Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Se me instala spyware remover solo

Estas en el tema de Se me instala spyware remover solo en el foro de Virus, troyanos y spyware en Foros del Web. Hola! Resulta que de vez en cuando de repente se me abre una ventana de instalación del spyware remover sin hacer yo nada y le ...
  #1 (permalink)  
Antiguo 13/05/2005, 05:21
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Antigüedad: 19 años
Puntos: 0
Se me instala spyware remover solo

Hola!
Resulta que de vez en cuando de repente se me abre una ventana de instalación del spyware remover sin hacer yo nada y le doy a cancelar hasta que lo cierro, y luego voy a lo de agregar y quitar programas y veo que tengo instalado el spyware remover pero no lo puedo quitar no me deja, he ido a modo seguro y tanpoco me deja quitarlo. ¿¿¿Qué puede ser??? Espero vuestra ayuda; muchas gracias.

Andrea.
  #2 (permalink)  
Antiguo 13/05/2005, 08:15
Avatar de Pistemas  
Fecha de Ingreso: diciembre-2004
Ubicación: entre las piernas de una hermosa mujer
Mensajes: 1.552
Antigüedad: 19 años, 4 meses
Puntos: 8
Lo has...

Cita:
Iniciado por lanenadelsoe
Hola!
Resulta que de vez en cuando de repente se me abre una ventana de instalación del spyware remover sin hacer yo nada y le doy a cancelar hasta que lo cierro, y luego voy a lo de agregar y quitar programas y veo que tengo instalado el spyware remover pero no lo puedo quitar no me deja, he ido a modo seguro y tanpoco me deja quitarlo. ¿¿¿Qué puede ser??? Espero vuestra ayuda; muchas gracias.

Andrea.
intentado con:

al ad-aware

con el anti spyware de MOCO$OFT

o modifiando el registro de windows
para ejecutarlo:
menu inicio->ejecutar (RUN)->REGEDIT->abres la carpeta de HKEY_local_machine->software->microsoft->windows->current version->run.

dentro de esta carpeta tendras todos los rpocesos que se inician al omento de encender e iniciar el windows, verifica que no tengas NADA anormal, es decir; ningun programa extraño o ajeno a los que tienes, normalmente aqui tienes 1 o 2 procesos de windows, los controladores de video , audio y demas de la tarjeta madre y su caso el antivirus.

verificalo bien y elimina (con demasiada precaucion) aquello diferente.

P.D: me gusto tu Nick Name.

  #3 (permalink)  
Antiguo 13/05/2005, 14:36
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Antigüedad: 19 años
Puntos: 0
Hola de nuevo;
He hecho todo lo que me has dicho y el adware me ha encontrado 36 espias casi todos con el nombre de eAcceleration lo he borrado todo y también he quitado tres programas raros que también ponía algo de eAcceleration, ademas lleva dias saliendome una ventanita que pone:

Spybot-S&D indica que descargar "%s". Esto es una amenaza conocida . ¿Desea BLOKEAR ésta descarga?

SI NO


Y yo le doy a si y no pasa nada más.
¿ Cómo podría eliminar el spyware remover de lo de agregar y quitar programas ? Lleva por lo menos un mes saliendome la ventanita de instalción...

Gracias.

Andrea

PD: El nombre lo dice todo
  #4 (permalink)  
Antiguo 14/05/2005, 03:53
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Antigüedad: 19 años
Puntos: 0
También he ido a C:\Archivos de programa y no me deja eliminar la carpeta que pone Acceleration Software he ido a modo seguro y tanpoco me deja eliminarla, a ver si me pudieras ayudar te lo agradecería de veras.

Gracias.

Andrea.
  #5 (permalink)  
Antiguo 14/05/2005, 12:22
Avatar de aguilapelona  
Fecha de Ingreso: julio-2004
Ubicación: Tijuana,bc,Mexico
Mensajes: 354
Antigüedad: 19 años, 9 meses
Puntos: 0
Sigue los pasos que se indican a continuacion http://www.forosdelweb.com/f66/spywares-que-son-como-funcionan-como-eliminarlos-197669/


Y si has instalado algun programa reciente ¿cual a sido?
__________________
usuario de linux registrado #382971
  #6 (permalink)  
Antiguo 15/05/2005, 04:53
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Antigüedad: 19 años
Puntos: 0
He hecho esos pasos y me sigue sin eliminar la carpeta eaceleration es hay donde creo que tengo el virus, también me es imposible eliminar el spyware remover de lo de agregar y quitar programas aquí os dejo mi log a ver si veis algo raro:

