Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Arranque muy lento - Saltan ventanas, Spyware y virus

jaimucho
post Nov 11 2005, 06:16 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 6-October 04
Miembro nº: 23.643



Hola gente, tengo algún q otro problemilla con mi pc. Comienzo a relatar:

- El arranque es muuuuuy lento (entre 6 y 8 min)
- Me aparecen ventanas sin necesidad d conectarme a Internet (como publicidad d "Only the best").
- No consigue que se quede una página d inicio d Windows, aparte q también tarda bastante en abrirse Internet Explorer.

He ido leyendo la documentación q tienen en el foro, y he ido pasando programas: Adaware - SpyBot Search & Destroy 1.4 - Ewido y el antivirus d Panda. Pero mis problemas persisten. Estoy un poco desesperao.
Aquí les adjunto mi log del HijackThis, agradeciría enormemente cualquier ayuda para solucionar estos problemas, así como para localizar los virus y troyanos (y su posterior eliminación y destrucción y enterramiento y y ....) como el "ntyo.exe", que creo tener.

Espero sus respuestas y gracias por su tiempo. Un saludo.

Logfile of HijackThis v1.99.1
Scan saved at 23:22:06, on 10/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos
comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\WINDOWS\netkj32.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\Archivos de programa\Telefonica\KitAIM\AimMon.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\WINDOWS\ntyo.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Antivirus
Platinum\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) =
69.61.38.52
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
res://C:\WINDOWS\system32\crdqz.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet
Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
Vínculos
R3 - Default URLSearchHook is missing
F1 - win.ini: run=fntldr.exe
O2 - BHO: Class - {0092CB9E-A898-102E-13F0-85FC8AF2AD31} -
C:\WINDOWS\sysbc.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -
C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Class - {35ED118C-CAF1-621F-5AC4-587668DD040D} -
C:\WINDOWS\system32\ieyp32.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} -
C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Class - {5B89B544-2CD4-BECD-52DB-1A7286CB0AF6} -
C:\WINDOWS\system32\javaub32.dll
O2 - BHO: Class - {9854654D-8F9B-F8C9-3987-B48E58C9568D} -
C:\WINDOWS\system32\ippo32.dll
O2 - BHO: Class - {986EB30A-4B14-6249-1774-A75D9AEAC359} -
C:\WINDOWS\system32\iejs.dll
O2 - BHO: Class - {E7D786C8-AEAE-75A3-E2AA-6242E4EDCBE4} -
C:\WINDOWS\system32\addvk.dll
O2 - BHO: Class - {F7405B81-92E2-BA64-EE73-933738D57403} -
C:\WINDOWS\netam32.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [AgenteADSL_15] C:\Archivos de
programa\Telefonica\KitAIM\AimExDll.exe AimGestA.dll 8
O4 - HKLM\..\Run: [MMTray] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH
Jukebox\mm_tray.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos
comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup]
C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos
comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet
Explorer\iexplore.exe
O4 - HKLM\..\Run: [jtmqpx] c:\windows\system32\pfeobff.exe
O4 - HKLM\..\Run: [mfcbt32.exe] C:\WINDOWS\mfcbt32.exe
O4 - HKLM\..\Run: [addlh32.exe] C:\WINDOWS\system32\addlh32.exe
O4 - HKLM\..\Run: [mmtask] "C:\Archivos de programa\MUSICMATCH\MUSICMATCH
Jukebox\mmtask.exe"
O4 - HKLM\..\Run: [netkj32.exe] C:\WINDOWS\netkj32.exe
O4 - HKLM\..\Run: [crls32.exe] C:\WINDOWS\system32\crls32.exe
O4 - HKLM\..\Run: [netdz32.exe] C:\WINDOWS\netdz32.exe
O4 - HKLM\..\Run: [atlbd32.exe] C:\WINDOWS\system32\atlbd32.exe
O4 - HKLM\..\Run: [apizu.exe] C:\WINDOWS\system32\apizu.exe
O4 - HKLM\..\Run: [ieea32.exe] C:\WINDOWS\system32\ieea32.exe
O4 - HKLM\..\Run: [sdkve.exe] C:\WINDOWS\system32\sdkve.exe
O4 - HKLM\..\Run: [sdkoh.exe] C:\WINDOWS\sdkoh.exe
O4 - HKLM\..\Run: [atlsa32.exe] C:\WINDOWS\atlsa32.exe
O4 - HKLM\..\Run: [winyl.exe] C:\WINDOWS\winyl.exe
O4 - HKLM\..\Run: [apigs.exe] C:\WINDOWS\apigs.exe
O4 - HKLM\..\Run: [netdt.exe] C:\WINDOWS\netdt.exe
O4 - HKLM\..\Run: [sysio32.exe] C:\WINDOWS\system32\sysio32.exe
O4 - HKLM\..\Run: [criy.exe] C:\WINDOWS\criy.exe
O4 - HKLM\..\Run: [javaeg.exe] C:\WINDOWS\javaeg.exe
O4 - HKLM\..\Run: [nettj.exe] C:\WINDOWS\nettj.exe
O4 - HKLM\..\Run: [netip32.exe] C:\WINDOWS\system32\netip32.exe
O4 - HKLM\..\Run: [addds.exe] C:\WINDOWS\system32\addds.exe
O4 - HKLM\..\Run: [AmorCaliente2] c:\program
files\dialers\amorcaliente2\amorcaliente2.exe /noconnect
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda
Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda
Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [netvk.exe] C:\WINDOWS\netvk.exe
O4 - HKLM\..\Run: [netjp32.exe] C:\WINDOWS\netjp32.exe
O4 - HKLM\..\Run: [javaxs32.exe] C:\WINDOWS\system32\javaxs32.exe
O4 - HKLM\..\Run: [winmw32.exe] C:\WINDOWS\system32\winmw32.exe
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Archivos de
programa\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [Messenger] C:\ARCHIV~1\TERRAM~1\Messenger.exe runonboot
O4 - HKCU\..\Run: [LDM] \Program\
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe"
/background
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de
programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de
programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel -
res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} -
C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Publijuegos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} -
c:\pspa-pjuegos\local.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} -
C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger -
{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de
programa\Messenger\msmsgs.exe
O17 -
HKLM\System\CCS\Services\Tcpip\..\{A4758317-9AED-4832-87D9-B6E6791F43D1}:
NameServer = 80.58.0.33,80.58.32.97
O18 - Protocol: bw+0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} -
C:\Archivos de programa\Logitech\Desktop
Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos
de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} -
C:\Archivos de programa\Logitech\Desktop
Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O19 - User stylesheet: (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: Network Security Service (NSS) ( 11Fßä#·ºÄÖ`I) - Unknown
owner - C:\WINDOWS\ntyo.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos
de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: NTLOAD - Unknown owner -
c:\windows\system32\dllcache\win32\winlogon.exe
O23 - Service: NTSVCMGR - Unknown owner -
c:\windows\system32\dllcache\win32\winlogon.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation -
C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software -
C:\Archivos de programa\Panda Software\Panda Antivirus
Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software -
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

