Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> problema tras reinstalacion xp

osasoad
post Nov 3 2006, 05:27 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 3-November 06
Miembro nº: 185.323



bueno, en esete post del foro he explicado mi problema: http://www.trucoswindows.net/foro/index.ph...topic=61956&hl=
y geek me ha recomendado que pusiese mi log aqui, asi que ahi va, creo que es esto. ojala me podais ayudar. muchas gracias

Logfile of HijackThis v1.99.1
Scan saved at 17:24:45, on 03/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\Documents and Settings\ty\Mis documentos\HijackThis_1.99.1.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://server224.smartbotpro.net/7search/?new-hklm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\JCCATCH.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [Kaspersky] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\Save Kaspersky.bat
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FLASHGET.EXE
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O15 - Trusted Zone: *.stramload.com
O16 - DPF: Arcsoft Web Uploader - http://www.hpphoto.com/downloads/ReadFileApplet.cab
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {6DA10734-25FD-4350-A8FF-B5A6DBB49680} (WAFUploader Class) - https://www.web-a-file.com/webafileuploader.cab
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - file://C:\IberoDialerHTML.cab
O16 - DPF: {7BA7BCE2-D359-4407-82D9-CDF9A74C487A} (DownLoadStub Class) - http://www.hpphoto.com/downloads/DownloadPhotos.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AE4CEC9D-C836-4579-829B-4C345101B3B9} (GVista Terrain Renderer) - http://sitna.cfnavarra.es/3d/PlugIn/gvista2709.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {D1792F99-AA90-4D46-8B73-2CE45DADDD3C} (WAFDownloader Class) - http://www.web-a-file.com/webafiledownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {4F7681E5-6CAF-478D-9CB8-4CA593BEE7FB} - (no file)
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
lobezzno
post Nov 3 2006, 06:21 PM
Publicado: #2


Ayudar para aprender, esa es la clave del éxito.
*********

Grupo: Expertos HijackThis
Mensajes: 2.538
Registrado: 30-August 06
Desde: (España)
Miembro nº: 179.327



Realiza los siguientes pasos y nos pasas los resultados:

Actualiza tu sistema Aqui [Sobre todo instala los service pack 1 y 2 para tener el pc mas protegido]

Borra todas las cookies y el registro con CCleaner

Vete a Inicio- Panel de Control--> Java (si usas Java) y elimina todos los archivos temporales.

Pásale el AVG Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas) [Si tienes alguna duda aquí tienes un Manual de AVG Antipsyware]

Pásale también el ElistarA (No necesita instalación, dile SI a todo) Los resultados aparecen en el archivo C:\Infosat.txt y también nos los tienes que pasar

Vuelve a sacar un nuevo Log del Hijackthis y nos lo pegas junto con el Report del AVG Antispyware y del Elistara.

Un Saludo

PD: Cierra los P2P antes de sacar un nuevo log

P.D.2: No olvides actualizar la consola de java http://java.sun.com/javase/downloads/index.jsp Debes bajarte la versión Java Runtime Environment (JRE) 5.0 Update 9. [Desinstala la versión de Java que tienes e instala esta otra]



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
osasoad
post Nov 3 2006, 10:32 PM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 3-November 06
Miembro nº: 185.323



como instalo los service pack?? en la web que me das me ha instalado 18 cosillas, pero los service pack no..., o como se si ya los tengo instalados??
mmm, me pierdo por momentos

agg, y otro problema, e panel de control, el icono de java no se me abre, ya tuve problemas kn este Ç...?...


