Author Topic: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?  (Read 5583 times)

0 Members and 1 Guest are viewing this topic.

Offline Royal Crown

  • Newbie
  • *
  • Posts: 9
¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« on: November 03, 2013, 01:33:10 AM »
Saludos.
En esta ocasión el problema aparecio hace dos semanas aprox. mi avast antivirus y mi MBAM encontraron varios PUP todos con la misma etiqueta (Somoto) y también algunos troyanos se realizo la cuarentena y eliminación correspondientes, pero a los pocos días volvía a aparecer el mismo problema¡, así he venido batallando con este PUP y los troyanos q trae consigo estas dos ultimas semanas.
Espero su respuesta con una posible solucòn de antemano gracias.
Adjunto el ultimo resultado del scan de sistema completo de avast (Amenazas Detectadas):

C:\Users\PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Conntent.IE5\36WKHMLW\BiTool[1].dll
C:\Users\PC\AppData\Local\Temp\bitool.dll

Offline iroc9555

  • CCS, Vzla.
  • Avast Überevangelist
  • Starting Graphoman
  • *****
  • Posts: 7503
  • No soporte por PM.
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #1 on: November 03, 2013, 02:42:12 AM »
Hola Royal Crown.

¿ Haz analizado con Avast! ? ¿ Encontro algo ?


Descarga AdwCleaner a tu escritorio. Ejecutalo. Clickea "Escanear" y despues " Limpiar ". Puede pedirte que reinicies, hazlo. Cuando reinicie se abrira un reporte. Guardalo para que lo anexes en tu respuesta. Para eliminar AdwCleaner de tu escritorio solo tienes que clicquear en Desintalar.

Baja, instala, y actualiza Malwarebytes' y haz un analisis rapido. Reporta los resultados.

Si ninguno de ellos encuentra algo o te elimina tu problema puede que tengas algo muy escondido y necesitas ayuda de un experto certificado.

Aqui en Avast! los tenemos pero solo en ingles. Tienes que leer esta guia.

http://forum.avast.com/index.php?topic=53253.0

Bajar y ejecutar estos programas ( los encuetras en la guia ); AdwCleaner, Malwarebytes'( MBAM ), OTL, y aswMBR.exe y sus reportes los guardas y los anexas ( no copiar/pegar ) en el nuevo topico que abriras aqui:

http://forum.avast.com/index.php?board=4.0

Si no sabes ingles el unico sitio en español con personal calificado que conosco es este:

http://www.forospyware.com/foro-de-virus-y-spywares/
Hernan.
Dim 9200. C2D E6600; 2.40GHz. 4GB DDR2RAM. XP Pro_86. Spk3. IE8 & FF41. Avast FREE 2015. CIS 5.12(FW/D+). MBAM Premium. MCShield. WinPatrol +. SpywareBlasterOpenDNS. uBlock. WOT. Sandboxie

Offline Royal Crown

  • Newbie
  • *
  • Posts: 9
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #2 on: November 03, 2013, 07:43:31 PM »
Gracias por tu respuesta.
El Malwarebytes ya lo tengo actualizado y realice el análisis y no encontró nada.

El análisis que puse en el primer post se realizó con el avast y se encontraron esos dos elementos:

C:\Users\PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Conntent.IE5\36WKHMLW\BiTool[1].dll  -  PPD:Win32:Somoto-J (PUP)
C:\Users\PC\AppData\Local\Temp\bitool.dll  -  PPD:Win32:Somoto-J (PUP)

los cuales, ya habían aparecido antes en análisis anteriores, estos anteriormente los mandé al baúl de virus pero en esta ocasión como se me repetía el problema decidí eliminarlos directamente.
Debo acotar que cuento con los registros de los virus encontrados desde que apareció el problema ¿crees que será necesario ponerlos en el nuevo post que haga en el foro en inglés?
« Last Edit: November 03, 2013, 07:49:43 PM by Royal Crown »

Offline iroc9555

  • CCS, Vzla.
  • Avast Überevangelist
  • Starting Graphoman
  • *****
  • Posts: 7503
  • No soporte por PM.
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #3 on: November 03, 2013, 08:01:03 PM »
Si sabes ingles solo titula el tpico con Win32: Somoto. BiTool.dll.

Dices que alwarebytes is clean y anexa el log de AdwCleaner y OTL.

Normalmente Somoto siempre deje ese Bitool.dll en temporales y es un problema removerlo. tambien puede que injecte algo mas y para eso es el OTL.
Hernan.
Dim 9200. C2D E6600; 2.40GHz. 4GB DDR2RAM. XP Pro_86. Spk3. IE8 & FF41. Avast FREE 2015. CIS 5.12(FW/D+). MBAM Premium. MCShield. WinPatrol +. SpywareBlasterOpenDNS. uBlock. WOT. Sandboxie

Offline Royal Crown

  • Newbie
  • *
  • Posts: 9
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #4 on: November 03, 2013, 08:31:21 PM »
OK
Muy bien si tengo conocimientos de ingles y no abra problema, seguiré los pasos que mencionas.
Para tener el panorama un poco más claro me podrías decir que es lo q hace exactamente este bitool.dll? 
Gracias

Offline iroc9555

  • CCS, Vzla.
  • Avast Überevangelist
  • Starting Graphoman
  • *****
  • Posts: 7503
  • No soporte por PM.
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #5 on: November 03, 2013, 08:39:45 PM »
Somoto es un programa no deseado. Tambien instala una barra. Mucha gente despues de probarlo lo desinstala y siempre queda ese libreria dinamica ( bitool.dll ) que lo detectan muchos programas de seguridad. Mi preocupacion es que tambien tu dijisted que MBAM consiguio unos trojanos.

Solo anexa los resultados de los programas que te dirigi en el topico de ingles que TwinHeadedEagle  esta esperando por ellos. Como anexar los reportes ( Logs ) ve la imagen.
Hernan.
Dim 9200. C2D E6600; 2.40GHz. 4GB DDR2RAM. XP Pro_86. Spk3. IE8 & FF41. Avast FREE 2015. CIS 5.12(FW/D+). MBAM Premium. MCShield. WinPatrol +. SpywareBlasterOpenDNS. uBlock. WOT. Sandboxie

Offline LAHETITIA

  • Newbie
  • *
  • Posts: 7
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #6 on: November 08, 2013, 05:06:41 AM »
Hola!!! Ya escribí mi mensaje en este foro. Yo también tengo problemas y no he podido solucionarlos y lo que es peor aún es que empeoran y no sé que hacer. Yo tengo:
Win 32:Simoto-K[PUP] y Win 32:simoto-J[PUP]

Las rutas que me dio el avast son:
Para el K [PUP]: c:/users/Monica/appData/Local/Temp/.../biclient.exe
Para el J[PUP]: c:/users/Monica/appData/Local/Temp/r01dwuVc.exe.part

En mi caso, Avast pudo eliminarlos, pero el problema continua y avanza rapidamente...como comenté en mi mensaje ya he pasado el avast más veces y ene stas nuevas no detecta nada...
y es que en internet no se encuentra información sobre estos virus tal cual. Espero que la única solución no sea formatear el PC.
Si encuentran solución y me pueden ayudar lo agradecería muchisimo!!!
saludos!!!

Offline iroc9555

  • CCS, Vzla.
  • Avast Überevangelist
  • Starting Graphoman
  • *****
  • Posts: 7503
  • No soporte por PM.
Re: ¿COMO ELIMINAR PUP bi_client.exe y bitool.dll?
« Reply #7 on: November 08, 2013, 12:45:50 PM »
Hola.

Ya te conteste en tu topico original: http://forum.avast.com/index.php?topic=139339.0

Son las mismas instrucciones que le di a Royal Crown en la respuesta # 1 aqui:
http://forum.avast.com/index.php?topic=138883.msg1014456#msg1014456

Por favor no contestes aqui. Sigue en tu topico o habre uno nuevo en Viruses & Worms para buscar ayuda.
Hernan.
Dim 9200. C2D E6600; 2.40GHz. 4GB DDR2RAM. XP Pro_86. Spk3. IE8 & FF41. Avast FREE 2015. CIS 5.12(FW/D+). MBAM Premium. MCShield. WinPatrol +. SpywareBlasterOpenDNS. uBlock. WOT. Sandboxie