Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> mi pc se cuelga y va lento a pesar de haber formateado

active85
post Mar 25 2008, 07:15 PM
Publicado: #1


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 17-September 07
Miembro nº: 211.933



Hola
Acabo de formatear e instalar el XP (original) y resulta que cuando arranca el PC se queda colgado en el escritorio y me toca reiniciar hasta 3 veces para poder hacer algo,
O estoy con un programa abierto y se queda colgado y no me queda mas remedio que formatear.

Le dejo el log haber si le pueden echar un vistazo
gracias de antemano

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:13:58, on 25/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Utils\Avast4\aswUpdSv.exe
D:\Utils\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
D:\Utils\Avast4\ashDisp.exe
C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe
D:\Varios\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
D:\utils\pda\ActiveSync\Wcescomm.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe
C:\Archivos de programa\Logitech\SetPoint\SetPoint.exe
d:\utils\pda\ACTIVE~1\rapimgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Logitech\khalshared\KHALMNPR.EXE
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
D:\Utils\Antiespias\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
D:\Varios\SolidConverterPDF\SCPDF\SolidPdfService.exe
D:\Varios\Photodex\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Canon\CAL\CALMAIN.exe
D:\Utils\Avast4\ashMaiSv.exe
D:\Utils\Avast4\ashWebSv.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe
D:\Movi\Varios\eMule\eMule.exe
D:\Utils\Webshots\webshots.scr
D:\Utils\Mozilla Firefox\firefox.exe
D:\Movi\Varios\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://users.servicios.retecal.es/jmoran/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=552...cid={SUB_CLCID}
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Varios\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Movi\Varios\Flashget\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Movi\Varios\Flashget\getflash.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Varios\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - D:\Utils\Webshots\WSToolbar4IE.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] D:\Utils\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Varios\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Anti Trojan Elite] D:\Utils\Antiespias\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\utils\pda\ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = D:\Utils\Webshots\Launcher.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = ?
O8 - Extra context menu item: &Descargar con Fl&ashGet - D:\Movi\Varios\Flashget\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - D:\Movi\Varios\Flashget\jc_all.htm
O8 - Extra context menu item: &Webshots Photo Search - res://D:\Utils\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download with Rapget - D:\Movi\Pelis\rapget140\rapget.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Movi\Varios\Flashget\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Movi\Varios\Flashget\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: iSiloX Clipper - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - D:\Utils\iSiloX\iSiloXIE.dll (HKCU)
O9 - Extra 'Tools' menuitem: iSiloX Clipper... - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - D:\Utils\iSiloX\iSiloXIE.dll (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1206373014906
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O18 - Protocol: bw+0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {0BBEE8BA-2C63-4CC5-B918-495C871CB465} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: !SASWinLogon - D:\Utils\Antiespias\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Utils\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Utils\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Utils\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Utils\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Utils\Antiespias\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: Droppix Service - Droppix - C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - D:\Grabadora\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - D:\Varios\SolidConverterPDF\SCPDF\SolidPdfService.exe
O23 - Service: ScsiAccess - Unknown owner - D:\Varios\Photodex\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SessionLauncher - Nokia. - (no file)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 23735 bytes


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Mar 25 2008, 07:24 PM
Publicado: #2


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



¿La Unidad D: qué es exactamente? ¿Disco duro secundario o memoria extraible?

Es raro el ver ejecutándose programas de 2 discos duros simultaneamente en un log de hijackthis.

Primero sigue estas instrucciones para pasar el RogueScanfix http://www.trucoswindows.net/foro/topico-6...guescanfix.html

A continuación realiza los siguientes pasos y nos pasas los resultados:

Actualiza tu sistema Aqui (Si no te deja actualizar pasa al siguiente paso)

Borra todas las cookies y el registro con CCleaner

Vete a Inicio- Panel de Control--> Java (si usas Java) y elimina todos los archivos temporales.

Pásale el AVG Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) [Si tienes alguna duda aquí tienes un Manual de AVG Antipsyware]

Pásale también el ElistarA [Se descarga al final de esa página] (No necesita instalación, dile SI a todo) Los resultados aparecen en el archivo C:\Infosat.txt y también nos los tienes que pasar Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa, No te saltes este paso
imagen externa


Que no elimine nada

Vuelve a sacar un nuevo Log del Hijackthis y nos lo pegas junto con el Report del AVG Antispyware y del Elistara.

