Tengo problemas con una aplicación que no puedo borrar el Spy Axe, y me aparecen mensajes de error e intentado Probé con Ewido Spy Bot, Norton y nada, lo hice en modo aprueba de errores, además cuando Ejecuto un progarma de acces me aparece las siguientes tablas que no puedo eliminar porque dicen que son del sistema, por lo que todas las consultas e informes no responden:
MSysAccesObjects
MsysACes
MSysQueries
MSysRelationship
Les agradeceré ayudarme ya que no he podido y ambos errores apearecieron en forma simultánea, Gracias....
Aquí va el Hijack
Logfile of HijackThis v1.99.1
Scan saved at 19:52:17, on 04-12-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvctrl.exe
C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
C:\Archivos de programa\Security Administrator\newadmin.exe
C:\WINDOWS\vsnpstd.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE
C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
C:\Archivos de programa\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe
C:\Archivos de programa\WinZip\WZQKPICK.EXE
C:\Archivos de programa\Yahoo!\Messenger\ymsgr_tray.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Documents and Settings\Andres\Mis documentos\Seguridad\HijackThis\HijackThis.exe
C:\Archivos de programa\Messenger\msmsgs.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
http://g.msn.com/0SEESLA/SAOS01R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
http://minisearch.startnow.comR1 - HKLM\Software\Microsoft\Internet Explorer\Search,Default_Search_URL =
http://minisearch.startnow.comR1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8088
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: HomepageBHO - {3e9b951e-6f72-431b-82cf-4a9fbf2f53bc} - C:\WINDOWS\system32\hp6B8E.tmp
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Apps\MSN Toolbar\01.02.4000.1001\es-la\msntb.dll (file missing)
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Archivos de programa\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Kazaa Download Accelerator Updater] regsvr32 /s C:\WINDOWS\System32\kdpupd.dll
O4 - HKLM\..\Run: [Zone Labs Client] C:\ARCHIV~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [00saskda] "C:\Archivos de programa\Security Administrator\newadmin.exe" saskda
O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg_1e1e.dll"
O4 - HKLM\..\Run: [Kazaa Download Accelerator Updater (required)] regsvr32 /s C:\WINDOWS\System32\KDP6a85.dll
O4 - HKLM\..\Run: [iTunesHelper] C:\Archivos de programa\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\ARCHIV~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Archivos de programa\Microsoft ActiveSync\WCESCOMM.EXE"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\System32\sfg_1e1e.dll"
O4 - HKCU\..\Run: [sp] C:\sp.exe
O4 - HKCU\..\Run: [Yahoo! Pager] C:\Archivos de programa\Yahoo!\Messenger\ypager.exe -quiet
O4 - HKCU\..\Run: [pdfSaver3] "C:\Archivos de programa\Tracker Software\PDF-XChange 3\pdfSaver\pdfSaver3.exe"
O4 - Global Startup: LimeWire 4.0.4.lnk = C:\Archivos de programa\LimeWire\LimeWire 4.0.4\LimeWire.exe
O4 - Global Startup: WinZip Quick Pick.lnk = C:\Archivos de programa\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra 'Tools' menuitem: Crear un favorito móvil... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Archivos de programa\Microsoft ActiveSync\INETREPL.DLL
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O15 - Trusted Zone:
http://www.almacenesparis.clO15 - Trusted Zone:
http://www.amamostravestis.comO15 - Trusted Zone:
http://www.amarillas.clO15 - Trusted Zone:
http://www.antro.clO15 - Trusted Zone:
