Hola Caito, te agradezco mucho tu ayuda, lo malo es que ya realicé todo lo que me dijiste y siguen abriéndose páginas de Internet, el ewido me detectó varios, pero ya al reiniciar normalmente y al abrir el Internet Explorer sigue apareciendo la misma página:
http://www.winfixer.com/pages/scanner/inde...ws&ex=1&p=&ax=1, a continuación te pongo primero el log del HJ y después el reporte del ewido, muchas gracias.
Logfile of HijackThis v1.99.1
Scan saved at 07:19:03 p.m., on 09/08/2005
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\soundman.exe
C:\WINDOWS\System32\S3tray2.exe
C:\ARCHIV~1\NORTON~1\navapw32.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\HijackThis1.99.1\HijackThis[www.trucoswindows.net].exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.t1msn.com.mx/0SEESMX/SAOS01R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.02.3000.1001\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-mx\msntb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: T1msn - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.3000.1001\es-mx\msntb.dll
O4 - HKLM\..\Run: [SoundMan] soundman.exe
O4 - HKLM\..\Run: [S3TRAY2] S3tray2.exe
O4 - HKLM\..\Run: [NAV Agent] C:\ARCHIV~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [msnappau] "C:\Archivos de programa\MSN Apps\Updater\01.02.3000.1001\es-mx\msnappau.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O16 - DPF: ChatSpace Java Client 4.0.0.320 -
http://63.99.211.87/ChatSpace/Java/cms40320.cabO16 - DPF: Yahoo! Dominoes -
http://download.games.yahoo.com/games/clients/y/dot8_x.cabO16 - DPF: Yahoo! Pool 2 -
http://download.games.yahoo.com/games/clients/y/pote_x.cabO16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
http://v5.windowsupdate.microsoft.com/v5co...b?1105065053544O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMesse...pDownloader.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cabO20 - Winlogon Notify: ShellServiceObjectDelayLoad - C:\WINDOWS\system32\sbesrv.dll
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
Este es el reporte del ewido:
---------------------------------------------------------
ewido security suite - Report de exploración
---------------------------------------------------------
+ Creado en: 19:03:57, 09/08/2005
+ Report-Checksum: E2B4F2A5
+ Scan result:
HKLM\SOFTWARE\Classes\CLSID\{7C559105-9ECF-42b8-B3F7-832E75EDD959} -> Spyware.ISTBar : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{339D8AFF-0B42-4260-AD82-78CE605A9543} -> Spyware.SideFind : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{3F04CBF7-CD62-4403-B090-B432DEDCB159} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{8578D35E-C6C0-4808-9A80-0F6C29A2C423} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{A36A5936-CFD9-4B41-86BD-319A1931887F} -> Spyware.SideFind : Limpio con backup
HKLM\SOFTWARE\Classes\Interface\{BC190DA5-0187-4D99-B3AC-6C45EA1B9324} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Classes\ISTx.Installer -> Spyware.ISTBar : Limpio con backup
HKLM\SOFTWARE\Classes\ISTx.Installer\CLSID -> Spyware.ISTBar : Limpio con backup
HKLM\SOFTWARE\Classes\MediaAccX.Installer -> Spyware.WinAd : Limpio con backup
HKLM\SOFTWARE\Classes\MediaAccX.Installer\CLSID -> Spyware.WinAd : Limpio con backup
HKLM\SOFTWARE\Classes\TypeLib\{71EFE583-62FE-4419-9918-CA3B683F7B36} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Classes\TypeLib\{B5901229-25CC-43C9-B604-3BB6AC2B48A5} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Classes\TypeLib\{C83DAED4-0611-4F7A-978E-7FEAFCB2F91B} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\HbTools -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\HbTools\PI -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\Hotbar -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ISTactivex.dll -> Spyware.ISTBar : Limpio con backup
HKLM\SOFTWARE\Preview AdService -> Spyware.BlazeFind : Limpio con backup
[224] C:\WINDOWS\system32\sbesrv.dll -> Spyware.Look2Me : Error durante limpieza
[620] C:\WINDOWS\system32\hlui.dll -> Spyware.Look2Me : Limpio con backup
C:\Archivos de programa\ShopperReports -> Spyware.HotBar : Limpio con backup
C:\Archivos de programa\ShopperReports\Bin -> Spyware.HotBar : Limpio con backup
C:\Archivos de programa\ShopperReports\Bin\1.0.5.0 -> Spyware.HotBar : Limpio con backup
C:\Archivos de programa\Windows Media Player\wmplayer.exe.tmp -> TrojanDownloader.Small.bem : Limpio con backup
C:\Documents and Settings\PC5\Configuración local\Temp\iinstall.exe -> TrojanDownloader.IstBar.jx : Limpio con backup
C:\Documents and Settings\PC5\Configuración local\Temp\nsh_115.exe -> Spyware.Downloadware : Limpio con backup
C:\Documents and Settings\PC5\Configuración local\Temp\sidefind.exe -> TrojanDownloader.IstBar.jm : Limpio con backup
C:\Documents and Settings\PC5\Cookies\pc5@ad.yieldmanager[1].txt -> Spyware.Cookie.Yieldmanager : Limpio con backup
C:\Documents and Settings\PC5\Cookies\pc5@paypopup[1].txt -> Spyware.Cookie.Paypopup : Limpio con backup
C:\RECYCLER\S-1-5-21-606747145-436374069-1343024091-1003\Dc63.dll -> Dialer.Generic : Limpio con backup
C:\RECYCLER\S-1-5-21-606747145-436374069-1343024091-1003\Dc72.dll -> Spyware.Visua : Limpio con backup
C:\RECYCLER\S-1-5-21-606747145-436374069-1343024091-1003\Dc79.dll -> Dialer.Generic : Limpio con backup
C:\RECYCLER\S-1-5-21-606747145-436374069-1343024091-1003\Dc84.dll -> TrojanDownloader.IstBar.gr : Limpio con backup
C:\RECYCLER\S-1-5-21-606747145-436374069-1343024091-1003\Dc95\backup-20050809-122855-787.dll -> Spyware.WinAD : Limpio con backup
C:\Temp\Installer.exe -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\Downloaded Program Files\HbInstIE.dll -> Spyware.HotBar : Limpio con backup
C:\WINDOWS\Downloaded Program Files\ISTactivex.dll -> TrojanDownloader.IstBar : Limpio con backup
C:\WINDOWS\system32\akthz.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\aqctres.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\bQtt.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\cfpbk32.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\CGCT3ES.DLL -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\cpmcat.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\CQCT2ES.DLL -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\csrpol.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\cvadmin.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\dVdpmesh.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\FH20ESP.DLL -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\guard.tmp -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\HAMUTIL.DLL -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\HCMUTIL.DLL -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\hlui.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\iEshlpr.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\ixss.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\iZshlpr.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\lhhsvc.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\mdwmdm.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\meexcl40.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\mgvcrt20.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\mhxml2r.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\mjuni11.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\moxbde40.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\mxl_mtf.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\mzdtctm.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\nmhtml.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\nslanui2.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\olbctrac.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\oobcji32.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\pgrfos.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\pzrfts.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\qtdwipes.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\rGsser.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\rppsnd.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\rRschap.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\rSsauto.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\sfrmdll.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\tLpiperf.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\tuemeui.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\udrsvpia.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\vcscript.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\VJ6STKIT.DLL -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\vnrsion.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\wudmlog.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\system32\wywfaxui.dll -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\Temp\upd206.exe -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\Temp\upd207.exe -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\Temp\upd208.exe -> Spyware.Look2Me : Limpio con backup
C:\WINDOWS\Temp\upd209.exe -> Spyware.Look2Me : Limpio con backup
::Fin Report