Un Saludo




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
active85
post Mar 26 2008, 11:40 PM
Publicado: #3


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 17-September 07
Miembro nº: 211.933



Gracias por responder lobezzno

Te comento:
La unidad D: es la segunda partición del HD, tengo por costumbre instalar el sistema operativo en C: y el resto en D: asi si te falla el sistema no pierdes la mayoría de las cosas.

te paso los log que me has pedido, a priori he desinstalado el software del teclado y raton de logitech, porque había un montón de entradas...ya me dirás.

Gracias por todo

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 15:22:05 26/03/2008

+ Resultado del análisis:



HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Limpios.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Limpios.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Limpios.
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Limpios.
C:\Documents and Settings\Moran\Configuración local\Temp\SimpleRegistration.dll -> Adware.TimeSink : Limpios.
C:\Archivos de programa\Photodex Presenter\pxplay.ocx -> Not-A-Virus.Adware.AdWeb : Limpios.
:mozilla.96:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.97:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.98:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.165:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adjuggler : Limpios.
:mozilla.166:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adjuggler : Limpios.
:mozilla.129:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.130:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.131:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.132:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.133:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.134:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.258:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.259:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.260:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.63:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.321:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Hitslink : Limpios.
:mozilla.322:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Hitslink : Limpios.
:mozilla.181:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.183:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.616:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Information : Limpios.
:mozilla.617:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.618:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.492:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Revenue : Limpios.
:mozilla.582:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.234:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.235:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.85:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.86:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.90:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.92:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.527:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.528:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.529:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.530:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.287:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Weborama : Limpios.
:mozilla.596:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Webtrends : Limpios.
:mozilla.262:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Webtrendslive : Limpios.
:mozilla.72:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.73:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.74:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.75:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.76:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.77:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.78:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.79:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.81:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.82:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.83:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
D:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP11\A0005808.exe -> Trojan.Crack.h : Limpios.
D:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP11\A0005810.exe -> Trojan.Crack.h : Limpios.
D:\Varios\SmartWhois\patch.exe -> Trojan.Crack.h : Limpios.
E:\CD\Basico\smartwhoisbyljlp\SmartWhois\patch.exe -> Trojan.Crack.h : Limpios.


::Fin del informe


Wed Mar 26 23:28:59 2008
EliStartPage v15.91 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\ALCMTR.EXE --> Eliminado SpyRealtek
Entrada Eliminada [HKLM\...\Run] "Alcmtr"="ALCMTR.EXE"
No detectado Parche MS06-070 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Wed Mar 26 23:30:00 2008
EliStartPage v15.91 ©2008 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\Archivos comunes\Droppix\2.1.3\Engine SDK\DXLS.EXE --> Infectado, 180Solutions
C:\Archivos de programa\Realtek\InstallShield\ALCMTR.EXE --> Infectado, SpyRealtek

Nº Total de Directorios: 4224
Nº Total de Ficheros: 49519
Nº de Ficheros Analizados: 19868
Nº de Ficheros Infectados: 2
Nº de Ficheros Limpiados: 0

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 23:38:51, on 26/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Utils\Avast4\aswUpdSv.exe
D:\Utils\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
D:\Utils\Avast4\ashDisp.exe
C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
D:\Varios\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
D:\Utils\Antiespias\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\ctfmon.exe
D:\utils\pda\ActiveSync\Wcescomm.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
d:\utils\pda\ACTIVE~1\rapimgr.exe
C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe
D:\Utils\Webshots\Webshots.scr
C:\WINDOWS\system32\nvsvc32.exe
D:\Varios\SolidConverterPDF\SCPDF\SolidPdfService.exe
D:\Varios\Photodex\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Canon\CAL\CALMAIN.exe
D:\Utils\Avast4\ashMaiSv.exe
D:\Utils\Avast4\ashWebSv.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\System32\svchost.exe
D:\Utils\Mozilla Firefox\firefox.exe
D:\Movi\Varios\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Varios\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Movi\Varios\Flashget\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Movi\Varios\Flashget\getflash.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Varios\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - D:\Utils\Webshots\WSToolbar4IE.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] D:\Utils\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Varios\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Anti Trojan Elite] D:\Utils\Antiespias\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\utils\pda\ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = D:\Utils\Webshots\Launcher.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: &Descargar con Fl&ashGet - D:\Movi\Varios\Flashget\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - D:\Movi\Varios\Flashget\jc_all.htm
O8 - Extra context menu item: &Webshots Photo Search - res://D:\Utils\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download with Rapget - D:\Movi\Pelis\rapget140\rapget.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Movi\Varios\Flashget\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Movi\Varios\Flashget\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: iSiloX Clipper - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - D:\Utils\iSiloX\iSiloXIE.dll (HKCU)
O9 - Extra 'Tools' menuitem: iSiloX Clipper... - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - D:\Utils\iSiloX\iSiloXIE.dll (HKCU)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1206373014906
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - D:\Utils\Antiespias\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Utils\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Utils\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Utils\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Utils\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Utils\Antiespias\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: Droppix Service - Droppix - C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: LVPrcSrv - Unknown owner - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe (file missing)
O23 - Service: NBService - Nero AG - D:\Grabadora\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - D:\Varios\SolidConverterPDF\SCPDF\SolidPdfService.exe
O23 - Service: ScsiAccess - Unknown owner - D:\Varios\Photodex\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SessionLauncher - Nokia. - (no file)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 9977 bytes



