Cómo quitar spyware?

26/10/2004 - 10:22 por gemini | Informe spam
Hola Grupo: a través de Spyware Doctor me ha detectado los siguientes
archivos y entradas espías. Cómo puedo quitarlos sin necesidad de licenciar
ese software?.

De ser imprescindible licenciarlo, pues no me quedará más remedio que
hacerlo, o por el contrario no es peligroso.

Gracias por los consejos.

Adjunto una copia del informe que me ha orifinado:

Altnet Software (HKLM\SOFTWARE\Microsoft\DownloadManager) Registry *
C-Dilla (HKLM\SOFTWARE\C07ft5Y) Registry *
FlashGet (HKCR\FlashGet.Document) Registry *
FlashGet (HKCU\Software\JetCar) Registry *
FlashGet (HKCU\Software\Stilesoft) Registry *
FlashGet (HKLM\software\microsoft\internet
explorer\toolbar##{E0E899AB-F487-11D5-8D29-0050BA6940E3}) Registry *
Slotchbar (HKLM\SOFTWARE\Microsoft\DownloadManager) Registry *
Slotchbar
(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded
Program Files/ISTactivex.dll) Registry *
Slotchbar
(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs##C:\WINDOWS\Downloaded
Program Files\ISTactivex.dll) Registry *
Virtual Bouncer (HKCR\CLSID\{48E59293-9880-11CF-9754-00AA00C00908})
Registry *
Virtual Bouncer (HKCR\CLSID\{48E59294-9880-11CF-9754-00AA00C00908})
Registry *
Virtual Bouncer (HKCR\CLSID\{48E59295-9880-11CF-9754-00AA00C00908})
Registry *
Virtual Bouncer (HKCR\InetCtls.Inet) Registry *
Virtual Bouncer (HKCR\InetCtls.Inet.1) Registry *
Virtual Bouncer
(HKCR\Interface\{48E59291-9880-11CF-9754-00AA00C00908}) Registry *
Virtual Bouncer
(HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908}) Registry *
Virtual Bouncer
(HKCR\TypeLib\{48E59290-9880-11CF-9754-00AA00C00908}) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\i-lookup.com) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\offshoreclicks.com) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\teensguru.com) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\xxxtoolbar.com) Registry *
Zango Search Assistant
(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded
Program Files/ISTactivex.dll) Registry *
Tracking Cookie (ceg@35327284[1].txt) cookie file *
Tracking Cookie (ceg@58626580[1].txt) cookie file *
Tracking Cookie (ceg@hotlog[1].txt) cookie file *
Tracking Cookie (ceg@cgi-bin[2].txt) cookie file *
Tracking Cookie (ceg@spylog[1].txt)


begin 666 moreinfo.gif
M1TE&.#EA& `8`-4``'+*[/O[^E5B>T>6QVRPZT>GU<'OP;G#X+.QK/#AG$QP
MLF&*T,K+RJCKO,CP](23I#21VJR:7F>0K[+GSX6"@X>+Q.WEQ%&QYT2VWVIM
M=)/9T*SA^\K=ZY;7\XVV\ES#[,6T87C T)[=Y.#WXMO->HC4\VB[^Z>LU>GH
MYH+5XC>.O%:<VEVHYIR@IV^?Y[^^MK*JD5&][6Z>QYN3C*NCI>CL[O+S](V>
MY)F_UF/%X)6^[)'0\W[AD#JDZ=S:V?___R'Y! ``````+ `````8`!@```;_
MP)_P%P@0B194P&*S)(S#Z*\&2EA )!@(I 7-(B^;5,BI/"*4"EK]4-]H$=_X
M=ZC<(HQ#A-.*;&@O&RT/#'-U.@<.'!P.(AN/&QTF,@A0474[#I B*9TI```7
M!"TU8W4`(JD='2DEKJ 7)@]R4G4=):N=.0`Y.1\?/9,OED)U(@"N);R@OS'!
MHV*7%0:[O#D8'S':SC&RM$-U(SN@`!\8VACI$ 3"M=,:V^GG%Q<8$"P$T-(C
M#B;H!1@*""QP#]\L:0:HT;LP<*"*!2X(R'BQ;X0(A@54"%PQH(>"%0MDZ"LV
MS< $`@('%!@P0,4`!0MB$CA(<L2("3E8NF39$J8+<1<F)% D:<#F#HX[!ZRX
MT&.%! D9,@RKF5!#`18%0*70T$""``HS$+Q `:Z"37XB&O!HP%9$"049&-@H
M@C!A@PDB0GAPL4"!@J]D357 H6-OW[\",H"EP8#8$!LG)/R-NIB!#Q1SYPRI
+@4"L926.YP0!`#L`
`
end

