Algo raro ¿virus?

Seguridad general en redes y específica en conexiones de banda ancha.

Moderador: ikarilla

Algo raro ¿virus?

Notapor Jesmo el 28 Dic 2007, 15:32

Hola

Ayer por la tarde al imtentar ver una web de bromas, me salto el entivirus y en principio sin mayores problemas, elimino y paro el "dicho"

El probema viena ahora cuando a veces al intenter ver una web, da igual cual, pero no siempre, salta otra que yo no he pedido, ni la anterior (las conozco) llena de texto imcomprensible y en la barra del escritorio, sale en ingles, algo asi como Warning Span junto a una neñal amarilla de peligro, junto con una ventana en el escritorio, invitandome adescargar un filtro anti-span.

A mi esto no me suena nada bien, pero como no tengo datos, ni encuentro nada raro con los anti virus y antibichos que tengo, por eso ando perdido.

Normalmente uso Avast, como antivirus y periodicamante Spybot y Ad-Aware.

Desde luego algo es, pero no se el que. ¿le suena a alguien esto?
Avatar de Usuario
Jesmo
 
Mensajes: 419
Registrado: 28 May 2004

Notapor Jesmo el 28 Dic 2007, 18:26

Hola
Ya tengo mas informacion:
Me sale en la barra del escreirotio un aviso que dice !error detectect fix now", en amarillo con una señal de peligro.

Tambien me sale una ventada que dice:
Importante: la presencia de virus en su computadora podria producir producir funcionamiento erratico o impredecible y el bloqueo del sistema.
elimine los virus para mejoarar el funcionamiento de de su PC y evitar la pedida de informacion.
?desea intalar discoSeguro? para realizar un analisis gratuito (recomedado)

Todo esto sobre una web http://discoseguro.com
Tambien he probado a buscar con google informacion de "discoseguro" apareciendo varias entradas, pero cuando trato de buscar alguna, siempre me lleva a 84.149.227.105, aunque sea de la web que sea.

He probado con otro ordenador a realizar la busqueda en google y no me lleva a esa web, asi que algo que me tiene secuestrado incluso el explorer tengo.

¿que hago?
Avatar de Usuario
Jesmo
 
Mensajes: 419
Registrado: 28 May 2004

Notapor jc3000 el 28 Dic 2007, 19:08

Pues eso y a mi corto entender significa que se te ha colado no un virus, mas bien spyware o algo similar.

Lo primero que te recomiendo es que mires las DNS, que seguro que te las ha cambiado el bichito cabroncete.

Despues visita esta web http://www.forospyware.com/t70168.html y ahí te ponen como eliminar este " wareout ", ( acabo de enterarme que se llama así ).

Supongo que no tendrás problemas para acceder a ese sitio ya que lo que posiblemente tienes, solo afecta a los buscadores.

Espero que los moderadores no me riñan por poner este link, me decidido a ponerlo porque es un sitio cuya tematica no tiene nada que ver con la de esta, nuestra güeb y creo que te va a ayudar mucho.

Por supuesto que si lo creen conveniente, asumo las collejas

Ya nos contarás
jc3000
 
Mensajes: 972
Registrado: 20 Ago 2004

Notapor cort el 28 Dic 2007, 19:17

jc3000 escribió:Supongo que no tendrás problemas para acceder a ese sitio ya que lo que posiblemente tienes, solo afecta a los buscadores.

Espero que los moderadores no me riñan por poner este link, me decidido a ponerlo porque es un sitio cuya tematica no tiene nada que ver con la de esta, nuestra güeb y creo que te va a ayudar mucho.

Por supuesto que si lo creen conveniente, asumo las collejas

Ya nos contarás


No problem con los links, siempre y cuando no sea el típico y burdo spam, yo también pongo links a diversas web cuando alguien solicita ayuda de algo que no se encuentra por estos lares...

Saludos
Imagen
Avatar de Usuario
cort
Moderador
 
Mensajes: 10575
Registrado: 24 Ene 2004
Ubicación: Vigo

Notapor jc3000 el 28 Dic 2007, 21:51

Uffff, me alegro de leer lo que pones, es que no estaba muy seguro si hacía bien.

Para que mi alegria sea completa , solo falta que lo que he puesto a Jesmo solucione su marron. Orientarle si lo hará, porque lo que he leido en ese sitio coincide enteramente con lo que pone el.

Ya nos informará si lo arregla.

Un saludazo y Feliz Año
jc3000
 
Mensajes: 972
Registrado: 20 Ago 2004

Notapor Jesmo el 29 Dic 2007, 17:58

Hola
Intento seguir las instrucciones, pero son algo complicadas.
¿hay algun otro medoto para quitarlo?
Avatar de Usuario
Jesmo
 
Mensajes: 419
Registrado: 28 May 2004

Notapor Jesmo el 29 Dic 2007, 18:57

Bueno, algo parace que he avanzado; dejo el resultado del Hijackthis.