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Mar 27 2008, 12:34 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Haz un scan on line acá:
http://www.bitdefender.com/scan8/ie.html
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte, el del AVG y un nuevo log del hijack
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
active85
post Mar 27 2008, 10:54 PM
Publicado: #5


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 17-September 07
Miembro nº: 211.933



aqui les pongo los los que me han pedido:



BitDefender Online Scanner







Scan report generated at: Thu, Mar 27, 2008 - 20:16:18









Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;L:\;M:\;N:\;T:\;















Statistics

Time


01:58:44

Files


831418

Folders


29383

Boot Sectors


8

Archives


20301

Packed Files


103817







Results

Identified Viruses


15

Infected Files


18

Suspect Files


0

Warnings


0

Disinfected


0

Deleted Files


18







Engines Info

Virus Definitions


1033079

Engine build


AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins


16

Archive plugins


41

Unpack plugins


7

E-mail plugins


6

System plugins


5







Scan Settings

First Action


Disinfect

Second Action


Delete

Heuristics


Yes

Enable Warnings


Yes

Scanned Extensions


*;

Exclude Extensions




Scan Emails


Yes

Scan Archives


Yes

Scan Packed


Yes

Scan Files


Yes

Scan Boot


Yes








Scanned File


Status

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc7.rar=>Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Infected with: Backdoor.Turkojan.2.0

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc7.rar=>Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Deleted

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc7.rar=>Turkojan4.exe=>(Instyler o)


Update failed

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc8.rar=>megapackturkojan\Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Infected with: Backdoor.Turkojan.2.0

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc8.rar=>megapackturkojan\Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Deleted

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc8.rar=>megapackturkojan\Turkojan4.exe=>(Instyler o)


Update failed

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc9\Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Infected with: Backdoor.Turkojan.2.0

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc9\Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Deleted

C:\RECYCLER\S-1-5-21-1177238915-1292428093-725345543-1003\Dc9\Turkojan4.exe=>(Instyler o)


Update failed

C:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP63\A0025949.dll


Infected with: Trojan.Dropper.RSA

C:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP63\A0025949.dll


Disinfection failed

C:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP63\A0025949.dll


Deleted

D:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 368): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>Setup.exe


Infected with: Trojan.Generic.59897

D:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 368): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>Setup.exe


Deleted

D:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 368): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)


Update failed

D:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 368): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>ONLINE~1.EXE


Infected with: Trojan.Generic.91377

D:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 368): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>ONLINE~1.EXE


Deleted

D:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 368): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)


Update failed

D:\Movi\Codec\DivXPro\DivXPro505GAINBundle.exe=>(VISE Installer s)=>Gain_Trickler.exe


Detected with: Adware.Gator.C

D:\Movi\Codec\DivXPro\DivXPro505GAINBundle.exe=>(VISE Installer s)=>Gain_Trickler.exe


Deleted

D:\Movi\Codec\DivXPro\DivXPro505GAINBundle.exe=>(VISE Installer s)


Update failed

D:\Movi\Varios\eMule\Incoming\ESET Smart Security & NOD32 Antivirus 3.0.551 (el melior Antivirus en circolation).rar=>Setup+Patch.exe


Infected with: Trojan.Agent.AHAU

D:\Movi\Varios\eMule\Incoming\ESET Smart Security & NOD32 Antivirus 3.0.551 (el melior Antivirus en circolation).rar=>Setup+Patch.exe


Deleted

D:\Movi\Varios\eMule\Incoming\ESET Smart Security & NOD32 Antivirus 3.0.551 (el melior Antivirus en circolation).rar


