ayuda por favor

23/11/2005 - 17:36 por Javier | Informe spam
Creo que el antispy de MS ha sido atacado. No puedo poner en enable los
agentes, hay una entrada generada por él que la considera desconocida y en
"Windows Host File" hay un montón de entradas con la misma IP 62.75.224.159.
Tengo instalados otros tres antiespías y Kaspersky y no detectan nada.

Preguntas similare

Leer las respuestas

#1 Engel
23/11/2005 - 19:11 | Informe spam
Hello Javier;

Por los agentes, try estos dos solutions:

1) do an update install--control panel, add or remove programs, Microsoft
Antispyware, change, updªte.

Despues, try estos pasos:

1) Open up a command prompt (start -> run -> type in -> command)
2) Type in the following "regsvr32 msvbvm60.dll" (without the quºtes).
3) Close and re-open Windows Defender.

You can go ahead and do both of these--neither has any downside risk--and
see if that does the job.

Por el HOSTS

Tu puedes tener un blocklist installed, tambien puede ser un malware
blocking tu
security update locations.

Restore your hosts file to MS original with this program:

http://www.funkytoad.com/hoster.htm

Tambien download CCleaner,
www.ccleaner.com
y quite toda la basura temporal. Tambien limpie con "Issues".

Download/Install Lavasofts Adaware
http://www.download.com/Ad-Aware-SE...l?tag=list


vea esto:
Host en español
http://www.wilkinsonpc.com.co/free/...sts.html#1

http://www.mvps.org/winhelp2002/hosts.htm

http://www.mvps.org/winhelp2002/hosts2.htm

http://accs-net.com/hosts/what_is_hosts.html

Let us know whether it does, or nºt!

Good luck

Engel



"Javier" wrote:

Creo que el antispy de MS ha sido atacado. No puedo poner en enable los
agentes, hay una entrada generada por él que la considera desconocida y en
"Windows Host File" hay un montón de entradas con la misma IP 62.75.224.159.
Tengo instalados otros tres antiespías y Kaspersky y no detectan nada.



Respuesta Responder a este mensaje
#2 Engel
24/11/2005 - 10:52 | Informe spam
Hi Javier

Algunos Antivirus scanners no pueden remover infections porque tu estas en
linea y ellos estan corriendo en el system cuando tu haces el scan.

Ewido :

http://www.ewido.net/en/

Instala ewido.
Durante la installation, under "Additional Options"
uncheck "Install background guard" and "Install scan via
context menu".
Lansa ewido
en el lado isquierdo del principal screen click update
Click on Start y dejalo update.
Ahora Run a Completo System Scan


In safe mode.
Now scan with Ewido. Click on the Scanner button in the left menu, then
click on Complete System Scan. This scan can take quite a while to run.

Once its started scanning it will display an alert window when it finds any
infected files, when you see this first alert check the boxes "Perform action
with all infections" and "Create encrypted backup" before clicking on ok

When the scan finishes, If ewido finds anything in the scan click on "Save
Report". This will create a text file. Save to desktop or c:drive incase you
need to post it back.

Go for scans in safe mode and also add Ewido and Ccleaner www.ccleaner.com
as Ewido performs great with Trojans and Ccleaner will clear your temp
folders where alot of malware hides installers.

Ewido dice que es a 14 day free trial pero sigue trabajando bien despues que
el trial se termino.
Todo lo que hace despues de los 14 dias es parar el real time protection y
el auto updates pero yo nunca aconsejo que esten enabled al setup de
cualquier manera siempre puede interferir con otro real time protection
programs
y los updates se pueden hacer manually a cualquier tiempo que lo dese so
puede ser usefull tenerlo en case tu nesesites usarlo en el futuro .

Vea estos links:
http://wiki.castlecops.com/Malware_...Prevention:_Introduction
http://wiki.castlecops.com/Malware_...Prevention:_Overview
http://wiki.castlecops.com/Malware_Prevention:_Prevent_Re-infection
http://wiki.castlecops.com/Roll_you...rity_Suite

Good luck

Engel




"Javier" wrote:

He hecho una buena limpieza.
He pasado Kaspersky online, kaspersky del pc, ad-aware, sin-espias, spy-bot, ccleaner. He desinstalado el MS anispyware, lo he vuelto a instalar y parecía que todo iba bien, como si no hubiera estado instalado nunca, he hecho un scan, al terminar he ido al sumary y en ese momento ha desactivado los agentes otra vez.

De este activeX:
Installed files include:

C:\WINDOWS\system32\LegitCheckControl.DLL

C:\WINDOWS\system32\GWFSPidGen.DLL

Dice que es desconocido y la descripcion pone que es de MS genuine Validacion

De este Hook:

File path: c:\archivos de programa\microsoft antispyware\shellextension.dll

File version: 1.0.701.10

Tambien lo identifica como desconocido (no se reconoce a si mismo)

No se que mas hacer, hay un bicho pero no se donde. Ahora voy a hacer un Panda active scan. ¿se te ocurre algo?