Logfile of HijackThis v1.99.0
Scan saved at 12:58:18, on 15/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\Archivos de programa\SinEspias\No-Spy.exe
C:\ARCHIV~1\Agnitum\TAUSCA~1.6\taumon.exe
C:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe
C:\ARCHIV~1\mcafee.com\agent\mcagent.exe
c:\archiv~1\mcafee.com\vso\mcvsescn.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe
c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
C:\Archivos de programa\eMule\emule.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
c:\archiv~1\mcafee.com\vso\mcvsftsn.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\BizKi\Configuración local\Archivos temporales de Internet\Content.IE5\99H822A3\HijackThis[1].exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\archiv~1\mcafee.com\vso\mcvsshl.dll
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Archivos de programa\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\Archivos de programa\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [Sin Espias] C:\Archivos de programa\SinEspias\No-Spy.exe /autorun
O4 - HKLM\..\Run: [Tau Monitor] C:\ARCHIV~1\Agnitum\TAUSCA~1.6\taumon.exe
O4 - HKLM\..\Run: [VSOCheckTask] "c:\ARCHIV~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [VirusScan Online] "c:\ARCHIV~1\mcafee.com\vso\mcvsshld.exe"
O4 - HKLM\..\Run: [MCAgentExe] c:\ARCHIV~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\ARCHIV~1\mcafee.com\agent\mcupdate.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\ARCHIV~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Archivos de programa\Conceptronic\Software Bluetooth\btsendto_ie.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O10 - Unknown file in Winsock LSP: c:\archiv~1\accele~1\velozd~1\asiclayer.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?link...67&clcid=0x409
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://groups.msn.com/controls/PhotoUC/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1113052003550
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2...ll/xscan53.cab
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/v...fo/webscan.cab
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.bitdefender-es.com/scan/Msie/bitdefender.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/is...82/mcfscan.cab
O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: Bluetooth Service - WIDCOMM, Inc. - C:\Archivos de programa\Conceptronic\Software Bluetooth\bin\btwdins.exe
O23 - Service: Servicio del administrador de discos lógicos - Unknown - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Registro de sucesos - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Servicio COM de grabación de CD de IMAPI - Unknown - C:\WINDOWS\System32\imapi.exe
O23 - Service: McAfee.com McShield - Unknown - c:\ARCHIV~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager - McAfee, Inc - C:\ARCHIV~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine - Networks Associates Technology, Inc - c:\ARCHIV~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: Escritorio remoto compartido de NetMeeting - Unknown - C:\WINDOWS\System32\mnmsrvc.exe
O23 - Service: Watching all network traffic for bad interupts. - Unknown - C:\WINDOWS\System32\Netmon.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Process Protection Service - Unknown - C:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\pavsrv51.exe (file missing)
O23 - Service: Plug and Play - Unknown - C:\WINDOWS\system32\services.exe
O23 - Service: Panda IManager Service - Unknown - C:\Archivos de programa\Panda Software\Panda Titanium Antivirus 2004\psimsvc.exe (file missing)
O23 - Service: Administrador de sesión de Ayuda de escritorio remoto - Unknown - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Tarjeta inteligente - Unknown - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Registros y alertas de rendimiento - Unknown - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Telnet - Unknown - C:\WINDOWS\System32\tlntsvr.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Instantáneas de volumen - Unknown - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Adaptador de rendimiento de WMI - Unknown - C:\WINDOWS\System32\wbem\wmiapsrv.exe


Gracias.

Andrea
  #7 (permalink)  
Antiguo 16/05/2005, 04:13
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Antigüedad: 19 años
Puntos: 0
A ver si alguien me puede ayudar...
  #8 (permalink)  
Antiguo 17/05/2005, 13:22
 
Fecha de Ingreso: enero-2005
Ubicación: Vigo, Galicia
Mensajes: 112
Antigüedad: 19 años, 3 meses
Puntos: 0
Publica el log aquí: Foro de HijackThis 1.99.1 . Ahí si que te lo analizan.
__________________
"Sólo sé que no sé nada." Sócrates, filósofo griego del siglo V a. C..
  #9 (permalink)  
Antiguo 17/05/2005, 16:05
 
Fecha de Ingreso: mayo-2005
Mensajes: 6
Antigüedad: 19 años
Puntos: 0
Muchas gracias voy a ver si me ayudan.


Andrea.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 19:25.