Update failed

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0024


Detected with: Adware.Timesink.B

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0024


Deleted

E:\CD\Basico\FTP\cuteSP4032.exe


Update failed

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0025


Detected with: Adware.Timesink.E

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0025


Deleted

E:\CD\Basico\FTP\cuteSP4032.exe


Update failed

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0026


Detected with: Adware.Timesink.C

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0026


Deleted

E:\CD\Basico\FTP\cuteSP4032.exe


Update failed

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0027


Detected with: Adware.Timesink.G

E:\CD\Basico\FTP\cuteSP4032.exe=>wise0027


Deleted

E:\CD\Basico\FTP\cuteSP4032.exe


Update failed

E:\CD\Basico\nod32 3.0 563\eset.antivirus.3.0.563._64bits_by.h.d.k.rar=>ESET ANTIVIRUS 3.0.563 [64BITS]\PATCH\NOD32.FiX.v3.0.exe


Infected with: Trojan.Generic.70781

E:\CD\Basico\nod32 3.0 563\eset.antivirus.3.0.563._64bits_by.h.d.k.rar=>ESET ANTIVIRUS 3.0.563 [64BITS]\PATCH\NOD32.FiX.v3.0.exe


Deleted

E:\CD\Basico\nod32 3.0 563\eset.antivirus.3.0.563._64bits_by.h.d.k.rar


Update failed

E:\CD\Basico\nod32 3.0 563\nfix30.rar=>Crack\NOD32.FiX.v3.0-aRC-ReXBR-nsane.exe


Infected with: Trojan.Generic.70781

E:\CD\Basico\nod32 3.0 563\nfix30.rar=>Crack\NOD32.FiX.v3.0-aRC-ReXBR-nsane.exe


Deleted

E:\CD\Basico\nod32 3.0 563\nfix30.rar


Update failed

E:\CD\Varios 2008\FlashGet.v1.9.0.1012.Multilanguage.Incl.Keygen-NhT.rar=>Keygen\Keygen.exe


Infected with: MemScan:Trojan.Proxy.IV

E:\CD\Varios 2008\FlashGet.v1.9.0.1012.Multilanguage.Incl.Keygen-NhT.rar=>Keygen\Keygen.exe


Deleted

E:\CD\Varios 2008\FlashGet.v1.9.0.1012.Multilanguage.Incl.Keygen-NhT.rar


Update failed

E:\CD\Varios 2008\megapackturkojan.rar=>megapackturkojan\Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Infected with: Backdoor.Turkojan.2.0

E:\CD\Varios 2008\megapackturkojan.rar=>megapackturkojan\Turkojan4.exe=>(Instyler o)=>(Instyler Module 2)


Deleted

E:\CD\Varios 2008\megapackturkojan.rar=>megapackturkojan\Turkojan4.exe=>(Instyler o)


Update failed

I:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 126): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>Setup.exe


Infected with: Trojan.Generic.59897

I:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 126): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>Setup.exe


Deleted

I:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 126): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)


Update failed

I:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 126): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>ONLINE~1.EXE


Infected with: Trojan.Generic.91377

I:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 126): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)=>ONLINE~1.EXE


Deleted

I:\Mis Documentos\Outlook Espress\Elementos eliminados.dbx=>(message 126): de JAM Mail 4=>[Subject: de JAM Mail 4][Date: Sun, 26 Aug 2007 10:43:54 +0200]=>(MIME part)=>Super Internet TV 7.11 + Crack.rar=>Super Internet TV 7.11 + Crack\Super Internet TV 7.11\onlinetv70.exe=>(CAB Sfx r)


Update failed

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:51:49, on 27/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5700.0007)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
D:\Utils\Avast4\aswUpdSv.exe
D:\Utils\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\rundll32.exe
D:\Utils\Avast4\ashDisp.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe
c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE
C:\Program Files\ASUS\ASUS DH Remote\AsDhRemote.exe
D:\Varios\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\RTHDCPL.EXE
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
D:\Utils\Antiespias\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe
C:\Archivos de programa\Logitech\QuickCam10\QuickCam10.exe
C:\WINDOWS\system32\ctfmon.exe
D:\utils\pda\ActiveSync\Wcescomm.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Bonjour\mDNSResponder.exe
d:\utils\pda\ACTIVE~1\rapimgr.exe
C:\Archivos de programa\ASUS WiFi-AP Solo\RtWLan.exe
C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
D:\Utils\Webshots\Webshots.scr
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
D:\Varios\SolidConverterPDF\SCPDF\SolidPdfService.exe
C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\LVComSX.exe
D:\Varios\Photodex\ScsiAccess.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Canon\CAL\CALMAIN.exe
C:\Archivos de programa\Logitech\QuickCam10\COCIManager.exe
D:\Utils\Avast4\ashMaiSv.exe
D:\Utils\Avast4\ashWebSv.exe
C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\uTorrent\uTorrent.exe
C:\Archivos de programa\Microsoft Office\OFFICE11\WINWORD.EXE
D:\Movi\Varios\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://users.servicios.retecal.es/jmoran/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Varios\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O2 - BHO: flashget urlcatch - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - D:\Movi\Varios\Flashget\jccatch.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: FlashGet GetFlash Class - {F156768E-81EF-470C-9057-481BA8380DBA} - D:\Movi\Varios\Flashget\getflash.dll
O3 - Toolbar: Solid Converter PDF - {259F616C-A300-44F5-B04A-ED001A26C85C} - D:\Varios\SolidConverterPDF\SCPDF\ExploreExtPDF.dll
O3 - Toolbar: Webshots Toolbar - {C17590D2-ECB4-4b15-8820-F58798DCC118} - D:\Utils\Webshots\WSToolbar4IE.dll
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [avast!] D:\Utils\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Ai Quicker Help] "C:\Program Files\ASUS\ASUS DH Remote\AsRc.exe"
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB001" /M "Stylus Photo R300"
O4 - HKLM\..\Run: [PCSuiteTrayApplication] D:\Varios\Nokia\Nokia PC Suite 6\LaunchApplication.exe -startup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Anti Trojan Elite] D:\Utils\Antiespias\Anti Trojan Elite\TJEnder.exe :NO
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Archivos de programa\Archivos comunes\Logitech\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Archivos de programa\Logitech\QuickCam10\QuickCam10.exe" /hide
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "D:\utils\pda\ActiveSync\Wcescomm.exe"
O4 - HKCU\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKCU\..\Policies\Explorer\Run: [Windows Security Tool] WinSecure.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Webshots.lnk = D:\Utils\Webshots\Launcher.exe
O4 - Global Startup: ASUS WiFi-AP Solo.lnk = ?
O8 - Extra context menu item: &Descargar con Fl&ashGet - D:\Movi\Varios\Flashget\jc_link.htm
O8 - Extra context menu item: &Descargar todo con Flas&hGet - D:\Movi\Varios\Flashget\jc_all.htm
O8 - Extra context menu item: &Webshots Photo Search - res://D:\Utils\Webshots\WSToolbar4IE.dll/MENUSEARCH.HTM
O8 - Extra context menu item: Download with Rapget - D:\Movi\Pelis\rapget140\rapget.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\utils\pda\ACTIVE~1\INetRepl.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Barra de búsqueda de Encarta - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Movi\Varios\Flashget\FlashGet.exe
O9 - Extra 'Tools' menuitem: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - D:\Movi\Varios\Flashget\FlashGet.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O9 - Extra button: iSiloX Clipper - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - D:\Utils\iSiloX\iSiloXIE.dll (HKCU)
O9 - Extra 'Tools' menuitem: iSiloX Clipper... - {C86027A6-12A1-4298-B6EA-A42AC6EE6C7C} - D:\Utils\iSiloX\iSiloXIE.dll (HKCU)
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/windowsupd...b?1206373014906
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - D:\Utils\Antiespias\SUPERAntiSpyware\SASWINLO.dll
O22 - SharedTaskScheduler: IE Component Categories cache daemon - {553858A7-4922-4e7e-B1C1-97140C1C16EF} - C:\WINDOWS\system32\ieframe.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Utils\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - D:\Utils\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - D:\Utils\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - D:\Utils\Avast4\ashWebSv.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - D:\Utils\Antiespias\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Archivos de programa\Bonjour\mDNSResponder.exe
O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Archivos de programa\Canon\CAL\CALMAIN.exe
O23 - Service: Droppix Service - Droppix - C:\Archivos de programa\Archivos comunes\Droppix\DxService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Archivos de programa\Archivos comunes\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Archivos de programa\Archivos comunes\LightScribe\LSSrvc.exe
O23 - Service: LVPrcSrv - Logitech Inc. - c:\archivos de programa\archivos comunes\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Archivos de programa\Archivos comunes\Logitech\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - D:\Grabadora\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SolidPDFConverterReadSpool (ScReadSpool) - VoyagerSoft, LLC - D:\Varios\SolidConverterPDF\SCPDF\SolidPdfService.exe
O23 - Service: ScsiAccess - Unknown owner - D:\Varios\Photodex\ScsiAccess.exe
O23 - Service: ServiceLayer - Nokia. - C:\Archivos de programa\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: SessionLauncher - Nokia. - (no file)
O23 - Service: TuneUp Drive Defrag Service (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe

--
End of file - 11252 bytes

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 22:48:48 27/03/2008

+ Resultado del análisis:



C:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP24\A0010083.ocx -> Not-A-Virus.Adware.AdWeb : Limpios.
:mozilla.272:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.59:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.60:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.61:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.62:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.63:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.64:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.65:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.66:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.67:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.68:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.69:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.84:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.167:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.170:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.171:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.30:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adjuggler : Limpios.
:mozilla.32:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adjuggler : Limpios.
:mozilla.128:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.130:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.132:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Adrevolver : Limpios.
:mozilla.76:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.77:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.78:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
:mozilla.201:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.33:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\Moran\Cookies\moran[arroba]fortunecity[1].txt -> TrackingCookie.Fortunecity : Limpios.
:mozilla.288:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.57:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.58:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Imrworldwide : Limpios.
:mozilla.217:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Netflame : Limpios.
C:\Documents and Settings\Moran\Cookies\moran[arroba]ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Limpios.
:mozilla.204:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.205:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.206:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.207:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.208:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.209:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.210:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.138:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.141:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Statcounter : Limpios.
:mozilla.87:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Webtrends : Limpios.
:mozilla.259:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Webtrendslive : Limpios.
:mozilla.34:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.35:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.36:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.37:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.38:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.40:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.41:C:\Documents and Settings\Moran\Datos de programa\Mozilla\Firefox\Profiles\vgg6mqio.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
E:\CD\Varios 2008\Serial Adobe Photoshop CS3\1372172259b5374702fdc1b45e3a2effa8c.zip/aps3ekg.exe -> Trojan.Agent.cj : Limpios.
E:\CD\Varios 2008\keygens_2008.rar/Keygens_2008\Adobe Contribute CS3 Keygen\Adobe Contribute CS3 Keygen.exe -> Trojan.Agent.cj : Limpios.
E:\CD\Varios 2008\keygens_2008.rar/Keygens_2008\Adobe InDesign CS3 Keygen\Adobe InDesign CS3 Keygen.exe -> Trojan.Agent.cj : Limpios.
E:\CD\Varios 2008\keygens_2008.rar/Keygens_2008\Adobe Photoshop CS2 9.0 Keygen\keygen.exe -> Trojan.Agent.cj : Limpios.
D:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP24\A0010081.exe -> Trojan.Crack.h : Limpios.
E:\System Volume Information\_restore{4EE83EBE-1F29-4A99-A64C-1D85DFA7DE71}\RP24\A0010082.exe -> Trojan.Crack.h : Limpios.


::Fin del informe























User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Mar 27 2008, 11:00 PM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ejecuta Herramienta SDFix de Andy Manchesta , y pega un nuevo log

Un Saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
active85
post Mar 28 2008, 02:43 PM
Publicado: #7


Miembro
**

Grupo: Members
Mensajes: 27
Registrado: 17-September 07
Miembro nº: 211.933



Hola Lestra

he seguido los paso con el SDFIX pero creo que no han servido de nada.
En modo de fallos y y en la ventana de MSDOS cunado empieza el proceso se abre una ventana con el siguiente mensaje de error:

SUBSISTEMA MS-DOS 16BITS
LASDU NTVDM ha encontrado una instrucción no permitida

Como opciones CERRAR O IGNORAR
le he ido dando a ignorar, pero vamos que prácticamente a todo
Tras el 50% testeado, la ventana cambia a

SUBSISTEMA MS-DOS 16BITS
SDFIX ha encontrado una instrucción no permitida

pero que igual que antes ignorar a todo.

Una vez reiniciado el PC se ha abierto la ventana MSDOS y tras ignorar 4 o 5 procesos se ha quedado colgada en la ultima linea con este texto

este programa es prop_

Se a quedado asi 15 min de relog y ya lo he reiniciado lueho ya no ha salido la ventada MSDOS y el contenido del report.txt es este:


SDFix: Version 1.163

Run by Moran on 28/03/2008 at 14:14

Microsoft Windows XP [Versi¢n 5.1.2600]
Running From: C:\SDFix\SDFix

Checking Services :

GRACIAS POR EL INTERÉS