Foros del Web » Soporte técnico » Virus, troyanos y spyware »

Urgente No puedo eliminar el C:\WINDOWS\system32\spywarewarning.mht (Solucionado)

Estas en el tema de Urgente No puedo eliminar el C:\WINDOWS\system32\spywarewarning.mht (Solucionado) en el foro de Virus, troyanos y spyware en Foros del Web. Estimados aqui un novato solicitando ayuda , se me instalo el spyware (eso creo) que pone como pagina de inicio en el explorer la siguiente ...
  #1 (permalink)  
Antiguo 21/01/2008, 11:41
 
Fecha de Ingreso: enero-2008
Mensajes: 5
Antigüedad: 16 años, 3 meses
Puntos: 0
De acuerdo Urgente No puedo eliminar el C:\WINDOWS\system32\spywarewarning.mht (Solucionado)

Estimados aqui un novato solicitando ayuda , se me instalo el spyware (eso creo) que pone como pagina de inicio en el explorer la siguiente "C:\WINDOWS\system32\spywarewarning.mht", y tambien poen en la barra "Windows security alert".
Acepto sugerencias ..................
pase el HijackThis y reporta lo siguiente
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 02:21:44 p.m., on 21/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Hewlett-Packard\OrderReminder\OrderReminder.exe
C:\WINDOWS\system32\algt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\WINDOWS\System32\svchost.exe
C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://abogados.infobaeprofesional.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDO WS\system32\ntos.exe,
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [OrderReminder] C:\Archivos de programa\Hewlett-Packard\OrderReminder\OrderReminder.exe
O4 - HKLM\..\Run: [IEUpdate] C:\WINDOWS\system32\algt.exe
O4 - HKLM\..\Run: [UpdateWin] C:\WINDOWS\system32\1041z.exe
O4 - HKLM\..\RunServices: [IEUpdate] C:\WINDOWS\system32\algt.exe
O4 - HKLM\..\RunServices: [UpdateWin] C:\WINDOWS\system32\1041z.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [updateMgr] C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe AcRdB7_0_9
O4 - HKCU\..\Run: [IEUpdate] C:\WINDOWS\system32\algt.exe
O4 - HKCU\..\Run: [UpdateWin] C:\WINDOWS\system32\1041z.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\RunServices: [IEUpdate] C:\WINDOWS\system32\algt.exe
O4 - HKCU\..\RunServices: [UpdateWin] C:\WINDOWS\system32\1041z.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Windows Live Search - res://C:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Abrir en nueva ficha de fondo - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/229?8d194eab13c54564a831d7a58009a01b
O8 - Extra context menu item: Abrir en nueva ficha en primer plano - res://C:\Archivos de programa\Windows Live Toolbar\Components\es-xl\msntabres.dll.mui/230?8d194eab13c54564a831d7a58009a01b
O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7B5EFD48-6AB5-41A8-A1F6-23017EBAAC5F}: NameServer = 85.255.115.38,85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\..\{B03AA5CB-226A-42F0-8D6C-7B0B89B72913}: NameServer = 85.255.115.38,85.255.112.63
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.38 85.255.112.63
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.115.38 85.255.112.63
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.38 85.255.112.63
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe

--
End of file - 7939 bytes


Espero vuestra ayuda saludos a todos y gracias anticipadas
  #2 (permalink)  
Antiguo 24/01/2008, 03:33
 
Fecha de Ingreso: enero-2008
Mensajes: 22
Antigüedad: 16 años, 3 meses
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

Buenas Paradiego.

¿Has probado a pasarle el Ad-Ware?
También prueba a:

Código:
http://www.pandasecurity.com/spain/homeusers/solutions/activescan/
Código:
http://www.bitdefender.es/scan_es/scan8/ie.html
pasarle esos antivirus online. Y sobre todo , pasale unos antiespias.
Salu2ySuerte
  #3 (permalink)  
Antiguo 24/01/2008, 07:58
 
Fecha de Ingreso: diciembre-2007
Mensajes: 355
Antigüedad: 16 años, 4 meses
Puntos: 6
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

te sugiero el http://www.spywareterminator.com/ mata bichos !

saludos
  #4 (permalink)  
Antiguo 24/01/2008, 18:30
Avatar de julibaga  
Fecha de Ingreso: abril-2007
Mensajes: 40
Antigüedad: 17 años
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

Desactiva Restauración de Sistema, reinicia en modo a prueba de fallos y pásale el superantispyware.
Con eso debería quedar eliminado.
Suerte
  #5 (permalink)  
Antiguo 29/01/2008, 14:04
 
Fecha de Ingreso: enero-2008
Mensajes: 5
Antigüedad: 16 años, 3 meses
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

PAse eladware y sigue ahi
  #6 (permalink)  
Antiguo 29/01/2008, 14:06
 
Fecha de Ingreso: enero-2008
Mensajes: 5
Antigüedad: 16 años, 3 meses
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

Si lo pase, pero creo que lo unico que hace es bloquear la funcion que cambia la pagina de inicio del explorer. Alguna otra sugerencia??
  #7 (permalink)  
Antiguo 29/01/2008, 20:15
Avatar de julibaga  
Fecha de Ingreso: abril-2007
Mensajes: 40
Antigüedad: 17 años
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

ok.
Bájate de aquí una utilidad que se llama ComboFix. Esta sí debería eliminarla.
http://www.infospyware.eu/combofix.html

Salu2
  #8 (permalink)  
Antiguo 31/01/2008, 13:12
 
Fecha de Ingreso: enero-2008
Mensajes: 5
Antigüedad: 16 años, 3 meses
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

Lo probe y lo mismo al reiniciar quiere poner esa pagina de inicio pero lo bloquea el superantispyware. Algun otro consejo???
  #9 (permalink)  
Antiguo 31/01/2008, 13:32
 
Fecha de Ingreso: enero-2008
Mensajes: 5
Antigüedad: 16 años, 3 meses
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

Parece que el combofix lo soluciono.... Como coloco que el tema esta solucionado?????


gracias a todos los que colaboraron en forma desinteresada................
En lo que puedan contribuir cuenten con mis modestos conocimientos
  #10 (permalink)  
Antiguo 01/02/2008, 11:42
Avatar de julibaga  
Fecha de Ingreso: abril-2007
Mensajes: 40
Antigüedad: 17 años
Puntos: 0
Re: Urgente No puedo eliminar el "C:\WINDOWS\system32\spywarewarning.mht "

Qué bueno que ya te quedó solucionado.
Un saludo muy cordial
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas (incluyéndote)




La zona horaria es GMT -6. Ahora son las 10:25.