Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> dialer y "sin espias", un programita que no se quita

cantinerodeags
post Feb 10 2007, 08:16 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Hola esparo me puedan dar respusta pues tego un problema con el programa sin espias que no lo puedo eliminar del sistema incluso regrese el sistema a un estado anterior y el maldito programa me sigio, aun cuando ya no aparece al inicio, pero se que aun esta por ahi o eso creo les mando mi log para que lo vean ustedes que son bunazos en todo este rollo y espero me puedan hecar la mano, le he pasado a mi compu, spybot AD awrse, spayweareblaster y ata aotros en linea que no me acuerdo como se llaman saludos y gracias de ante mano java script:emoticon(':dudas:')
smilie

Logfile of HijackThis v1.99.1
Scan saved at 13:00:48, on 10/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\WebTrap.EXE
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\WINDOWS\system32\Notepad.exe
C:\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\ARCHIV~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Feb 11 2007, 01:10 AM
Publicado: #2


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



En Este Orden:

Actualiza tu sistema, Aqui (Si no puedes Omite este paso)

Borra todas las cookies y el registro con CCleaner:

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

Y esta aplicacion tambien (No necesita instalacion, dale si a todo, el report estara en C:Infosat) Cuando empiece el Scaneo, DESTILDAS la opcion de eliminar, a la izquierda de la ventana del programa, No te saltes este paso ElistarA

imagen externa


Que no elimine nada

Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Un Saludo




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cantinerodeags
post Feb 13 2007, 02:47 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Espero que sean los pasos correctos.



Fri Feb 09 19:29:30 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminadas las Paginas de Inicio y de Busqueda del IE
Eliminados Ficheros Temporales del IE

Fri Feb 09 19:31:24 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\MyABCD\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Spybot - Search & Destroy\BLINDMAN.EXE --> Infectado, PWS-Lineage

Fri Feb 09 19:48:18 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\MyABCD\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Spybot - Search & Destroy\BLINDMAN.EXE --> Eliminado, PWS-Lineage
C:\System Volume Information\_restore{204EB2F2-4C06-4C8F-8245-64B77F69C67B}\RP103\A0017049.EXE --> Eliminado, PWS-Lineage

Mon Feb 12 18:35:47 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Acción Directa):
Eliminados Ficheros Temporales del IE

Mon Feb 12 18:35:51 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\MyABCD\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Microsoft AntiSpyware\GCASCLEANER.EXE --> Infectado, DownLoader.VF

Mon Feb 12 18:45:31 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\respaldo alfred\Mis documentos\respaldo\respaldozip\ICAMPLAY_CONFIG.EXE --> Infectado, DownLoader.Vixup
D:\respaldo alfred\Mis documentos\respaldo\respaldozip\ICAMPLAY_DANCING.EXE --> Infectado, DownLoader.Vixup
D:\respaldo alfred\Mis documentos\respaldo\respaldozip\WINAMP508D_FULL_EMUSIC-7PLUS.EXE --> AutoExtraible

Mon Feb 12 18:46:18 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad D:\
D:\respaldo alfred\Mis documentos\respaldo\respaldozip\ICAMPLAY_CONFIG.EXE --> Infectado, DownLoader.Vixup
D:\respaldo alfred\Mis documentos\respaldo\respaldozip\ICAMPLAY_DANCING.EXE --> Infectado, DownLoader.Vixup
D:\respaldo alfred\Mis documentos\respaldo\respaldozip\WINAMP508D_FULL_EMUSIC-7PLUS.EXE --> AutoExtraible

Mon Feb 12 18:47:03 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\MyABCD\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Microsoft AntiSpyware\GCASCLEANER.EXE --> Infectado, DownLoader.VF

Mon Feb 12 18:54:46 2007
EliStartPage v13.30 ©2007 S.G.H. / Satinfo S.L.
--------------------------------------------------
Lista de Acciones (por Exploración):
Explorando Unidad C:\
C:\Archivos de programa\MyABCD\UNINSTALL.EXE --> AutoExtraible
C:\Archivos de programa\Microsoft AntiSpyware\GCASCLEANER.EXE --> Infectado, DownLoader.VF



---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 14:44:10 09/02/2007

+ Resultado del análisis:



