Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Spyware no borrados

Estas en el tema de Spyware no borrados en el foro de Virus, troyanos y spyware en Foros del Web. Saludos Solicito su ayuda ya que, ya le pase el spybot, el ad-aware y el norton 2005 todos actualizados en modo a prueba de fallos, ...
  #1 (permalink)  
Antiguo 16/02/2005, 15:22
Avatar de Riper  
Fecha de Ingreso: noviembre-2004
Ubicación: USA
Mensajes: 882
Antigüedad: 19 años, 6 meses
Puntos: 0
Spyware no borrados

Saludos
Solicito su ayuda ya que, ya le pase el spybot, el ad-aware y el norton 2005 todos actualizados en modo a prueba de fallos, deshabilite el system restore y sigue saliendo una maldita pantalla de un celular motorola rosa cada vez que abro el IE, EL Spybot dice que encuentra 4 exploits y segun esto los repara, pero si se vuelvo a pasar los vuelve a detectar y dice que tengo un maldito hoyo del tamaño de la falla de san andres, pero lo tengo todo actualizado, hay sta la foto del spyboot, ayuda
__________________
"La moderación es otra de las palabras que les gusta usar a los agentes de la Colonia. Son moderados todos los que tienen miedo o todos los que piensan traicionar de alguna forma. El pueblo no es de ninguna manera moderado". Ernesto Che Guevara
  #2 (permalink)  
Antiguo 16/02/2005, 15:48
Avatar de TheGhost  
Fecha de Ingreso: noviembre-2003
Ubicación: Peru
Mensajes: 348
Antigüedad: 20 años, 5 meses
Puntos: 0
Descarga el hijackthis
http://www.merijn.org/files/hijackthis.zip
scanea tu pc y pega el log aqui mismo, te diremos que debes eliminar (fix).
Antes del scaneo no debe haber ventana de explorador abierto

Saludos
The Ghost
  #3 (permalink)  
Antiguo 16/02/2005, 16:18
Avatar de Riper  
Fecha de Ingreso: noviembre-2004
Ubicación: USA
Mensajes: 882
Antigüedad: 19 años, 6 meses
Puntos: 0
Antes de pasar el Hijakths, le pase el ad-aware, spybot y reinicio.
Aqui esta el Log del Hijackthis. Gracias.


Logfile of HijackThis v1.99.1
Scan saved at 3:19:49 PM, on 2/16/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe
C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Acesoft\Tracks Eraser Pro\te.exe
C:\Program Files\HP\hpcoretech\comp\hptskmgr.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Documents and Settings\Julio\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost
R3 - Default URLSearchHook is missing
O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\Pynix.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: SDWin32 Class - {89F63451-7D6E-4D4C-B941-1FA4235FF689} - C:\WINDOWS\system32\drgbo.dll (file missing)
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [CSV7P70] C:\Program Files\CSBB\CSV7P070.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb0 9.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [farmmext] C:\WINDOWS\farmmext.exe
O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Tsa2] C:\PROGRA~1\COMMON~1\tsa\tsm2.exe
O4 - HKCU\..\Run: [Tracks Eraser Pro] C:\Program Files\Acesoft\Tracks Eraser Pro\te.exe min
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain =
O17 - HKLM\Software\..\Telephony: DomainName =
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AutoComplete Service (Autocomplete) - Acesoft - C:\Program Files\Acesoft\Tracks Eraser Pro\autocomp.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\Julio\LOCALS~1\Temp\hpdj.exe (file missing)
O23 - Service: Norton AntiVirus Auto-Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Program Files\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
__________________
"La moderación es otra de las palabras que les gusta usar a los agentes de la Colonia. Son moderados todos los que tienen miedo o todos los que piensan traicionar de alguna forma. El pueblo no es de ninguna manera moderado". Ernesto Che Guevara
  #4 (permalink)  
Antiguo 16/02/2005, 23:15
Avatar de TheGhost  
Fecha de Ingreso: noviembre-2003
Ubicación: Peru
Mensajes: 348
Antigüedad: 20 años, 5 meses
Puntos: 0
Entra a modos aprueba de fallos y scanea con el hijackthis.
Elimina estas entradas...


Cita:
O2 - BHO: PynixObj Class - {00000000-DD60-0064-6EC2-6E0100000000} - C:\WINDOWS\Pynix.dll
O4 - HKLM\..\Run: [CSV7P70] C:\Program Files\CSBB\CSV7P070.exe
O4 - HKLM\..\Run: [farmmext] C:\WINDOWS\farmmext.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: hpdj - Unknown owner - C:\DOCUME~1\Julio\LOCALS~1\Temp\hpdj.exe (file missing)
Sobre El DSO Exploit que muestras en tu imagen, pues no es un exploit, sino que es una vulnerabilidad del IE.
Mas información aqui
http://www.greymagic.com/security/advisories/gm001-ie/
Aunque también he leido por ahi, que el Spybot da una falsa alarma con el DOS Exploit.

En fin, empeiza a usar el firefox

Saludos
The Ghost
  #5 (permalink)  
Antiguo 17/02/2005, 22:58
Avatar de Riper  
Fecha de Ingreso: noviembre-2004
Ubicación: USA
Mensajes: 882
Antigüedad: 19 años, 6 meses
Puntos: 0
Thankx man parece que se resolvio el problema.
__________________
"La moderación es otra de las palabras que les gusta usar a los agentes de la Colonia. Son moderados todos los que tienen miedo o todos los que piensan traicionar de alguna forma. El pueblo no es de ninguna manera moderado". Ernesto Che Guevara
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:58.