Gracias



"Engel" escribió en el mensaje news:
> Hello Javier;
>
> Por los agentes, try estos dos solutions:
>
> 1) do an update install--control panel, add or remove programs, Microsoft
> Antispyware, change, updªte.
>
> Despues, try estos pasos:
>
> 1) Open up a command prompt (start -> run -> type in -> command)
> 2) Type in the following "regsvr32 msvbvm60.dll" (without the quºtes).
> 3) Close and re-open Windows Defender.
>
> You can go ahead and do both of these--neither has any downside risk--and
> see if that does the job.
>
> Por el HOSTS
>
> Tu puedes tener un blocklist installed, tambien puede ser un malware
> blocking tu
> security update locations.
>
> Restore your hosts file to MS original with this program:
>
> http://www.funkytoad.com/hoster.htm
>
> Tambien download CCleaner,
> www.ccleaner.com
> y quite toda la basura temporal. Tambien limpie con "Issues".
>
> Download/Install Lavasofts Adaware
> http://www.download.com/Ad-Aware-SE...l?tag=list
>
>
> vea esto:
> Host en español
> http://www.wilkinsonpc.com.co/free/...sts.html#1
>
> http://www.mvps.org/winhelp2002/hosts.htm
>
> http://www.mvps.org/winhelp2002/hosts2.htm
>
> http://accs-net.com/hosts/what_is_hosts.html
>
> Let us know whether it does, or nºt!
>
> Good luck
>
> Engel
>
>
>
> "Javier" wrote:
>
>> Creo que el antispy de MS ha sido atacado. No puedo poner en enable los
>> agentes, hay una entrada generada por él que la considera desconocida y en
>> "Windows Host File" hay un montón de entradas con la misma IP 62.75.224.159.
>> Tengo instalados otros tres antiespías y Kaspersky y no detectan nada.
>>
>>
>>
Respuesta Responder a este mensaje
#3 Javier
26/11/2005 - 01:06 | Informe spam
He realizado toda la limpieza, he leido las wikis y el resultado es que la
apariencia del WXP ahora es la Clásica y el antispy no puedo activar los
agentes y el ad-aware lo he desinstalado porque se ha puesto en inglés y
cambia el directorio de los identificadores. Por lo demas el ordenador
funciona perfectamente.

"Engel" escribió en el mensaje
news:
Hi Javier

Algunos Antivirus scanners no pueden remover infections porque tu estas
en
linea y ellos estan corriendo en el system cuando tu haces el scan.

Ewido :

http://www.ewido.net/en/

Instala ewido.
Durante la installation, under "Additional Options"
uncheck "Install background guard" and "Install scan via
context menu".
Lansa ewido
en el lado isquierdo del principal screen click update
Click on Start y dejalo update.
Ahora Run a Completo System Scan


In safe mode.
Now scan with Ewido. Click on the Scanner button in the left menu, then
click on Complete System Scan. This scan can take quite a while to run.

Once its started scanning it will display an alert window when it finds
any
infected files, when you see this first alert check the boxes "Perform
action
with all infections" and "Create encrypted backup" before clicking on ok

When the scan finishes, If ewido finds anything in the scan click on "Save
Report". This will create a text file. Save to desktop or c:drive incase
you
need to post it back.

Go for scans in safe mode and also add Ewido and Ccleaner www.ccleaner.com
as Ewido performs great with Trojans and Ccleaner will clear your temp
folders where alot of malware hides installers.

Ewido dice que es a 14 day free trial pero sigue trabajando bien despues
que
el trial se termino.
Todo lo que hace despues de los 14 dias es parar el real time protection y
el auto updates pero yo nunca aconsejo que esten enabled al setup de
cualquier manera siempre puede interferir con otro real time protection
programs
y los updates se pueden hacer manually a cualquier tiempo que lo dese so
puede ser usefull tenerlo en case tu nesesites usarlo en el futuro .

Vea estos links:
http://wiki.castlecops.com/Malware_...Prevention:_Introduction
http://wiki.castlecops.com/Malware_...Prevention:_Overview
http://wiki.castlecops.com/Malware_Prevention:_Prevent_Re-infection
http://wiki.castlecops.com/Roll_you...rity_Suite

Good luck

Engel




"Javier" wrote:

He hecho una buena limpieza.
He pasado Kaspersky online, kaspersky del pc, ad-aware, sin-espias,
spy-bot, ccleaner. He desinstalado el MS anispyware, lo he vuelto a
instalar y parecía que todo iba bien, como si no hubiera estado instalado
nunca, he hecho un scan, al terminar he ido al sumary y en ese momento ha
desactivado los agentes otra vez.

