Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> SPYWARE Y ADWARE EN MI PC! DEJO EL LOG!, Lentisimo rendimiento, imposible utilizar mi pc

Ipanema_Boy
post Mar 18 2008, 07:46 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 14-November 07
Miembro nº: 217.467



ME GUSTARIA QUE CHECARAN EL REPORTE DE HIJACK THIS, EN VERDAD MI PC ESTA LENTISIMA, SE ABRE PUBLICIDAD DE LA NADA, MUCHOS PROCESOS EN TASK MANAGER... cry1at.gif

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:28:15 a.m., on 18/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Symantec Intrusion Prevention - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\IDS\IPSBHO.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [osCheck] "C:\Archivos de programa\Norton AntiVirus\osCheck.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKLM\..\Run: [AVG7_CC] C:\ARCHIV~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Archivos de programa\eMule\emule.exe -AutoStart
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\ARCHIV~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Herramienta de búsqueda de soportes de Picture Motion Browser.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: www..hotmail.com
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jezebel9.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {A1D886C6-4039-4451-97A9-515F5BE5D4C2} (mkdplusCtrl Class) - https://boveda.banamex.com.mx/mkdplus.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Automatic LiveUpdate Scheduler - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\AluSchedulerSvc.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\ARCHIV~1\Grisoft\AVG7\avgemc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\Archivos de programa\Symantec\LiveUpdate\LuComServer_3_4.EXE
O23 - Service: LiveUpdate Notice - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSvcHst.exe
O23 - Service: Symantec Core LC - Unknown owner - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\CCPD-LC\symlcsvc.exe

--
End of file - 6902 bytes





User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Mar 18 2008, 07:48 PM
Publicado: #2


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Te quedan restos del Norton Antivirus y crea conflictos con el Kaspersky, de ahi la lentitud de tu pc. Revisa este tema del foro para desinstalar el Norton en su totalidad http://www.trucoswindows.net/foro/topico-1...l-20072073.html

Además realiza los siguientes pasos y nos pasas los resultados:

Actualiza tu sistema Aqui (Si no te deja actualizar pasa al siguiente paso)

Borra todas las cookies y el registro con CCleaner

Vete a Inicio- Panel de Control--> Java (si usas Java) y elimina todos los archivos temporales.

Pásale el AVG Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) [Si tienes alguna duda aquí tienes un Manual de AVG Antipsyware]

Pásale también el ElistarA [Se descarga al final de esa página] (No necesita instalación, dile SI a todo) Los resultados aparecen en el archivo C:\Infosat.txt y también nos los tienes que pasar Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa, No te saltes este paso
imagen externa


Que no elimine nada

Vuelve a sacar un nuevo Log del Hijackthis y nos lo pegas junto con el Report del AVG Antispyware y del Elistara.

Un Saludo



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ipanema_Boy
post Mar 19 2008, 06:19 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 14-November 07
Miembro nº: 217.467



MUCHAS GRACIAS POR RESPONDERME TAN PRONTO!
YA CORRI LOS PROGRAMAS QUE ME DIJISTE Y AQUI ESTAN LOS REPORTES:

HIJACK THIS

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:53:07 a.m., on 19/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
C:\WINDOWS\system32\Notepad.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Herramienta de búsqueda de soportes de Picture Motion Browser.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jezebel9.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {A1D886C6-4039-4451-97A9-515F5BE5D4C2} (mkdplusCtrl Class) - https://boveda.banamex.com.mx/mkdplus.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

--
End of file - 6112 bytes






AVG

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 11:03:42 p.m. 18/03/2008

+ Resultado del análisis:



:mozilla.165:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.166:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.167:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.168:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.169:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.237:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.254:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.267:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]2o7[2].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
:mozilla.105:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.106:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.107:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.178:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.181:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.118:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.119:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.120:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.37:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Atdmt : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.91:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.92:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.93:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.94:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.95:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]clickbank[1].txt -> TrackingCookie.Clickbank : Limpios.
:mozilla.30:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.180:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Euroclick : Limpios.
:mozilla.100:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.190:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.191:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.192:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Hitbox : Limpios.
:mozilla.255:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.256:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.174:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.177:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.74:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]ie.search.msn[2].txt -> TrackingCookie.Msn : Limpios.
:mozilla.189:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Pro-market : Limpios.
:mozilla.233:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Questionmarket : Limpios.
:mozilla.234:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Questionmarket : Limpios.
:mozilla.182:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Realmedia : Limpios.
:mozilla.183:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Realmedia : Limpios.
:mozilla.184:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Realmedia : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]statcounter[2].txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.219:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.220:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.221:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Tacoda : Limpios.
:mozilla.179:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.140:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.141:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.195:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.196:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.199:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.38:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Webtrends : Limpios.
:mozilla.228:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Webtrendslive : Limpios.
:mozilla.96:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.97:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.98:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.99:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\PAPA\Cookies\papa[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.102:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.103:C:\Documents and Settings\PAPA\Datos de programa\Mozilla\Firefox\Profiles\9hgln1e4.default\cookies.txt -> TrackingCookie.Zedo : Limpios.


::Fin del informe




ELISTARA


Tue Mar 18 23:10:23 2008
EliStartPage v15.88 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
Entrada Eliminada [HKLM\...\Run] "Msconfig"="C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto"
Linea Eliminada del HOSTS --> 127.0.0.1 bin.errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 br.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 cdn.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 de.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 de.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.cdn.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.systemdoctor.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.windrivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 download.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 dynamique.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 es.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 fr.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 fr.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 go.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 hk.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 instlog.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 jsp.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 kb.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 kb.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 nl.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 se.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispam.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantispy.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 secure.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 support.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 trial.updates.winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 ulog.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 utils.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winfixer2006.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 winsoftware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.drivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.errorprotector.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.errorsafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.systemdoctor.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.utils.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.win-virus-pro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispam.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispy.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantispyware.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantivirus.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winantiviruspro.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivecleaner.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.windrivesafe.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winfixer2006.com ## added by CiD
Linea Eliminada del HOSTS --> 127.0.0.1 www.winsoftware.com ## added by CiD
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Tue Mar 18 23:12:45 2008
EliStartPage v15.88 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\mobile PhoneTools\MEXPLORER.DLL --> Infectado, EliteToolBar (dropper)
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Infectado, SpyRealtek

Nº Total de Directorios: 69939
Nº Total de Ficheros: 504060
Nº de Ficheros Analizados: 13394
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0



AGRADECERIA DE NUEVO QUE LOS CHECARAS Y ME HECHARAS LA MANO PARA SOLUCIONAR LOS PROBLEMAS DE MI PC cry1at.gif



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Mar 19 2008, 08:26 PM
Publicado: #4


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Se te olvidó seguir las instrucciones primeras que te di en mi anterior mensaje:

Te quedan restos del Norton Antivirus y crea conflictos con el Kaspersky, de ahi la lentitud de tu pc. Revisa este tema del foro para desinstalar el Norton en su totalidad http://www.trucoswindows.net/foro/topico-1...l-20072073.html

También desinstala el AVG7 Antivirus ya que tienes el Kaspersky y todo esto ralentiza tu ordenador creando conflictos entre los antivirus.

Un saludo y desinstala el Norton junto al AVG7 antivirus. Nos pasas un nuevo log y nos dices si sigues con problemas.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ipanema_Boy
post Mar 30 2008, 08:04 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 14-November 07
Miembro nº: 217.467



YA SEGUI LOS PASOS QUE ME DISTE PARA DESINSTALAR EL NORTON Y AQUI PUBLICO EL NUEGO LOG... AUNQUE SIGO TENIENDO LOS MISMOS PROBLEMAS CON MI COMPUTADORA... MUY LENTA, DEMASIADOS PROCESOS Y SALE PUBLICIDAD sad.gif , NO SE QUE PASA notengoidea.gif

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:29:31 a.m., on 30/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAudPropShortcut.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [KAVPersonal50] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe" /minimize
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\isuspm.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Herramienta de búsqueda de soportes de Picture Motion Browser.lnk = C:\Archivos de programa\Sony\Sony Picture Utility\VolumeWatcher\SPUVolumeWatcher.exe
O4 - Global Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://jezebel9.spaces.live.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {A1D886C6-4039-4451-97A9-515F5BE5D4C2} (mkdplusCtrl Class) - https://boveda.banamex.com.mx/mkdplus.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

--
End of file - 5881 bytes


cry1at.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Mar 30 2008, 08:27 PM
Publicado: #6


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa.

Además baja el Hostxpert de acá:
http://majorgeeks.com/downloadget.php?id=4...e475d32de456022

Creá una carpeta : C:\HostsXpert
Descomprime el programa acá: C:\HostsXpert
Haz clic en HostsXpert.exe para que se inicie el programa
Click "Make Hosts Writable?" si aparece esto arriba a la derecha
Click Restore Microsoft's Hosts file y OK
Click en X para cerrar el programa.


Nos pones los resultados y un nuevo log de hijackthis.

Saludos y comenta si sigues con problemas.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Mar 31 2008, 05:14 AM
Publicado: #7


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



QUOTE
Nos pones los resultados y un nuevo log de hijackthis.


Si pero el log, lo sacas en modo normal, no en modo seguro, como hasta ahora, sino jamas veremos si estas infectado, porque la mayoria de digamos bichos, no se ejecutan en modo seguro.

Un Saludo coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

spyware o virus de MSN federey 48 1 Oct 7 2008, 11:28 AM
By: Caito
Les dejo mi log Lizz 58 7 Oct 7 2008, 10:56 AM
By: Caito
spyware doctor no se instala peujor 124 6 Oct 6 2008, 08:20 PM
By: peujor
spyware o virus jagn 250 19 Oct 3 2008, 11:46 AM
By: Caito
Adware trasmitido a través de redes P2p informa ... marga 40 0 Oct 2 2008, 02:57 PM
By: marga