Preguntas similare

Leer las respuestas

#6 fermu
26/10/2004 - 12:25 | Informe spam
Hash: SHA1

gemini wrote:
| Lo he hecho pero tampoco repara, sólo detecta.
|
| seguiré buscando, y si no, ¡¡A COMPRAR TOCA!!


Es extraño, el ad-aware de www.lavasoftusa.com debería ser capaz de
eliminar esas entradad (previa actualizacion de su archivo de
referencia), sino fuera así, puedes probar también con el spybot S&D.
De todas formas, las claves de registro que mencionas se traducen en la
presencia de barras de busqueda, insercion de pagina en las zonas de
confianza del IE, etc, etc...

Por ejemplo, estas claves:

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\i-lookup.com) Registry *
~ Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\offshoreclicks.com) Registry *
~ Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\teensguru.com) Registry *
~ Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\xxxtoolbar.com) Registry *


Deberían incluirte, en zonas de confianza, los siguientes sitios:

i-lookup.com, offshoreclicks.com, teensguru.com, xxxxtoolbar.com

Revisa tu IE a ver si esto es cierto, si ninguno de los programas que
comento elimará correctamente estas claves (lo cual sería muy raro), te
queda la opción de revisar esas claves en el registro manualmente y
eliminarlas. (a parte de comprar ese programa...)
Saludos
Fernando M. / Registered Linux User #367696
En benificio de todos, preguntas y respuestas en el foro :-)
Respuesta Responder a este mensaje
#7 gemini
26/10/2004 - 12:26 | Informe spam
Hola Marc:

Intentaré de esa forma, pues lo intenté sin "modo seguro" y no los
encuentro.

Gracias.



"Marc [MVP Windows]" escribió en el mensaje
news:
Y si arrancas en "Modo seguro", entras en el registro, los buscas
manualmente y los borras?


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Reglas de conducta de los grupos de noticias:
http://support.microsoft.com/defaul...newsreglas

"gemini" wrote in message
news:
Lo he hecho pero tampoco repara, sólo detecta.

seguiré buscando, y si no, ¡¡A COMPRAR TOCA!!




"José Gallardo" escribió en el mensaje
news:Oeh%
> Prueba con el scan online del PestPatrol de aquí:
> http://www.pestscan.com/
>
> "gemini" escribió en el mensaje
> news:
>> Hola José:
>>
>> Lo he probado con la última actualización y no me los detecta. También
>> lo
> he
>> intentado con otros, pero nada.
>>
>>
>>
>> "José Gallardo" escribió en el mensaje
>> news:
>> > Prueba con el Ad-aware de www.lavasoftusa.com
>> >
>> >
>> > "gemini" escribió en el mensaje
>> > news:
>> >> Hola Grupo: a través de Spyware Doctor me ha detectado los
>> > siguientes
>> >> archivos y entradas espías. Cómo puedo quitarlos sin necesidad de
>> > licenciar
>> >> ese software?.
>> >>
>> >> De ser imprescindible licenciarlo, pues no me quedará más
>> >> remedio
>> > que
>> >> hacerlo, o por el contrario no es peligroso.
>> >>
>> >> Gracias por los consejos.
>> >>
>> >> Adjunto una copia del informe que me ha orifinado:
>> >>
>> >> Altnet Software (HKLM\SOFTWARE\Microsoft\DownloadManager)
>> >> Registry
>> > *
>> >> C-Dilla (HKLM\SOFTWARE\C07ft5Y) Registry *
>> >> FlashGet (HKCR\FlashGet.Document) Registry *
>> >> FlashGet (HKCU\Software\JetCar) Registry *
>> >> FlashGet (HKCU\Software\Stilesoft) Registry *
>> >> FlashGet (HKLM\software\microsoft\internet
>> >> explorer\toolbar##{E0E899AB-F487-11D5-8D29-0050BA6940E3}) Registry *
>> >> Slotchbar (HKLM\SOFTWARE\Microsoft\DownloadManager) Registry
>> >> *
>> >> Slotchbar
>> >>
>> >
> (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downl
>> > oaded
>> >> Program Files/ISTactivex.dll) Registry *
>> >> Slotchbar
>> >>
>> >
> (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs##C:\WINDOWS\Downl
>> > oaded
>> >> Program Files\ISTactivex.dll) Registry *
>> >> Virtual Bouncer
>> > (HKCR\CLSID\{48E59293-9880-11CF-9754-00AA00C00908})
>> >> Registry *
>> >> Virtual Bouncer
>> > (HKCR\CLSID\{48E59294-9880-11CF-9754-00AA00C00908})
>> >> Registry *
>> >> Virtual Bouncer
>> > (HKCR\CLSID\{48E59295-9880-11CF-9754-00AA00C00908})
>> >> Registry *
>> >> Virtual Bouncer (HKCR\InetCtls.Inet) Registry *
>> >> Virtual Bouncer (HKCR\InetCtls.Inet.1) Registry *
>> >> Virtual Bouncer
>> >> (HKCR\Interface\{48E59291-9880-11CF-9754-00AA00C00908}) Registry *
>> >> Virtual Bouncer
>> >> (HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908}) Registry *
>> >> Virtual Bouncer
>> >> (HKCR\TypeLib\{48E59290-9880-11CF-9754-00AA00C00908}) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\i-lookup.com) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\offshoreclicks.com) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\teensguru.com) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\xxxtoolbar.com) Registry *
>> >> Zango Search Assistant
>> >>
>> >
> (HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downl
>> > oaded
>> >> Program Files/ISTactivex.dll) Registry *
>> >> Tracking Cookie ([1].txt) cookie file *
>> >> Tracking Cookie ([1].txt) cookie file *
>> >> Tracking Cookie ([1].txt) cookie file *
>> >> Tracking Cookie ([2].txt) cookie file *
>> >> Tracking Cookie ([1].txt)
>> >>
>> >>
>> >>
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#8 Diego F.
26/10/2004 - 12:53 | Informe spam
¿Has marcado la opción de Full Scan?


Saludos,

Diego F.

"gemini" escribió en el mensaje
news:
Hola José:

Lo he probado con la última actualización y no me los detecta. También lo
he intentado con otros, pero nada.



"José Gallardo" escribió en el mensaje
news:
Prueba con el Ad-aware de www.lavasoftusa.com


"gemini" escribió en el mensaje
news:
Hola Grupo: a través de Spyware Doctor me ha detectado los


siguientes
archivos y entradas espías. Cómo puedo quitarlos sin necesidad de


licenciar
ese software?.

De ser imprescindible licenciarlo, pues no me quedará más remedio


que
hacerlo, o por el contrario no es peligroso.

Gracias por los consejos.

Adjunto una copia del informe que me ha orifinado:

Altnet Software (HKLM\SOFTWARE\Microsoft\DownloadManager)
Registry


*
C-Dilla (HKLM\SOFTWARE\C07ft5Y) Registry *
FlashGet (HKCR\FlashGet.Document) Registry *
FlashGet (HKCU\Software\JetCar) Registry *
FlashGet (HKCU\Software\Stilesoft) Registry *
FlashGet (HKLM\software\microsoft\internet
explorer\toolbar##{E0E899AB-F487-11D5-8D29-0050BA6940E3}) Registry *
Slotchbar (HKLM\SOFTWARE\Microsoft\DownloadManager) Registry *
Slotchbar



(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downl
oaded
Program Files/ISTactivex.dll) Registry *
Slotchbar



(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs##C:\WINDOWS\Downl
oaded
Program Files\ISTactivex.dll) Registry *
Virtual Bouncer


(HKCR\CLSID\{48E59293-9880-11CF-9754-00AA00C00908})
Registry *
Virtual Bouncer


(HKCR\CLSID\{48E59294-9880-11CF-9754-00AA00C00908})
Registry *
Virtual Bouncer


(HKCR\CLSID\{48E59295-9880-11CF-9754-00AA00C00908})
Registry *
Virtual Bouncer (HKCR\InetCtls.Inet) Registry *
Virtual Bouncer (HKCR\InetCtls.Inet.1) Registry *
Virtual Bouncer
(HKCR\Interface\{48E59291-9880-11CF-9754-00AA00C00908}) Registry *
Virtual Bouncer
(HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908}) Registry *
Virtual Bouncer
(HKCR\TypeLib\{48E59290-9880-11CF-9754-00AA00C00908}) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\i-lookup.com) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\offshoreclicks.com) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\teensguru.com) Registry *
Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\xxxtoolbar.com) Registry *
Zango Search Assistant



(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downl
oaded
Program Files/ISTactivex.dll) Registry *
Tracking Cookie ([1].txt) cookie file *
Tracking Cookie ([1].txt) cookie file *
Tracking Cookie ([1].txt) cookie file *
Tracking Cookie ([2].txt) cookie file *
Tracking Cookie ([1].txt)











Respuesta Responder a este mensaje
#9 José Gallardo
26/10/2004 - 12:53 | Informe spam
Jo*er, el doctor este parece casi la piedra filosofal (viendo espías donde
otros no ven...) ¿No será como el doctor Jekyll?

"Marc [MVP Windows]" escribió en el mensaje
news:
Y si arrancas en "Modo seguro", entras en el registro, los buscas
manualmente y los borras?


Saludos

Marc
MCP - MVP Windows Shell/User
Oracle9i Certified Associate (OCA)
NOTA. Por favor, las preguntas y comentarios en los grupos, así nos
beneficiamos todos.

Reglas de conducta de los grupos de noticias:
http://support.microsoft.com/defaul...newsreglas

"gemini" wrote in message
news:
Lo he hecho pero tampoco repara, sólo detecta.

seguiré buscando, y si no, ¡¡A COMPRAR TOCA!!




"José Gallardo" escribió en el mensaje
news:Oeh%
> Prueba con el scan online del PestPatrol de aquí:
> http://www.pestscan.com/
>
> "gemini" escribió en el mensaje
> news:
>> Hola José:
>>
>> Lo he probado con la última actualización y no me los detecta. También


lo
> he
>> intentado con otros, pero nada.
>>
>>
>>
>> "José Gallardo" escribió en el mensaje
>> news:
>> > Prueba con el Ad-aware de www.lavasoftusa.com
>> >
>> >
>> > "gemini" escribió en el mensaje
>> > news:
>> >> Hola Grupo: a través de Spyware Doctor me ha detectado los
>> > siguientes
>> >> archivos y entradas espías. Cómo puedo quitarlos sin necesidad de
>> > licenciar
>> >> ese software?.
>> >>
>> >> De ser imprescindible licenciarlo, pues no me quedará más
>> >> remedio
>> > que
>> >> hacerlo, o por el contrario no es peligroso.
>> >>
>> >> Gracias por los consejos.
>> >>
>> >> Adjunto una copia del informe que me ha orifinado:
>> >>
>> >> Altnet Software (HKLM\SOFTWARE\Microsoft\DownloadManager)
>> >> Registry
>> > *
>> >> C-Dilla (HKLM\SOFTWARE\C07ft5Y) Registry *
>> >> FlashGet (HKCR\FlashGet.Document) Registry *
>> >> FlashGet (HKCU\Software\JetCar) Registry *
>> >> FlashGet (HKCU\Software\Stilesoft) Registry *
>> >> FlashGet (HKLM\software\microsoft\internet
>> >> explorer\toolbar##{E0E899AB-F487-11D5-8D29-0050BA6940E3}) Registry *
>> >> Slotchbar (HKLM\SOFTWARE\Microsoft\DownloadManager) Registry


