto es una amenaza conocida . ¿Desea BLOKEAR ésta descarga?

SI NO


Y yo le doy a si y no pasa nada más.
¿ Cómo podría eliminar el spyware remover de lo de agregar y quitar programas ? Lleva por lo menos un mes saliendome la ventanita de instalción...

Gracias.

Andrea

PD: El nombre lo dice todo
lanenadelsoe está desconectado   Responder Citando
Antiguo 14-may-2005, 03:53   #4 (permalink)
lanenadelsoe ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
También he ido a C:\Archivos de programa y no me deja eliminar la carpeta que pone Acceleration Software he ido a modo seguro y tanpoco me deja eliminarla, a ver si me pudieras ayudar te lo agradecería de veras.

Gracias.

Andrea.
lanenadelsoe está desconectado   Responder Citando
Antiguo 14-may-2005, 12:22   #5 (permalink)
aguilapelona ha deshabilitado el karma
 
Avatar de aguilapelona
 
Fecha de Ingreso: julio-2004
Ubicación: Tijuana,bc,Mexico
Mensajes: 354
Enviar un mensaje por MSN a aguilapelona Enviar un mensaje por Yahoo  a aguilapelona
Sigue los pasos que se indican a continuacion Spywares que son? como funcionan y como eliminarlos


Y si has instalado algun programa reciente ¿cual a sido?
__________________
usuario de linux registrado #382971
aguilapelona está desconectado   Responder Citando
Antiguo 15-may-2005, 04:53   #6 (permalink)
lanenadelsoe ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
He hecho esos pasos y me sigue sin eliminar la carpeta eaceleration es hay donde creo que tengo el virus, también me es imposible eliminar el spyware remover de lo de agregar y quitar programas aquí os dejo mi log a ver si veis algo raro:

Logfile of HijackThis v1.99.0
Scan saved at 12:58:18, on 15/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\Archivos de programa\SinEspias\No-Spy.exe
C:\ARCHIV~1\Agnitum\TAUSCA~1.6\taumon.exe
C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
C:\ARCHIV~1\mcafee.com\agent\mcagent.exe
c:\archiv~1\mcafee.com\vso\mcvsescn.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe
c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
c:\archiv~1\mcafee.com\vso\mcvsftsn.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\BizKi\Configuración local\Archivos temporales de Internet\Content.IE5\99H822A3\HijackThis[1].exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [Tau Monitor] C:\ARCHIV~1\Agnitum\TAUSCA~1.6\taumon.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1113052003550
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...82/mcfscan.cab
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bluetooth Service - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: McAfee.com McShield - Unknown - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Watching all network traffic for bad interupts. - Unknown - C:\WINDOWS\System32\Netmon.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe (file missing)
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Panda IManager Service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe (file missing)
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe


Gracias.

Andrea
lanenadelsoe está desconectado   Responder Citando
Antiguo 16-may-2005, 04:13   #7 (permalink)
lanenadelsoe ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
A ver si alguien me puede ayudar...
lanenadelsoe está desconectado   Responder Citando
Antiguo 17-may-2005, 13:22   #8 (permalink)
JoSe'S está en el buen camino
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Publica el log aquí: Foro de HijackThis 1.99.1 . Ahí si que te lo analizan.
__________________
"Sólo sé que no sé nada." Sócrates, filósofo griego del siglo V a. C..
JoSe'S está desconectado   Responder Citando
Antiguo 17-may-2005, 16:05   #9 (permalink)
lanenadelsoe ha deshabilitado el karma
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Muchas gracias voy a ver si me ayudan.


Andrea.
lanenadelsoe está desconectado   Responder Citando
Respuesta
No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 22:35.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93