:mozilla.114:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.125:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.2o7 : Limpios.
:mozilla.127:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.2o7 : Limpios.
:mozilla.128:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.2o7 : Limpios.
:mozilla.219:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.2o7 : Limpios.
:mozilla.252:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.2o7 : Limpios.
:mozilla.309:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.2o7 : Limpios.
:mozilla.66:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.2o7 : Limpios.
:mozilla.31:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adbrite : Limpios.
:mozilla.32:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adbrite : Limpios.
:mozilla.33:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adbrite : Limpios.
:mozilla.34:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adbrite : Limpios.
:mozilla.35:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adbrite : Limpios.
:mozilla.36:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adbrite : Limpios.
:mozilla.69:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.70:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Adbrite : Limpios.
C:\Documents and Settings\Alfredo\Cookies\alfredo@adbrite[2].txt -> TrackingCookie.Adbrite : Limpios.
:mozilla.54:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adition : Limpios.
:mozilla.55:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Adition : Limpios.
:mozilla.239:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Advertising : Limpios.
:mozilla.240:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Advertising : Limpios.
:mozilla.241:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Advertising : Limpios.
:mozilla.70:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Atdmt : Limpios.
:mozilla.7:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Atdmt : Limpios.
:mozilla.172:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Bfast : Limpios.
C:\Documents and Settings\Alfredo\Cookies\alfredo@centrport[1].txt -> TrackingCookie.Centrport : Limpios.
:mozilla.87:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Com : Limpios.
:mozilla.144:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Doubleclick : Limpios.
:mozilla.63:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Doubleclick : Limpios.
:mozilla.49:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Fastclick : Limpios.
:mozilla.50:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Fastclick : Limpios.
:mozilla.51:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Fastclick : Limpios.
:mozilla.169:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Googleadservices : Limpios.
:mozilla.193:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.194:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.195:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Googleadservices : Limpios.
:mozilla.205:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Googleadservices : Limpios.
:mozilla.270:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Googleadservices : Limpios.
:mozilla.297:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Googleadservices : Limpios.
:mozilla.148:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
:mozilla.149:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
:mozilla.150:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
:mozilla.197:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
:mozilla.216:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
:mozilla.217:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
:mozilla.218:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Alfredo\Cookies\alfredo@searchportal.information[2].txt -> TrackingCookie.Information : Limpios.
:mozilla.108:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Liveperson : Limpios.
:mozilla.109:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Liveperson : Limpios.
:mozilla.110:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Liveperson : Limpios.
:mozilla.111:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Liveperson : Limpios.
C:\Documents and Settings\Alfredo\Cookies\alfredo@image.masterstats[1].txt -> TrackingCookie.Masterstats : Limpios.
:mozilla.283:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Mediaplex : Limpios.
:mozilla.46:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Onestat : Limpios.
:mozilla.47:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Onestat : Limpios.
:mozilla.48:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Onestat : Limpios.
:mozilla.120:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.123:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Overture : Limpios.
:mozilla.202:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Overture : Limpios.
:mozilla.203:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Overture : Limpios.
:mozilla.204:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Overture : Limpios.
:mozilla.327:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Serving-sys : Limpios.
:mozilla.328:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Serving-sys : Limpios.
:mozilla.329:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Serving-sys : Limpios.
:mozilla.330:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Serving-sys : Limpios.
:mozilla.331:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Serving-sys : Limpios.
:mozilla.332:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Serving-sys : Limpios.
C:\Documents and Settings\Alfredo\Cookies\alfredo@bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpios.
C:\Documents and Settings\Alfredo\Cookies\alfredo@serving-sys[1].txt -> TrackingCookie.Serving-sys : Limpios.
:mozilla.173:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.174:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Sitestat : Limpios.
:mozilla.6:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Statcounter : Limpios.
:mozilla.7:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Statcounter : Limpios.
:mozilla.8:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Statcounter : Limpios.
:mozilla.9:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Statcounter : Limpios.
:mozilla.153:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Tribalfusion : Limpios.
:mozilla.161:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Web-stat : Limpios.
:mozilla.183:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Webtrendslive : Limpios.
:mozilla.37:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.38:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.39:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.65:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.66:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.67:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.68:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.69:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.71:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.72:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.73:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Yieldmanager : Limpios.
:mozilla.223:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Zedo : Limpios.
:mozilla.224:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Zedo : Limpios.
:mozilla.225:C:\Documents and Settings\Alfredo\Datos de programa\Mozilla\Firefox\Profiles\wgsdju6f.default\cookies.txt.bak -> TrackingCookie.Zedo : Limpios.


::Fin del informe


Logfile of HijackThis v1.99.1
Scan saved at 19:43:08, on 12/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCCLIENT.EXE
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCGUIDE.EXE
C:\Archivos de programa\Trend Micro\PC-cillin 9\POP3TRAP.EXE
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\ARCHIV~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cantinerodeags
post Feb 13 2007, 02:57 AM
Publicado: #4


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Un comentario paso el avast y me dice que el elistart tine un troyano y lo manda al baul .


