Foros del Web » Soporte técnico » Virus, troyanos y spyware »

spywares detectados & internet como el culo

Estas en el tema de spywares detectados & internet como el culo en el foro de Virus, troyanos y spyware en Foros del Web. pos eso, q internet m va mal y creo q es por algun spyware. he pasado el adaware, el spybot y el spywareblaster y m ...
  #1 (permalink)  
Antiguo 07/08/2004, 03:38
Avatar de Lecquio  
Fecha de Ingreso: mayo-2004
Ubicación: Asturias, España
Mensajes: 948
Antigüedad: 19 años, 11 meses
Puntos: 34
spywares detectados & internet como el culo

pos eso, q internet m va mal y creo q es por algun spyware. he pasado el adaware, el spybot y el spywareblaster y m dtectan y eliminan alguno, xro despues d esto paso el norton antivirus y m encuentra esto:
adware.Binet, adware.Keenval, adware.ncase. m encuentra varios d ese tipo (16 en total). el norton dice q es publicidad no deseada xro no puede eliminarlos no se xq. y el adaware, el spybot y el spywareblaster nisikiera los detectan .
como puedo eliminarlos??
son ellos los culpables d q m vaya mal internet???
  #2 (permalink)  
Antiguo 07/08/2004, 13:11
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Tenes todos los Awares que mas molestos que hay en la red man

Primero apaga el Restaurar Sistema de las propiedades de mi PC, despues inicia el PC pulsando F8 y en modo a prueba de fallos. Desconecta los cables de internet. Antes actualiza tu antivirus y el Ad-Aware.

Para el Aware.Keenval vas al REGEDIT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

En el panel de la iz busca y borra esta entrada:
"KeenValue"="C:\Program Files\Common Files\KeenValue\KeenValue.exe"

Despues va a esta llave:

HKEY_LOCAL_MACHINE\Software
En el panel de la derecha busca y borra estas sub llaves:
KeenValue
eUniverse

Para el Adware.ncase el famoso 180Solutions
HKEY_LOCAL_MACHINE\ Software\ Microsoft\ Windows\ CurrentVersion\ Run
msbb = %path%\msbb.exe
donde %path% representa el directorio donde 180Solutions se ha instalado.

Para el Adware.Binet, este es el mas pegadiso y te voy a poner todos los pasos tal cual estan en VSAntivirus es un poco largo y te recomiendo usar la tecla F3 dentro del registro para buscar todo esto.

1. Seleccione Inicio, Buscar
2. Seleccione "Todos los archivos y carpetas"
3. En "Todo o parte del nombre de archivo" ingrese (o corte y pegue), lo siguiente:

bi.dll; biprep.exe; belt.exe; belt.ini; belt.inf; susp.exe; susp.ini; susp.inf

4. Verifique que en "Buscar en:" esté seleccionado "C:"
5. Pinche en "Más opciones avanzadas"
6. Seleccione "Buscar en carpetas del sistema"
7. Seleccione "Buscar en subcarpetas"
8. Haga clic en "Búsqueda" y borre todos los archivos encontrados
9. Cierre la ventana de búsqueda
10. Pinche con el botón derecho sobre el icono de la "Papelera de reciclaje" en el escritorio, y seleccione "Vaciar la papelera de reciclaje".

Editar el registro
Nota: algunas de las ramas en el registro aquí mencionadas, pueden no estar presentes ya que ello depende de que versión de Windows se tenga instalada.

1. Ejecute el editor de registro: Inicio, ejecutar, escriba REGEDIT y pulse ENTER
2. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run

3. Pinche en la carpeta "Run" y en el panel de la derecha, bajo las columnas "Nombre" o "Datos", busque y borre todas las entradas relacionadas con alguno de los siguientes nombres de archivos:

biprep.exe
belt.exe
susp.exe

4. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_CLASSES_ROOT\CLSID\{000006B1-19B5-414A-849F-2A3C64AE6939}
5. Pinche en la carpeta "{000006B1-19B5-414A-849F-2A3C64AE6939}" y bórrela.

6. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_CLASSES_ROOT\TypeLib\{690BCCB4-6B83-4203-AE77-038C116594EC}
7. Pinche en la carpeta "{690BCCB4-6B83-4203-AE77-038C116594EC}" y bórrela.

8. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_CLASSES_ROOT\Interface\{4534CD6B-59D6-43FD-864B-06A0D843444A}
9. Pinche en la carpeta "{4534CD6B-59D6-43FD-864B-06A0D843444A}" y bórrela.

10. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_CLASSES_ROOT\BiDll.BiDllObj.1
11. Pinche en la carpeta "BiDll.BiDllObj.1" y bórrela.

12. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\BiDll.BiDllObj .1
13. Pinche en la carpeta "BiDll.BiDllObj.1" y bórrela.

14. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Explorer\Browser Helper Objects\{000006B1-19B5-414A-849F-2A3C64AE6939}

15. Pinche en la carpeta "{000006B1-19B5-414A-849F-2A3C64AE6939}" y bórrela.

16. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{453 4CD6B-59D6-43FD-864B-06A0D843444A}

17. Pinche en la carpeta "{4534CD6B-59D6-43FD-864B-06A0D843444A}" y bórrela.

18. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{000006B 1-19B5-414A-849F-2A3C64AE6939}

19. Pinche en la carpeta "{000006B1-19B5-414A-849F-2A3C64AE6939}" y bórrela.

20. En el panel izquierdo del editor, pinche en el signo "+" hasta abrir la siguiente rama:

HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{690BC CB4-6B83-4203-AE77-038C116594EC}

21. Pinche en la carpeta "{690BCCB4-6B83-4203-AE77-038C116594EC}" y bórrela.
22. Use "Registro", "Salir" para salir del editor y confirmar los cambios.
23. Reinicie su computadora (Inicio, Apagar el sistema, Reiniciar).

Borrar archivos temporales y reiniciar.

Fuente: VSAntivirus

Bueno como ves es mucho y tenes mucho trabajo te recomendaria que si podes es mejor formatear eh instalar todos los parches, antivirus, anti-spywares, sino manos a la obra.

sAlu2
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #3 (permalink)  
Antiguo 07/08/2004, 15:30
Avatar de Lecquio  
Fecha de Ingreso: mayo-2004
Ubicación: Asturias, España
Mensajes: 948
Antigüedad: 19 años, 11 meses
Puntos: 34
Hola elpiedra, muxas gracias x responder a mi llamada d socorro
He hecho todo lo q decias, xro no he encontrado la mayoria d entradas dl registro q dcias.
se m olvido dcir antes q mi SO es XP y los nombres d los arxivos infentados q encontraba el norton son:
bi.dll, bir.exe, bir.inf, bir.cab, atpartners.dll, delupdat.exe, msbb321.dll, preinsbi.exe, sui.exe, wupdater.exe.

en el registro encontre algo q mencionabas, en local machine/software hay una carpeta q pone 180solutions, pero no encontre el arxivo msbb.exe al q hacias referencia en ningun sitio. dbo borrar la carpeta 180 solutions d todas maneras??? gracias, espero tu respuesta
  #4 (permalink)  
Antiguo 07/08/2004, 15:52
Avatar de elpiedra
Colaborador
 
Fecha de Ingreso: febrero-2004
Ubicación: Miami <-> Uruguay
Mensajes: 2.447
Antigüedad: 20 años, 2 meses
Puntos: 13
Bueno busca y borra todos los archivos mensionados y busca en el registro las entradas pulsando F3.

Lo de 180Solutions borralo y pasale el Ad-Aware que este lo elimina por completo.

Tambien para borrar toda la basura de tu registro te recomiendo que pruebes con el RegSeeker 1.35 Beta

Otra cosa que podes hacer es pasarle el Panda Online pero siempre con el Restaurador de Sistema apagado.
__________________
"Todos los Antivirus son buenos, hasta que se te infecta el PC"... xD

InfoSpyware.com | ForoSpyware.com
  #5 (permalink)  
Antiguo 07/08/2004, 16:26
 
Fecha de Ingreso: agosto-2004
Mensajes: 188
Antigüedad: 19 años, 8 meses
Puntos: 0
hola, disculpa piedra..

HAblando se adwares y spy, a mi el Spybot S&D me detecta un tal DSO Exploit, pero dice que a solucionado el proble pero cuando escaneo de nuevo la pc , vuelve a aparecer, q sucede?? y x sierto puedo tener el ad-awere y el spybot instalados juntos?? nos vemos luego...
  #6 (permalink)  
Antiguo 08/08/2004, 06:30
Avatar de Lecquio  
Fecha de Ingreso: mayo-2004
Ubicación: Asturias, España
Mensajes: 948
Antigüedad: 19 años, 11 meses
Puntos: 34
pozi, los borre a mano y luego pase el regseeker y el norton ya no encuentra nada, muxas gracias . no los abia borrado antes a mano xq m daba miedo .
manotipo, no solo se puede tenerlos instalados juntos.... DEBES tener los 2 , bueno, tanto como deber, pero creo q si es aconsejable. segun el tutorial d spyware d el piedra (http://www.forosdelweb.com/f66/spywares-que-son-como-funcionan-como-eliminarlos-197669/) es recomendable tnerlos los 2, ad+ dl spywareblaster.
gracias piedra
  #7 (permalink)  
Antiguo 08/08/2004, 10:01
Avatar de nabucco  
Fecha de Ingreso: febrero-2004
Ubicación: Las Palmas, Africa
Mensajes: 1.718
Antigüedad: 20 años, 1 mes
Puntos: 1
Cita:
pos eso, q internet m va mal y creo q es por algun spyware. he pasado el adaware, el spybot y el spywareblaster y m dtectan y eliminan alguno, xro despues d esto paso el norton antivirus y m encuentra esto:
Cita:
mi DOS es virgen
Visto lo anterior, sólo puedo decirte: ILUSO!!!
  #8 (permalink)  
Antiguo 08/08/2004, 13:19
Avatar de Lecquio  
Fecha de Ingreso: mayo-2004
Ubicación: Asturias, España
Mensajes: 948
Antigüedad: 19 años, 11 meses
Puntos: 34
Cita:
Visto lo anterior, sólo puedo decirte: ILUSO!!!
a q t refieres???
insinuas q los programas antispyware no sirven d nada
o acaso dudas d la "pureza" d mi MS-DOS???
  #9 (permalink)  
Antiguo 08/08/2004, 13:49
Avatar de nabucco  
Fecha de Ingreso: febrero-2004
Ubicación: Las Palmas, Africa
Mensajes: 1.718
Antigüedad: 20 años, 1 mes
Puntos: 1
Cita:
adware.Binet, adware.Keenval, adware.ncase. m encuentra varios d ese tipo (16 en total). el norton dice q es publicidad no deseada xro no puede eliminarlos no se xq. y el adaware, el spybot y el spywareblaster nisikiera los detectan
No sé... parece que lo "deshonraron" bastantes veces....
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:42.