De este activeX:
Installed files include:

C:\WINDOWS\system32\LegitCheckControl.DLL

C:\WINDOWS\system32\GWFSPidGen.DLL

Dice que es desconocido y la descripcion pone que es de MS genuine
Validacion

De este Hook:

File path: c:\archivos de programa\microsoft
antispyware\shellextension.dll

File version: 1.0.701.10

Tambien lo identifica como desconocido (no se reconoce a si mismo)

No se que mas hacer, hay un bicho pero no se donde. Ahora voy a hacer un
Panda active scan. ¿se te ocurre algo?

Gracias



"Engel" escribió en el mensaje
news:
> Hello Javier;
>
> Por los agentes, try estos dos solutions:
>
> 1) do an update install--control panel, add or remove programs,
> Microsoft
> Antispyware, change, updªte.
>
> Despues, try estos pasos:
>
> 1) Open up a command prompt (start -> run -> type in -> command)
> 2) Type in the following "regsvr32 msvbvm60.dll" (without the quºtes).
> 3) Close and re-open Windows Defender.
>
> You can go ahead and do both of these--neither has any downside
> risk--and
> see if that does the job.
>
> Por el HOSTS
>
> Tu puedes tener un blocklist installed, tambien puede ser un malware
> blocking tu
> security update locations.
>
> Restore your hosts file to MS original with this program:
>
> http://www.funkytoad.com/hoster.htm
>
> Tambien download CCleaner,
> www.ccleaner.com
> y quite toda la basura temporal. Tambien limpie con "Issues".
>
> Download/Install Lavasofts Adaware
> http://www.download.com/Ad-Aware-SE...l?tag=list
>
>
> vea esto:
> Host en español
> http://www.wilkinsonpc.com.co/free/...sts.html#1
>
> http://www.mvps.org/winhelp2002/hosts.htm
>
> http://www.mvps.org/winhelp2002/hosts2.htm
>
> http://accs-net.com/hosts/what_is_hosts.html
>
> Let us know whether it does, or nºt!
>
> Good luck
>
> Engel
>
>
>
> "Javier" wrote:
>
>> Creo que el antispy de MS ha sido atacado. No puedo poner en enable
>> los
>> agentes, hay una entrada generada por él que la considera desconocida
>> y en
>> "Windows Host File" hay un montón de entradas con la misma IP
>> 62.75.224.159.
>> Tengo instalados otros tres antiespías y Kaspersky y no detectan nada.
>>
>>
>>
Respuesta Responder a este mensaje
#4 Engel
26/11/2005 - 06:47 | Informe spam
Hi Javier



Si tu tienes el SP2, avre IE>Tools>Manage Add-ons, y desmarca
cualquier BHO's que tu no reconoscas.

Tambien tu puedes usar el System Explorers in Microsoft Antispyware para
ver a los BHO's y bloquearlos a ellos -tambien enseña conocidos y
desconocidos BHO's..
http://www.microsoft.com/windowsxp/...nager.mspx .

Lee en la ayuda de Microsoft AntiSpyware sobre los BHO.

No vayas a tratar de usar el Tracks Eraser en los Tools Adavanced, ya que
aun esta con Bugs. No vayas a usarlo porque no sabes los resultados, mejor
usa CCleaner o CleanUp para la limpieza o usa otro modo a to conveciencia.

Good luck, Over and Out

Engel





"Javier" wrote:

He realizado toda la limpieza, he leido las wikis y el resultado es que la
apariencia del WXP ahora es la Clásica y el antispy no puedo activar los
agentes y el ad-aware lo he desinstalado porque se ha puesto en inglés y
cambia el directorio de los identificadores. Por lo demas el ordenador
funciona perfectamente.