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 3 2006, 10:45 PM
Publicado: #4


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Haz el resto de cosas indicadas por Lobezzno y despues cuando estes limpio, te explicamos como instalarlo. (Tienes que estar limpio de Malwares antes)

Un Saludo coolio0ju.gif

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
osasoad
post Nov 4 2006, 01:07 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 3-November 06
Miembro nº: 185.323



Bueno, me ha costado, pero ahi esta (lo del java ya lo solucioné)


---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 23:40:44 03/11/2006

+ Resultado del análisis:



HKLM\SOFTWARE\Classes\CSIE.CSIECore -> Adware.ClearSearch : Omitidos.
HKLM\SOFTWARE\Classes\CSIE.CSIECore\CLSID -> Adware.ClearSearch : Omitidos.
HKLM\SOFTWARE\Classes\CSIE.CSIECore\CurVer -> Adware.ClearSearch : Omitidos.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a} -> Adware.Generic : Omitidos.
HKU\.DEFAULT\Software\2nd -> Adware.SecondThought : Omitidos.
HKU\.DEFAULT\Software\2nd\Client -> Adware.SecondThought : Omitidos.
HKU\S-1-5-18\Software\2nd -> Adware.SecondThought : Omitidos.
HKU\S-1-5-18\Software\2nd\Client -> Adware.SecondThought : Omitidos.
HKU\S-1-5-19\Software\2nd -> Adware.SecondThought : Omitidos.
HKU\S-1-5-19\Software\2nd\Client -> Adware.SecondThought : Omitidos.
HKU\S-1-5-20\Software\2nd -> Adware.SecondThought : Omitidos.
HKU\S-1-5-20\Software\2nd\Client -> Adware.SecondThought : Omitidos.
HKU\S-1-5-21-1390067357-920026266-1060284298-1002\Software\2nd -> Adware.SecondThought : Omitidos.
HKU\S-1-5-21-1390067357-920026266-1060284298-1002\Software\2nd\Client -> Adware.SecondThought : Omitidos.
HKLM\SOFTWARE\Classes\CLSID\{15ACE85C-0BB1-42d1-9E32-07EB0506675A} -> Downloader.Small.nl : Limpios con copia de seguridad (en cuarentena).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects - Google Desktop Search Backup\{15ACE85C-0BB1-42d1-9E32-07EB0506675A} -> Downloader.Small.nl : Limpios con copia de seguridad (en cuarentena).
HKLM\SOFTWARE\Classes\CLSID\{4399242A-D9B8-4AED-9588-EBEEF53475A7} -> Hijacker.Generic : Limpios con copia de seguridad (en cuarentena).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects - Google Desktop Search Backup\{4399242A-D9B8-4AED-9588-EBEEF53475A7} -> Hijacker.Generic : Limpios con copia de seguridad (en cuarentena).
:mozilla.148:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.247realmedia : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@247realmedia[1].txt -> TrackingCookie.247realmedia : Limpios.
:mozilla.40:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.41:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.42:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@112.2o7[2].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@122.2o7[2].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@2o7[2].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@z1.adserver[1].txt -> TrackingCookie.Adserver : Limpios.
:mozilla.129:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Advertising : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@advertising[2].txt -> TrackingCookie.Advertising : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@servedby.advertising[2].txt -> TrackingCookie.Advertising : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@servedby.advertising[3].txt -> TrackingCookie.Advertising : Limpios.
:mozilla.87:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Atdmt : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.46:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Bfast : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@burstnet[2].txt -> TrackingCookie.Burstnet : Limpios.
:mozilla.94:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Casalemedia : Limpios.
:mozilla.15:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.44:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\Javier\Cookies\javier@doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.124:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Estat : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@estat[2].txt -> TrackingCookie.Estat : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@as-eu.falkag[1].txt -> TrackingCookie.Falkag : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@as1.falkag[1].txt -> TrackingCookie.Falkag : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@sel.as-eu.falkag[2].txt -> TrackingCookie.Falkag : Limpios.
:mozilla.72:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@gator[1].txt -> TrackingCookie.Gator : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@gator[2].txt -> TrackingCookie.Gator : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@phg.hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@server.iad.liveperson[1].txt -> TrackingCookie.Liveperson : Limpios.
:mozilla.43:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Mediaplex : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@mediaplex[1].txt -> TrackingCookie.Mediaplex : Limpios.
:mozilla.16:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
:mozilla.17:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Onestat : Limpios.
C:\Documents and Settings\Javier\Cookies\javier@stat.onestat[2].txt -> TrackingCookie.Onestat : Limpios.
:mozilla.48:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.49:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Overture : Limpios.
C:\Documents and Settings\Javier\Cookies\javier@overture[2].txt -> TrackingCookie.Overture : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ads.pointroll[2].txt -> TrackingCookie.Pointroll : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ads.pointroll[3].txt -> TrackingCookie.Pointroll : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ads.pointroll[4].txt -> TrackingCookie.Pointroll : Limpios.
:mozilla.132:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Revenue : Limpios.
:mozilla.119:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.120:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.121:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.122:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.123:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.6:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.7:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.8:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.9:C:\Documents and Settings\Javier\Datos de programa\Mozilla\Firefox\Profiles\5ingd38f.default\cookies.txt -> TrackingCookie.Serving-sys : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@serving-sys[2].txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.149:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.150:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.151:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Smartadserver : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Limpios.
:mozilla.45:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Tradedoubler : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@tradedoubler[3].txt -> TrackingCookie.Tradedoubler : Limpios.
:mozilla.82:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.83:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Trafficmp : Limpios.
:mozilla.75:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@tribalfusion[1].txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@weborama[2].txt -> TrackingCookie.Weborama : Limpios.
:mozilla.78:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.79:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.80:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.81:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.73:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
:mozilla.74:C:\Documents and Settings\Elena.S1V7G4\Datos de programa\Mozilla\Firefox\Profiles\u0f25qig.default\cookies.txt -> TrackingCookie.Zedo : Limpios.
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@zedo[2].txt -> TrackingCookie.Zedo : Limpios.
C:\WINDOWS\$hf_mig$\KB840987\SP1QFE\winlogon.exe -> Trojan.Delf.nl : Limpios con copia de seguridad (en cuarentena).
C:\WINDOWS\$hf_mig$\KB841533\SP1QFE\winlogon.exe -> Trojan.Delf.nl : Limpios con copia de seguridad (en cuarentena).
C:\WINDOWS\SKYPNG32.DLL -> Trojan.Ezoons.D : Limpios con copia de seguridad (en cuarentena).


::Fin del informe








Fri Nov 03 23:45:36 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
C:\WINDOWS\WEB\RELATED.HTM --> Eliminado
Eliminada Class, "{00000000-0000-0000-0000-000000000221}" -> C:\PROGRA~1\LYCOS\IEAGENT\CSIE.DLL
Eliminada Class, "{8085E374-ACBB-42F9-873F-49EC7E244F97}" -> NULL2
Eliminada Class, "{82E8FF5B-20DA-4F43-9787-09FA534B7627}" -> NULL2
No detectado Parche MS06-001 de Microsoft instalado. (WMF)
No detectado Parche MS06-040 de Microsoft instalado. (SServidor)
ALERTA. WindowsUpdate Incompleto.
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Fri Nov 03 23:50:31 2006
EliStartPage v12.64 ©2006 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
C:\Archivos de programa\ABC\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Screamer Radio\UNINST.EXE --> AutoExtraible
C:\kav\personal5\spanish\KAV5.0.227_PERSONALES.EXE --> AutoExtraible
C:\Documents and Settings\All Users\Documentos\Programas\[Reproductores]\SCREAMER038.EXE --> AutoExtraible
C:\Documents and Settings\All Users\Documentos\Programas\[Reproductores]\programas y manuales para ver television por cable\FEIDIAN\FEIDIAN-GREEN.EXE --> AutoExtraible









Logfile of HijackThis v1.99.1
Scan saved at 1:04:34, on 04/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\qttask.exe
C:\Archivos de programa\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\msiexec.exe
C:\Documents and Settings\ty\Mis documentos\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\JCCATCH.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [Kaspersky] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\Save Kaspersky.bat
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\npjpi150_09.dll
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FLASHGET.EXE
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: Arcsoft Web Uploader - http://www.hpphoto.com/downloads/ReadFileApplet.cab
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {6DA10734-25FD-4350-A8FF-B5A6DBB49680} (WAFUploader Class) - https://www.web-a-file.com/webafileuploader.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1162585123379
O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - file://C:\IberoDialerHTML.cab
O16 - DPF: {7BA7BCE2-D359-4407-82D9-CDF9A74C487A} (DownLoadStub Class) - http://www.hpphoto.com/downloads/DownloadPhotos.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AE4CEC9D-C836-4579-829B-4C345101B3B9} (GVista Terrain Renderer) - http://sitna.cfnavarra.es/3d/PlugIn/gvista2709.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {D1792F99-AA90-4D46-8B73-2CE45DADDD3C} (WAFDownloader Class) - http://www.web-a-file.com/webafiledownloader.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe



sALUDOS


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 4 2006, 01:15 AM
Publicado: #6


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Descargate este programa, y actualizalo (No lo ejecutes aun)

http://www.superantispyware.com/

○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/<!-- X Ubicación -->/Hijackthis/Hijackthis.exe)

○» Descarga el Disk Cleaner e instálalo.

○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)

O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIV~1\YAHOO!\MESSEN~1\YPAGER.EXE (file missing)

O16 - DPF: {6DA10734-25FD-4350-A8FF-B5A6DBB49680} (WAFUploader Class) - https://www.web-a-file.com/webafileuploader.cab

O16 - DPF: {73F0FD85-BD47-4A95-86D1-DE38860462C1} (PremiumHTML Class) - file://C:\IberoDialerHTML.cab

O16 - DPF: {D1792F99-AA90-4D46-8B73-2CE45DADDD3C} (WAFDownloader Class) - http://www.web-a-file.com/webafiledownloader.cab


○» Limpia la papelera, lanza AVG y al finalizar Ejecutas el Superantispyware, guarda sus reports y pegalos.

○» Reinicia tu sistema operativo normalmente

○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

○» Coméntame los resultados y publica otro log mas los Reports

Un Saludo

QUOTE
Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
osasoad
post Nov 4 2006, 11:18 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 3-November 06
Miembro nº: 185.323



me ha costado pero...

---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 3:02:24 04/11/2006

+ Resultado del análisis:



HKLM\SOFTWARE\Classes\CSIE.CSIECore -> Adware.ClearSearch : Limpios.
HKLM\SOFTWARE\Classes\CSIE.CSIECore\CLSID -> Adware.ClearSearch : Limpios.
HKLM\SOFTWARE\Classes\CSIE.CSIECore\CurVer -> Adware.ClearSearch : Limpios.
HKU\.DEFAULT\Software\2nd -> Adware.SecondThought : Limpios.
HKU\.DEFAULT\Software\2nd\Client -> Adware.SecondThought : Limpios.
HKU\S-1-5-18\Software\2nd -> Adware.SecondThought : Limpios.
HKU\S-1-5-18\Software\2nd\Client -> Adware.SecondThought : Limpios.
HKU\S-1-5-21-1390067357-920026266-1060284298-1002\Software\2nd -> Adware.SecondThought : Limpios.
HKU\S-1-5-21-1390067357-920026266-1060284298-1002\Software\2nd\Client -> Adware.SecondThought : Limpios.
C:\Documents and Settings\ty\Cookies\ty@2o7[1].txt -> TrackingCookie.2o7 : Limpios.


::Fin del informe









SUPERAntiSpyware Scan Log
Generated 11/04/2006 at 03:19 AM

Application Version : 3.3.1020

Core Rules Database Version : 3120
Trace Rules Database Version: 1142

Scan type : Quick Scan
Total Scan Time : 00:14:56

Memory items scanned : 173
Memory threats detected : 0
Registry items scanned : 593
Registry threats detected : 2
File items scanned : 10851
File threats detected : 15

Adware.Tracking Cookie
C:\Documents and Settings\ty\Cookies\ty@2o7[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@www2.yesadvertising[2].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@xiti[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@rightmedia[2].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ad-rotator[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@belnk[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ads.esmas[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ads.tripod.lycos[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@dist.belnk[2].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ad-creatividades.infojobs[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ads.us.e-planning[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@publicidad.viajeros[1].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@m1.webstats4u[2].txt
C:\Documents and Settings\Elena.S1V7G4\Cookies\elena@ad.zanox[1].txt
C:\Documents and Settings\Javier\Cookies\javier@publicidad1.webfg[1].txt

Unclassified.Unknown Origin
HKCR\CLSID\{DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE}
HKCR\CLSID\{DE3BEBDB-AEE7-4277-8B6E-4EEFFA9508AE}\InprocServer32








Logfile of HijackThis v1.99.1
Scan saved at 11:16:43, on 04/11/2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe
C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Documents and Settings\ty\Mis documentos\Hijackthis\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\JCCATCH.DLL
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FGIEBAR.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SMSERIAL] sm56hlpr.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM32\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LWBMOUSE] C:\Archivos de programa\Browser Mouse\Browser Mouse\1.1\MOUSE32A.EXE
O4 - HKLM\..\Run: [Kaspersky] C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\KAV Personal Pro\5.0\Save Kaspersky.bat
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Archivos de programa\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [kav] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [updateMgr] "C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_7 -reboot 1
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Archivos de programa\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - Global Startup: Ulead Photo Express Verificador de Calendario.lnk = C:\Archivos de programa\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: Descargar TODO con FlashGet - C:\Archivos de programa\FlashGet\jc_all.htm
O8 - Extra context menu item: Descargar usando FlashGet - C:\Archivos de programa\FlashGet\jc_link.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Antivirus de la Web - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\scieplugin.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FLASHGET.EXE
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\ARCHIVOS DE PROGRAMA\FLASHGET\FLASHGET.EXE
O12 - Plugin for .pdf: C:\Archivos de programa\Internet Explorer\PLUGINS\nppdf32.dll
O16 - DPF: Arcsoft Web Uploader - http://www.hpphoto.com/downloads/ReadFileApplet.cab
O16 - DPF: Yahoo! Pool 2 - http://download2.games.yahoo.com/games/clients/y/poti_x.cab
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1162585123379
O16 - DPF: {7BA7BCE2-D359-4407-82D9-CDF9A74C487A} (DownLoadStub Class) - http://www.hpphoto.com/downloads/DownloadPhotos.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...StatsClient.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {AE4CEC9D-C836-4579-829B-4C345101B3B9} (GVista Terrain Renderer) - http://sitna.cfnavarra.es/3d/PlugIn/gvista2709.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/msnmesse...pdownloader.cab
O16 - DPF: {CC05BC12-2AA2-4AC7-AC81-0E40F83B1ADF} (Live365Player Class) - http://www.live365.com/players/play365.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: klogon - C:\WINDOWS\System32\klogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 6.0\avp.exe



sALUdOs



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 4 2006, 02:18 PM
Publicado: #8


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Tu log esta limpio, comenta como funciona ahora.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
osasoad
post Nov 5 2006, 01:52 PM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 3-November 06
Miembro nº: 185.323



va de vicio chico, que gozada. muchas gracias j...er, sois la polla
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 5 2006, 02:08 PM
Publicado: #10


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ok, damos el tema por soluccionado entonces.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Problema con bluetooth en Hp dv4 maikoO 3 0 Hoy, 05:18 AM
By: maikoO
Problema Windows Installer momancar 66 2 Hoy, 01:38 AM
By: momancar
Problema de virus con PC maluli 261 17 Hoy, 01:06 AM
By: maluli
problema con cuenta de correo @trucoswindows.net jando 204 5 Hoy, 01:04 AM
By: jando
Problema con mis programas P2P Novyta 125 12 Hoy, 12:45 AM
By: Novyta