Autor Tema: tengo el Trojan.StartPage.M  (Leído 9306 veces)

Desconectado Hanasaki

  • Junior Member
  • **
  • Mensajes: 18
tengo el Trojan.StartPage.M
« en: 24 de Octubre de 2005, 07:02:44 am »

 :)Hola a todos !!!
 :shame:Me gustaria que me ayudaran, hace como media hora me aparecio un mensaje del Norton que tengo un troyano el " Trojan.StartPage.M"  :unhappy:no tengo idea de como eliminarlo. Mi sistema operativo es  xp professional ( lo instale hace una semana )
 :)Tengo los siguientes programas por si alguno me sirve:


Ad-aware 6.0
Spyware Doctor
spybot-search and destroy
spywareblaster
Ojala me puedan ayudar a solucionar el problema que tengo.
AYUDENME PORFAVORRRRRRRR
Hanasaki

Desconectado Liamngls

  • Iniciado
  • *****
  • Mensajes: 15689
    • Manuales-e
Re: tengo el Trojan.StartPage.M
« Respuesta #1 en: 24 de Octubre de 2005, 09:58:35 am »
Norton ha detectado ese troyano y tiene herramienta de desinfección para él.

Si no te lo ha eliminado  , que lo debería haber hecho , haz lo siguiente ( mientras nadie diga lo contrario ) ...

Actualiza el norton , desactiva la opción restaurar sistema , reinicia en modo a prueba de fallos , haz un scan en profundidad con el norton , elimina lo que encuentre  , reinicia de nuevo , escanea otra vez , ahora en modo normal y si quieres más seguridad haz un scan online .... http://www.destroyerweb.com/general/antionline.htm , cuando se tengas la certeza de que se ha eliminado completamente puedes volver a activar el restaurar sistema.

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Re: tengo el Trojan.StartPage.M
« Respuesta #2 en: 24 de Octubre de 2005, 06:01:17 pm »
Además de lo que te ha dicho Liamngls, un vez has vuelto a pasar el antivirus en modo normal, mira a ver si tienes estos archivos, si los tienes, los borras

c:\windows\SCREEN.HTML
c:\windows\system32\HOOKDUMP.EXE
Vacia la papelera

Entra en el registro, inicio, ejecutar regedit, por si acaso haz una copia, archivo exportar.
busca este valor: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
a la derecha de la entrada Run, bajo la columna nombre, busqa y borra la entrada: Intel system tool

sal del editor de registro con archivo salir
Reinicia el pc

si no se ha resuelto el problema, sigue las instrucciones de este post http://www.daboweb.com/foros/index.php?topic=13633.0 y publica el log entero.

Saludos

Desconectado Hanasaki

  • Junior Member
  • **
  • Mensajes: 18
Re: tengo el Trojan.StartPage.M
« Respuesta #3 en: 24 de Octubre de 2005, 07:53:37 pm »
muchas gracias , voy a poner en marcha todas las indicaciones que me dieron, espero que resulte.

¡¡Gracias!!
AYUDENME PORFAVORRRRRRRR
Hanasaki

Desconectado Liamngls

  • Iniciado
  • *****
  • Mensajes: 15689
    • Manuales-e
Re: tengo el Trojan.StartPage.M
« Respuesta #4 en: 24 de Octubre de 2005, 09:28:52 pm »
De nada , ya nos contarás que tal ha ido :-)

Desconectado Hanasaki

  • Junior Member
  • **
  • Mensajes: 18
Re: tengo el Trojan.StartPage.M
« Respuesta #5 en: 26 de Octubre de 2005, 12:31:35 am »
 :what: la verdad es que hice todo lo que me dijieron y nada de nada :unhappy:,
asi que fui al post que me recomendo DANAE y esto me aparecio con el hijackthis :

Logfile of HijackThis v1.99.1
Scan saved at 19:40:04, on 25-10-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\Archivos de programa\Norton Internet Security\NISUM.EXE
C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\eDonkey2000\edonkey2000.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\rnathchk.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\BitComet\BitComet.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Familia\Mis documentos\Mis imágenes\Varios\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [eDonkey2000] "C:\Archivos de programa\eDonkey2000\edonkey2000.exe" -t
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [Spyware Doctor] "C:\Archivos de programa\Spyware Doctor\spydoctor.exe" /Q
O4 - HKCU\..\Run: [BitComet] "C:\Archivos de programa\BitComet\BitComet.exe"
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: Descargar con Fl&ashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: Descargar todo con Flas&hGet - C:\Archivos de programa\FlashGet\jc_all.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1128833119758
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\ccPxySvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Archivos de programa\Norton Internet Security\NISUM.EXE
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe



 :superman:Espero que con esto me puedan ayudar
AYUDENME PORFAVORRRRRRRR
Hanasaki

Desconectado Danae

  • Iniciado
  • *****
  • Mensajes: 3211
  • Casi siempre en el armario.
    • windowsfacil,  primeros pasos con windows y el pc
Re: tengo el Trojan.StartPage.M
« Respuesta #6 en: 26 de Octubre de 2005, 08:07:24 pm »
A la espera de que entren los entendidos en esto, se me ocurre una pregunta, ¿en qué carpeta te ha encontrado Norton el troyano?

Saludos

Desconectado Hanasaki

  • Junior Member
  • **
  • Mensajes: 18
Re: tengo el Trojan.StartPage.M
« Respuesta #7 en: 27 de Octubre de 2005, 01:13:10 am »
 :)Danae, no me dice donde esta el archivo , :what: solo me aparecio una vez que estaba infectado con ese trojano, lo que si siempre me aparece es que una direccion IP se quiere meter en mi computador  :cry:.
Es raro cierto?? :superman: cunado me aparezca nuevamente lo escribo aqui
AYUDENME PORFAVORRRRRRRR
Hanasaki

Desconectado Mr_X

  • Moderador
  • ******
  • Mensajes: 2635
Re: tengo el Trojan.StartPage.M
« Respuesta #8 en: 27 de Octubre de 2005, 05:03:44 pm »
Deshabilita el "Restaurar el sistema", reinicia en Modo seguro y marca la casilla a la izquierda de cada una de las siguientes entradas y dale al botón Fix checked:

Código: [Seleccionar]
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [BitComet] "C:\Archivos de programa\BitComet\BitComet.exe"

Desinstala el FlashGet, actualiza tu antivirus y el Spybot S&D y pásalos... Reinicia y saca un nuevo Log del HijackThis...
"... I'll wait I sow the seed, I set the scene and I watch the world go by..."

Desconectado Hanasaki

  • Junior Member
  • **
  • Mensajes: 18
Re: tengo el Trojan.StartPage.M
« Respuesta #9 en: 28 de Octubre de 2005, 12:35:38 am »
Deshabilita el "Restaurar el sistema", reinicia en Modo seguro y marca la casilla a la izquierda de cada una de las siguientes entradas y dale al botón Fix checked:

Código: [Seleccionar]
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot

O4 - HKCU\..\Run: [BitComet] "C:\Archivos de programa\BitComet\BitComet.exe"

Desinstala el FlashGet, actualiza tu antivirus y el Spybot S&D y pásalos... Reinicia y saca un nuevo Log del HijackThis...

 :) gracias por el dato lo voy a hacer pero sabes tengo una duda  :unhappy:
mi sistema no tiene "restaurar el sistema" lo buscamos pero no esta, me dijieron que este no lo traia.

 :what:eso no es problema?
AYUDENME PORFAVORRRRRRRR
Hanasaki

 

Aviso Legal | Política de Privacidad | Política de Cookies

el contenido de la web se rige bajo licencia
Creative Commons License