Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Mi log por posible Kaylogger, shell32.dll

yosoypablo
post Dec 20 2005, 12:04 AM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 109
Registrado: 22-February 05
Miembro nº: 85.756



Hola

Vengo del siguiente post :

http://www.trucoswindows.net/foro/topico-36862.html

Quiero agregar que hay veces que se me abre una ventana del internet explorer y que comienza a descargar algun archivo. No estoy seguro pero lodescarga creo a archivos temporales de internet o iecache.

Este es mi log

Logfile of HijackThis v1.99.1
Scan saved at 07:58:38 p.m., on 19/12/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\T-MEDIA\MMHOTKEY.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\DIGITAL IMAGING\UNLOAD\HPQCMON.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\WINDOWS\SYSTEM\VTTIMER.EXE
C:\ARCHIVOS DE PROGRAMA\FSI\F-PROT\F-STOPW.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\PROGENCY\PASTELISTER\PLISTER.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\EXCEL.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\ARCHIVOS DE PROGRAMA\POWER TRANSLATOR\LOGOMEDIA TRANSLATEDOTNET SERVER.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\ARCHIVOS DE PROGRAMA\CRAZY BROWSER\CRAZY BROWSER.EXE
C:\HIJACKTHIS\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yahoo.com/search?p=easystepk...le=1@weepee.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=c:\windows\system\spool32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\ARCHIVOS DE PROGRAMA\POWER TRANSLATOR\APPLICATIONS\LEC IE TRANSLATION EXTENSION.DLL
O3 - Toolbar: &AEVITA Save Flash - {33973600-925A-11D9-A1F6-9234C84D2622} - C:\ARCHIV~1\AEVITA~1\SAVEFL~1.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [KE9801] C:\ARCHIV~1\T-MEDIA\MMHotKey.EXE
O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Archivos de programa\FSI\F-Prot\F-STOPW.EXE"
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [PasteLister] C:\ARCHIVOS DE PROGRAMA\PROGENCY\PASTELISTER\PLISTER.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnappm.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: AEVITA Save Flash - {0C4D904C-697B-4F51-B82F-D5D8D8D36405} - C:\ARCHIV~1\AEVITA~1\SAVEFL~1.DLL
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylom.juegos.enfemenino.com/...gamesplayer.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.0.0.1


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 20 2005, 11:28 AM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja la version trial del Spy Sweeper :
http://www.webroot.com/consumer/products/spysweeper
Instálalo usando “Standard Install “opción.
Te pedirá una dirección de email .
Se actualizará.
Luego andá a “Options”>Sweep options” y marca “Sweep all folders on selected drives”
Marca “Local disc C “ ( o pon el que quieres analizar )
Y en “What to Sweep “ selecciona todas las casillas
Haz clic en “Sweep” y comenzará el scaneo
Al finalizar haz clic en “Remove”, clic en “Selected All “ y luego pulsa “Next”
En “Results” selecciona “Session Log “, marca “Save to File “
Guarda el reporte (Log) en un lugar conveniente.
Copia y pega ese log en tu próximo pos junto a un nuevo reporte del Hijack.
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoypablo
post Dec 20 2005, 06:39 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 109
Registrado: 22-February 05
Miembro nº: 85.756



Hola

Lo baje pero primero de la pagina que me pasaste en el enlace "free spy scan". Hice el escaneo y me detecto cookies y un trojano. Luego no me permitia borrar porque me aparecia un mensaje que me pedia suscribirme. Luego lo baje de la pagina en españa y directamente me salia un mensaje como que el período de prueba estaba vencido y no me permitia hacer nada.

Espero tus instrucciones.
Gracias


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 20 2005, 11:09 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Imprime o copia estas indicaciones!!!

Si no sabes cómo hacer algunos de los procedimientos mira esto:
http://www.trucoswindows.net/foro/showtopic-25181.html

Si dispones de un punto de restauración anterior a los problemas deberías intentar usarlo y después tomar otro log, es la única manera segura y la más rápida de solucionar el problema. Si no dispones de un punto de restauración sigue las siguientes instrucciones:

Esto es muy importante : ( SI TE SALTEAS ESTE PASO TE RECOMIENDO QUE NO HAGAS NADA )

Antes que nada guarda el Hijack en su propia carpeta por ej: C>Limpiar>Hijack

Luego :

Baja este programa:
disk cleaner

http://www.trucoswindows.net/downloadview-details-110-Disk_Cleaner_1.5.5.html

Y el AdAware Se 1.06 :

http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Actualízalo al 16/12/05

Desactiva Restaurar Sistema (si tienes ME o XP )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Lanza el Hijack
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

msnappm.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

O4 - HKLM\..\Run: [msnsyslog] C:\WINDOWS\msnappm.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O16 - DPF: {8FCDF9D9-A28B-480F-8C3D-581F119A8AB8} (MediaGatewayX) - http://static.zangocash.com/cab/Zango/ie/bridge-c18.cab

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\msnappm.exe

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera
Lanza el AdAware Se 1.06 actualizado al 16/12/05
Reinicia normal, conecta Internet y pega un nuevo log del Hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoypablo
post Dec 20 2005, 11:15 PM
Publicado: #5


Miembro Elite
****

Grupo: Members
Mensajes: 109
Registrado: 22-February 05
Miembro nº: 85.756



Te agrego que cuando pude escanear encontre el trojan-downloader-zlob.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoypablo
post Dec 21 2005, 12:17 AM
Publicado: #6


Miembro Elite
****

Grupo: Members
Mensajes: 109
Registrado: 22-February 05
Miembro nº: 85.756



Este es mi nuevo log y al final unos comentarios:

Logfile of HijackThis v1.99.1
Scan saved at 08:10:15 p.m., on 20/12/05
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Unable to get Internet Explorer version!

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\ARCHIVOS DE PROGRAMA\T-MEDIA\MMHOTKEY.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\DIGITAL IMAGING\UNLOAD\HPQCMON.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WND.EXE
C:\WINDOWS\SYSTEM\VTTIMER.EXE
C:\ARCHIVOS DE PROGRAMA\FSI\F-PROT\F-STOPW.EXE
C:\WINDOWS\SYSTEM\STIMON.EXE
C:\ARCHIVOS DE PROGRAMA\PROGENCY\PASTELISTER\PLISTER.EXE
C:\WINDOWS\SYSTEM\CNXDSLTB.EXE
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\HEWLETT-PACKARD\HP SHARE-TO-WEB\HPGS2WNF.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\HIJACKTHIS\HJT\HIJACKTHIS[WWW.TRUCOSWINDOWS.NET].EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.yahoo.com/search?p=easystepk...le=1@weepee.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F1 - win.ini: run=c:\windows\system\spool32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\ARCHIVOS DE PROGRAMA\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
O2 - BHO: DAPHelper Class - {0000CC75-ACF3-4cac-A0A9-DD3868E06852} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPBHO.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: DAP Bar - {62999427-33FC-4baf-9C9C-BCE6BD127F08} - C:\ARCHIVOS DE PROGRAMA\DAP\DAPIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\COMPANION\INSTALLS\CPN\YT.DLL
O3 - Toolbar: LEC - {1DBAB667-A486-421e-AFE4-CF07DD0088E5} - C:\ARCHIVOS DE PROGRAMA\POWER TRANSLATOR\APPLICATIONS\LEC IE TRANSLATION EXTENSION.DLL
O3 - Toolbar: &AEVITA Save Flash - {33973600-925A-11D9-A1F6-9234C84D2622} - C:\ARCHIV~1\AEVITA~1\SAVEFL~1.DLL
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [KE9801] C:\ARCHIV~1\T-MEDIA\MMHotKey.EXE
O4 - HKLM\..\Run: [CamMonitor] C:\Archivos de programa\Hewlett-Packard\Digital Imaging\\Unload\hpqcmon.exe
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Archivos de programa\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [F-STOPW.EXE] "C:\Archivos de programa\FSI\F-Prot\F-STOPW.EXE"
O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
O4 - HKLM\..\Run: [PasteLister] C:\ARCHIVOS DE PROGRAMA\PROGENCY\PASTELISTER\PLISTER.EXE
O4 - HKLM\..\Run: [CnxDslTaskBar] C:\WINDOWS\SYSTEM\CnxDslTb.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE" /background
O8 - Extra context menu item: &Download with &DAP - C:\ARCHIV~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\ARCHIV~1\DAP\dapextie2.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YPAGER.EXE
O9 - Extra button: Run DAP - {669695BC-A811-4A9D-8CDF-BA8C795F261C} - C:\ARCHIV~1\DAP\DAP.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL
O9 - Extra button: AEVITA Save Flash - {0C4D904C-697B-4F51-B82F-D5D8D8D36405} - C:\ARCHIV~1\AEVITA~1\SAVEFL~1.DLL
O16 - DPF: {7A32634B-029C-4836-A023-528983982A49} - http://fdl.msn.com/public/chat/msnchat45.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by13fd.bay13.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game19.zylom.juegos.enfemenino.com/...gamesplayer.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {F58E1CEF-A068-4C15-BA5E-587CAF3EE8C6} (MSN Chat Control 4.5) - http://chat.msn.com/controls/msnchat45.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://zone.msn.com/binFramework/v10/ZIntro.cab34246.cab
O16 - DPF: {27527D31-447B-11D5-A46E-0001023B4289} (CoGSManager Class) - http://gamingzone.ubisoft.com/dev/packages/GSManager.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O17 - HKLM\System\CCS\Services\VxD\MSTCP: NameServer = 10.0.0.1

-------

- El archivo msnappm.exe no existia y el proceso de mismo nombre que debía "matar" con el hijack tampoco.