Please, help me. ¿Donde está el icono d suicidar Windows? no lo veo. ¿Y el emoticón d suplicar d rodillas????
Que no funcione el ordena no significa q haya q deprimirse, la vida sigue. wink.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 11 2005, 11:42 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.553
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja la version trial del Spy Sweeper :
http://www.webroot.com/consumer/products/spysweeper
Instálalo usando “Standard Install “opción.
Te pedirá una dirección de email .
Se actualizará.
Luego andá a “Options”>Sweep options” y marca “Sweep all folders on selected drives”
Marca “Local disc C “ ( o pon el que quieres analizar )
Y en “What to Sweep “ selecciona todas las casillas
Haz clic en “Sweep” y comenzará el scaneo
Al finalizar haz clic en “Remove”, clic en “Selected All “ y luego pulsa “Next”
En “Results” selecciona “Session Log “, marca “Save to File “
Guarda el reporte (Log) en un lugar conveniente.

Copia y pega ese log en tu próximo pos junto a un nuevo reporte del Hijack.

salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jaimucho
post Nov 14 2005, 07:30 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 6-October 04
Miembro nº: 23.643



Bueno, bueno, parece que después d pasar prácticamente todas las herramientas que tenéis d descarga, se ha solucionado casi totalmente el problema.
He utilizado los programas (por este orden):
- Antivirus Online Kaspersky, [reinicio a prueba d errores] AboutBuster, Ad-Aware 1.06 SE, SpyBot Search & Destroy 1.4, DiskCleaner 1[1].5.5,
IEFix 1.5, CWShredder.exe, EliStarA, Ewido 3.5. Reinicie en modo normal, desinstale los programas, eliminé varios programas del inicio (desde "Msconfig") y con el Panda instalado, ejecuté de nuevo pasar HijackThis 1.99.1. Por último volví a pasar el Panda y Antivirus Online Kaspersky.
Actualmente el arranque es mucho más rápido, pero se sigue abriendo una ventana del Exlorer al inicio, si bien respeta mi página d inicio.
Os vuelvo a colgar el log, para ver si encontráis como quitarla, y rastro de algún otro virus, a demás de tooooodos con sus amigos los Troyanos q he quitado ya.

Gracias y saludillos rolleyes.gif

Logfile of HijackThis v1.99.1
Scan saved at 23:46:35, on 12/11/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\AVENGINE.EXE
C:\windows\system\hpsysdrv.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavProxy.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\HJT\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tpvby.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tpvby.dll/sp.html#66987
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.marca.es/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tpvby.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = 69.61.38.52
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [PS2] C:\WINDOWS\system32\ps2.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISUSPM Startup] C:\ARCHIV~1\ARCHIV~1\INSTAL~1\UPDATE~1\isuspm.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Archivos de programa\Archivos comunes\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [iexplore.exe] C:\Archivos de programa\Internet Explorer\iexplore.exe
O4 - HKLM\..\Run: [jtmqpx] c:\windows\system32\pfeobff.exe
O4 - HKLM\..\Run: [mfcbt32.exe] C:\WINDOWS\mfcbt32.exe
O4 - HKLM\..\Run: [addlh32.exe] C:\WINDOWS\system32\addlh32.exe
O4 - HKLM\..\Run: [crls32.exe] C:\WINDOWS\system32\crls32.exe
O4 - HKLM\..\Run: [netdz32.exe] C:\WINDOWS\netdz32.exe
O4 - HKLM\..\Run: [atlbd32.exe] C:\WINDOWS\system32\atlbd32.exe
O4 - HKLM\..\Run: [apizu.exe] C:\WINDOWS\system32\apizu.exe
O4 - HKLM\..\Run: [ieea32.exe] C:\WINDOWS\system32\ieea32.exe
O4 - HKLM\..\Run: [sdkve.exe] C:\WINDOWS\system32\sdkve.exe
O4 - HKLM\..\Run: [sdkoh.exe] C:\WINDOWS\sdkoh.exe
O4 - HKLM\..\Run: [atlsa32.exe] C:\WINDOWS\atlsa32.exe
O4 - HKLM\..\Run: [winyl.exe] C:\WINDOWS\winyl.exe
O4 - HKLM\..\Run: [apigs.exe] C:\WINDOWS\apigs.exe
O4 - HKLM\..\Run: [netdt.exe] C:\WINDOWS\netdt.exe
O4 - HKLM\..\Run: [sysio32.exe] C:\WINDOWS\system32\sysio32.exe
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [Microsoft Works Update Detection] c:\Archivos de programa\Microsoft Works\WkDetect.exe
O4 - HKCU\..\Run: [LDM] \Program\
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Publijuegos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\pspa-pjuegos\local.htm (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A4758317-9AED-4832-87D9-B6E6791F43D1}: NameServer = 80.58.0.33,80.58.32.97
O18 - Protocol: bw+0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: offline-8876480 - {CC87F7E4-0516-4314-AF59-B9AB86BBD54D} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O19 - User stylesheet: (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: NTLOAD - Unknown owner - c:\windows\system32\dllcache\win32\winlogon.exe
O23 - Service: NTSVCMGR - Unknown owner - c:\windows\system32\dllcache\win32\winlogon.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: Panda Firewall Service (PAVFIRES) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software - C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\pavsrv51.exe

