Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> virus oriental, problemas con spyware

minervagzz
post Jun 28 2006, 10:07 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 28-June 06
Miembro nº: 172.300



ogfile of HijackThis v1.99.1
Scan saved at 03:52:37 p.m., on 28/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Wintab32.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Timer1.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
C:\CFusionMX7\runtime\bin\jrunsvc.exe
C:\CFusionMX7\runtime\bin\jrun.exe
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\data\database\bin\mysqld-nt.exe
C:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashComAdmin.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
C:\SiteClient\clisvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\SiteClient\SiteCli.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\VIPTray.exe
C:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashCom.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\taskmgr.exe
C:\WINDOWS\System32\ZPOINT32.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\WINDOWS\MouPter.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\HPNRA.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Archivos de programa\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Archivos de programa\ViRobot NT\Vrres.exe
C:\Archivos de programa\ViRobot NT\vrmonnt.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\sysupd.exe
C:\WINDOWS\svchost.exe
C:\WINDOWS\system32\IEXPLORER.EXE
C:\Archivos de programa\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Archivos de programa\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\WINDOWS\system\vfp104.exe
C:\ARCHIV~1\Compaq\EASYAC~1\BttnServ.exe
C:\Archivos de programa\HuaCi\huaci\zSearch.exe
C:\Archivos de programa\ViRobot NT\vrmonsvc.exe
C:\ARCHIV~1\sysdm\sysdm.exe
C:\Program Files\Outlook Express\winlass.exe
C:\Program Files\Internet Explorer\Mui\yybar.exe
C:\Program Files\Internet Explorer\Mui\winlog.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system\svchost.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\yybar.exe
C:\Archivos de programa\SearchNet\SearchNet.exe
E:\popup\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://toolsbar.kuaiso.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://toolsbar.kuaiso.com/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://toolsbar.kuaiso.com/search.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.4533.cn
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.4533.cn
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0C0A/bl8.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.haonn.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://toolsbar.kuaiso.com/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://client.jogo.cn/cdn/browser/customse...msearch-en.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/1Q00CDT/0C0A/bl7.asp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy01.uanl.mx:5520
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\Timer1.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\Archivos de programa\DeskAdTop\deskipn.dll
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll
O2 - BHO: IE Address Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Archivos de programa\SearchNet\SNHpr.dll
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - C:\Archivos de programa\CaiShow Tech\CaiShow\BrowerHelper.dll
O2 - BHO: IE Browser Helper - {3CE496D1-1746-41CD-9489-3C0B93DF10E2} - C:\WINDOWS\Downlo~1\ahhs9.dll
O2 - BHO: ÍøÂç¼ÓËÙ - {5673A7C0-95CC-4646-BB07-3BD71234CEF9} - C:\WINDOWS\system32\MicrosoftNet.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - (no file)
O2 - BHO: ActiveBHO Class - {63C55A7F-6E29-8D4F-5C76-4F850F28D13A} - C:\Progra~1\DoDoorRSSFinder\ActiveBandObject.dll
O2 - BHO: MSHlper Class - {721E6521-4CAD-4A8D-A7F1-4E230B31EF19} - C:\WINDOWS\system32\MSHLP.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CpapView Class - {77962960-536E-47EC-9DDB-52651519705F} - C:\WINDOWS\system32\cacb.dll
O2 - BHO: Internet_Explorer_Service - {9E1E1371-9D8F-4421-81B9-F8D2E1773A59} - C:\WINDOWS\system32\HelperService.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Flash 8 ocx - {B8CCDD47-38E4-4CD2-B7FA-3B4B690F74BD} - C:\WINDOWS\system32\flash8.dll
O2 - BHO: Webacc - {CAC068F3-A608-406B-8581-458788A67694} - C:\WINDOWS\system32\svchost.dll
O2 - BHO: QuickBtn - {D1BB7CF4-4463-4e91-88D7-ECC3CE0A13B7} - C:\Archivos de programa\CoolWebsite\QuickLink.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O3 - Toolbar: ϵͳ±ê×¼°´Å¥(&E) - {6B2455FD-3669-4555-8DF8-69FD5BC846F8} - C:\WINDOWS\system32\SystemToolbar.dll
O4 - HKLM\..\Run: [ZPOINT32] C:\WINDOWS\System32\ZPOINT32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SiteClient] C:\SiteClient\SiteCli.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Archivos de programa\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [SetMou] SetMou.exe
O4 - HKLM\..\Run: [mMouse] MouPter.exe
O4 - HKLM\..\Run: [InitClient] C:\SiteClient\InitCli.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINDOWS\System32\HPNRA.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Archivos de programa\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [Acecad.Wtxpload] C:\WINDOWS\Acecad\Wtxpload.exe Acecad
O4 - HKLM\..\Run: [STOPzilla] "C:\Archivos de programa\STOPzilla!\Stopzilla.exe" /autorun
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [VrSchedule] C:\Archivos de programa\ViRobot NT\Vrres.exe
O4 - HKLM\..\Run: [Vrmon] C:\Archivos de programa\ViRobot NT\vrmonnt.exe Main
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Archivos de programa\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [supdate2.dll] RUNDLL32.EXE C:\WINDOWS\system32\supdate2.dll,Run
O4 - HKLM\..\Run: [sysupd] C:\WINDOWS\system32\sysupd.exe
O4 - HKLM\..\Run: [svc] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - HKLM\..\Run: [YLive.exe] C:\ARCHIV~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [rundll32] C:\WINDOWS\system32\IEXPLORER.EXE
O4 - HKLM\..\Run: [MSService_v1.0] C:\WINDOWS\system\vfp104.exe
O4 - HKLM\..\Run: [MoveSearch] C:\Archivos de programa\HuaCi\huaci\zsearch.exe
O4 - HKLM\..\Run: [sysser] C:\ARCHIV~1\sysdm\sysdm.exe
O4 - HKLM\..\Run: [winlass] C:\Program Files\Outlook Express\winlass.exe
O4 - HKLM\..\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\Archivos de programa\DeskAdTop\Run.dll" ,Rundll
O4 - HKLM\..\Run: [kh44ehk7] RunDll32 "C:\WINDOWS\Downlo~1\kh44ehk7.dll",Run
O4 - HKLM\..\Run: [SearchNet_Up] "C:\Archivos de programa\SearchNet\ServeUp.exe"
O4 - HKCU\..\Run: [NBJ] "C:\Archivos de programa\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MyShares] c:\program Files\Ò×»¢\MyShares.exe /tray
O4 - HKCU\..\Run: [LocalSystem] C:\WINDOWS\system\svchost.exe
O4 - HKCU\..\Run: [caishowmanage] C:\Archivos de programa\CaiShow Tech\CaiShow\UpdateManager.EXE
O4 - HKCU\..\Run: [svc] C:\WINDOWS\svchost.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: »®´ÊËÑË÷.lnk = C:\Archivos de programa\HuaCi\huaci\zsearch.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: IE-BAR.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: >>²ÊÐÅ·¢ËÍ<< - res://C:\ARCHIV~1\MMSASS~1\Mmsass~1.dll/mms.htm
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Ò×Ȥ¹ºÎï - C:\Archivos de programa\AD4All\link1\ebaylink.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Chinese Navigation - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra 'Tools' menuitem: Chinese Navigation - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\ARCHIV~1\AIM\aim.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\upfdll.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\upfdll.dll
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1250979516015
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {95D9982F-FEE3-4065-93E4-696B187F3B68} - http://www.seguridad.uanl.mx/AV1/vmsinstall.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {D9701E87-A34D-11D4-BE29-000102598CE4} (VrUpdate Control) - http://download.globalhauri.com/Eng/online_up/vrupdate.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{87B9A109-C914-46A9-B76C-71CECA1C0116}: NameServer = 148.234.15.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{87B9A109-C914-46A9-B76C-71CECA1C0116}: NameServer = 148.234.15.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{87B9A109-C914-46A9-B76C-71CECA1C0116}: NameServer = 148.234.15.3
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - C:\WINDOWS\System32\stdup.dll
O21 - SSODL: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - C:\ARCHIV~1\MMSASS~1\Mmsass~1.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Archivos de programa\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ColdFusion MX 7 Application Server - Macromedia Inc. - C:\CFusionMX7\runtime\bin\jrunsvc.exe
O23 - Service: ColdFusion MX 7 ODBC Agent - Unknown owner - C:\CFusionMX7\db\slserver54\bin\swagent.exe
O23 - Service: ColdFusion MX 7 ODBC Server - Unknown owner - C:\CFusionMX7\db\slserver54\bin\swstrtr.exe
O23 - Service: Flash Communication Server (FlashCom) - Macromedia, Inc. - C:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashCom.exe
O23 - Service: Flash Communication Admin Service (FlashComAdmin) - Macromedia, Inc. - C:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashComAdmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Archivos de programa\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: Remote Log - Beijing zhongsou online software - C:\WINDOWS\system32\ServeHost.exe
O23 - Service: SiteClient Service for VMS (SiteClientService) - Unknown owner - C:\SiteClient\clisvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VIPTray - Unknown owner - C:\WINDOWS\System32\VIPTray.exe
O23 - Service: ViRobot Expert Monitoring (vrmonsvc) - HAURI - C:\Archivos de programa\ViRobot NT\vrmonsvc.exe
O23 - Service: Wintab32 - Unknown owner - C:\WINDOWS\System32\Wintab32.exe



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 28 2006, 10:54 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Scan on line:
http://www.pandasoftware.com/products/acti...n_principal.htm
http://www.kaspersky.com/beta?product=161744315

Bajar ewido anti-malware :
http://www.ewido.net/en/download/

Lo ejecutas y pones ese reporte y un nuevo log

Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
minervagzz
post Jun 29 2006, 09:42 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 28-June 06
Miembro nº: 172.300



Logfile of HijackThis v1.99.1
Scan saved at 03:39:07 p.m., on 29/06/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Wintab32.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\ServeHost.exe
C:\SiteClient\clisvc.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ZPOINT32.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
C:\SiteClient\SiteCli.exe
C:\WINDOWS\MouPter.exe
C:\WINDOWS\System32\igfxtray.exe
C:\WINDOWS\System32\HPNRA.EXE
C:\WINDOWS\System32\hkcmd.exe
C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Archivos de programa\COMPAQ\Easy Access Button Support\StartEAK.exe
C:\Archivos de programa\ViRobot NT\Vrres.exe
C:\Archivos de programa\ViRobot NT\vrmonnt.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
C:\Archivos de programa\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Archivos de programa\Compaq\Easy Access Button Support\CPQEADM.EXE
C:\Compaq\EAKDRV\EAUSBKBD.EXE
C:\WINDOWS\system32\sysupd.exe
C:\ARCHIV~1\Compaq\EASYAC~1\BttnServ.exe
C:\WINDOWS\svchost.exe
C:\ARCHIV~1\sysdm\sysdm.exe
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\Archivos de programa\ViRobot NT\vrmonsvc.exe
C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe
E:\popup\hijackthis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://go.compaq.com/1Q00CDT/0C0A/bl8.asp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://client.jogo.cn/cdn/browser/customse...msearch-en.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.compaq.com/1Q00CDT/0C0A/bl7.asp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = proxy01.uanl.mx:5520
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\Timer1.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: IEMonitor Class - {08A312BB-5409-49FC-9347-54BB7D069AC6} - C:\Archivos de programa\DeskAdTop\deskipn.dll
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: IE Address Browser Helper - {2A0176FE-008B-4706-90F5-BBA532A49731} - C:\Archivos de programa\SearchNet\SNHpr.dll
O2 - BHO: BrowserHelper Class - {2D99E8F4-56B7-457B-9A92-61B5D247D263} - C:\WINDOWS\system32\WinDefendor.dll
O2 - BHO: IeCatch5 Class - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - C:\ARCHIV~1\FlashGet\jccatch.dll
O2 - BHO: CAISHOW TOOLBAR - {3AF40CB8-B3BA-4E2D-8968-4BF8DB172997} - C:\Archivos de programa\CaiShow Tech\CaiShow\BrowerHelper.dll
O2 - BHO: IE Browser Helper - {3CE496D1-1746-41CD-9489-3C0B93DF10E2} - C:\WINDOWS\Downlo~1\ahhs9.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - (no file)
O2 - BHO: ActiveBHO Class - {63C55A7F-6E29-8D4F-5C76-4F850F28D13A} - C:\Progra~1\DoDoorRSSFinder\ActiveBandObject.dll
O2 - BHO: MSHlper Class - {721E6521-4CAD-4A8D-A7F1-4E230B31EF19} - C:\WINDOWS\system32\MSHLP.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: CpapView Class - {77962960-536E-47EC-9DDB-52651519705F} - C:\WINDOWS\system32\cacb.dll (file missing)
O2 - BHO: Internet_Explorer_Service - {9E1E1371-9D8F-4421-81B9-F8D2E1773A59} - C:\WINDOWS\system32\HelperService.dll (file missing)
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Webacc - {CAC068F3-A608-406B-8581-458788A67694} - C:\WINDOWS\system32\svchost.dll (file missing)
O2 - BHO: QuickBtn - {D1BB7CF4-4463-4e91-88D7-ECC3CE0A13B7} - C:\Archivos de programa\CoolWebsite\QuickLink.dll (file missing)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [ZPOINT32] C:\WINDOWS\System32\ZPOINT32.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [srmclean] C:\Cpqs\Scom\srmclean.exe
O4 - HKLM\..\Run: [Smapp] C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [SiteClient] C:\SiteClient\SiteCli.exe
O4 - HKLM\..\Run: [SetRefresh] C:\Archivos de programa\Compaq\SetRefresh\SetRefresh.exe
O4 - HKLM\..\Run: [SetMou] SetMou.exe
O4 - HKLM\..\Run: [mMouse] MouPter.exe
O4 - HKLM\..\Run: [InitClient] C:\SiteClient\InitCli.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
O4 - HKLM\..\Run: [HP Network Registry Agent] C:\WINDOWS\System32\HPNRA.EXE
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
O4 - HKLM\..\Run: [DrvLsnr] C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe
O4 - HKLM\..\Run: [CPQEASYACC] C:\Archivos de programa\COMPAQ\Easy Access Button Support\StartEAK.exe
O4 - HKLM\..\Run: [Acecad.Wtxpload] C:\WINDOWS\Acecad\Wtxpload.exe Acecad
O4 - HKLM\..\Run: [STOPzilla] "C:\Archivos de programa\STOPzilla!\Stopzilla.exe" /autorun
O4 - HKLM\..\Run: [VrSchedule] C:\Archivos de programa\ViRobot NT\Vrres.exe
O4 - HKLM\..\Run: [Vrmon] C:\Archivos de programa\ViRobot NT\vrmonnt.exe Main
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Adobe Version Cue CS2] "C:\Archivos de programa\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe"
O4 - HKLM\..\Run: [supdate2.dll] RUNDLL32.EXE C:\WINDOWS\system32\supdate2.dll,Run
O4 - HKLM\..\Run: [sysupd] C:\WINDOWS\system32\sysupd.exe
O4 - HKLM\..\Run: [svc] C:\WINDOWS\svchost.exe
O4 - HKLM\..\Run: [YLive.exe] C:\ARCHIV~1\Yahoo!\ASSIST~1\YLive.exe
O4 - HKLM\..\Run: [MoveSearch] C:\Archivos de programa\HuaCi\huaci\zsearch.exe
O4 - HKLM\..\Run: [sysser] C:\ARCHIV~1\sysdm\sysdm.exe
O4 - HKLM\..\Run: [winlass] C:\Program Files\Outlook Express\winlass.exe
O4 - HKLM\..\Run: [Desktop] C:\WINDOWS\system32\rundll32.exe "C:\Archivos de programa\DeskAdTop\Run.dll" ,Rundll
O4 - HKLM\..\Run: [kh44ehk7] RunDll32 "C:\WINDOWS\Downlo~1\kh44ehk7.dll",Run
O4 - HKLM\..\Run: [SearchNet_Up] "C:\Archivos de programa\SearchNet\ServeUp.exe"
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [!ewido] "C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe" /minimized
O4 - HKLM\..\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - HKCU\..\Run: [svc] C:\WINDOWS\svchost.exe
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert to existing PDF - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\ARCHIV~1\AIM\aim.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIV~1\FlashGet\flashget.exe
O9 - Extra button: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra 'Tools' menuitem: Sothink SWF Catcher - {E19ADC6E-3909-43E4-9A89-B7B676377EE3} - C:\Archivos de programa\Archivos comunes\SourceTec\SWF Catcher\InternetExplorer.htm
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1250979516015
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {95D9982F-FEE3-4065-93E4-696B187F3B68} - http://www.seguridad.uanl.mx/AV1/vmsinstall.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {D9701E87-A34D-11D4-BE29-000102598CE4} (VrUpdate Control) - http://download.globalhauri.com/Eng/online_up/vrupdate.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/Solit...wn.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{87B9A109-C914-46A9-B76C-71CECA1C0116}: NameServer = 148.234.15.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{87B9A109-C914-46A9-B76C-71CECA1C0116}: NameServer = 148.234.15.3
O17 - HKLM\System\CS2\Services\Tcpip\..\{87B9A109-C914-46A9-B76C-71CECA1C0116}: NameServer = 148.234.15.3
O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Help\hxds.dll
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: stdup - {6A512BF7-EC78-4e8d-9841-6C02E8FA9838} - (no file)
O21 - SSODL: Vision - {6671A431-5C3D-463d-A7CF-5587F9B7E191} - (no file)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Adobe Version Cue CS2 - Unknown owner - C:\Archivos de programa\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe" -win32service (file missing)
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: ColdFusion MX 7 Application Server - Macromedia Inc. - C:\CFusionMX7\runtime\bin\jrunsvc.exe
O23 - Service: ColdFusion MX 7 ODBC Agent - Unknown owner - C:\CFusionMX7\db\slserver54\bin\swagent.exe
O23 - Service: ColdFusion MX 7 ODBC Server - Unknown owner - C:\CFusionMX7\db\slserver54\bin\swstrtr.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe
O23 - Service: Flash Communication Server (FlashCom) - Macromedia, Inc. - C:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashCom.exe
O23 - Service: Flash Communication Admin Service (FlashComAdmin) - Macromedia, Inc. - C:\Archivos de programa\Macromedia\Flash Communication Server MX\FlashComAdmin.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Macromedia - C:\Archivos de programa\Archivos comunes\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: RaySat_3dsmax8 Server (mi-raysat_3dsmax8) - Unknown owner - C:\Archivos de programa\Autodesk\3dsMax8\mentalray\satellite\raysat_3dsmax8server.exe
O23 - Service: SQL Server (SQLEXPRESS) (MSSQL$SQLEXPRESS) - Unknown owner - C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe" -sSQLEXPRESS (file missing)
O23 - Service: Remote Log - Beijing zhongsou online software - C:\WINDOWS\system32\ServeHost.exe
O23 - Service: SiteClient Service for VMS (SiteClientService) - Unknown owner - C:\SiteClient\clisvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: VIPTray - Unknown owner - C:\WINDOWS\System32\VIPTray.exe (file missing)
O23 - Service: ViRobot Expert Monitoring (vrmonsvc) - HAURI - C:\Archivos de programa\ViRobot NT\vrmonsvc.exe
O23 - Service: Wintab32 - Unknown owner - C:\WINDOWS\System32\Wintab32.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jun 29 2006, 09:54 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



falta el log del Ewido y los reportes del av on line
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
minervagzz
post Jun 29 2006, 10:11 PM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 28-June 06
Miembro nº: 172.300



---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 04:10:45 p.m. 29/06/2006

+ Scan result:



HKLM\SOFTWARE\Classes\CLSID\{2A0176FE-008B-4706-90F5-BBA532A49731} -> Adware.Generic : No action taken.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2A0176FE-008B-4706-90F5-BBA532A49731} -> Adware.Generic : No action taken.
C:\WINDOWS\system32\drivers\abhcop.sys -> Adware.WSearch : No action taken.
C:\WINDOWS\system32\drivers\abhcop.zip/abhcop.sys -> Adware.WSearch : No action taken.
C:\WINDOWS\system32\drivers\hcalway.sys -> Adware.WSearch : No action taken.


::Report end

el otro no quiere correr
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Jun 30 2006, 02:41 PM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
minervagzz
post Jun 30 2006, 11:23 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 4
Registrado: 28-June 06
Miembro nº: 172.300



Gracias por todo chicos, el problema es que en esa maquina me quito el Internet!!! tengo conexion LAN y puedo ver a todos los equipos de trabajo pero no puedo hacer conexion a internet ni por explorer ni mozilla ni netscape... por eso no puedo darle un scan online

les dejo el log de security task manager


Security Task Manager: Computer ME09, Benutzer Administrador, 30/06/2006 05:18:19 p.m.

Nombre Ratio PID Procesador Memoria Activo Fichero Tipo Inicio Titulo, Descripción Fabricante : producto

MSHLP Module 76% C:\WINDOWS\system32\MSHLP.DLL Internet cuando Internet Explorer arranca MSHLP.MSHlper.1 (Extensiones del navegador) : MSHLP Module
cacb.dll 76% C:\WINDOWS\system32\cacb.dll Internet cuando Internet Explorer arranca Cpap.CpapView.1 (Extensiones del navegador) -
HelperService.dll 76% C:\WINDOWS\system32\HelperService.dll Internet cuando Internet Explorer arranca HelperService.Internet_Explorer_Helper (Extensiones del navegador) -
Netscape Browser (remove only) 76% C: Programa cuando windows se inicia, Registry: Machine\Run YLive.exe (no activo) : Netscape Browser (remove only)
Timer1.exe 72% 248 2.6 MB C:\WINDOWS\system32\Timer1.exe Programa 01:33:38 p.m. Timer1 -
fshook DLL 72% C:\Archivos de programa\DeskAdTop\fshook.dll DLL : fshook Dynamic Link Library
bho Module 72% C:\Archivos de programa\DeskAdTop\deskipn.dll Internet cuando Internet Explorer arranca bho.IEMonitor.1 (Extensiones del navegador) : bho Module
TODO: <????> 72% C:\WINDOWS\system32\WinDefendor.dll Internet cuando Internet Explorer arranca DMBho.BrowserHelper.1 (Extensiones del navegador) TODO: <???> : TODO: <???>
ActiveBandObject Module 72% C:\Program Files\DoDoorRSSFinder\ActiveBandObject.dll Internet cuando Internet Explorer arranca ActiveBandObject.ActiveBHO.1 (Extensiones del navegador) : ActiveBandObject Module
TODO: <‡eöNô‹f> 70% 544 0.3 MB 0:01 C:\WINDOWS\svchost.exe Programa 01:33:40 p.m. cuando windows se inicia, Registry: User\Run & Machine\Run adclient TODO: <lQøST> : TODO: <§NÁTT>
sysupd 69% 664 6.4 MB C:\WINDOWS\system32\sysupd.exe Programa 01:33:41 p.m. cuando windows se inicia, Registry: Machine\Run SYSUPD : SYSUPD
ewido anti-spyware guard 66% C:\Archivos de programa\ewido anti-spyware 4.0\shellexecutehook.dll DLL Anti-Malware Development a.s. : ewido anti-spyware
ContextMenu Shell Extension DLL 66% C:\Archivos de programa\ViRobot NT\VRSHEX.DLL DLL Written by sunny Kim © HAURI : Vrshex Dynamic Link Library
PowerISOShell DLL 66% C:\Archivos de programa\PowerISO\PWRISOSH.DLL DLL http://www.poweriso.com PowerISO Computing, Inc. : PowerISO Shell Dynamic Link Library
Shell Extension Module 66% C:\Archivos de programa\Notepad++\nppshellext.dll DLL Stable enough to use it Notepad++ team : Notepad++ Shell Extension
Context-Menu (Shell Extension) 66% C:\Archivos de programa\ewido anti-spyware 4.0\context.dll DLL Anti-Malware Development a.s. : ewido anti-spyware
SNHpr.dll 66% C:\Archivos de programa\SearchNet\SNHpr.dll Internet cuando Internet Explorer arranca IEHpr.InterCept.1 (Extensiones del navegador) -
IEHpr Module 66% C:\WINDOWS\Downloaded Program Files\ahhs9.dll Internet cuando Internet Explorer arranca IEHpr.InterCept.1 (Extensiones del navegador) ?????????? : IEHpr Module
Java™ 2 Platform Standard Edition binary 66% C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll Internet cuando Internet Explorer arranca SSVHelper Class (Extensiones del navegador) Sun Microsystems, Inc. : Java™ 2 Platform Standard Edition 5.0 Update 6
QuickLink.dll 66% C:\Archivos de programa\CoolWebsite\QuickLink.dll Internet cuando Internet Explorer arranca sss1.sss2.1 (Extensiones del navegador) -
sysdm 64% 696 2.5 MB C:\Archivos de programa\sysdm\sysdm.exe Programa 01:33:42 p.m. cuando windows se inicia, Registry: Machine\Run sysdm : sysdm
Hewlett-Packard Network Registry Agent 64% 1728 2.2 MB C:\WINDOWS\System32\HPNRA.EXE Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run Hewlett-Packard : HPNRA
wmpdrm.dll 64% C:\WINDOWS\system32\wmpdrm.dll Internet cuando Internet Explorer arranca wmpdrm · wmpdrm.cfsbho.1 (Extensiones del navegador) -
svchost.dll 64% C:\WINDOWS\system32\svchost.dll Internet cuando Internet Explorer arranca Webacc · IeLunch.Webacc.1 (Extensiones del navegador) -
This file is used as a control panel extension support. 59% 576 2.0 MB C:\WINDOWS\System32\ZPOINT32.exe Programa 01:33:41 p.m. cuando windows se inicia, Registry: Machine\Run LCS Wintab Client ACE CAD Enterprise Co., Ltd. : ACE CAD USB Tablet Control Panel
Chicony Wireless Driver 59% 1548 14.3 MB C:\WINDOWS\MouPter.exe Programa 01:33:47 p.m. cuando windows se inicia, Registry: Machine\Run HIDUSBKEYMSG Chicony : Chicony Wireless Driver
Adobe Acrobat 7.0 Professional 59% 308 2.6 MB C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe Programa 01:33:49 p.m. cuando windows se inicia, Registry: Machine\Run AcroTray - AcrobatTrayIcon Adobe Systems Inc. : AcroTray - Adobe Acrobat Distiller helper application.
clisvc.exe 57% 2212 0:08 C:\SiteClient\clisvc.exe Programa 01:34:08 p.m. -
RegSeeker.exe 57% 3952 C:\Documents and Settings\Administrador\Escritorio\popups\regseeker\RegSeeker\RegSeeker.exe Programa 05:02:11 p.m. desde Explorador de Windows RegSeeker -
Macromedia Contribute 3 56% C:\Archivos de programa\Macromedia\FlashPaper 2\FlashPaperContextMenu.dll DLL FlashPaper ContextMenu Module : FlashPaper ContextMenu Module
FlashGet(JetCar) 56% C:\Archivos de programa\FlashGet\Jccatch.dll Internet cuando Internet Explorer arranca jccatch Module - Jccatch.IeCatch5.1 (Extensiones del navegador) FlashGet : jccatch Module
VrRes 54% 616 2.5 MB 0:01 C:\Archivos de programa\ViRobot NT\Vrres.exe Programa 01:33:41 p.m. cuando windows se inicia, Registry: Machine\Run ViRobot Schedule Reserve ©HAURI : VrRes Application.
Wintab Digitizer Services 32-bit Server App. 52% 944 1.9 MB C:\WINDOWS\System32\Wintab32.exe Programa 01:33:23 p.m. LCS/Telegraphics : Wintab Digitizer Services
IE Address Service 52% 2172 C:\WINDOWS\system32\ServeHost.exe Programa 01:34:07 p.m. Beijing zhongsou online software : IE Address Service
Adobe Acrobat 7.0 Professional 52% C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll Internet cuando Internet Explorer arranca Adobe IE plugin - Adobe.AcroIEToolbarHelper.1 (Extensiones del navegador) Adobe Systems Incorporated : Adobe IE plugin
Macromedia Captivate 50% C:\WINDOWS\system32\MFC71ESP.DLL DLL MFC Language Specific Resources Microsoft Corporation : Microsoft® Visual Studio .NET
ewido anti-spyware 49% 556 8.3 MB 0:03 C:\Archivos de programa\ewido anti-spyware 4.0\ewido.exe Programa 01:33:40 p.m. cuando windows se inicia, Registry: Machine\Run ewido anti-spyware 4.0 Anti-Malware Development a.s. : ewido anti-spyware
QuickTime Task 49% 1316 2.0 MB C:\Archivos de programa\QuickTime\qttask.exe Programa 01:33:47 p.m. cuando windows se inicia, Registry: Machine\Run QTPlayer Tray Icon Apple Computer, Inc. : QuickTime
DrvListnr 49% 1884 2.1 MB 0:02 C:\Archivos de programa\Analog Devices\SoundMAX\DrvLsnr.exe Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run adi : adi DrvListnr
STARTEAK 49% 236 2.0 MB 0:33 C:\Archivos de programa\COMPAQ\Easy Access Button Support\StartEAK.exe Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run Start EAK Compaq Computer Corporation : Compaq Computer Corporation STARTEAK
Windows Defender 46% C:\Archivos de programa\Windows Defender\MpShHook.dll DLL Shell Execution Monitor Microsoft Corporation : Windows Defender
Microsoft AntiSpyware 46% C:\Archivos de programa\Microsoft AntiSpyware\shellextension.dll DLL Microsoft AntiSpyware Shell Extension Microsoft Corporation : Microsoft Windows AntiSpyware
System Level Service Utility 42% 1624 1.0 MB C:\Archivos de programa\Archivos comunes\Autodesk Shared\Service\AdskScSrv.exe Programa 01:33:32 p.m. Autodesk : Autodesk Licensing Service
Easy Access Software Demon 42% 1944 6.8 MB C:\Archivos de programa\Compaq\Easy Access Button Support\CPQEADM.EXE Programa 01:33:51 p.m. desde STARTEAK Compaq Easy Access Buttons Support Application HP Company : HP Easy Access Button Support
EAUSBKBD 42% 1936 C:\Compaq\EAKDRV\EAUSBKBD.EXE Programa 01:33:51 p.m. desde STARTEAK EAUSBKBD_MAIN_WND Compaq : Compaq EAUSBKBD
Button Server 42% 1912 C:\Archivos de programa\Compaq\Easy Access Button Support\BttnServ.exe Programa 01:33:51 p.m. BttnServ - 6.00.437 Compaq Computer Corporation : BttnServ Module
ewido anti-spyware guard 42% 560 0:10 C:\Archivos de programa\ewido anti-spyware 4.0\guard.exe Programa 01:34:02 p.m. Anti-Malware Development a.s. : ewido anti-spyware
SoundMAX service agent component 42% 2256 C:\Archivos de programa\Analog Devices\SoundMAX\SMAgent.exe Programa 01:34:09 p.m. Analog Devices, Inc. : SoundMAX service agent
ViRobot Monitoring Service 42% 3164 C:\Archivos de programa\ViRobot NT\vrmonsvc.exe Programa 01:34:32 p.m. ViRobot Monitoring Service HAURI : HAURI ViRobot Vrmonsvc
Python 2.5 pywin32-208.1 42% Internet cuando Internet Explorer arranca <Entrada en el registro inválida> (Extensiones del navegador) : Python 2.5 pywin32-208.1
Python 2.5 pywin32-208.1 42% Internet cuando Internet Explorer arranca <Entrada en el registro inválida> CndForIE.IEHlprObj.1 (Extensiones del navegador) : Python 2.5 pywin32-208.1
Microsoft Explore Ex 39% C:\Archivos de programa\CaiShow Tech\CaiShow\BrowerHelper.dll Internet cuando Internet Explorer arranca TODO: <????> - CAISHOW TOOLBAR · BrowerHelperMFC.CaiShowBH.1 (Extensiones del navegador) TODO: <???> : TODO: <???>
srmclean.exe 36% C:\Cpqs\Scom\srmclean.exe Programa cuando windows se inicia, Registry: Machine\Run srmclean (no activo) -
SetMou.exe 36% C:\WINDOWS\SetMou.exe Programa cuando windows se inicia, Registry: Machine\Run SetMou (no activo) -
InitCli.exe 36% C:\SiteClient\InitCli.exe Programa cuando windows se inicia, Registry: Machine\Run InitClient (no activo) -
SC_Acrobat.exe 36% C:\WINDOWS\Installer\{AC76BA86-1033-0000-7760-000000000002}\SC_Acrobat.exe Programa cuando windows se inicia, Registry: Machine\Common Startup Adobe Acrobat Speed Launcher (no activo) -
Java Update Scheduler 34% 908 1.9 MB C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe Programa 01:33:43 p.m. cuando windows se inicia, Registry: Machine\Run Java™ 2 Platform Standard Edition binary Sun Microsystems, Inc. : Java™ 2 Platform Standard Edition 5.0 Update 6
iTunes 34% 1364 5.6 MB C:\Archivos de programa\iTunes\iTunesHelper.exe Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run iTunesHelper Module - Ayuda de iTunes Apple Computer, Inc. : iTunes
Adobe Version Cue CS2 34% 256 3.3 MB C:\Archivos de programa\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run Dialog Adobe Sytems Incorporated : Adobe Version Cue CS2
Adobe Acrobat 7.0 Professional 32% C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll Internet cuando Internet Explorer arranca Adobe Acrobat IE Helper Version 7.0 for ActiveX - AcroIEHelper.AcroIEHlprObj.1 (Extensiones del navegador) Adobe Systems, Incorporated : AcroIEHelper Library
iPod for Windows 2006-01-10 27% 2912 C:\Archivos de programa\iPod\bin\iPodService.exe Programa 01:34:28 p.m. iPodService Module Apple Computer, Inc. : iTunes
routead DLL 26% C:\Archivos de programa\DeskAdTop\Run.dll Programa cuando windows se inicia, Registry: Machine\Run Desktop (no activo) : routead Dynamic Link Library
Timer1.exe 26% C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\Timer1.exe Programa cuando windows se inicia, Registry: Machine\Winlogon\Userinit (Programa de Microsoft reemplazado!) (no activo) -
Microsoft Office XP Professional 26% 1472 C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe Programa 01:34:02 p.m. Machine Debug Manager Microsoft Corporation : Microsoft Development Environment
DLL 25% C:\WINDOWS\Downloaded Program Files\kh44ehk7.dll Programa cuando windows se inicia, Registry: Machine\Run kh44ehk7 (no activo) Microsoft Corporation : Dynamic Link Library
igfxTray Module 24% 1872 3.4 MB C:\WINDOWS\System32\igfxtray.exe Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run igfxtrayWindow Intel Corporation : Intel® Common User Interface
hkcmd Module 24% 820 3.4 MB C:\WINDOWS\System32\hkcmd.exe Programa 01:33:48 p.m. cuando windows se inicia, Registry: Machine\Run HkWndName Intel Corporation : Intel® Common User Interface
MSGCLI 21% 1024 5.1 MB C:\SiteClient\SiteCli.exe Taskicon 01:33:43 p.m. cuando windows se inicia, Registry: Machine\Run SiteClient Manager, VMS Client 2.0 ???? ??? : VMS Client
CpqEAKSystemTray MFC Application 21% 2944 C:\Archivos de programa\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE Taskicon 01:34:29 p.m. desde STARTEAK Compaq Easy Access System Tray Window, Software de compatibilidad de los botones de Easy Access : CpqEAKSystemTray Application
zsearch.exe 21% C:\Archivos de programa\HuaCi\huaci\zsearch.exe Programa cuando windows se inicia, Registry: Machine\Run MoveSearch (no activo) -
ServeUp.exe" 21% "C:\Archivos de programa\SearchNet\ServeUp.exe" Programa cuando windows se inicia, Registry: Machine\Run SearchNet_Up (no activo) -
winlass.exe 21% C:\Program Files\Outlook Express\winlass.exe Programa cuando windows se inicia, Registry: Machine\Run winlass (no activo) -
whSurvey.exe" 21% "C:\Program Files\webHancer\Programs\whSurvey.exe" Programa cuando windows se inicia, Registry: Machine\Run webHancer Survey Companion (no activo) -
whAgent.exe" 21% "C:\Program Files\webHancer\Programs\whAgent.exe" Programa cuando windows se inicia, Registry: Machine\Run webHancer Agent (no activo) -
Stopzilla.exe" /autorun 21% "C:\Archivos de programa\STOPzilla!\Stopzilla.exe" /autorun Programa cuando windows se inicia, Registry: Machine\Run STOPzilla (no activo) -
spoolsv.exe > 21% C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer Programa cuando windows se inicia, Registry: Machine\Run spoolsv (no activo) -
SetRefresh 21% C:\Archivos de programa\Compaq\SetRefresh\SetRefresh.exe Programa cuando windows se inicia, Registry: Machine\Run For Windows 2K and XP (no activo) Hewlett-Packard Company : SetRefresh
NeroCheck 21% C:\WINDOWS\system32\NeroCheck.exe Programa cuando windows se inicia, Registry: Machine\Run NeroFilterCheck - Now create the LowerFilter entry if does not exist. (no activo) Ahead Software Gmbh : Ahead Software Gmbh NeroCheck
Wintab Control Panel 21% C:\WINDOWS\Acecad\Wtxpload.exe Programa cuando windows se inicia, Registry: Machine\Run Acecad.Wtxpload (no activo) LCS/Telegraphics : Pointing Device Drivers
180ax.exe 21% c:\windows\180ax.exe Programa cuando windows se inicia, Registry: Machine\Run 180ax (no activo) -
Windows Defender 21% 1068 7.4 MB 0:04 C:\Archivos de programa\Windows Defender\MsMpEng.exe Programa 01:33:23 p.m. Service Executable Microsoft Corporation : Windows Defender
Microsoft SQL Server 2005 Express Edition 21% 2144 0:01 C:\Archivos de programa\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe Programa 01:34:05 p.m. SQL Server Windows NT - NT INTEL X86 Microsoft Corporation : Microsoft SQL Server
vrmonnt application 16% 644 3.4 MB 0:05 C:\Archivos de programa\ViRobot NT\vrmonnt.exe Taskicon 01:33:41 p.m. cuando windows se inicia, Registry: Machine\Run Engine Ver. : 2006-06-28.00 (372988) - Sunny Kim HAURI : vrmonnt application
SoundMAX System Tray 16% 1004 2.5 MB C:\Archivos de programa\Analog Devices\SoundMAX\SMTray.exe Taskicon 01:33:43 p.m. cuando windows se inicia, Registry: Machine\Run SoundMAX Tray, Audio digital integrado de SoundMAX Analog Devices, Inc. : SoundMAX Integrated Digital Audio
Windows User Mode Driver Manager 16% 2352 C:\WINDOWS\system32\wdfmgr.exe Programa 01:34:10 p.m. Microsoft Corporation : Microsoft® Windows® Operating System
Adobe Common File Installer 6% C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe Programa cuando windows se inicia, Registry: User\Startup Adobe Gamma Loader - Utility to set the video card's Gamma table (if the video driver supports it) using data set by Adobe Gamma. (no activo) Adobe Systems, Inc. : Adobe Systems, Inc. Adobe Gamma Loader
Adobe Reader 7.0 - Español 6% C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe Programa cuando windows se inicia, Registry: Machine\Common Startup Adobe Acrobat SpeedLauncher - Inicio rápido de Adobe Reader (no activo) Adobe Systems Incorporated : Adobe Acrobat
Security Task Manager 5% 1564 1:40 C:\Archivos de programa\Security Task Manager\taskman.exe Programa 04:55:24 p.m. Security Task Manager A. & M. Neuber Software : Security Task Manager
Windows Defender 0% C:\Archivos de programa\Windows Defender\MSASCui.exe Programa cuando windows se inicia, Registry: Machine\Run Windows Defender User Interface (no activo) Microsoft Corporation : Windows Defender
Microsoft Office XP Professional 0% C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE Programa cuando windows se inicia, Registry: Machine\Common Startup Microsoft Office XP component (no activo) Microsoft Corporation : Microsoft Office XP
Windows Security Center Notification App 0% 2160 C:\WINDOWS\system32\wscntfy.exe Taskicon 01:35:22 p.m. Alertas de Seguridad de Windows Microsoft Corporation : Microsoft® Windows® Operating System
Explorador de Windows 0% 448 17.6 MB 5:04 C:\WINDOWS\Explorer.EXE Programa 01:33:40 p.m. Archivos de programa, Quitar hardware con seguridad Microsoft Corporation : Sistema operativo Microsoft® Windows®
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jul 1 2006, 01:54 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.183
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Ve si puedes poner en otra pc el disco infectado (como esclavo)y le haces los scan on line y lo limpias un poco , luego vuelve a poner un nuevo log y veremos...
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Virus que desactiva Active Desktop edgaruhc 3 0 Hoy, 08:00 AM
By: edgaruhc
virus que disminuye espacio libre en disco ... ... aamoncada 16 0 Hoy, 03:04 AM
By: aamoncada
No se elimina virus mario enrique 54 3 Hoy, 02:08 AM
By: jando
No se elimina virus mario enrique 0 0 Ayer, 07:32 PM
By: Kbite
Virus en la memoria operativa la_mashu14 61 1 Ayer, 09:56 AM
By: Caito