---------------------------------------------------------
ewido security suite - Report de exploración
---------------------------------------------------------
+ Creado en: 20:37:18, 17/12/2005
+ Report-Checksum: 4E94F647
+ Scan result:
HKLM\SOFTWARE\Classes\CLSID\{00A6FAF1-072E-44cf-8957-5838F569A31D} -> Spyware.MyWebSearch : Limpio con backup
HKLM\SOFTWARE\Classes\CLSID\{07B18EA1-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Limpio con backup
HKLM\SOFTWARE\Classes\CLSID\{07B18EA9-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Limpio con backup
HKLM\SOFTWARE\Classes\CLSID\{70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -> Spyware.GameSpyArcade : Limpio con backup
HKLM\SOFTWARE\Classes\TypeLib\{71EFE583-62FE-4419-9918-CA3B683F7B36} -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\HbTools -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\HbTools\PI -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\HbTools\PI\3.2 -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\Hotbar -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\HbTools\Hotbar\Install -> Spyware.HotBar : Limpio con backup
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} -> Spyware.PopularScreensavers : Limpio con backup
HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} -> Spyware.GameSpyArcade : Limpio con backup
HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{7E66936C-FEA0-4984-AD26-7B6661AC5B2E} -> Spyware.HotBar : Limpio con backup
HKU\S-1-5-21-484763869-1214440339-725345543-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D} -> Spyware.MyWebSearch : Limpio con backup
HKU\S-1-5-21-484763869-1214440339-725345543-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} -> Spyware.MyWebSearch : Limpio con backup
HKU\S-1-5-21-484763869-1214440339-725345543-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2A8A997F-BB9F-48F6-AA2B-2762D50F9289} -> Spyware.SmartShopper : Limpio con backup
HKU\S-1-5-21-484763869-1214440339-725345543-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74CC49F7-EB32-4A08-B204-948962A6E3DB} -> Spyware.HotBar : Limpio con backup
HKU\S-1-5-21-484763869-1214440339-725345543-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{946B3E9E-E21A-49C8-9F63-900533FAFE14} -> Spyware.HotBar : Limpio con backup
HKU\S-1-5-21-484763869-1214440339-725345543-1009\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E77EDA01-3C56-4A96-8D08-02B42891C169} -> Spyware.HotBar : Limpio con backup
C:\Archivos de programa\Microsoft AntiSpyware\Quarantine\C45C6A81-0240-4999-BD63-59F59C\6FBB3190-806D-465F-AA3F-692946 -> Downloader.IstBar : Limpio con backup
C:\Archivos de programa\Microsoft AntiSpyware\Quarantine\F5FB28D5-9CB9-479B-8C25-D42008\38B71E90-70B8-4491-AE16-81A6CB -> Spyware.HotBar : Limpio con backup
C:\Archivos de programa\Microsoft AntiSpyware\Quarantine\F5FB28D5-9CB9-479B-8C25-D42008\B2233FFC-B77D-4B45-9820-BD0238 -> Spyware.HotBar : Limpio con backup
C:\Archivos de programa\Montorgueil\SectorGay\SectorGay.exe -> Dialer.Generic : Limpio con backup
C:\Archivos de programa\Montorgueil\videosdegays\videosdegays.exe -> Dialer.CapreDeam.c : Limpio con backup
C:\Archivos de programa\MSN Messenger\riched20.dll -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3CJPEG.DLL -> Spyware.FunWeb : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3DTACTL.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HISTSW.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3HTTPCT.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3POPSWT.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3PSSAVR.SCR -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3RESTUB.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCHMON.EXE -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3SCRCTR.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\F3WPHOOK.DLL -> Spyware.Wesbar : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3HTML.DLL -> Adware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3IDLE.DLL -> Adware.IWon : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3OUTLCN.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\M3SKIN.DLL -> Adware.MyWebSearch : Limpio con backup
C:\Archivos de programa\MyWebSearch\bar\1.bin\NPMYWEBS.DLL -> Spyware.MyWebSearch : Limpio con backup
C:\Documents and Settings\Usuario_2\Configuración local\Temp\iinstall.exe -> Downloader.IstBar.nt : Limpio con backup
C:\Documents and Settings\Usuario_2\Menú Inicio\Programas\Power Scan -> Spyware.PowerScan : Limpio con backup
C:\Documents and Settings\Usuario_2\Menú Inicio\Programas\Power Scan\Power Scan.lnk -> Spyware.PowerScan : Limpio con backup
C:\WINDOWS\Downloaded Program Files\gsda.dll -> Dialer.Generic : Limpio con backup
C:\WINDOWS\system32\f3PSSavr.scr -> Spyware.MyWebSearch : Limpio con backup
C:\WINDOWS\system32\hp73A9.tmp -> Downloader.Zlob.co : Limpio con backup
C:\WINDOWS\system32\ld780E.tmp -> Downloader.Zlob.cq : Limpio con backup
C:\WINDOWS\system32\mssearchnet.exe -> Downloader.Zlob.by : Limpio con backup
C:\WINDOWS\system32\sysinetsvc32.dll -> Dialer.Generic : Limpio con backup
C:\WINDOWS\system32\TFTP2356 -> Backdoor.Rbot.rp : Limpio con backup
C:\WINDOWS\Temp\MT\SectorGay[1].exe -> Dialer.Generic : Limpio con backup
C:\WINDOWS\wt\wtupdates\wtwebdriver\files\2.2.0.100\wtvh.dll -> Spyware.WildTangent : Limpio con backup
C:\WINDOWS\wt\wtvh.dll -> Spyware.WildTangent : Limpio con backup
::Fin Report
[COLOR=red]ESTO ES DE NUEVO EL HIJACK:
Logfile of HijackThis v1.99.1
Scan saved at 21:03:09, on 17/12/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
C:\Archivos de programa\ewido\security suite\ewidoguard.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
C:\WINDOWS\System32\nvctrl.exe
C:\WINDOWS\wt\updater\wcmdmgr.exe
C:\Archivos de programa\WopVideo Player\WopTorrent.exe
C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe
C:\Archivos de programa\ClamWin\bin\ClamTray.exe
C:\Archivos de programa\Messenger\MSMSGS.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Program Files\Intel\Intel® Active Monitor\imonnt.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\notepad.exe
C:\ARCHIV~1\WINZIP\winzip32.exe
C:\Documents and Settings\Usuario_2\Configuración local\Temp\HijackThis[www.trucoswindows.net].exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
http://www.amarion.com/R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Archivos de programa\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: HomepageBHO - {1ca480cd-c0e5-4548-874e-b85b17905b3a} - C:\WINDOWS\System32\hp8666.tmp
O4 - HKLM\..\Run: [wcmdmgr] C:\WINDOWS\wt\updater\wcmdmgrl.exe -launch
O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKLM\..\Run: [WOPVideos] "C:\Archivos de programa\WopVideo Player\WopTorrent.exe" -icontray
O4 - HKLM\..\Run: [SpyFighterUpdate] "C:\Archivos de programa\SpyFighter\AutoUpdate.exe" silent
O4 - HKLM\..\Run: [SpyFighterMonitor] "C:\Archivos de programa\SpyFighter\SpyFighter.exe" monitor
O4 - HKLM\..\Run: [SpyAxe] C:\Archivos de programa\SpyAxe\spyaxe.exe /h
O4 - HKLM\..\Run: [SpySweeper] "C:\Archivos de programa\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKCU\..\Run: [ClamWin] "C:\Archivos de programa\ClamWin\bin\ClamTray.exe" --logon
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\MSMSGS.EXE" /background
O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\ARCHIV~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - Startup: Corel Registration.lnk = C:\Archivos de programa\Corel\Graphics9\Register\Remind32.exe
O4 - Startup: MyWebSearch Email Plugin.lnk = C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: Microsoft Office (2).lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: MyWebSearch Email Plugin.lnk = C:\Archivos de programa\MyWebSearch\bar\1.bin\MWSOEMON.EXE
O4 - Global Startup: Puerto Symantec Fax Starter Edition.lnk = C:\Archivos de programa\Microsoft Office\Office\3082\OLFSNT40.EXE
O4 - Global Startup: Recordatorios de Corel Family & Friends.LNK = C:\Archivos de programa\Corel\Print House Magic 4 Premium\cffrem.exe
O8 - Extra context menu item: &Search -
http://edits.mywebsearch.com/toolbaredits/...?p=ZNxmk908YYESO9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\MSMSGS.EXE
O9 - Extra button: Amarión - {347281D5-39B1-4A0B-B769-F1A4789D2883} -
http://www.amarion.com (file missing) (HKCU)
O14 - IERESET.INF: START_PAGE_URL=http://www.amarion.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) -
http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cabO16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) -
http://by16fd.bay16.hotmail.msn.com/resources/MsnPUpld.cabO16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) -
http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cabO16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) -
http://acs.pandasoftware.com/activescan/as5free/asinst.cabO16 - DPF: {B2B0AEDF-7CDF-4792-BB67-7654AD1E1B13} -
http://scripts.downloadv3.com/binaries/IA/...svc32_ES_XP.cabO16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) -
http://messenger.msn.com/download/MsnMesse...pDownloader.cabO16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) -
http://messenger.zone.msn.com/binary/ZIntro.cab32846.cabO16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) -
http://messenger.zone.msn.com/binary/Bankshot.cab31267.cabO18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoguard.exe
O23 - Service: Intel® Active Monitor (imonNT) - Intel Corp. - C:\Program Files\Intel\Intel® Active Monitor\imonnt.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Archivos de programa\Webroot\Spy Sweeper\WRSSSDK.exe
[SIZE=14][COLOR=green]PD:MUCHAS GRACIAS, DE MOMENTO PARECE QUE FUNCIONA!!!!!!!