Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Mi blog HijackThis, revisar

lpacheco
post Oct 11 2006, 08:19 PM
Publicado: #1


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



Logfile of HijackThis v1.99.1
Scan saved at 21:09:53, on 11/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\apps\ABoard\ABoard.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Ares\Ares.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = file://C:\APPS\IE\offline\sp.htm
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Abrir imagen en &Microsoft PhotoDraw - res://C:\ARCHIV~1\MICROS~3\Office\3082\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://relenocdoapacho.spaces.live.com//Ph...ad/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147631234968
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by105fd.bay105.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Oct 11 2006, 10:17 PM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



En Este Orden:

Actualiza tu sistema, Aqui

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo)

Y esta aplicacion tambien (No necesita instalacion, dale si a todo)
ElistarA


Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 12 2006, 12:53 PM
Publicado: #3


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



Logfile of HijackThis v1.99.1
Scan saved at 13:47:19, on 12/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\HijackThis\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\npjpi150_06.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://relenocdoapacho.spaces.live.com//Ph...ad/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147631234968
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by105fd.bay105.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 13:26:09 12/10/2006

+ Resultado del análisis:



C:\Archivos de programa\PMsn Paraiso\DesinstalarPMsnParaiso.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Archivos de programa\VirtualDub MPEG2\uninstall VirtualDub MPEG2.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.rar/Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028773.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller98.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Chs.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Cht.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Deu.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Enu.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Esp.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Fra.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Ita.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Jpn.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Kor.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\ImTOO DVD Ripper Platinum 4.0.48.0430.zip/Cracked/keygen.exe -> Trojan.Agent.sk : No se realizó ninguna acción.


::Fin del informe





Thu Oct 12 13:28:25 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Thu Oct 12 13:29:22 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Absolute Uninstaller\LOCKDLL.DLL --> Eliminado, DownLoader.AXG (notify)
C:\Archivos de programa\Absolute Uninstaller\REGREPAIR.EXE --> Eliminado, StartPage-IN
C:\Archivos de programa\Axon Data\AxCrypt\AXCRYPTU.EXE --> AutoExtraible
C:\Archivos de programa\Axon Data\AxCrypt\1.6.1\NOTIFY.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible
C:\DRIVERS\MCDBF\MMCDBF.EXE --> Eliminado, Spy.Delf (BHO)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028861.DLL --> Eliminado, DownLoader.SXS
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034417.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034418.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036580.DLL --> Eliminado, DownLoader.AXG (notify)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036581.EXE --> Eliminado, StartPage-IN
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036582.EXE --> Eliminado, Spy.Delf (BHO)







User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 12 2006, 12:58 PM
Publicado: #4


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



ups, creo que me equivoque en el reporte el HijackThis, es que el segundo que hice lo hice en modo a prueba de fallos, ahora te pongo aqui el normal. y te agrego los reportes del avg y el elisa


Logfile of HijackThis v1.99.1
Scan saved at 13:56:20, on 12/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\apps\ABoard\ABoard.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Abrir imagen en &Microsoft PhotoDraw - res://C:\ARCHIV~1\MICROS~3\Office\3082\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://relenocdoapacho.spaces.live.com//Ph...ad/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147631234968
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by105fd.bay105.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe


---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 13:26:09 12/10/2006

+ Resultado del análisis:



C:\Archivos de programa\PMsn Paraiso\DesinstalarPMsnParaiso.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Archivos de programa\VirtualDub MPEG2\uninstall VirtualDub MPEG2.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.rar/Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028773.exe -> Dropper.Agent.aea : No se realizó ninguna acción.
C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller98.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Chs.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Cht.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Deu.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Enu.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Esp.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Fra.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Ita.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Jpn.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Kor.exe -> Dropper.Inflator.a : No se realizó ninguna acción.
C:\Documents and Settings\Leonardo\Mis documentos\Software\ImTOO DVD Ripper Platinum 4.0.48.0430.zip/Cracked/keygen.exe -> Trojan.Agent.sk : No se realizó ninguna acción.


::Fin del informe




Thu Oct 12 13:28:25 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Thu Oct 12 13:29:22 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Absolute Uninstaller\LOCKDLL.DLL --> Eliminado, DownLoader.AXG (notify)
C:\Archivos de programa\Absolute Uninstaller\REGREPAIR.EXE --> Eliminado, StartPage-IN
C:\Archivos de programa\Axon Data\AxCrypt\AXCRYPTU.EXE --> AutoExtraible
C:\Archivos de programa\Axon Data\AxCrypt\1.6.1\NOTIFY.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible
C:\DRIVERS\MCDBF\MMCDBF.EXE --> Eliminado, Spy.Delf (BHO)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028861.DLL --> Eliminado, DownLoader.SXS
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034417.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034418.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036580.DLL --> Eliminado, DownLoader.AXG (notify)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036581.EXE --> Eliminado, StartPage-IN
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036582.EXE --> Eliminado, Spy.Delf (BHO)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Oct 12 2006, 02:24 PM
Publicado: #5


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Tu log está limpio. Lo único que si debes hacer es volver a pasar el avg antispyware y una vez que finalice el el scanner aplica todas las acciones ya que cuando se lo pasaste no hiciste nada.

También debes actualizar la consola de java http://java.sun.com/javase/downloads/index.jsp Debes bajarte la versión Java Runtime Environment (JRE) 5.0 Update 9. [Desinstala la version actual que tienes e instala la que te digo]

Pasanos los resultados del nuevo report del avg antispyware aplicandole las acciones y nos dices si te va el ordenador.

Un saludo.

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 12 2006, 03:51 PM
Publicado: #6


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



aqui esta el reporte final de AVG y muchas gracias, por su atencion, el unico inconveniente que tuve fue que rn algunos momentos el firefox se quedaba sin conectar a internet, eso me paso un par de veces, pero creo que ahora todo esta bien, si tengo algun mal funcionamiento ya les dire el problema!, nuevamente gracias.



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 16:41:20 12/10/2006

+ Resultado del análisis:



C:\Archivos de programa\PMsn Paraiso\DesinstalarPMsnParaiso.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Archivos de programa\VirtualDub MPEG2\uninstall VirtualDub MPEG2.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.rar/Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028773.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller98.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Chs.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Cht.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Deu.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Enu.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Esp.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Fra.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Ita.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Jpn.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Kor.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
:mozilla.26:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.27:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@media.fastclick[1].txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.17:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Ivwbox : Limpios.
:mozilla.32:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Qksrv : Limpios.
:mozilla.33:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Qksrv : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@c5.zedo[1].txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@zedo[2].txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Leonardo\Mis documentos\Software\ImTOO DVD Ripper Platinum 4.0.48.0430.zip/Cracked/keygen.exe -> Trojan.Agent.sk : Limpios con copia de seguridad (en cuarentena).


::Fin del informe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Oct 12 2006, 10:07 PM
Publicado: #7


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Pega un nuevo log igual.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 12 2006, 10:54 PM
Publicado: #8


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



aqui esta el log


Logfile of HijackThis v1.99.1
Scan saved at 23:53:24, on 12/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\apps\ABoard\ABoard.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\HijackThis\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Abrir imagen en &Microsoft PhotoDraw - res://C:\ARCHIV~1\MICROS~3\Office\3082\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://relenocdoapacho.spaces.live.com//Ph...ad/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147631234968
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by105fd.bay105.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe


---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 16:41:20 12/10/2006

+ Resultado del análisis:



C:\Archivos de programa\PMsn Paraiso\DesinstalarPMsnParaiso.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Archivos de programa\VirtualDub MPEG2\uninstall VirtualDub MPEG2.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.rar/Setup-Instalar PMsn Paraiso v2.3.59 MultiLanguage.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028773.exe -> Dropper.Agent.aea : Limpios con copia de seguridad (en cuarentena).
C:\Archivos de programa\Archivos comunes\Real\GToolbar\GoogleToolbarInstaller98.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Chs.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Cht.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Deu.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Enu.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Esp.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Fra.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Ita.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Jpn.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Leonardo\Mis documentos\Software\POWERDVD 7 DELUXE\AvaxHome_-_06.05.06.Pw.rar/AvaxHome_-_06.05.06.Pw\GoogleToolbarInstaller_Kor.exe -> Dropper.Inflator.a : Limpios con copia de seguridad (en cuarentena).
:mozilla.26:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.27:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@media.fastclick[1].txt -> TrackingCookie.Fastclick : Limpios.
:mozilla.17:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Ivwbox : Limpios.
:mozilla.32:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Qksrv : Limpios.
:mozilla.33:C:\Documents and Settings\Leonardo\Datos de programa\Mozilla\Firefox\Profiles\1uos9pn6.default\cookies.txt -> TrackingCookie.Qksrv : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@c5.zedo[1].txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Leonardo\Cookies\leonardo@zedo[2].txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Leonardo\Mis documentos\Software\ImTOO DVD Ripper Platinum 4.0.48.0430.zip/Cracked/keygen.exe -> Trojan.Agent.sk : Limpios con copia de seguridad (en cuarentena).


::Fin del informe



Thu Oct 12 13:28:25 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Thu Oct 12 13:29:22 2006
EliStartPage v12.51 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\Absolute Uninstaller\LOCKDLL.DLL --> Eliminado, DownLoader.AXG (notify)
C:\Archivos de programa\Absolute Uninstaller\REGREPAIR.EXE --> Eliminado, StartPage-IN
C:\Archivos de programa\Axon Data\AxCrypt\AXCRYPTU.EXE --> AutoExtraible
C:\Archivos de programa\Axon Data\AxCrypt\1.6.1\NOTIFY.EXE --> AutoExtraible
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\LimeWire\UNINSTALL.EXE --> AutoExtraible
C:\DRIVERS\MCDBF\MMCDBF.EXE --> Eliminado, Spy.Delf (BHO)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP437\A0028861.DLL --> Eliminado, DownLoader.SXS
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034417.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP493\A0034418.EXE --> AutoExtraible
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036580.DLL --> Eliminado, DownLoader.AXG (notify)
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036581.EXE --> Eliminado, StartPage-IN
C:\System Volume Information\_restore{F01C24CB-3F0E-4C55-A9D9-36FF1A522CF4}\RP527\A0036582.EXE --> Eliminado, Spy.Delf (BHO)
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Oct 12 2006, 11:55 PM
Publicado: #9


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 18.058
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



desactiva Restaurar Sistema y vuelve a habilitarlo, esta la pusiste vos ?

O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\sp.htm

si no es asi la eliminas con el hijack
Pon un nuevo log
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 13 2006, 01:15 PM
Publicado: #10


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



aqui esta el blog despues de haber borrado la entrada que me dijeron, puedo saber que hacia esa entrada? gracias!


Logfile of HijackThis v1.99.1
Scan saved at 14:12:39, on 13/10/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Defender\MsMpEng.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Archivos de programa\Windows Defender\MSASCui.exe
C:\apps\ABoard\ABoard.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Eset\nod32kui.exe
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\apps\ABoard\AOSD.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
C:\Archivos de programa\Logitech\SetPoint\KEM.exe
C:\Archivos de programa\Logitech\SetPoint\KHALMNPR.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Eset\nod32krn.exe
C:\WINDOWS\System32\HPZipm12.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\HijackThis\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] "C:\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Windows Defender] "C:\Archivos de programa\Windows Defender\MSASCui.exe" -hide
O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Archivos de programa\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Archivos de programa\Logitech\SetPoint\KEM.exe
O8 - Extra context menu item: Abrir imagen en &Microsoft PhotoDraw - res://C:\ARCHIV~1\MICROS~3\Office\3082\phdintl.dll/phdContext.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://relenocdoapacho.spaces.live.com//Ph...ad/MsnPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1147631234968
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} (PhotoPickConvert Class) - http://appdirectory.messenger.msn.com/AppD...ap/PhtPkMSN.cab
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} (BatchDownloader Class) - http://appdirectory.messenger.msn.com/AppD...ap/DigWXMSN.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O16 - DPF: {F04A8AE2-A59D-11D2-8792-00C04F8EF29D} (Hotmail Attachments Control) - http://by105fd.bay105.hotmail.msn.com/activex/HMAtchmt.ocx
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Archivos de programa\Eset\nod32krn.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Oct 13 2006, 01:57 PM
Publicado: #11


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Tu log está limpio. ¿Como ves el funcionamiento de tu ordenador?

En cuanto a tu pregunta de la entrada 014 aqui te pongo una explicación del Manual de Hijackthis que hay en este mismo foro:

O14: Hijack de la configuración por defecto de IE

Hay una opción entre las muchas del IE, que es resetear los valores presentes y volver a la configuracion por defecto. Los valores de esta última, se guardan en el fichero iereset.inf, ubicado en [**]\inf y el problema puede aparecer si un hijacker modifica la información de dicho fichero porque, de esa manera, al resetear a la configuración por defecto, lo tendríamos presente de nuevo. En estos casos es conveniente aplicar el "fix".

Ejemplo morralla:
O14 - IERESET.INF: START_PAGE_URL=http://www.searchalot.com

No obstante, tened cuidado porque no todo lo que aparece en este ítem tiene que ser nocivo. A veces puede deberse a manipulaciones legítimas del Administrador de Sistemas, manufactura de equipos de ciertas marcas, corporativos, etc. En estos casos seguramente reconoceréis la URL mostrada y no será necesario ningún procedimiento.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 13 2006, 04:28 PM
Publicado: #12


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766



ps mi ordenador lo veo que funciona muy bien, lo unico que hace distinto es a la hora de arrancar, antes no aparecia una ventana en fondo negro, donde se elige si se quiere arrancar a modo prueba de fallos o el windows normal, esa ventana dura yo creo que menos de 2 segundos, pero antes no lo hacia.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Oct 13 2006, 05:40 PM
Publicado: #13


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Prueba haciendo esto a ver si se te arregla:

Vete a Inicio-Ejecutar y pones "msconfig" sin las comillas, entonces se te abre la ventana de la utilidad de configuración del sistema. Entra en la pestaña Boot.ini y asegurate de desmarcar la 1ª casilla (Safeboot), aplica y reinicia para ver si ya solucionas lo del arranque en modo a prueba de fallos.

Un saludo y nos alegra saber que tu pc va bien. Esperamos tu respuesta a la solucion para desactivar la ventana de inicio en modo a prueba de fallos.

Saludos.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lpacheco
post Oct 14 2006, 01:32 AM
Publicado: #14


Ciberius
****

Grupo: Members
Mensajes: 115
Registrado: 13-July 05
Miembro nº: 144.766