Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> XXX Tollbar, detecto al bajar Ewido Security Plus v3.0

Nilo2412
post May 12 2005, 03:30 AM
Publicado: #1


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



a entrado a mi maq ese mald....to virus ranting.gif ranting.gif ranting.gif ranting.gif ranting.gif ranting.gif , ptm, espero que no sea de consideracion aqui les dejo mi log.
El que detecto el XXX Tollbar fue Microsoft AntiSpyware.

QUOTE
Logfile of HijackThis v1.99.1
Scan saved at 09:27:15 p.m., on 11/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE
C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
C:\Archivos de programa\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\SEC\Natural Color\NaturalColorLoad.exe
C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE
C:\Archivos de programa\Logitech\ImageStudio\LowLight.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\vmnat.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\vmnetdhcp.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Archivos de programa\ewido\security suite\SecuritySuite.exe
C:\ARCHIV~1\COMMON~1\wuzf\wuzfa.exe
C:\WINDOWS\system32\INTERNAT.EXE
E:\Archivos de programa\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4C3DAA49-79BB-40C1-0C19-E35374E46E09} - (no file)
O2 - BHO: (no name) - {94DC5A73-71DB-E1DD-6E71-C5026662DD95} - (no file)
O2 - BHO: (no name) - {EF1320CE-52A9-0963-3282-1DB105DD7E6A} - (no file)
O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\RunOnce: [MicrosoftAntiSpywareCleaner] C:\Archivos de programa\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKLM\..\RunOnce: [GIANTAntiSpywareCleaner] C:\Archivos de programa\Microsoft AntiSpyware\gcASCleaner.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {812A5592-FBF0-4D40-B0EF-CEA668406C0C} (Herramienta de carga de Yahoo! Fotos Class) - http://us.dl1.yimg.com/download.yahoo.com/...ropper1_4es.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup...er/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{964C25A3-7F4A-4BCB-BD16-7A3D11047029}: NameServer = 200.48.225.130,200.48.225.146
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\System32\vmnat.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 12 2005, 03:31 AM
Publicado: #2


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



ahorita estoy pasando el Microsoft AntiSpyware, Ewido, y Ad-aware SE.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post May 12 2005, 03:14 PM
Publicado: #3


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Hola.

Me parece muy sospechoso este proceso:

C:\ARCHIV~1\COMMON~1\wuzf\wuzfa.exe

Por favor aclárame si es de algún programa que has instalado. Si te es completamente desconocido entonces elimina esa carpeta con todo su contenido.

Estas entradas son maliciosa, eliminalas:

R3 - Default URLSearchHook is missing

O3 - Toolbar: (no name) - {FAA356E4-D317-42a6-AB41-A3021C6E7D52} - (no file)

Estas otras entradas parecen ser maliciosas pero no encuentro referencias en ningún lado, deberías eliminarlas:

O2 - BHO: (no name) - {4C3DAA49-79BB-40C1-0C19-E35374E46E09} - (no file)
O2 - BHO: (no name) - {94DC5A73-71DB-E1DD-6E71-C5026662DD95} - (no file)
O2 - BHO: (no name) - {EF1320CE-52A9-0963-3282-1DB105DD7E6A} - (no file)



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 12 2005, 08:34 PM
Publicado: #4


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



cuando pogno Fix Cheked me sale un error en ingles, algo que tengo que tengo que cerrar Internet!
cierro todas las aplicaciones CTRL+ALT+Supr pero naa
saludos thumbsup.gif thumbsup.gif

PD: Ya elimine C:\ARCHIV~1\COMMON~1\wuzf\ todo el contenido que ahi tenia!

SALUDOS thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 12 2005, 09:41 PM
Publicado: #5


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.209
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



No tienes que tener abierta ninguna aplicación (por ej:windows explorer,internet explorer,notepad,windows media,etc).
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 13 2005, 08:24 PM
Publicado: #6


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



no puedo borrar estas entradas:

QUOTE
O2 - BHO: (no name) - {4C3DAA49-79BB-40C1-0C19-E35374E46E09} - (no file)
O2 - BHO: (no name) - {94DC5A73-71DB-E1DD-6E71-C5026662DD95} - (no file)
O2 - BHO: (no name) - {EF1320CE-52A9-0963-3282-1DB105DD7E6A} - (no file)


me sale este error

user posted image

saludos thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 13 2005, 08:25 PM
Publicado: #7


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



QUOTE (Caito @ May 12 2005, 03:41 PM)
No tienes que tener abierta ninguna aplicación (por ej:windows explorer,internet explorer,notepad,windows media,etc).
Salu2
Caito

que aplicaciones deberia de tener entonces???
xq tengo estas aplicaciones cuando inicio el equipo user posted image

saludos thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 13 2005, 08:32 PM
Publicado: #8


