Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> ayuda con ZestyFind!

Thingol
post Jul 15 2005, 12:13 AM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 6-July 05
Miembro nº: 144.339



resulta ke tengo un espia de nombre zestyfind, ke despues de analizar mi pc con diversos antiespias y eliminarlo lo escaneo de nuevo y me vuelve a aparecer.
el problema con esto es ke sospecho ke este el el espia causante de ventanas de propaganda ke se me abren solas sin nisikiera estar navegando
ayuda por favor!
aka esta el reporte del spyware nuker:

ZestyFind - Downloader 709 Downloads additional software to your computer without the users permission. Hijacks Internet browser settings.
Host 31016 127.0.0.1 www.igetnet.com
Host 31017 127.0.0.1 code.ignphrases.com
Host 31018 127.0.0.1 clear-search.com
Host 31019 127.0.0.1 r1.clrsch.com
Host 31020 127.0.0.1 sds.clrsch.com
Host 31021 127.0.0.1 status.clrsch.com
Host 31022 127.0.0.1 www.clrsch.com
Host 31023 127.0.0.1 clr-sch.com
Host 31024 127.0.0.1 sds-qckads.com
Host 31025 127.0.0.1 status.qckads.com





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
AngeduCiel
post Jul 15 2005, 06:31 AM
Publicado: #2


Orgullo de ser Politécnico
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.053
Registrado: 1-October 04
Desde: México - Distrito Federal
Miembro nº: 22.453



Hola angel_not.gif

Siguiendo las instrucciones de este link:

Cómo crear un log de HijackThis?

publica un log de tu sistema, para analizarlo thumbsup.gif

Traslado tu post a "Logs de HijackThis" wink.gif

Saludos bye1.gif bye1.gif bye1.gif bye1.gif bye1.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Thingol
post Jul 15 2005, 09:13 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 6-July 05
Miembro nº: 144.339



bueno, aka esta el log, ayuda por favor! wacko.gif

Logfile of HijackThis v1.99.1
Scan saved at 04:09:59 p.m., on 15/07/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.00 SP1 (5.00.2614.3500)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER SCAN SERVER\BDSS.EXE
C:\ARCHIVOS DE PROGRAMA\ARCHIVOS COMUNES\SOFTWIN\BITDEFENDER COMMUNICATOR\XCOMMSVR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER PROFESSIONAL EDITION\VSSERV.EXE
C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER PROFESSIONAL EDITION\BDMCON.EXE
C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\ARCHIVOS DE PROGRAMA\SOULSEEK\SLSK.EXE
C:\WINDOWS\ESCRITORIO\YO\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [BitDefender Virus Shield] C:\Archivos de programa\Softwin\BitDefender Professional Edition\\vsserv.exe
O4 - HKLM\..\Run: [BDMCon] C:\ARCHIV~1\SOFTWIN\BITDEF~2\BDMCON.EXE
O4 - HKLM\..\Run: [BDNewsAgent] C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER PROFESSIONAL EDITION\bdnagent.exe
O4 - HKLM\..\Run: [BDSwitchAgent] C:\ARCHIVOS DE PROGRAMA\SOFTWIN\BITDEFENDER PROFESSIONAL EDITION\bdswitch.exe
O4 - HKLM\..\Run: [Spyware Nuker] C:\Archivos de programa\Spyware Nuker 2004\swn2.exe /h
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [BitDefender Scan Server] C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\\bdss.exe
O4 - HKLM\..\RunServices: [BitDefender Communicator] C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\\xcommsvr.exe
O4 - HKLM\..\RunServices: [BitDefender Live! Init] C:\Archivos de programa\Softwin\BitDefender Professional Edition\\bdinit.exe
O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O12 - Plugin for .pdf: C:\ARCHIV~1\INTERN~1\PLUGINS\nppdf32.dll
O12 - Plugin for .spop: C:\ARCHIV~1\INTERN~1\Plugins\NPDocBox.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by21fd.bay21.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab31267.cab
O16 - DPF: Yahoo! Pool 2 - http://download.games.yahoo.com/games/clients/y/pote_x.cab
O16 - DPF: Yahoo! Poker - http://download.games.yahoo.com/games/clients/y/pt3_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://download.games.yahoo.com/games/web_...aploader_v6.cab
O16 - DPF: Yahoo! Dominoes - http://download.games.yahoo.com/games/clients/y/dot8_x.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab






User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 15 2005, 10:16 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.505
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



te aconsejo que desinstales el Spyware Nuker, que es un falso antispiware.
Actualiza el Internet Explorer
Haz un scan on line y ejecuta el AdAware Se:
Antivirus on line:
http://www.avast.com/eng/down_cleaner.html
http://www.kaspersky.com/beta?product=161744315
http://www.bitdefender.com/scan8/
http://www.ravantivirus.com/scan/
http://www.windowsecurity.com/trojanscan/
Bajar AdAwareSe 1.06 :
http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
luego de hacer esto toma un nuevo log con el hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

ayuda en instalacion de Windows XP professional ... arturocg 1 0 Hoy, 10:59 PM
By: arturocg
Ayuda Urgente con el Administrador de Tareas verocar 31 1 Hoy, 08:56 PM
By: Caito
Necesito ayuda arubensm 82 4 Hoy, 01:38 PM
By: rah66
Live Messenger: No se pudo iniciar la aplicació ... De-TroiT 101 2 Hoy, 10:06 AM
By: Kbite