Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Virus

Problemas con Spyware

luma
2006-01-10 22:43 - Respuestas: 32 - Tema nº: 2405461


Hola me gustaría q alguien pudiera echarme un cable xq me estoy volviendo majara.Sistema operativo windows 98.
He pasado el adware, panda on line, spybot, hijackthis y pego aqui todo los log a ver si alguien puede echarme una mano. Gracias.

Incidencia Estado Elemento

Adware:adware/gator No desinfectado C:\GatorPatch.log
Spyware:spyware/new.net No desinfectado C:\WINDOWS\NDNuninstall4_94.exe
Spyware:application/bestoffer No desinfectado C:\WINDOWS\smdat32m.sys
Adware:adware/savenow No desinfectado C:\ARCHIVOS DE PROGRAMA\Save
Adware:adware/cws No desinfectado C:\WINDOWS\Favoritos\-Travel-
Adware:adware/downloadware No desinfectado Registro de Windows
Herramienta potencialmente no deseada:application/myway No desinfectado HKEY_CLASSES_ROOT\CLSID\{66FC8717-EFA7-4546-8C4A-E224F3A80C76}
Spyware:spyware/altnet No desinfectado Registro de Windows
Adware:Adware/TheLocalSearch No desinfectado C:\WINDOWS\Downloaded Program Files\sdmtb.cab[sdmtb.dll]
Adware:Adware/TheLocalSearch No desinfectado C:\WINDOWS\Downloaded Program Files\sdmtb.dll
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall4_94.exe
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall4_88.exe
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall5_40.exe
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall5_48.exe
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall5_64.exe
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall6_10.exe
Spyware:Spyware/New.net No desinfectado C:\WINDOWS\NDNuninstall6_22.exe
Logfile of HijackThis v1.99.1
Scan saved at 22:21:13, on 10/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\ATITASK.EXE
C:\WINDOWS\SYSTEM\ATICWD32.EXE
C:\KMAESTRO\KMAESTRO.EXE
C:\WINDOWS\LOADQM.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\REAL\UPDATE_OB\REALSCHED.EXE
C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVSCHED32.EXE
C:\ARCHIVOS DE PROGRAMA\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\HP DESKJET 815C SERIES\EREG\REMIND32.EXE
C:\KMAESTRO\KMOSD.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inves.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Atikey] Atitask.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [KeyMaestro] c:\KMaestro\Kmaestro.exe
O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaaa.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [AVSCHED32] C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] c:\windows\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [MsnMsgr] "c:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Reminder-hpc41004.lnk = C:\Archivos de programa\HP DeskJet 815C Series\ereg\Remind32.exe
O12 - Plugin for .es/servlet/servletpdf?cntr=1&fdr=1011&file=12047&ext=PDF&num=7: C:\ARCHIV~1\INTERN~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http:\\www.inves.es
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/spanish/msn
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab




Posibles soluciones:
Problemas con spywareProblemas con spyware
Problemas con spywareProblemas con spyware
Problemas con un spywareProblemas con un spyware
Problemas con spywareProblemas con spyware
Problemas con spywareProblemas con spyware
Hurricane

Re: Problemas con Spyware - 2006-01-10 22:47 - Respuesta 2

Te sugiero la limpieza completa:Inicia tu PC en Modo a Pueba de Fallospásale a tu Sistema un Antivirus actualizado (o el Panda On-line)pásale el Spybot Search & Destroypásale el Ad-Aware (para actualizarlo, entra a él y clickea sobre Check for Update Now)realiza una limpieza del Registro con el EasyCleaner (opciones Registry, StartUp, Add/Remove) y el RegCleaner.Inicia tu PC en Modo a Pueba de Fallospásale el HijackThis y postea el LOG por acá
También corre el Windows Update.

Cuéntanos las novedades. Saludos

HURRICANE

mauro_s91

Re: Problemas con Spyware - 2006-01-10 23:10 - Respuesta 3

He examinado y dejame decirte que tu sistema esta por explotar. Te recomiendo que hagas un backup de los archivos y formatees y instales el SO. Te lo recomiendo antes de que tu sistema colapse.


salu2
luma

Re: Problemas con Spyware - 2006-01-10 23:35 - Respuesta 4

Hurricane, no se si habré hecho algo mal, pero todo lo q hice antes fue en modo a prueba de fallos, excepto el hijackthis.
Lo he vuelto a pasar y ahí va el log.Logfile of HijackThis v1.99.1
Scan saved at 23:18:08, on 10/01/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\EXPLORER.EXE
C:\ARCHIVOS DE PROGRAMA\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.inves.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=hpfsched
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [Atikey] Atitask.exe
O4 - HKLM\..\Run: [AtiCwd32] Aticwd32.exe
O4 - HKLM\..\Run: [KeyMaestro] c:\KMaestro\Kmaestro.exe
O4 - HKLM\..\Run: [ATIGART] c:\ati\gart\atigart.exe
O4 - HKLM\..\Run: [AtiPTA] Atiptaaa.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [AVGCtrl] C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [AVSCHED32] C:\ARCHIVOS DE PROGRAMA\AVPERSONAL\AVSCHED32.EXE /min
O4 - HKLM\..\Run: [EM_EXEC] C:\ARCHIV~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] c:\windows\SYSTEM\mstask.exe
O4 - HKCU\..\Run: [MsnMsgr] "c:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Startup: Reminder-hpc41004.lnk = C:\Archivos de programa\HP DeskJet 815C Series\ereg\Remind32.exe
O12 - Plugin for .es/servlet/servletpdf?cntr=1&fdr=1011&file=12047&ext=PDF&num=7: C:\ARCHIV~1\INTERN~1\PLUGINS\nppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http:\\www.inves.es
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/spanish/msn
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

Mauro_s91 no me asustes!!!! me ha sonado todo a chino: backup de archivos???? instalar SO????
A ver si consigo quitarlos. Gracias.
Hurricane

Re: Problemas con Spyware - 2006-01-10 23:57 - Respuesta 5

Marca las siguientes entradas:

O4 - HKLM\..\Run: [AtiPTA] Atiptaaa.exe
O14 - IERESET.INF: START_PAGE_URL=http:\\www.inves.es
O14 - IERESET.INF: MS_START_PAGE_URL=http://www.microsoft.com/spanish/msn


y clickea sobre Fix Checked. Reinicia tu Windows y corre la Windows Update para que te pongas al día con los Parches/Actualizaciones.

Cuéntanos cómo sigue todo. Saludos

HURRICANE




[ Este mensaje fué editado por: Hurricane el 10-01-2006 a las 23:59]
Página:1 Siguiente

Respuestas relacionadas:

Problemas con spywareProblemas con spywareForo
Problemas con spywareProblemas con spywareForo
Problemas con spywareProblemas con spywareForo
Problemas con spywareProblemas con spywareForo
Problemas con spywareProblemas con spywareForo
Problemas con spywareProblemas con spywareForo
Problemas con spyware doctorProblemas con spyware doctorForo
Problemas con spyware (solucionado)Problemas con spyware (solucionado)Foro
Problemas con los dagerous spywareProblemas con los dagerous spywareForo
Tengo problemas con spyware doctorTengo problemas con spyware doctorForo
InicioBlog
^ SubirAviso legal
Política Privacidad
Configurarequipos24 Octubre 2019