Parece q ya no se hace necesario susel.gif guay, no? wink.gif



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 14 2005, 08:34 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.553
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
Reinicia en Modo seguro o A prueba de Fallos
Haz que se vean todos los archivos.
Cierra todas las aplicaciones
Lanza el Hijack
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

pfeobff.exe
mfcbt32.exe
addlh32.exe
crls32.exe
netdz32.exe
atlbd32.exe
apizu.exe
ieea32.exe
sdkve.exe
sdkoh.exe
atlsa32.exe
winyl.exe
apigs.exe
netdt.exe
sysio32.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\tpvby.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\tpvby.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\tpvby.dll/sp.html#66987
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,(Default) = 69.61.38.52
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [jtmqpx] c:\windows\system32\pfeobff.exe
O4 - HKLM\..\Run: [mfcbt32.exe] C:\WINDOWS\mfcbt32.exe
O4 - HKLM\..\Run: [addlh32.exe] C:\WINDOWS\system32\addlh32.exe
O4 - HKLM\..\Run: [crls32.exe] C:\WINDOWS\system32\crls32.exe
O4 - HKLM\..\Run: [netdz32.exe] C:\WINDOWS\netdz32.exe
O4 - HKLM\..\Run: [atlbd32.exe] C:\WINDOWS\system32\atlbd32.exe
O4 - HKLM\..\Run: [apizu.exe] C:\WINDOWS\system32\apizu.exe
O4 - HKLM\..\Run: [ieea32.exe] C:\WINDOWS\system32\ieea32.exe
O4 - HKLM\..\Run: [sdkve.exe] C:\WINDOWS\system32\sdkve.exe
O4 - HKLM\..\Run: [sdkoh.exe] C:\WINDOWS\sdkoh.exe
O4 - HKLM\..\Run: [atlsa32.exe] C:\WINDOWS\atlsa32.exe
O4 - HKLM\..\Run: [winyl.exe] C:\WINDOWS\winyl.exe
O4 - HKLM\..\Run: [apigs.exe] C:\WINDOWS\apigs.exe
O4 - HKLM\..\Run: [netdt.exe] C:\WINDOWS\netdt.exe
O4 - HKLM\..\Run: [sysio32.exe] C:\WINDOWS\system32\sysio32.exe
O9 - Extra button: Publijuegos - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\pspa-pjuegos\local.htm (file missing)
O19 - User stylesheet: (file missing)

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\WINDOWS\system32\tpvby.dll
pfeobff.exe
mfcbt32.exe
addlh32.exe
crls32.exe
netdz32.exe
atlbd32.exe
apizu.exe
ieea32.exe
sdkve.exe
sdkoh.exe
atlsa32.exe
winyl.exe
apigs.exe
netdt.exe
sysio32.exe

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera
Lanza el AdAware Se 1.06 actualizado al 09/11/05 y el Ewido
Reinicia normal, conecta Internet, pon el reporte del Ewido y pega un nuevo log del Hijack.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
jaimucho
post Dec 5 2005, 12:06 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 6
Registrado: 6-October 04
Miembro nº: 23.643



clap.gif clap.gif
Bien, parece que ya funciona todo correctamente. Siento la tardanza en cerrarlo, pero he estado un poco liado.

Os agradezcon de verdad vuestro tiempo, sobre todo a Caito (algo que ver con el de Bola de Dragón??). Vuestra ayuda es muy considerable para gente, como yo, que se le escapan todos esos pequeños procesos que componen nuestro Sist. Op. y que le dan vida a nuestro ordenador, aunque a veces nos la quitan a nosotros wink.gif

Gracias y docenas de saludos.

thumbsup.gif thumbsup.gif thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 5 2005, 03:27 PM
Publicado: #6


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.553
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Me alegro que se haya solucionado biggrin.gif
Podemos cerrar este tema
Salu2
Caito
Pd : no , no soy ese dry.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Salen ventanas cada vez q abro el IE y no puedo ... carlopr 11 2 Hoy, 02:36 AM
By: Caito
ordenador muy lento loriadri 137 4 Oct 14 2008, 12:52 AM
By: Caito
ventanas de publicidad kundalini 50 1 Oct 12 2008, 08:58 PM
By: Caito
Portatil lento...os pongo mi log ourkid 64 1 Oct 11 2008, 11:26 PM
By: Caito
internet lento por sp3? roma2722 90 0 Oct 11 2008, 07:31 PM
By: roma2722