http://www.bancochile.clO15 - Trusted Zone:
http://www.personas.bancochile.clO15 - Trusted Zone:
http://bfa.bancofalabella.clO15 - Trusted Zone: www.bancofalabella.cl
O15 - Trusted Zone:
http://www.bancofalabella.clO15 - Trusted Zone:
http://www.sptrans.blogspot.comO15 - Trusted Zone: http://*.bonecaluciana.com
O15 - Trusted Zone:
http://enescena.canal13.clO15 - Trusted Zone:
http://lagranja.canal13.clO15 - Trusted Zone:
http://www.canal13.clO15 - Trusted Zone:
http://www.buttman.com.brO15 - Trusted Zone:
http://www.mallandrinhas.com.brO15 - Trusted Zone:
http://www.rota.com.brO15 - Trusted Zone:
http://www.travestibrasil.com.brO15 - Trusted Zone:
http://www.csav.clO15 - Trusted Zone:
http://www.csav.comO15 - Trusted Zone:
http://www.dianamiss.itO15 - Trusted Zone:
http://fhg.dreamzotic.comO15 - Trusted Zone:
http://www.eece.clO15 - Trusted Zone:
http://www.entrebits.comO15 - Trusted Zone:
http://www.ewido.netO15 - Trusted Zone:
http://www.exclusivetgirls.comO15 - Trusted Zone:
http://www.falabella.comO15 - Trusted Zone: http://*.filext.com
O15 - Trusted Zone:
http://www.futbolfantastico.clO15 - Trusted Zone: http://*.giovannadipietro.com
O15 - Trusted Zone:
http://www.head.comO15 - Trusted Zone: www.hotmail.com
O15 - Trusted Zone:
http://www.laaraucana.clO15 - Trusted Zone:
http://www.latercera.clO15 - Trusted Zone:
http://www.linea.clO15 - Trusted Zone:
http://www.loteria.clO15 - Trusted Zone:
http://by16fd.bay16.hotmail.msn.comO15 - Trusted Zone:
http://groups.msn.comO15 - Trusted Zone:
http://messenger.msn.comO15 - Trusted Zone:
http://spaces.msn.comO15 - Trusted Zone:
http://memberservices.passport.netO15 - Trusted Zone:
http://www.pocketgear.comO15 - Trusted Zone:
http://www.portalinmobiliario.comO15 - Trusted Zone:
http://www.renatafinsk.comO15 - Trusted Zone:
http://www.ripley.clO15 - Trusted Zone:
http://www.scat-gv.clO15 - Trusted Zone:
http://www.sencillito.clO15 - Trusted Zone:
http://www.sensualhouse.netO15 - Trusted Zone:
http://www.sernapesca.clO15 - Trusted Zone:
http://www.servipag.clO15 - Trusted Zone:
http://www.servipag.comO15 - Trusted Zone:
http://fascinacao.site.vuO15 - Trusted Zone:
http://www.jades.site.vuO15 - Trusted Zone:
http://spanish-english-pocket-dictionary.softonic.comO15 - Trusted Zone:
http://www.softonic.comO15 - Trusted Zone:
http://www.summabansander.clO15 - Trusted Zone:
http://descargas.terra.esO15 - Trusted Zone:
http://www.trannytrouble.comO15 - Trusted Zone: http://*.ts-cum.com
O15 - Trusted Zone: www.udd.cl
O15 - Trusted Zone:
http://webacademico.udelmar.clO15 - Trusted Zone:
http://ulmo.iie.ufro.clO15 - Trusted Zone:
http://www.vtr.netO15 - Trusted Zone:
http://www.vtrbandaancha.clO15 - Trusted Zone:
http://www.wmplugins.comO15 - Trusted Zone:
http://www.zonavirus.comO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cabO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O18 - Filter: text/html - {C9E5F9FB-683D-4182-BE38-1033E5D28FA6} - C:\WINDOWS\System32\picpmk.dll
O18 - Filter: text/plain - {C9E5F9FB-683D-4182-BE38-1033E5D28FA6} - C:\WINDOWS\System32\picpmk.dll
O20 - AppInit_DLLs: C:\WINDOWS\System32\hlpen.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Servicio Auto-Protect de Norton AntiVirus (navapsvc) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton AntiVirus Firewall Monitor Service (NPFMntor) - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\IWP\NPFMntor.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Archivos de programa\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\ARCHIV~1\ARCHIV~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe