Spyware "advertisement nsis media"

BUENAS!
TENGO METIDO EN EL ORDENADOR NO SE MUY BIEN SI ES UN SPYWARE O UN TROYANO, EL CASO ES QUE CUANDO ESTOY NAVEGANDO POR INTERNET CON EL EXPLORER, ME SALE CADA X RATO UNA VENTANA DE PUBLICIDAD SIEMPRE DE LA MISMA PAGINA:"advertisement nsis media".
HE PROBADO INFINIDAD DE ANTISPYWARE Y ANTITROYANOS QUE HE BUSCADO EN SOFTONIC.COM. PERO NADA NINGUNO LO QUITA, Y LOS SPYWARE BUENOS SON DE PAGO...
ALGUIEN PUEDE AYUDARME???
GRACIAS A TO2!!
Pasa ad-aware y, sobre todo, Spybot S&D.

Y de paso un antivirus (NOD32 y Kaspersky Online).

Si quieres un antivirus gratuito AQUI tienes varios (tambien tienes los antispyware).

Tienes el I.E. actualizado? y el update al dia?.

Te recomiendo que no uses el I.E. para navegar, mucho mejor es el Firefox u Opera.

P.D.: Escribe en minusculas, ya que las mayusculas son mas incomodas de leer y ademas equivalen a GRITAR.
Hola, gracias por responder.

Pues he pasado el antivirus Norton y el Panda, el Nod32 no encuentro la forma de actualizarle las bases de virus a no ser que sea una copia legal..., y el kaspersky una vez lo tuve y cuando lo cambie por el Norton me sacó un montón de virus que no había detectado el kaspersky.
También he probado el Spybot y me detecta la publicidad esta que comentaba en el primer mensaje pero luego vuelve otra vez cuando navego con el internet explorer...
La version que tengo del I.E. es la 6.0.2.
Voy a probar a usar el Firefox haber si con el no me salta esa publicidad en vista de que no hay forma de borrarla....
Alguna otra solucion??????
Llevedias escribió:y el kaspersky una vez lo tuve y cuando lo cambie por el Norton me sacó un montón de virus que no había detectado el kaspersky

:-O :-O :-O :-O

Pasale el HijackThis y postea el LOG que te genera, a ver si damos con algo sospechoso.
Pues he pasado el antivirus Norton y el Panda


Los dos peores.....

el Nod32 no encuentro la forma de actualizarle las bases de virus a no ser que sea una copia legal...,


Es el mejor antivirus en la actualidad, vale la pena comprarlo.

y el kaspersky una vez lo tuve y cuando lo cambie por el Norton me sacó un montón de virus que no había detectado el kaspersky.


Estaria desactualizado.

Pasa el Kaspersky Online.

La version que tengo del I.E. es la 6.0.2.


Si usas el I.E. actualiza a la version 7.

Aunq lo mas recomendable es no usar.

Voy a probar a usar el Firefox haber si con el no me salta esa publicidad en vista de que no hay forma de borrarla....


Firefox y Opera son los dos mejores navegadores que hay, mucho mas que I.E. , pero mucho.
coyote escribió::-O :-O :-O :-O

Pasale el HijackThis y postea el LOG que te genera, a ver si damos con algo sospechoso.


Aquí está, yo he mirado por encima y no he visto nada raro....:

Logfile of HijackThis v1.99.1
Scan saved at 13:40:40, on 09/01/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 2007\AVENGINE.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus 2007\apvxdwin.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
C:\UPS\WorldShip\Dbnt25sv.exe
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsImSvc.exe
C:\WINDOWS\System32\wdfmgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\UPS\WorldShip\wshipservicecom.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe
C:\Archivos de programa\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe
C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Combinación inalámbrica Labtec\MagicKey.exe
C:\Archivos de programa\Combinación inalámbrica Labtec\MulMouse.exe
C:\ARCHIV~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Archivos de programa\Winamp\winamp.exe
C:\Archivos de programa\Combinación inalámbrica Labtec\OSD.EXE
C:\Archivos de programa\Messenger\msmsgs.exe
c:\archivos de programa\panda software\panda antivirus 2007\WebProxy.exe
C:\WINDOWS\System32\alg.exe
C:\Archivos de programa\Microsoft Office\Office10\WINWORD.EXE
C:\Archivos de programa\Mozilla Firefox\firefox.exe
\Servidor_nuevo\mbes@m\MbeS@m.mbe
C:\Mis documentos\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ups.com/content/es/es/index.jsx
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O2 - BHO: G-Buster Browser Defense - {C41A1C0E-EA6C-11D4-B1B8-444553540000} - C:\WINDOWS\Downloaded Program Files\gbieh.dll
O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus 2007\APVXDWIN.EXE" /s
O4 - HKCU\..\Run: [PopUpStopperProfessional] "C:\Archivos de programa\Panicware\Pop-Up Stopper Professional\PopUpStopperProfessional.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: Acceso directo a Microsoft Outlook.lnk = ?
O4 - Startup: Acceso directo a winamp.lnk = C:\Archivos de programa\Winamp\winamp.exe
O4 - Global Startup: Activar combinación inalámbrica Labtec.lnk = ?
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: (PopUpCop) Allow images... - res://C:\ARCHIV~1\PopUpCop\PopUpCop.dll/allowimages
O8 - Extra context menu item: (PopUpCop) Block images... - res://C:\ARCHIV~1\PopUpCop\PopUpCop.dll/blockimages
O8 - Extra context menu item: (PopUpCop) Open In New Window - res://C:\ARCHIV~1\PopUpCop\PopUpCop.dll/imagenew
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish//kavwebscan_unicode.cab
O16 - DPF: {1E2941E3-8E63-11D4-9D5A-00902742D6E0} (iNotes Class) - https://nasccorpdm01.holnam.com/iNotes.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.com/resources/MsnPUpld.cab
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: {716FF502-492C-418B-99A2-DD47C5D1641A} (Installer Class) - http://mip.cybermed.co.kr/~distribution/GaiaInstaller.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {7B62F6EE-D046-11D3-9C5E-0060082627F7} (TWDownloader Class) - https://epackage1.ups.com/download/TWDownload.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {AC2CD8BB-8E60-45B4-B415-1EB1C04E7753} (SAFELAYER FormSign Control) - https://www.bancsabadell.com/neti/java/formSign001.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmessengersetupdownloader.cab
O16 - DPF: {DB6BF2CD-4F59-4F1C-AA9C-D08C0B61A931} (GbpDistObj Class) - https://www14.bancobrasil.com.br/plugin/GbpDist.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{7FC4C479-FA94-4C85-A992-54CBD514A097}: NameServer = 212.145.159.141,212.145.4.98
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: avldr - C:\WINDOWS\SYSTEM32\avldr.dll
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Centura SQLBase - Centura Software Corporation - C:\UPS\WorldShip\Dbnt25sv.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\SYSTEM32\GEARSEC.EXE
O23 - Service: LiveUpdate - Symantec Corporation - C:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\pavsrv51.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus 2007\PsImSvc.exe
O23 - Service: WShipServiceCom - Unknown owner - C:\UPS\WorldShip\wshipservicecom.exe
Lo primero que tienes que hacer es quitar el Panda y poner un verdadero antivirus (NOD32 es el mas recomendado, y si lo buscas gratuito mira AQUI.

De esos procesos, a simple vista, el wscntfy, alg, spoolsv y wdfmgr son malware (seguramente alguno mas tendras).

El primero es el KAVPersonal90 tambien llamado BANKER-FZ, roba informacion bancaria (principalmente).

Los demas son troyanos.

Lo dicho, desinstala el Panda, pon el NOD32, actualizalo y escanea (tambien hazlo con el Kaspersky Online).
alg.exe > Application Layer Gateway Service
wscntfy.exe > Windows Security Center Notification App
spoolsv.exe > Spooler SubSystem App
wdfmgr.exe > Microsoft Windows Media Component Removal

Esos son procesos de Windows siempre esten en SYSTEM32 y no en otro sitio.

Sin embargo:
- avldr.dll < si me parece sospechoso

Eso si a simple vista...

ACTUALIZACIÓN: http://www.forospyware.com/t24052.html (referente al avldr.dll)

EDIT: no me habia fijado bien en la ultima sección... ¬_¬
coyote escribió:alg.exe > Application Layer Gateway Service
wscntfy.exe > Windows Security Center Notification App
spoolsv.exe > Spooler SubSystem App
wdfmgr.exe > Microsoft Windows Media Component Removal

Esos son procesos de Windows siempre esten en SYSTEM32 y no en otro sitio.

Sin embargo:
- avldr.dll < si me parece sospechoso

Eso si a simple vista...


No te fies de eso, si esta infectado por uno seguramente tendras mas.

Es verdad que se camuflan y pueden parecer lo que no es, pero tiene malware y mas de uno.

http://www.lafn.org/webconnect/mentor/startup/338.HTM
Ya he pasado el NOD32, y no ha detectado nada.
Estoy usando ahora el Firefox y sigue saliéndome la ventanita de publicidad cada x tiempo de la pu.a publicidad de "NSIS MEDIA".
También he pasado el CCleaner para limpiarlo todo, y tampoco...
Me quedará alguna otra opción?? que puedo hacer....? Nadie tiene ninguna otra idea?
yo tambien tengo este problema y me pasa con firefox 3b5, 2 y IE7.

He pasado el node32 y un antyspyware y el problema no cesa..


solución?
10 respuestas