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:55:40, on 29/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:Archivos de programaAlwil SoftwareAvast4aswUpdSv.exe
C:Archivos de programaAlwil SoftwareAvast4ashServ.exe
C:WINDOWSExplorer.EXE
C:WINDOWSSystem32PDeskPDesk.exe
E:Norton GhostAgentGhostTray.exe
C:ARCHIV~1ALWILS~1Avast4ashDisp.exe
C:Archivos de programaLogitechVideoCameraAssistant.exe
C:WINDOWSsystem32ElkCtrl.exe
C:WINDOWSsystem32LVCOMSX.EXE
C:WINDOWSsystem32WTabletTabUserW.exe
C:WINDOWSsystem32spoolsv.exe
c:archivos de programaarchivos comuneslogitechlvmvfmLVPrcSrv.exe
C:WINDOWSSystem32GEARSec.exe
C:WINDOWSSystem32mgabg.exe
C:WINDOWSsystem32MGERunSC.exe
C:WINDOWSsystem32MGEPCtl.exe
E:Norton GhostAgentPQV2iSvc.exe
C:WINDOWSsystem32MGEBIL.EXE
C:WINDOWSsystem32MGECILUSB.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSSystem32Tablet.exe
e:TapeWareTWWINSDR.EXE
C:Archivos de programaAlwil SoftwareAvast4ashMaiSv.exe
C:Archivos de programaAlwil SoftwareAvast4ashWebSv.exe
C:Archivos de programaInternet Exploreriexplore.exe
C:Archivos de programaInternet Exploreriexplore.exe
E:HijackThisHijackThis.exe

R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://www.tintorerias-esmo.com/
R0 - HKCUSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:Archivos de programaArchivos comunesAdobeAcrobatActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:Spybot - Search & DestroySDHelper.dll
O2 - BHO: (no name) - {67BDA346-88F3-4F83-A36B-D7A0269147FC} - C:WINDOWSsystem32wmspdmodn.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM..Run: [Matrox Powerdesk] C:WINDOWSSystem32PDeskPDesk.exe /Autolaunch
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [EPSON Stylus C86 Series] C:WINDOWSSystem32spoolDRIVERSW32X863E_S4I0R2.EXE /P23 "EPSON Stylus C86 Series" /O5 "LPT1:" /M "Stylus C86"
O4 - HKLM..Run: [Norton Ghost 9.0] E:Norton GhostAgentGhostTray.exe
O4 - HKLM..Run: [avast!] C:ARCHIV~1ALWILS~1Avast4ashDisp.exe
O4 - HKLM..Run: [LogitechCameraAssistant] C:Archivos de programaLogitechVideoCameraAssistant.exe
O4 - HKLM..Run: [LogitechVideo[inspector]] C:Archivos de programaLogitechVideoInstallHelper.exe /inspect
O4 - HKLM..Run: [LogitechCameraService(E)] C:WINDOWSsystem32ElkCtrl.exe /automation
O4 - HKLM..Run: [LVCOMSX] C:WINDOWSsystem32LVCOMSX.EXE
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKUSS-1-5-19..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUSS-1-5-20..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Servicio de red')
O4 - HKUSS-1-5-18..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'SYSTEM')
O4 - HKUS.DEFAULT..Run: [CTFMON.EXE] C:WINDOWSSystem32CTFMON.EXE (User 'Default user')
O4 - Global Startup: TabUserW.exe.lnk = C:WINDOWSsystem32WTabletTabUserW.exe
O4 - Global Startup: Logo Calibration Loader.lnk = E:Eye-One MatchCalibrationLoaderCalibrationLoader.exe
O4 - Global Startup: ProfileReminder.lnk = E:Eye-One MatchProfileReminder.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = E:AdobeReader 8.0Readerreader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = E:AdobeReader 8.0ReaderAdobeCollabSync.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengermsmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:Archivos de programaMessengermsmsgs.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O16 - DPF: {C36112BF-2FA3-4694-8603-3B510EA3B465} (Lycos File Upload Component) - http://f006.mail.lycos.es/app/uploader/FileUploader.cab
O23 - Service: Adobe LM Service - Adobe Systems - C:Archivos de programaArchivos comunesAdobe Systems SharedServiceAdobelmsvc.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:Archivos de programaAlwil SoftwareAvast4aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:Archivos de programaAlwil SoftwareAvast4ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:Archivos de programaAlwil SoftwareAvast4ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:Archivos de programaAlwil SoftwareAvast4ashWebSv.exe
O23 - Service: GEARSecurity - GEAR Software - C:WINDOWSSystem32GEARSec.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:archivos de programaarchivos comuneslogitechlvmvfmLVPrcSrv.exe
O23 - Service: MGABGEXE - Matrox Graphics Inc. - C:WINDOWSSystem32mgabg.exe
O23 - Service: MGE Service module - Unknown owner - C:WINDOWSsystem32MGERunSC.exe
O23 - Service: Norton Ghost - Symantec Corporation - E:Norton GhostAgentPQV2iSvc.exe
O23 - Service: TabletService - Wacom Technology, Corp. - C:WINDOWSSystem32Tablet.exe
O23 - Service: TapeWare - Unknown owner - e:TapeWareTWWINSDR.EXE
O23 - Service: Sistema de alimentación ininterrumpida (UPS) - Unknown owner - C:WINDOWSSystem32ups2.exe (file missing)

--
End of file - 6009 bytes
Avatar de Usuario
Jesmo
 
Mensajes: 419
Registrado: 28 May 2004


Volver a Seguridad

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados

Publicidad

Encuesta

  • ¿Qué es lo que más te atrae a la hora de contratar tu proveedor de ADSL?

    Resultados Encuestas

    Votos: 651

      Comentarios: 2

Redes 2.0

Entrevistas