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



aqui esta el nuevo log, aver revisenlo plz!
gracias
QUOTE
Logfile of HijackThis v1.99.1
Scan saved at 02:32:12 p.m., on 13/05/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe
C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE
C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
C:\Archivos de programa\Real\RealPlayer\RealPlay.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\SEC\Natural Color\NaturalColorLoad.exe
C:\Archivos de programa\Microsoft Encarta\Biblioteca de Consulta Encarta 2005\EDICT.EXE
C:\Archivos de programa\Logitech\ImageStudio\LowLight.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\vmnat.exe
C:\WINDOWS\System32\mqsvc.exe
C:\WINDOWS\System32\vmnetdhcp.exe
C:\WINDOWS\System32\mqtgsvc.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\INTERNAT.EXE
C:\WINDOWS\system32\wuauclt.exe
E:\Archivos de programa\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {4C3DAA49-79BB-40C1-0C19-E35374E46E09} - (no file)
O2 - BHO: (no name) - {94DC5A73-71DB-E1DD-6E71-C5026662DD95} - (no file)
O2 - BHO: (no name) - {EF1320CE-52A9-0963-3282-1DB105DD7E6A} - (no file)
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Archivos de programa\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Archivos de programa\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - HKLM\..\Run: [LVCOMS] C:\Archivos de programa\Archivos comunes\Logitech\QCDriver\LVCOMS.EXE
O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Archivos de programa\Logitech\ImageStudio\LogiTray.exe
O4 - HKLM\..\Run: [LogitechGalleryRepair] C:\Archivos de programa\Logitech\ImageStudio\ISStart.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [RealTray] C:\Archivos de programa\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: NaturalColorLoad.lnk = ?
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Investigador - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: (no name) - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://ny.contentmatch.net (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {812A5592-FBF0-4D40-B0EF-CEA668406C0C} (Herramienta de carga de Yahoo! Fotos Class) - http://us.dl1.yimg.com/download.yahoo.com/...ropper1_4es.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IncrediMail) - http://www2.incredimail.com/contents/setup...er/imloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{964C25A3-7F4A-4BCB-BD16-7A3D11047029}: NameServer = 200.48.225.130,200.48.225.146
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Autodesk Licensing Service - Autodesk, Inc. - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\System32\vmnetdhcp.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\System32\vmnat.exe



saludos thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post May 13 2005, 09:02 PM
Publicado: #9


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



Hola, quedan esas tres entradas, veamos si se eliminan en esta ocasión.

Nota: Si desconoces alguno de los procedimientos que te pido (generalmente remarcados en negritas), visita el siguiente enlace donde se explica acerca de esos procedimientos:

http://www.arwinianos.net/foro/index.php?topic=39

Reinicia en Modo Seguro.

Desactiva la Opción de Restaurar el Sistema. Una vez que tu sistema esté limpio puedes volver a activarlo.

Abre el HijackThis, cierra todos los navegadores y administradores de archivos que tengas abiertos (por ejemplo Internet Explorer y/o el Explorador de Windows, que sólo esté HijackThis en la barra de tareas) y selecciona las siguientes entradas (las que estén presentes):

O2 - BHO: (no name) - {4C3DAA49-79BB-40C1-0C19-E35374E46E09} - (no file)
O2 - BHO: (no name) - {94DC5A73-71DB-E1DD-6E71-C5026662DD95} - (no file)
O2 - BHO: (no name) - {EF1320CE-52A9-0963-3282-1DB105DD7E6A} - (no file)


Y da click en el botón "Fix Checked"

Descarga el programa Disk Cleaner y úsalo para borrar todos los archivos temporales de tu computadora.

Reinicia el sistema, pruébalo y dime si ha mejorado. Postea otro Log para ver si tu sistema ha quedado limpio de malware.

Saludos
Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 13 2005, 09:58 PM
Publicado: #10


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



okas gracias pero q proceso cancelo!

user posted image

la cuestion es esta cuando cancelo el svchots.exe me sale un recuadro que me dice que el sistema se va a reiniciar en 1 minuto y se reinicia sin dejarme hacer nada

saludos thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Arwing
post May 14 2005, 02:43 AM
Publicado: #11


Maestro Perfecto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 1.738
Registrado: 10-January 04
Miembro nº: 62



No, no cierres nada así, ya no es necesario, una vez que inicies en Modo Seguro, así déjalo, y sólo abre el HijackThis, y ya sigues las instrucciones.

Saludos
Arwing
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 14 2005, 03:43 AM
Publicado: #12


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



QUOTE (Arwing @ May 13 2005, 03:02 PM)
Hola, quedan esas tres entradas, veamos si se eliminan en esta ocasión.

O2 - BHO: (no name) - {4C3DAA49-79BB-40C1-0C19-E35374E46E09} - (no file)
O2 - BHO: (no name) - {94DC5A73-71DB-E1DD-6E71-C5026662DD95} - (no file)
O2 - BHO: (no name) - {EF1320CE-52A9-0963-3282-1DB105DD7E6A} - (no file)


Y da click en el botón "Fix Checked"

pero no puedo ya q me sale este error

user posted image

saludos thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
alnitak
post May 14 2005, 02:17 PM
Publicado: #13


Carpe Diem
Group Icon

Grupo: Webmaster
Mensajes: 6.398
Registrado: 28-August 03
Desde: Valencia, Venezuela
Miembro nº: 25



Ese no es un error, solo te está pidiendo que cierres cualquier explorador que tengas abierto antes de seguir, si no tienes ninguno abierto tan solo dale a aceptar.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Nilo2412
post May 14 2005, 05:54 PM
Publicado: #14


Maestro Arquitecto
******

Grupo: Members
Mensajes: 590
Registrado: 8-January 05
Miembro nº: 56.958



le doy aceptar pero no elimina las entradas
como hago para cerrar los navegadores???
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post May 14 2005, 06:02 PM
Publicado: #15


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.209
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Con que no tengas abierta alguna ventana del Internet Explorer,el Explorador de Windows, el notepad o el Windows Media estará bien.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
 1 2
Closed TopicTopic OptionsStart new topic