- Mi adaware esta actualizado al 19/12 y no al 16/12

- Al escanear con el adaware me aparecen unos modulos identificados (3) que no puedo eliminar con el adaware. Los datos de esos módulos son los siguientes:

Nombre: Spyware.AdvancedKeyLogger
Tipo: Process
Categoría: Spyware
Objeto: C:\WINDOWS\SYSTEM\SHELL32.DLL

No se si sea algun problema grave. Vos me dirás caito.

Gracias otra vez.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 21 2005, 12:47 AM
Publicado: #7


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Haz una búsqueda de este archivo :
C:\WINDOWS\SYSTEM\SHELL32.DLL
lo copias y lo mandas a analizar acá :
http://www.virustotal.com/flash/index_es.html
nos pones el reporte que te manden
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoypablo
post Dec 21 2005, 01:26 AM
Publicado: #8


Miembro Elite
****

Grupo: Members
Mensajes: 109
Registrado: 22-February 05
Miembro nº: 85.756



Este es el resultado:

Este es el resultado de analizar el archivo "Shell32.dll" que VirusTotal ha procesado el dia 21/12/2005 a las 01:26:24 (CET).
Antivirus Version Actualización Resultado
AntiVir 6.33.0.70 20.12.2005 no ha encontrado virus
Avast 4.6.695.0 20.12.2005 no ha encontrado virus
AVG 718 20.12.2005 no ha encontrado virus
Avira 6.33.0.70 20.12.2005 no ha encontrado virus
BitDefender 7.2 21.12.2005 no ha encontrado virus
CAT-QuickHeal 8.00 19.12.2005 no ha encontrado virus
ClamAV devel-20051108 19.12.2005 no ha encontrado virus
DrWeb 4.33 20.12.2005 no ha encontrado virus
eTrust-Iris 7.1.194.0 20.12.2005 no ha encontrado virus
eTrust-Vet 12.3.3.0 20.12.2005 no ha encontrado virus
Fortinet 2.54.0.0 20.12.2005 suspicious
F-Prot 3.16c 20.12.2005 no ha encontrado virus
Ikarus 0.2.59.0 20.12.2005 no ha encontrado virus
Kaspersky 4.0.2.24 21.12.2005 no ha encontrado virus
McAfee 4654 20.12.2005 no ha encontrado virus
NOD32v2 1.1331 20.12.2005 no ha encontrado virus
Norman 5.70.10 20.12.2005 no ha encontrado virus
Panda 8.02.00 20.12.2005 no ha encontrado virus
Sophos 4.01.0 21.12.2005 no ha encontrado virus
Symantec 8.0 21.12.2005 no ha encontrado virus
TheHacker 5.9.1.059 19.12.2005 no ha encontrado virus
VBA32 3.10.5 20.12.2005 no ha encontrado virus



VirusTotal es un servicio gratuito ofrecido por Hispasec Sistemas, que no garantiza la disponibilidad y continuidad de funcionamiento de este. Pese a que el indice de detección ofrecido por el análisis simultaneo de múltiples motores antivirus es muy superior al de un solo producto, los resultados NO pueden garantizar la inocuidad de un archivo. No existe solución que pueda ofrecer un 100% de efectividad en el reconocimiento de virus y malware en general.> Ir a: Inicio Contactar English Version
--------------------------------------------------------------------------------
www.virustotal.com :: ©Hispasec Sistemas 2004,05:: e-mail info@virustotal.com

Espero tu opinión.
Saludos!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 21 2005, 01:35 AM
Publicado: #9


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Para mi ya está limpio, cómo funciona ?
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoypablo
post Dec 21 2005, 02:36 AM
Publicado: #10


Miembro Elite
****

Grupo: Members
Mensajes: 109
Registrado: 22-February 05
Miembro nº: 85.756



Todo funciona bien wink.gif

Gracias y un abrazo!
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 21 2005, 11:37 AM
Publicado: #11


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.430
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
Podemos cerrar este tema
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Mi log, posible infeccion [me manda Kbite] Kaileena 74 13 Ayer, 10:34 PM
By: Caito
mirar log posible virus autorun.inf condao 75 5 Oct 4 2008, 02:15 PM
By: Caito
¿Como cambio un DNS por medio del dos? pero el ... Xtina.89 0 0 Oct 2 2008, 12:54 PM
By: Xtina.89
Ya es posible descargar toda Wikipedia al disco ... marga 141 1 Sep 23 2008, 09:05 PM
By: vitrox2007
POSIBLE VIRUS DE LAS FOTOS chungopetaka 69 1 Sep 8 2008, 07:44 PM
By: patricioirrazabal