PDA

Ver la Versión Completa : Mensage: Spyware infection has detected


:.Orquidea.:
08-may-2007, 01:29
Hola, primero que todo, mil disculpas si es que ya se ha puesto este tema, pero realmente necesito ayuda. Hace semanas tengo un icono al lado de la hora que dice "Spyware infection has detected" y obviamente es uno de esos programitas indeseables.

Yo no sé mucho de computadores, pero e dijieron que bajara el Hijackthis, les pongo los que sale, Por favor, realmente necesito ayuda.
Grax de antemano

Logfile of HijackThis v1.99.1
Scan saved at 19:56:13, on 07/05/2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svcchosst.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe
C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\tcpipmon.exe
C:\WINDOWS\System32\tcpipmon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svshost.exe
c:\msetus.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\System32\winzdoid.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\sysusnho.exe
C:\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {8601F40D-0B51-4510-A613-D0E8D5FEA64B} - (no file)
O2 - BHO: (no name) - {AF1CC022-0228-42AE-912D-0CE89CD6559D} - (no file)
O2 - BHO: (no name) - {C25009DA-FE35-4102-84C1-CF400E77F373} - (no file)
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
O4 - HKLM\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKLM\..\Run: [systemscroot] systembin.exe
O4 - HKLM\..\Run: [gccolme] winzdoid.exe
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKLM\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O4 - HKLM\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKLM\..\Run: [nvipctl] C:\WINDOWS\System32\sysusnho.exe
O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe
O4 - HKLM\..\RunServices: [systemscroot] systembin.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKCU\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O4 - HKCU\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKCU\..\Run: [nvipctl] C:\WINDOWS\System32\sysusnho.exe
O4 - HKCU\..\RunServices: [systemscroot] systembin.exe
O4 - HKCU\..\RunServices: [Microsoft Directx click] directxclick.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O16 - DPF: {200B3EE9-7242-4EFD-B1E4-D97EE825BA53} (VerifyGMN Class) - http://h20270.www2.hp.com/ediags/gmn/install/hpobjinstaller_gmn.cab
O16 - DPF: {4E8A3661-FB5B-4AEF-BF60-B0E9712FAE49} (Silverwire Image Uploader 3.0 Control) - http://www.fotowire.com/download/client/uploader/ImageUploader3.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://laylitaa.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1171930642171
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O20 - Winlogon Notify: efcawwx - efcawwx.dll (file missing)
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O20 - Winlogon Notify: urqnnnm - urqnnnm.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: ANIWZCSd Service (ANIWZCSdService) - Alpha Networks Inc. - C:\Archivos de programa\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: Microsoft Client Manager - Unknown owner - C:\WINDOWS\system32\svshost.exe
O23 - Service: Panda Software Controller - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsCtrls.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsImSvc.exe
O23 - Service: Remote Accounts Manager - Unknown owner - C:\WINDOWS\system32\spoolvc.exe (file missing)
O23 - Service: Remote Devcp Compiler - Unknown owner - C:\WINDOWS\system32\svshost.exe
O23 - Service: MS Shadow Copy Software (ScSoft) - Unknown owner - C:\WINDOWS\system32\scsoft.exe (file missing)
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2004\WinStylerThemeSvc.exe

King
08-may-2007, 01:44
porq mejor no te bajas un antispyware y listo?

que antivirus tienes?

:.Orquidea.:
08-may-2007, 02:36
El Panda...
Pero no funciona, pk aún no elimino todos los problemas...

newage
08-may-2007, 04:09
El Panda...
Pero no funciona, pk aún no elimino todos los problemas...

kaspersky, kaspersky, kaspersky, kaspersky, kaspersky, kaspersky, kaspersky, kaspersky, kaspersky, kaspersky,

te recomiendo el kaspersky o ya de plano Nod32, pero el primero es la ley suerte....


Un saludo desde mexico..................

vico123
08-may-2007, 04:37
Lo que tu tienes es un icono redondo que dice "Sistem Alert",
http://img502.imageshack.us/img502/4372/alertal8.jpg

y dice que tu sistema esta infectado, que si quieres solucionarlo des click, y si le das click, te manda a una pagina que es de una venta de spyware, la de Spydawn.
Dime si es eso y si es asi, te posteo la forma de curarlo, porque a mi me paso esa infeccion, y no la pude sacar ni con 4 diferentes antivirus, y de todas formas regresaba.
Lo que yo tenia le denominan "Spydawn infection", y si es dificil de sacar.
Muchos antivirus y spywares lo detectan pero no sale de ahi, solo que no se si tu tengas lo mismo.
Si es asi, mañana por la tarde te posteo el proceso.
Saludos

Thanatos
08-may-2007, 10:17
Hola :.Orquidea.:

Sigue estos pasos:

1.- Descarga estas herramientas:

CureIt! (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe)

SUPERAntiSpyware (http://downloads.superantispyware.com/downloads/SUPERAntiSpyware.exe)

FileASSASSIN (http://www.malwarebytes.org/fa-esp-setup.exe)


2.- Instala y actualiza el programa SUPERAntiSpyware, instala FileASSASSIN.


3.- Desactiva la función Restaurar sistema, se encuentra en:

Inicio/Todos los programas/Accesorios/Herramientas del sistema/Restaurar sistema.

Pulsa sobre el link Configuración restaurar sistema, en la nueva ventana marca la casilla vacía, aplica y acepta los cambios.


4.- Configura el ordenador para que muestre los archivos ocultos:

Has click en Mi PC, despliega el menú Herramientas, pincha en Opciones de carpeta, presiona en la pestaña Ver. Una vez ahí:

a) Selecciona la opción Mostrar archivos y carpetas ocultos

b) Desmarca la casilla Ocultar extensiones de archivo para tipos de archivo conocidos

c) Desmarca la casilla Ocultar archivos protegidos del sistema operativo.

d) Desmarca la casilla Ocultar extensiones de archivo para tipos de archivo conocidos

e) Aplica y acepta los cambios.


5.- Escribe el comando msconfig en la casilla "Ejecutar..." (se encuentra en Inicio/Ejecutar...), se abrirá una ventana en la que debes seleccionar la pestaña BOOT.INI, marca la casilla /SAFEBOOT (esto para que el sistema ingrese en Modo seguro durante el siguiente reinicio); aplica y acepta los cambios.


6.- Reinicia tu PC


7.- Utiliza HijackThis nuevamente y marca las casillas correspondientes a las siguientes entradas:

C:\WINDOWS\System32\svcchosst.exe
C:\WINDOWS\System32\tcpipmon.exe
C:\WINDOWS\System32\tcpipmon.exe
c:\msetus.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\System32\winzdoid.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\sysusnho.exe


O2 - BHO: (no name) - {8601F40D-0B51-4510-A613-D0E8D5FEA64B} - (no file)
O2 - BHO: (no name) - {AF1CC022-0228-42AE-912D-0CE89CD6559D} - (no file)
O2 - BHO: (no name) - {C25009DA-FE35-4102-84C1-CF400E77F373} - (no file)

O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)

O4 - HKLM\..\Run: [msvccc66] svcchosst.exe
O4 - HKLM\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKLM\..\Run: [systemscroot] systembin.exe
O4 - HKLM\..\Run: [gccolme] winzdoid.exe
O4 - HKLM\..\Run: [tcpipmon] tcpipmon.exe
O4 - HKLM\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O4 - HKLM\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKLM\..\Run: [nvipctl] C:\WINDOWS\System32\sysusnho.exe
O4 - HKLM\..\RunServices: [msvccc66] svcchosst.exe
O4 - HKLM\..\RunServices: [systemscroot] systembin.exe
O4 - HKCU\..\Run: [melg3445] C:\WINDOWS\system32\mdmdd.exe
O4 - HKCU\..\Run: [dlcipscl] C:\WINDOWS\System32\dcpavss.exe
O4 - HKCU\..\Run: [ascdps] C:\WINDOWS\System32\itsdde.exe
O4 - HKCU\..\Run: [nvipctl] C:\WINDOWS\System32\sysusnho.exe
O4 - HKCU\..\RunServices: [systemscroot] systembin.exe
O4 - HKCU\..\RunServices: [Microsoft Directx click] directxclick.exe

O20 - Winlogon Notify: efcawwx - efcawwx.dll (file missing)
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll
O20 - Winlogon Notify: urqnnnm - urqnnnm.dll (file missing)

O23 - Service: Microsoft Client Manager - Unknown owner - C:\WINDOWS\system32\svshost.exe
O23 - Service: Remote Devcp Compiler - Unknown owner - C:\WINDOWS\system32\svshost.exe
O23 - Service: MS Shadow Copy Software (ScSoft) - Unknown owner - C:\WINDOWS\system32\scsoft.exe (file missing)

*Asegúrate de haber marcado sólo esas líneas*, luego presiona el botón Fix checked


8.- Busca y elimina los siguientes ficheros:

C:\WINDOWS\System32\svcchosst.exe
C:\WINDOWS\System32\tcpipmon.exe
c:\msetus.exe
C:\WINDOWS\System32\dcpavss.exe
C:\WINDOWS\System32\winzdoid.exe
C:\WINDOWS\System32\itsdde.exe
C:\WINDOWS\System32\sysusnho.exe
C:\WINDOWS\system32\mdmdd.exe
C:\WINDOWS\System32\rpcc.dll
C:\WINDOWS\system32\svshost.exe

Si alguno de estos archivos se resiste a ser eliminado, utiliza el programa FileASSASSIN para borrarlo.


9.- Realiza un escaneo con CureIT!. Al iniciarse, realizará un escaneo rápido, puedes detener ese proceso, y luego marcar las particiones de tu disco duro, para después iniciar un análisis completo.
Al terminar el escaneo, verás en la parte inferior una lista de las infecciones encontradas, las rutas en las que se encontraron y las acciones que CureIt! realizó, si alguno de esos archivos no fué eliminado por esta herramienta, búscalo y utiliza FileASSASSIN para borrarlo.


10.- Realiza un escaneo con el programa SUPERAntiSpyware y elimina todo lo que encuentre.


11.- Sigue las intrucciones del paso 5, pero esta vez desmarca la casilla /SAFEBOOT


12.- Reinicia tu PC.


13.- Es posible que recibas algún mensaje de error, debido a que algunas líneas del registro aún podrían hacer referencia a los archivos eliminados. Para solucionar esto debes realizar una limpieza del registro, con algún programa como TuneUp Utilities, RegSeeker, CCleaner, etc.
Con este enlance podrás descargar CCleaner:

CCleaner (http://www.filehippo.com/download/file/dda98afefb4e26f635e7f24a360df36ae12d7c192311e822e1 529f69977a6680/)

Esta es la opción que debes usar para limpiar el registro:

http://img527.imageshack.us/img527/4439/tour7rb7.png


14.- Realiza un escaneo online con BitDefender, para verificar que no existan más infecciones:

BitDefender Online Scanner (http://www.bitdefender.com/scan8/ie.html)


15.- Por último restaura las configuraciones que modificaste en los pasos 3 y 4, para reactivar la función Restaurar sistema y ocultar los archivos.


Recomendaciones:

* Al usar HijackThis y al eliminar los ficheros svcchosst.exe y svshost.exe, NO vayas a eliminar el archivo svchost.exe, ya que este último es un archivo legítimo del sistema.

* Deberías actualizar tu Sistema Operativo, te faltan varias actualizaciones criticas para mejorar la seguridad de Windows XP.


Saludos.... http://smilies.sofrayt.com/fsc/gentleman.gif

Mercromina
08-may-2007, 10:22
Yo empezaría desinstalando el messenger plus y la barra Alexa, que instalan spywares.

Luego podrías pasar la herramienta DelPsGuard en modo seguro,que puedes conseguir en la página http://www.forospyware.com/t4239.html para lo que tendrás que registrarte, sigue los pasos de ese enlace.

Ya que estarás registrada en esa página y habrás realizado los 11 pasos para eliminar spyware, ponles un log de Hijackthis, porque ellos son expertos en estos problemas.

De momento, sin mirar mucho te veo unas cuantas entradas que habría que arreglar, así que mejor que consultes con ellos.

kata@
16-may-2007, 09:41
buenos consejos!
salu2!

DANTE03XDEVIL
25-ago-2007, 19:29
Lo que tu tienes es un icono redondo que dice "Sistem Alert",
http://img502.imageshack.us/img502/4372/alertal8.jpg

y dice que tu sistema esta infectado, que si quieres solucionarlo des click, y si le das click, te manda a una pagina que es de una venta de spyware, la de Spydawn.
Dime si es eso y si es asi, te posteo la forma de curarlo, porque a mi me paso esa infeccion, y no la pude sacar ni con 4 diferentes antivirus, y de todas formas regresaba.
Lo que yo tenia le denominan "Spydawn infection", y si es dificil de sacar.
Muchos antivirus y spywares lo detectan pero no sale de ahi, solo que no se si tu tengas lo mismo.
Si es asi, mañana por la tarde te posteo el proceso.
Saludos


HOLA CON UNA PREGUNTA ME PRODRIAS DECIR COMO ELIMINARLO POR QUE AMI ME SALE EL MENSAJE YA LE PASE ANTISPYWARE Y SPYDAWN Y NADA PORFA ESPERO RESPUESTA MI CORREO ES ja_03blin@hotmail.com

GIANCITO
26-ago-2007, 17:34
Pasale El Spybot Y El Adware Haber Que Pasa, Pero Logicamente Que Con Sus Actualizaciones

nonisho
31-ago-2007, 12:18
Este problema ya lo arregle dos veces en la PC de mi hermano que activa cualquier crack que baja de cualquier lado…. Esto se instala porque se acepta…. No es basura que entra simplemente porque no tenemos protegida la máquina. Intente con montones de métodos y terminé por adoptar uno muy sencillo. Bajé el Ewido portable …. Lo hice correr y Cuando detectó esta basura…. Milagrosamente el Nod32 se dio cuenta…. Y solucionado… Después borré las carpetas que quedaron y limpié el registro.

Ewido Portable
http://download.ewido.net/ewido_micro.exe