Utilizamos Cookies de terceros para generar estadísticas de audiencia y mostrar publicidad personalizada analizando tu navegación. Si sigues navegando estarás aceptando su uso. Más información X
PortadaForo AyudaTutoriales
InicioForosForo Windows XP

Un spyware que no se como eliminar

swissman
2008-01-13 15:33 - Respuestas: 19 - Tema nº: 2493645


cierra todo lo que tengas abiertos, deshabilita restaurar sistema, ejecuta hijackthis y marca las siguientes
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\system32\shdocvw.dll

pulsa fixchecked . sin reiniciar y configurado para ver todos los archivos, busca y borra C:\WINDOWS\system32\shdocvw.dll
si no se deja, usa el unlocker

A que te refieres con "pero me quedé atascado a medio camino porque me es imposible borrar las dos entradas 09" ?. Quizas puedes probar entrando en modo seguro e intentando borrarlo entonces......
pasa regcleaner y ccleaner, y pruebas.....
Posibles soluciones:
Un spyware que no se como eliminar	Un spyware que no se como eliminar
Eliminar spywareEliminar spyware
Eliminar spywareEliminar spyware
Eliminar spyware secureEliminar spyware secure
Como eliminar spywareComo eliminar spyware
galopides

Re: Un spyware que no se como eliminar - 2008-01-13 15:33 - Respuesta 12

restauro no, quiero decir que desactivo lo de restaurarr sistema
galopides

Re: Un spyware que no se como eliminar - 2008-01-13 15:39 - Respuesta 13

esto ultimo no lo habia leido, pero voy a probar a hacerlo en modo srguro pues, aunque sigo sin saber lo del unlocker: ¿borro los dos? ¿ o borro solo uno de los archivos que me dice el unlocker tras pulsar con este sobre el archivo C:\WINDOWS\system32\shdocvw.dll?
swissman

Re: Un spyware que no se como eliminar - 2008-01-13 16:34 - Respuesta 14

es un unico fichero, sale dos veces en el log, pero solo está una vez. El unlocker has de instalarlo, y leugo con el boton derecho lo pulsas, en ets pc no lo tengo, creo que esra así, y sale debajo (o encima)de lo tipico de copiar pegar..etc
galopides

Re: Un spyware que no se como eliminar - 2008-01-13 16:37 - Respuesta 15

Cuando tengo que borrar el archivo con el unlocker y me salen dos rutas en el recuadro del unlocker al pulsar sobre el archivo C:\WINDOWS\system32\shdocvw.dll :
- explorer.exe C:\WINDOWS\system32\SHDOCVW.dll 1856 1 C:\WINDOWS\Explorer.EXE
- rvpwovvek.exe C:\WINDOWS\system32\shdocvw.dll 612 1 C:\documents and settings\tommy\configuración local\datos de programa\rvpwovvek.exe

la segunda me la ha dejado borrar (- rvpwovvek.exe C:\WINDOWS\system32\shdocvw.dll 612 1 C:\documents and settings\tommy\configuración local\datos de programa\rvpwovvek.exe ) pero la primera no, y asi el archivo sigue sin eliminarse ni con el unlocker.

Me he fijado que el archivo que si se deja borrar va al rvpwovvek, que no se lo que es, y he ido al directorio : C:\documents and settings\tommy\configuración local\datos de programa\rvpwovvek.exe, y veo que alli hay unos cuantos archivos relacionados con rvpwovvek, ¿puede ser este el problema?

en mi log veo esto:
O4 - HKCU\..\Run: [rvpwovvek] c:\documents and settings\tommy\configuración local\datos de programa\rvpwovvek.exe rvpwovvek

¿puede ser que tenga que borrar todo lo relacionado con rvpwovvek?





Aquí está mi log, y siguen las 2 entradas 09 sin haberse borrado ( aunque el fix no lo he hecho en modo seguro )

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:28:57, on 13/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe
C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\RegCleaner\RegCleanr.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.msn.es/spbasic.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: &Google Web Accelerator Helper - {69A87B7D-DE56-4136-9655-716BA50C19C7} - C:\Archivos de programa\Google\Web Accelerator\GoogleWebAccToolbar.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O3 - Toolbar: Google Web Accelerator - {DB87BFA2-A2E3-451E-8E5A-C89982D87CBF} - C:\Archivos de programa\Google\Web Accelerator\GoogleWebAccToolbar.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SkyTel] SkyTel.EXE
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.6.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [rvpwovvek] c:\documents and settings\tommy\configuración local\datos de programa\rvpwovvek.exe rvpwovvek
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Run Google Web Accelerator.lnk = C:\Archivos de programa\Google\Web Accelerator\GoogleWebAccWarden.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\WINDOWS\system32\shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\{F175237C-CFEC-40C1-BCF1-259F399FAF43}: NameServer = 80.58.61.250,80.58.61.254
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe


End of file - 6214 bytes
Página:Anterior3 Siguiente

Respuestas relacionadas:

Eliminar spyware detctadoEliminar spyware detctadoForo
Eliminar troyano spywareEliminar troyano spywareForo
Imposible eliminar spywareImposible eliminar spywareForo
Eliminar molestos spywareEliminar molestos spywareForo
Eliminar spyware en cuarentenaEliminar spyware en cuarentenaForo
Necesito eliminar spywareNecesito eliminar spywareForo
Spyware que no consigo eliminarSpyware que no consigo eliminarForo
Como eliminar un spyware de mi pc (solucionado)Como eliminar un spyware de mi pc (solucionado)Foro
Spyware que no puedo eliminar (solucionado)Spyware que no puedo eliminar (solucionado)Foro
Eliminar spyware y demás bichitos..Eliminar spyware y demás bichitos..Foro
InicioSecciones
^ SubirAviso legal
Política Privacidad
Configurarequipos27 Abril 2024