Saludos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Feb 13 2007, 06:12 AM
Publicado: #5


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



QUOTE
Un comentario paso el avast y me dice que el elistart tine un troyano y lo manda al baul .


Ni, caso....Pero dime como sabes que el sin Espias sigue ahi, en tu log no sale nada.

○» Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/<!-- X Ubicación -->/Hijackthis/Hijackthis.exe)

○» Descarga el Disk Cleaner e instálalo.

○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

O2 - BHO: EoBho Class - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\ARCHIV~1\eoRezo\EoAdv\EOREZO~1.DLL (file missing)

O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k


○» Limpia la papelera

○» Reinicia tu sistema operativo normalmente


○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

○» Coméntame los resultados y publica otro log.

Saludos

QUOTE
Nota. Si requieres ayuda con el log del HijackThis crea una "Nueva Discusión" (que sera solo para ti) y plantea tu problema evitando títulos de "Ayuda", "Por favor Ayuda", "Help", "Me revisan el log", etc. y colocando en su lugar una pequeña descripción de tu problema o el proceso que "sospechas" te esta causando los inconvenientes.

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cantinerodeags
post Feb 13 2007, 09:07 PM
Publicado: #6


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Este es el resutado, solo que disculpa pero no se como poner el programa del log en c: disculpa. ademas me cambio el aspecto del foro¿? se ve como menos grafico, quiza no restableci algo, per no lo se. Soy medio wey, [B]bueno pero prefireo se un minuto idiota que toda la viad ignorante.[COLOR=red]

Logfile of HijackThis v1.99.1
Scan saved at 13:58:25, on 13/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.5730.0011)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\system32\pctspk.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe
C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe
C:\WINDOWS\vsnpstd3.exe
C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
C:\Archivos de programa\QuickTime\qttask.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Microsoft AntiSpyware\gcasDtServ.exe
C:\ARCHIV~1\MOZILL~1\FIREFOX.EXE
C:\HijackThis_1.99.1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [pccguide.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "C:\Archivos de programa\Trend Micro\PC-cillin 9\Pop3trap.exe"
O4 - HKLM\..\Run: [snpstd3] C:\WINDOWS\vsnpstd3.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Archivos de programa\Java\jre1.5.0_10\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [gcasServ] "C:\Archivos de programa\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\Archivos de programa\Yahoo!\Messenger\YahooMessenger.exe" -quiet
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Archivos de programa\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_10\bin\ssv.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O11 - Options group: [INTERNATIONAL] International*
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\PCCPFW.exe
O23 - Service: PCTEL Speaker Phone (Pctspk) - PCtel, Inc. - C:\WINDOWS\system32\pctspk.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\PC-cillin 9\Tmntsrv.exe

Gracias
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cantinerodeags
post Feb 13 2007, 09:11 PM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Ups Lo siento. Prefiero ser un minuto idiota que toda lavida ignorante.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 13 2007, 11:16 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.406
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Lo veo limpio,algún problema ?
Salu2
Caito
User is online!Profile CardPM
Go to the top of the page
+Quote Post
cantinerodeags
post Feb 14 2007, 02:20 AM
Publicado: #9


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Gracias. solo lo de la aprincia del foro.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Feb 14 2007, 06:35 AM
Publicado: #10


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



¿No moverias, los Skins de la pagina? En la pagina principal del foro, abajo del todo, en este boton, puedes cambiar la apariencia:

imagen externa


Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
cantinerodeags
post Feb 15 2007, 12:21 AM
Publicado: #11


Newbie
*

Grupo: Members
Mensajes: 8
Registrado: 7-February 07
Miembro nº: 192.663



Gracias, se restablecio por el mismo.



cantinerodeags
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Feb 15 2007, 02:38 AM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.406
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Ok
Damos x solucionado el tema
Salu2
Caito
User is online!Profile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

No puedo con el Dialer-JC Ayuda JMGQ 1.111 44 Jun 1 2008, 09:34 PM
By: Caito
La deliciosa ironía de los espías espiados marga 107 0 Apr 3 2008, 04:51 AM
By: marga
Problemas con Espias y virus adjunto mi log JesTel 256 5 Feb 13 2008, 12:15 PM
By: yosoydoug
Espias y más espias y más... Rusty_James 316 1 Aug 8 2007, 04:51 AM
By: Lestat
Soporte de seguridad contra los Espias/virus, etc. bloodbank76 223 5 Jun 7 2007, 04:19 PM
By: lobezzno