Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Error al cargar C:\WINDOWS\system32\otpwsqnw.dll, Problemas con trojan.vundo

w4t3rg1rl
post Nov 2 2007, 06:27 PM
Publicado: #16


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



PERDONA CAITO ERA ESTO LO KE TE KERIA ENSEÑAR :( MEKIVOKE...

http://aycu03.webshots.com/image/31802/200...95305096_rs.jpg


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 2 2007, 06:28 PM
Publicado: #17


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



ERA ESTO LO KE TE KERIA ENSEÑAR CUANDO KERIA ELIMINAR LO DE JAVA... MEKIVOKE...

http://aycu03.webshots.com/image/31802/200...95305096_rs.jpg


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Nov 2 2007, 06:57 PM
Publicado: #18


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 2 2007, 09:38 PM
Publicado: #19


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Ademas desinstala todos las versiones de java que tienes...
Java no se debe de actualizar de manera automatica, sino que se debe de desinstalar la version que se tiene e instalar la ultima.

Una vez que las elimines, baja la ultima version de aqui:

http://www.java.com/es/download/

Un Saludo coolio0ju.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 2 2007, 09:44 PM
Publicado: #20


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



Hola smile.gif ... Mira he leido lo ke me recomendo hacer, lo ke no se es para ke tengo ke hacer eso, es para el problema ke tengo al desinstalar java? Igual me podia explicar vale?, gracias por atender mi mensaje.
Caito me estaba ayudando y no se si es lo ke tengo ke hacer ahora.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 2 2007, 10:12 PM
Publicado: #21


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Lo de java es aparte de lo que ya te dijeron, porque no tienes uno, sino 4 o 5 versiones...
Pega el report del combo fix y un nuevo log de hijackthis

Un Saludo

PD: No te preocupes de quien te contesta, siempre y cuando seamos uno de los tres que ya lo hicimos
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 2 2007, 11:47 PM
Publicado: #22


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



Lestaaaaaaaaat :( no puedo descargar el combofix.exe voy a la pagina y me empieza un contador con el tiempo regresivo y yo nunca veo donde tengo ke bajar el programa :( sniff.
Por cierto gracias por contestar ahora ya se ke cualkiera de ustedes ke me ayude yo puedo hacer caso. smile.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 3 2007, 12:14 AM
Publicado: #23


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Deberás registrarte en la web para bajar ese programa ya que tiene un registro distinto al del foro.
Salu2
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 3 2007, 01:19 AM
Publicado: #24


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



-REPORTE DE COMBOFIX-

ComboFix 07-11-01.1 - Antonio 2007-11-03 1:13:41.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.114 [GMT 1:00]
Se ejecuta desde: C:\Documents and Settings\Antonio\Mis documentos\combofix\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((((((((((((((((((((( Otras eliminaciones )))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\WINDOWS\cookies.ini
C:\WINDOWS\pack.epk

.
(((((((((((((((((( Archivos creados desde 2007-10-03 - 2007-11-03 )))))))))))))))))))))))))))))))))
.

2007-11-03 01:12 51,200 --a------ C:\WINDOWS\NirCmd.exe
2007-10-31 22:33 <DIR> d-------- C:\Documents and Settings\Antonio\Datos de programa\Grisoft
2007-10-31 22:32 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-10-31 22:32 10,872 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-10-30 03:46 <DIR> d-------- C:\WINDOWS\pss
2007-10-30 03:20 <DIR> d-------- C:\Archivos de programa\FileASSASSIN
2007-10-21 14:35 <DIR> d-------- C:\My Shared Folder
2007-10-17 11:06 <DIR> d-------- C:\Documents and Settings\Antonio\Datos de programa\Creative
2007-10-17 10:55 41,984 --------- C:\WINDOWS\Ctregrun.exe
2007-10-17 10:52 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Creative
2007-10-17 10:50 <DIR> d-------- C:\Archivos de programa\Creative
2007-10-04 17:18 364,482 ---hs---- C:\WINDOWS\system32\jlkkj.ini2
2007-10-04 16:46 <DIR> d-------- C:\Documents and Settings\Antonio\Datos de programa\SUPERAntiSpyware.com
2007-10-04 16:46 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\SUPERAntiSpyware.com
2007-10-04 16:46 <DIR> d-------- C:\Archivos de programa\SUPERAntiSpyware
2007-10-04 14:39 354,743 ---hs---- C:\WINDOWS\system32\jlkkj.bak2
2007-10-03 20:09 <DIR> d-------- C:\Documents and Settings\Antonio\Incomplete
2007-10-03 20:09 <DIR> d-------- C:\Documents and Settings\Antonio\Datos de programa\LimeWire
2007-10-03 17:05 <DIR> d-------- C:\Archivos de programa\Windows Live Safety Center

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-11-02 17:18 --------- d-----w C:\Archivos de programa\Java
2007-10-31 22:31 --------- d-----w C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-10-30 14:38 --------- d-----w C:\Archivos de programa\Lexmark X1100 Series
2007-10-29 03:20 --------- d-----w C:\Archivos de programa\YahELite
2007-10-21 13:38 --------- d-----w C:\Archivos de programa\Ares
2007-10-17 12:35 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-10-14 02:54 --------- d-----w C:\Archivos de programa\DivX
2007-10-04 15:17 --------- d-----w C:\Archivos de programa\NavNT
2007-10-04 15:17 --------- d-----w C:\Archivos de programa\MSN Messenger
2007-10-04 15:15 --------- d-----w C:\Archivos de programa\Messenger Plus! Live
2007-10-04 15:12 --------- d-----w C:\Archivos de programa\iTunes
2007-09-14 13:39 --------- d-----w C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2007-09-13 22:48 --------- d-----w C:\Archivos de programa\Windows Live
2007-09-10 01:30 --------- d-----w C:\Archivos de programa\QuickTime
2007-09-04 00:07 --------- d-----w C:\Archivos de programa\sollab
2007-09-03 16:46 --------- d-----w C:\Archivos de programa\Google
2007-09-03 16:31 --------- d-----w C:\Documents and Settings\Antonio\Datos de programa\J River
2007-08-21 06:17 683,520 ----a-w C:\WINDOWS\system32\inetcomm.dll
2007-05-14 20:39 23,664 ----a-w C:\Documents and Settings\Antonio\Datos de programa\GDIPFONTCACHEV1.DAT
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"vptray"="C:\Archivos de programa\NavNT\vptray.exe" [2001-09-24 06:59]
"Lexmark X1100 Series"="C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe" [2003-08-19 16:18]
"SpeedTouch USB Diagnostics"="" []
"VTTimer"="VTTimer.exe" [2005-03-08 03:33 C:\WINDOWS\system32\VTTimer.exe]
"VTTrayp"="VTtrayp.exe" [2006-03-23 16:02 C:\WINDOWS\system32\VTTrayp.exe]
"SoundMan"="SOUNDMAN.EXE" [2006-08-03 05:12 C:\WINDOWS\soundman.exe]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2004-08-19 14:43 C:\WINDOWS\system32\bthprops.cpl]
"QuickTime Task"="C:\Archivos de programa\QuickTime\qttask.exe" [2006-10-25 18:58]
"iTunesHelper"="C:\Archivos de programa\iTunes\iTunesHelper.exe" [2006-10-30 09:36]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-06-11 10:25]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"MSMSGS"="C:\Archivos de programa\Messenger\msmsgs.exe" [2004-10-13 17:24]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-19 14:42]
"msnmsgr"="C:\Archivos de programa\MSN Messenger\msnmsgr.exe" [2007-01-19 11:55]
"CTSyncU.exe"="C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe" [2006-08-07 09:06]

C:\Documents and Settings\All Users\Men£ Inicio\Programas\Inicio\
Adobe Reader Speed Launch.lnk - C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe [2005-09-23 21:05:26]
Bluetooth Manager.lnk - C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2005-05-06 13:53:32]
Microsoft Office.lnk - C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE [2001-02-13 08:01:04]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\Antiwpa]
antiwpa.dll 2006-07-22 23:49 5376 C:\WINDOWS\system32\antiwpa.dll


*Newly Created Service* - CATCHME
.
Contenido de carpeta 'Tareas Programadas'
"2007-10-28 19:21:01 C:\WINDOWS\Tasks\AppleSoftwareUpdate.job"
.
**************************************************************************

catchme 0.3.1250 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-11-03 01:17:00
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
Tiempo completado: 2007-11-03 1:17:57
.
--- E O F ---
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 3 2007, 01:21 AM
Publicado: #25


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



-MI NUEVO LOG-

Logfile of HijackThis v1.99.1
Scan saved at 1:21:11, on 03/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Archivos de programa\NavNT\vptray.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\DOCUME~1\Antonio\CONFIG~1\Temp\ctrlAT20.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\NavNT\defwatch.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\NavNT\rtvscan.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\MSN Messenger\usnsvc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Archivos de programa\MSN Messenger\livecall.exe
C:\WINDOWS\explorer.exe
C:\Documents and Settings\Antonio\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [vptray] C:\Archivos de programa\NavNT\vptray.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - Startup: IMVU.lnk = C:\Archivos de programa\IMVU\IMVUClient.exe
O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://k1ll3rc1t0.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://k1ll3rc1t0.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Archivos de programa\NavNT\defwatch.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Archivos de programa\NavNT\rtvscan.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 3 2007, 01:28 AM
Publicado: #26


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



Reinicia en modo seguro y haz que el sistema te muestre los archivos y carpetas ocultas, abre el administrador de tareas y para este proceso si esta:

ctrlAT20.exe

Luego este o no, vas a:

C:\DOCUME~1\Antonio\CONFIG~1\Temp\

Y eliminas todo el contenido de esa carpeta, reinicias y sacas un nuevo log

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 3 2007, 02:12 AM
Publicado: #27


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



Hola de nuevo jajaja aki estoy con mis datos:
En el administrador de tareas, no estaba aquel arxivo, despues borre todo lo ke me dijeron y ahora les enseño el nuevo log. smile.gif Gracias por tanta ayuda y tan rapida!

Logfile of HijackThis v1.99.1
Scan saved at 2:10:31, on 03/11/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\NavNT\defwatch.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe
C:\Archivos de programa\NavNT\rtvscan.exe
C:\WINDOWS\system32\slserv.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\NavNT\vptray.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe
C:\Archivos de programa\Lexmark X1100 Series\lxbkbmon.exe
C:\WINDOWS\system32\VTTimer.exe
C:\WINDOWS\system32\VTtrayp.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\iTunes\iTunesHelper.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\iPod\bin\iPodService.exe
C:\Archivos de programa\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\MsgSys.EXE
C:\Archivos de programa\MSN Messenger\msnmsgr.exe
C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Archivos de programa\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
C:\Archivos de programa\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Antonio\Mis documentos\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [vptray] C:\Archivos de programa\NavNT\vptray.exe
O4 - HKLM\..\Run: [Lexmark X1100 Series] "C:\Archivos de programa\Lexmark X1100 Series\lxbkbmgr.exe"
O4 - HKLM\..\Run: [VTTimer] VTTimer.exe
O4 - HKLM\..\Run: [VTTrayp] VTtrayp.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Archivos de programa\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [MSMSGS] "C:\Archivos de programa\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [CTSyncU.exe] "C:\Archivos de programa\Creative\Sync Manager Unicode\CTSyncU.exe"
O4 - Startup: IMVU.lnk = C:\Archivos de programa\IMVU\IMVUClient.exe
O4 - Startup: VirtualExpander.lnk = C:\WINDOWS\system32\VirtualExpander\VirtualExpander.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://k1ll3rc1t0.spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {55027008-315F-4F45-BBC3-8BE119764741} (Slide Image Uploader Control) - http://static.slide.com/uploader/SlideImageUploader.cab
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-US/a-UNO1/GAME_UNO1.cab
O16 - DPF: {67DABFBF-D0AB-41FA-9C46-CC0F21721616} (DivXBrowserPlugin Object) - http://go.divx.com/plugin/DivXBrowserPlugin.cab
O16 - DPF: {7D1E9C49-BD6A-11D3-87A8-009027A35D73} (Yahoo! Audio UI1) - http://chat.yahoo.com/cab/yacsui.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://k1ll3rc1t0.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\MSNMES~1\MSGRAP~1.DLL
O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: DefWatch - Symantec Corporation - C:\Archivos de programa\NavNT\defwatch.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: Norton AntiVirus Client (Norton AntiVirus Server) - Symantec Corporation - C:\Archivos de programa\NavNT\rtvscan.exe
O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Lestat
post Nov 3 2007, 02:23 AM
Publicado: #28


Experto Logs HijackThis
Group Icon

Grupo: Global
Mensajes: 9.989
Registrado: 15-April 06
Desde: Vigo-Galicia
Miembro nº: 165.999



El log esta limpio, Desfragmenta el disco, libera espacio en la unidad, limpia temporales y el registro de Windows con el CCleaner y Tune Up 2007, ademas saca aplicaciones del inicio del mismo.

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
w4t3rg1rl
post Nov 3 2007, 03:32 AM
Publicado: #29


Newbie
*

Grupo: Members
Mensajes: 19
Registrado: 31-October 07
Miembro nº: 216.199



HOLA LESTAT... Me da pena pero.. Me puedes decir como hacer todo eso? yo he limpiado el disco cuando me han dixo ke lo limpiara aki, es con eso de desfragmentar disco?.. :$ me ayudas?
Si hago eso ya daran cerrado esto?, es decir, ya kedo mi ordenador bien? tongue.gif GRACIAS POR LA INTERMINABLE PACIENCIA SE MERECEN EL CIELO Y LAS ANGELITAS tongue.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Nov 3 2007, 06:32 AM
Publicado: #30


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Las razones por las que Windows Vista no despega ole1105 57 0 Hoy, 02:44 AM
By: ole1105
Error antes de iniciar el SO jask 174 8 Ayer, 06:46 PM
By: getsu
Disponible para descarga una nueva versión de W ... marga 102 0 Ayer, 02:44 PM
By: marga
error "out of memory" en bitcomet bizen 39 2 Ayer, 02:17 PM
By: bizen
Error en Internet Explorer Zoombie 74 1 Ayer, 08:57 AM
By: Kbite