*
>> >> Slotchbar
>> >>
>> >
>


(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downl
>> > oaded
>> >> Program Files/ISTactivex.dll) Registry *
>> >> Slotchbar
>> >>
>> >
>


(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs##C:\WINDOWS\Downl
>> > oaded
>> >> Program Files\ISTactivex.dll) Registry *
>> >> Virtual Bouncer
>> > (HKCR\CLSID\{48E59293-9880-11CF-9754-00AA00C00908})
>> >> Registry *
>> >> Virtual Bouncer
>> > (HKCR\CLSID\{48E59294-9880-11CF-9754-00AA00C00908})
>> >> Registry *
>> >> Virtual Bouncer
>> > (HKCR\CLSID\{48E59295-9880-11CF-9754-00AA00C00908})
>> >> Registry *
>> >> Virtual Bouncer (HKCR\InetCtls.Inet) Registry *
>> >> Virtual Bouncer (HKCR\InetCtls.Inet.1) Registry *
>> >> Virtual Bouncer
>> >> (HKCR\Interface\{48E59291-9880-11CF-9754-00AA00C00908}) Registry *
>> >> Virtual Bouncer
>> >> (HKCR\Interface\{48E59292-9880-11CF-9754-00AA00C00908}) Registry *
>> >> Virtual Bouncer
>> >> (HKCR\TypeLib\{48E59290-9880-11CF-9754-00AA00C00908}) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\i-lookup.com) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\offshoreclicks.com) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\teensguru.com) Registry *
>> >> Zango Search Assistant
>> >> (HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
>> >> Settings\ZoneMap\Domains\xxxtoolbar.com) Registry *
>> >> Zango Search Assistant
>> >>
>> >
>


(HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downl
>> > oaded
>> >> Program Files/ISTactivex.dll) Registry *
>> >> Tracking Cookie ([1].txt) cookie file *
>> >> Tracking Cookie ([1].txt) cookie file *
>> >> Tracking Cookie ([1].txt) cookie file *
>> >> Tracking Cookie ([2].txt) cookie file *
>> >> Tracking Cookie ([1].txt)
>> >>
>> >>
>> >>
>> >
>> >
>>
>>
>
>


Respuesta Responder a este mensaje
#10 gemini
26/10/2004 - 13:19 | Informe spam
Hola fermu:

Ya lo hice manualmente y las he borrado.

MUCHAS GRACIAS.


"fermu" escribió en el mensaje
news:
Hash: SHA1

gemini wrote:
| Lo he hecho pero tampoco repara, sólo detecta.
|
| seguiré buscando, y si no, ¡¡A COMPRAR TOCA!!


Es extraño, el ad-aware de www.lavasoftusa.com debería ser capaz de
eliminar esas entradad (previa actualizacion de su archivo de
referencia), sino fuera así, puedes probar también con el spybot S&D.
De todas formas, las claves de registro que mencionas se traducen en la
presencia de barras de busqueda, insercion de pagina en las zonas de
confianza del IE, etc, etc...

Por ejemplo, estas claves:

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\i-lookup.com) Registry *
~ Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\offshoreclicks.com) Registry *
~ Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\teensguru.com) Registry *
~ Zango Search Assistant
(HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings\ZoneMap\Domains\xxxtoolbar.com) Registry *


Deberían incluirte, en zonas de confianza, los siguientes sitios:

i-lookup.com, offshoreclicks.com, teensguru.com, xxxxtoolbar.com

Revisa tu IE a ver si esto es cierto, si ninguno de los programas que
comento elimará correctamente estas claves (lo cual sería muy raro), te
queda la opción de revisar esas claves en el registro manualmente y
eliminarlas. (a parte de comprar ese programa...)
Saludos
Fernando M. / Registered Linux User #367696
En benificio de todos, preguntas y respuestas en el foro :-)
Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida