Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> logs hijackthis, ver

mota007
post Nov 3 2005, 03:19 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 22-October 05
Miembro nº: 151.059



hola

puedes ver mi logs hijackthis, por si ves algo raro, otra cosa siempre al aplicar spybot me aparece magiccontrol.agent es un troyano que hace, como lo elimino, ademas me aparece doubleclick y Avenue a, inc.


Logfile of HijackThis v1.99.1
Scan saved at 10:47:52, on 03-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\STDSB.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\WLAN Card Utilities\Center.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Documents and Settings\Rodrigo\Mis documentos\programas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\STDSB.exe
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE /P23 "EPSON Stylus C45 Series" /M "Stylus C45" /EF "HKCU"
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.123mail.cl
O15 - Trusted Zone: http://www.chilecompra.cl
O15 - Trusted Zone: http://www.conaf.cl
O15 - Trusted Zone: http://www.hotmail.com
O15 - Trusted Zone: http://www.mixmail.com
O15 - Trusted Zone: http://www.sii.cl
O15 - Trusted Zone: http://www.xperto.cl
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1119748833210
O16 - DPF: {78AEEDE8-7345-4FB5-A8FE-4BFF16EF25FC} (McAfee Virtual Technician Control Class) - http://us-download.mcafee.com/products/protected/mvt/mvt.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...598/mcfscan.cab
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - file://C:\Program Files\InterCAP\ActiveCGM\ActiveX\Acgm.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D1057C8-558B-44BF-9221-BE392FEC84D0}: NameServer = 121.123.123.123
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 3 2005, 03:34 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.550
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



AdAware Se 1.06 :

http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Actualízalo al 26/10/05

Bajar ewido security suite:

http://www.ewido.net/en/download/

Actualizarlo acá:

http://www.ewido.net/en/download/updates/

Configurarlo así:

• Durante la instalacion Abajo donde dice "Additional Options" Desmarca las casillas de "Install background guard" y "Install scan via context menu".
• Lanza o abre Ewido, Dandole doble click a una gran E que aparecera en tu escritorio
• El programa te preguntara algo sobre las actualizaciones. Click en OK
• El programa te mandara a la pantalla principal.
Tu vas a tener que actualizar las definiciones a la ultima version
• En el lado derecho de la pantalla principal da click en update
• Da click en Start
El proceso se va iniciar y seas informado mediante una barra de progreso.

Una vez las actualizaciones hayan sido instaladas haz lo siguiente:
• Reinicia en el modo seguro. Puedes hacer esto reiniciando tu PC, Y pulsando muchas veces la tela F8 hasta que un menu aparezca. Dirijete con la flecha hacia arriba para seleccionar el modo seguro. Dale enter. Cuando ya se inicie abre el ewido.
• Clickea en el scaner
• Antes de escanear verifica que las siguientes casillas de verificacion esten marcadas:
o Binder
o Crypter
o Archives
• Clickea en start scan
• Deja que el programa analize tu PC
Durante el progreso se te preguntara sobre desinfectar archivos clickea en OK

Una vez que el escaneo haya terminado, hay un boton localizado en la parte baja de la pantallla que dice save report
• Clickea en save report
• Guarda tu reporte en el escritorio

Pasa esos programas y deja que te elimine todo lo que señala
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mota007
post Nov 3 2005, 06:39 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 22-October 05
Miembro nº: 151.059



QUOTE(Caito @ Nov 3 2005, 06:34 AM)
AdAware Se 1.06 :

http://www.trucoswindows.net/detalles-59-a...rsonal_106.html
Actualízalo al 26/10/05

Bajar  ewido security suite:

http://www.ewido.net/en/download/

Actualizarlo acá:

http://www.ewido.net/en/download/updates/

Configurarlo así:

• Durante la instalacion Abajo donde dice "Additional Options" Desmarca las casillas de "Install background guard" y "Install scan via context menu".
• Lanza o abre Ewido, Dandole doble click a una gran E que aparecera en tu escritorio
• El programa te preguntara algo sobre las actualizaciones. Click en OK
• El programa te mandara a la pantalla principal.
Tu vas a tener que actualizar las definiciones a la ultima version
• En el lado derecho de la pantalla principal da click en update
• Da click en Start
El proceso se va iniciar y seas informado mediante una barra de progreso.

Una vez las actualizaciones hayan sido instaladas haz lo siguiente:
• Reinicia en el modo seguro. Puedes hacer esto reiniciando tu PC, Y pulsando muchas veces la tela F8 hasta que un menu aparezca. Dirijete con la flecha hacia arriba para seleccionar el modo seguro. Dale enter. Cuando ya se inicie abre el ewido.
• Clickea en el scaner
• Antes de escanear verifica que las siguientes casillas de verificacion esten marcadas:
o Binder
o Crypter
o Archives
• Clickea en start scan
• Deja que el programa analize tu PC
Durante el progreso se te preguntara sobre desinfectar archivos clickea en OK

Una vez que el escaneo haya terminado, hay un boton localizado en la parte baja de la pantallla que dice save report
• Clickea en save report
• Guarda tu reporte en el escritorio

Pasa esos programas y deja que te elimine todo lo que señala
Salu2
Caito
*





este fue el reporte

---------------------------------------------------------
ewido security suite - Report de exploración
---------------------------------------------------------

+ Creado en: 13:55:05, 03-11-2005
+ Report-Checksum: D1108FB9

+ Scan result:

C:\Archivos de programa\Need2Find -> Spyware.Need2Find : Limpio con backup
C:\Archivos de programa\Need2Find\bar -> Spyware.Need2Find : Limpio con backup
C:\Archivos de programa\Need2Find\bar\History -> Spyware.Need2Find : Limpio con backup
C:\Archivos de programa\Need2Find\bar\History\search -> Spyware.Need2Find : Limpio con backup
C:\Archivos de programa\Need2Find\bar\Settings -> Spyware.Need2Find : Limpio con backup
:mozilla.22:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Doubleclick : Limpio con backup
:mozilla.25:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Mediaplex : Limpio con backup
:mozilla.36:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.37:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.38:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.39:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.40:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.41:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.42:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.43:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.44:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.45:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.46:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.47:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.48:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.49:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.50:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.51:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Advertising : Limpio con backup
:mozilla.54:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Com : Limpio con backup
:mozilla.55:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Com : Limpio con backup
:mozilla.56:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Limpio con backup
:mozilla.57:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Tribalfusion : Limpio con backup
:mozilla.58:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Casalemedia : Limpio con backup
:mozilla.59:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Casalemedia : Limpio con backup
:mozilla.60:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Casalemedia : Limpio con backup
:mozilla.61:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Casalemedia : Limpio con backup
:mozilla.62:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Casalemedia : Limpio con backup
:mozilla.63:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Casalemedia : Limpio con backup
:mozilla.64:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
:mozilla.65:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Fastclick : Limpio con backup
:mozilla.67:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Limpio con backup
:mozilla.68:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Limpio con backup
:mozilla.69:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Limpio con backup
:mozilla.70:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Yieldmanager : Limpio con backup
:mozilla.71:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Trafficmp : Limpio con backup
:mozilla.72:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Trafficmp : Limpio con backup
:mozilla.73:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Trafficmp : Limpio con backup
:mozilla.74:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Trafficmp : Limpio con backup
:mozilla.75:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Trafficmp : Limpio con backup
:mozilla.76:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Trafficmp : Limpio con backup
:mozilla.77:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Atdmt : Limpio con backup
:mozilla.81:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Onestat : Limpio con backup
:mozilla.82:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Onestat : Limpio con backup
:mozilla.83:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Onestat : Limpio con backup
:mozilla.84:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Onestat : Limpio con backup
:mozilla.95:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Xhit : Limpio con backup
:mozilla.96:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Xhit : Limpio con backup
:mozilla.98:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Clickzs : Limpio con backup
:mozilla.99:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Clickzs : Limpio con backup
:mozilla.124:C:\Documents and Settings\Rodrigo\Datos de programa\Mozilla\Firefox\Profiles\3qel2ny4.default\cookies.txt -> Spyware.Cookie.Linkbuddies : Limpio con backup


::Fin Report


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 3 2005, 09:22 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.550
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Pon un nuevo log del hijack
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
mota007
post Nov 3 2005, 11:36 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 9
Registrado: 22-October 05
Miembro nº: 151.059



este es el nuevo log
gracias saludos

Logfile of HijackThis v1.99.1
Scan saved at 19:34:37, on 03-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\STDSB.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\WLAN Card Utilities\Center.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Rodrigo\Mis documentos\programas\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.cl/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Archivos de programa\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll
O4 - HKLM\..\Run: [STDSB] C:\WINDOWS\system32\STDSB.exe
O4 - HKLM\..\Run: [VTPreset] VTPreset.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [EPSON Stylus C45 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I4T1.EXE /P23 "EPSON Stylus C45 Series" /M "Stylus C45" /EF "HKCU"
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone: http://www.123mail.cl
O15 - Trusted Zone: http://www.chilecompra.cl
O15 - Trusted Zone: http://www.conaf.cl
O15 - Trusted Zone: http://www.hotmail.com
O15 - Trusted Zone: http://www.mixmail.com
O15 - Trusted Zone: http://www.sii.cl
O15 - Trusted Zone: http://www.xperto.cl
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.com/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1119748833210
O16 - DPF: {78AEEDE8-7345-4FB5-A8FE-4BFF16EF25FC} (McAfee Virtual Technician Control Class) - http://us-download.mcafee.com/products/protected/mvt/mvt.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/...598/mcfscan.cab
O16 - DPF: {F5D98C43-DB16-11CF-8ECA-0000C0FD59C7} (ActiveCGM Control) - file://C:\Program Files\InterCAP\ActiveCGM\ActiveX\Acgm.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{9D1057C8-558B-44BF-9221-BE392FEC84D0}: NameServer = 121.123.123.123
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 4 2005, 03:44 AM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.550
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Tu log se ve limpio

Cierra todas las aplicaciones
Lanza el Hijack
Scan y luego Fix a estas:

O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

Ya está , podemos dar por solucionado este tema.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

MI pc se reinicia cuando quiere y no se porqué, ... jpcn 12 0 Hoy, 12:14 AM
By: jpcn
mi log hijackthis chile87 17 1 Ayer, 11:25 PM
By: Caito
Mi Logs dekke 85 10 Ayer, 03:23 PM
By: yosoydoug
HijackThis delfina_cl 36 1 Ayer, 03:20 PM
By: yosoydoug