"Engel" escribió en el mensaje
news:
> Hi Javier
>
> Algunos Antivirus scanners no pueden remover infections porque tu estas
> en
> linea y ellos estan corriendo en el system cuando tu haces el scan.
>
> Ewido :
>
> http://www.ewido.net/en/
>
> Instala ewido.
> Durante la installation, under "Additional Options"
> uncheck "Install background guard" and "Install scan via
> context menu".
> Lansa ewido
> en el lado isquierdo del principal screen click update
> Click on Start y dejalo update.
> Ahora Run a Completo System Scan
>
>
> In safe mode.
> Now scan with Ewido. Click on the Scanner button in the left menu, then
> click on Complete System Scan. This scan can take quite a while to run.
>
> Once its started scanning it will display an alert window when it finds
> any
> infected files, when you see this first alert check the boxes "Perform
> action
> with all infections" and "Create encrypted backup" before clicking on ok
>
> When the scan finishes, If ewido finds anything in the scan click on "Save
> Report". This will create a text file. Save to desktop or c:drive incase
> you
> need to post it back.
>
> Go for scans in safe mode and also add Ewido and Ccleaner www.ccleaner.com
> as Ewido performs great with Trojans and Ccleaner will clear your temp
> folders where alot of malware hides installers.
>
> Ewido dice que es a 14 day free trial pero sigue trabajando bien despues
> que
> el trial se termino.
> Todo lo que hace despues de los 14 dias es parar el real time protection y
> el auto updates pero yo nunca aconsejo que esten enabled al setup de
> cualquier manera siempre puede interferir con otro real time protection
> programs
> y los updates se pueden hacer manually a cualquier tiempo que lo dese so
> puede ser usefull tenerlo en case tu nesesites usarlo en el futuro .
>
> Vea estos links:
> http://wiki.castlecops.com/Malware_...Prevention:_Introduction
> http://wiki.castlecops.com/Malware_...Prevention:_Overview
> http://wiki.castlecops.com/Malware_Prevention:_Prevent_Re-infection
> http://wiki.castlecops.com/Roll_you...rity_Suite
>
> Good luck
>
> Engel
>
>
>
>
> "Javier" wrote:
>
>> He hecho una buena limpieza.
>> He pasado Kaspersky online, kaspersky del pc, ad-aware, sin-espias,
>> spy-bot, ccleaner. He desinstalado el MS anispyware, lo he vuelto a
>> instalar y parecía que todo iba bien, como si no hubiera estado instalado
>> nunca, he hecho un scan, al terminar he ido al sumary y en ese momento ha
>> desactivado los agentes otra vez.
>>
>> De este activeX:
>> Installed files include:
>>
>> C:\WINDOWS\system32\LegitCheckControl.DLL
>>
>> C:\WINDOWS\system32\GWFSPidGen.DLL
>>
>> Dice que es desconocido y la descripcion pone que es de MS genuine
>> Validacion
>>
>> De este Hook:
>>
>> File path: c:\archivos de programa\microsoft
>> antispyware\shellextension.dll
>>
>> File version: 1.0.701.10
>>
>> Tambien lo identifica como desconocido (no se reconoce a si mismo)
>>
>> No se que mas hacer, hay un bicho pero no se donde. Ahora voy a hacer un
>> Panda active scan. ¿se te ocurre algo?
>>
>> Gracias
>>
>>
>>
>> "Engel" escribió en el mensaje
>> news:
>> > Hello Javier;
>> >
>> > Por los agentes, try estos dos solutions:
>> >
>> > 1) do an update install--control panel, add or remove programs,
>> > Microsoft
>> > Antispyware, change, updªte.
>> >
>> > Despues, try estos pasos:
>> >
>> > 1) Open up a command prompt (start -> run -> type in -> command)
>> > 2) Type in the following "regsvr32 msvbvm60.dll" (without the quºtes).
>> > 3) Close and re-open Windows Defender.
>> >
>> > You can go ahead and do both of these--neither has any downside
>> > risk--and
>> > see if that does the job.
>> >
>> > Por el HOSTS
>> >
>> > Tu puedes tener un blocklist installed, tambien puede ser un malware
>> > blocking tu
>> > security update locations.
>> >
>> > Restore your hosts file to MS original with this program:
>> >
>> > http://www.funkytoad.com/hoster.htm
>> >
>> > Tambien download CCleaner,
>> > www.ccleaner.com
>> > y quite toda la basura temporal. Tambien limpie con "Issues".
>> >
>> > Download/Install Lavasofts Adaware
>> > http://www.download.com/Ad-Aware-SE...l?tag=list
>> >
>> >
>> > vea esto:
>> > Host en español
>> > http://www.wilkinsonpc.com.co/free/...sts.html#1
>> >
>> > http://www.mvps.org/winhelp2002/hosts.htm
>> >
>> > http://www.mvps.org/winhelp2002/hosts2.htm
>> >
>> > http://accs-net.com/hosts/what_is_hosts.html
>> >
>> > Let us know whether it does, or nºt!
>> >
>> > Good luck
>> >
>> > Engel
>> >
>> >
>> >
>> > "Javier" wrote:
>> >
>> >> Creo que el antispy de MS ha sido atacado. No puedo poner en enable
>> >> los
>> >> agentes, hay una entrada generada por él que la considera desconocida
>> >> y en
>> >> "Windows Host File" hay un montón de entradas con la misma IP
>> >> 62.75.224.159.
>> >> Tengo instalados otros tres antiespías y Kaspersky y no detectan nada.
>> >>
>> >>
>> >>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida