Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> log de hijackthis, aki os mando mi log,ayuda x favor

loyo
post Dec 3 2007, 07:50 PM
Publicado: #1


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 3-December 07
Miembro nº: 219.050



read.gif
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:32:31, on 03/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\SYSTEM32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\System32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\pavsrv51.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
H:\WINDOWS\system32\svchost.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\TPSrv.exe
h:\archivos de programa\panda software\panda internet security 2007\firewall\PNMSRV.EXE
H:\WINDOWS\system32\spoolsv.exe
H:\WINDOWS\SYSTEM32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\PsImSvc.exe
H:\WINDOWS\System32\svchost.exe
H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
H:\WINDOWS\SOUNDMAN.EXE
H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
H:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
H:\Archivos de programa\QuickTime\qttask.exe
H:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
H:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
H:\Archivos de programa\Lexmark 2300 Series\lxcgmon.exe
H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe
H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE
H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
H:\Archivos de programa\PowerISO\PWRISOVM.EXE
H:\WINDOWS\system32\ctfmon.exe
H:\WINDOWS\system32\lxcgcoms.exe
H:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
H:\Archivos de programa\SpyBro\SpyBro.exe
H:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
H:\Archivos de programa\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
H:\WINDOWS\SYSTEM32\DGL\SERVICES.EXE
H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
H:\Archivos de programa\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
H:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
h:\archivos de programa\panda software\panda internet security 2007\WebProxy.exe
H:\Archivos de programa\eMule\emule.exe
H:\Archivos de programa\Archivos comunes\Real\Update_OB\RealOneMessageCenter.exe
H:\Archivos de programa\MSN Messenger\usnsvc.exe
H:\Archivos de programa\Mozilla Firefox\firefox.exe
H:\Archivos de programa\Panda Software\Panda Internet Security 2007\psimreal.exe
H:\Documents and Settings\Yo\Escritorio\HiJackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.es/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
R3 - URLSearchHook: (no name) - {74DAFF57-1499-7628-BDE8-30A60B2891BA} - H:\WINDOWS\system32\cbgb.dll (file missing)
O2 - BHO: (no name) - {02D816DB-A718-BFA1-67F6-87AD7F71E594} - H:\WINDOWS\system32\ctwhxvcx.dll (file missing)
O2 - BHO: (no name) - {058C17DB-AA1F-EEAB-3EF6-87AD7F71E594} - H:\WINDOWS\system32\oldjdn.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1348F9AA-4D4C-7FC0-6972-3A31C1B4F9C8} - H:\WINDOWS\System32\vlauupge.dll (file missing)
O2 - BHO: (no name) - {1a1ddc19-5893-43ab-a73f-f41a0f34d115} - H:\Archivos de programa\Key Generator\isaddon.dll (file missing)
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - H:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: (no name) - {56D4418E-A749-BCFA-69F6-87AD7F71E293} - H:\WINDOWS\system32\mfrjs.dll (file missing)
O2 - BHO: (no name) - {5865BA29-26B9-6857-CB4F-2A07E1D6E3ED} - H:\WINDOWS\system32\scu.dll (file missing)
O2 - BHO: (no name) - {59881287-AD4A-E9F9-6DF6-87AD7F71E5CE} - H:\WINDOWS\system32\zmboqihu.dll (file missing)
O2 - BHO: (no name) - {6AAB1277-F2B0-B655-C35C-8DCD5963D7C0} - H:\WINDOWS\system32\sdqekho.dll (file missing)
O2 - BHO: (no name) - {6D3C8EAA-4D44-7FF0-6972-3A31C1B4F9C8} - H:\WINDOWS\System32\vlauupge.dll (file missing)
O2 - BHO: (no name) - {71DDF504-14CD-262C-BFE8-30A60B2896E9} - H:\WINDOWS\system32\bxmia.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - H:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7289F104-11CA-557B-B99B-31A67F51C09D} - H:\WINDOWS\system32\jaun.dll (file missing)
O2 - BHO: (no name) - {74DAFF57-1499-7628-BDE8-30A60B2891BA} - H:\WINDOWS\system32\cbgb.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {90E3FF2C-6DCC-0527-EC2F-4F7615495690} - H:\WINDOWS\System32\upqtdhur.dll (file missing)
O2 - BHO: (no name) - {94CAF040-42FA-0842-815C-1873654E589F} - H:\WINDOWS\System32\jyo.dll (file missing)
O2 - BHO: (no name) - {A9CB680F-D9ED-9E07-CF88-85FA3DAB39C7} - H:\WINDOWS\system32\xyicym.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: (no name) - {BC044F15-F6A5-B649-8049-F94DF6877C98} - H:\WINDOWS\System32\fhffgru.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C5E3FA28-3897-0224-E42F-4F76154958C4} - H:\WINDOWS\System32\fizvuuej.dll (file missing)
O2 - BHO: (no name) - {C5F46AEC-F701-C3E9-7076-8A1A03BB5A97} - H:\WINDOWS\system32\egavrux.dll (file missing)
O2 - BHO: (no name) - {C9AF65B7-F152-96BB-7076-8A1A03BB5E96} - H:\WINDOWS\system32\qowi.dll (file missing)
O2 - BHO: (no name) - {D5FC955C-0EBA-610E-9368-7BE55C1E1492} - H:\WINDOWS\system32\oppnciqg.dll (file missing)
O2 - BHO: (no name) - {D6ACCF07-0DEA-6654-C868-7BE55C1E1793} - H:\WINDOWS\system32\yruhbntg.dll (file missing)
O2 - BHO: (no name) - {D7ABCE5C-59ED-3102-CE68-7BE55C1D4197} - H:\WINDOWS\System32\asiuswl.dll (file missing)
O2 - BHO: (no name) - {D7AEF3A2-3C69-0A89-1941-3CC659433391} - H:\WINDOWS\system32\bxwp.dll (file missing)
O2 - BHO: (no name) - {E78295E0-0257-69B9-2D83-7545760C2790} - H:\WINDOWS\system32\oqiheoer.dll (file missing)
O2 - BHO: (no name) - {F9CD3809-D8B4-CA0F-9C88-85FA3DAB3B97} - H:\WINDOWS\System32\nrxtpw.dll (file missing)
O2 - BHO: (no name) - {FBCB685D-D1EA-CC5B-9888-85FA3DA86E96} - H:\WINDOWS\system32\jwijkp.dll (file missing)
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - H:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll (file missing)
O3 - Toolbar: Protection Bar - {5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} - H:\Archivos de programa\Video ActiveX Object\iesplugin.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [zzGBK] D:\setup.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Ulead Photo Express Verificador de Calendario] H:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "H:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] H:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
O4 - HKLM\..\Run: [LXCGCATS] rundll32 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "H:\Archivos de programa\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "H:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [APVXDWIN] "H:\Archivos de programa\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "H:\Archivos de programa\Panda Software\Panda Internet Security 2007\Inicio.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Pando] "H:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Automation
O4 - HKLM\..\Run: [PWRISOVM.EXE] H:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Itkhmwk] H:\Documents and Settings\Yo\Mis documentos\??stem32\j?vaw.exe
O4 - HKCU\..\Run: [MsnMsgr] "H:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] H:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpyBrowser] "H:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [Free Download Manager] H:\Archivos de programa\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [Error Safe] "H:\Archivos de programa\Error Safe Free\ERS.exe" /scan
O4 - HKCU\..\Run: [P2kAutostart] H:\Documents and Settings\Yo\Mis documentos\archivo de movil\p2k-commander_3.3.0_Beta\p2k-commander 3.3.0 Beta\P2kAutostart.exe
O4 - HKCU\..\Run: [SystemKbs] H:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [OM2_Monitor] "H:\Archivos de programa\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - HKCU\..\Run: [Pando] "H:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKLM\..\Policies\Explorer\Run: [isamonitor.exe] H:\Archivos de programa\Video ActiveX Object\isamonitor.exe
O4 - HKLM\..\Policies\Explorer\Run: [pmsngr.exe] H:\Archivos de programa\Video ActiveX Object\pmsngr.exe
O4 - HKLM\..\Policies\Explorer\Run: [isamini.exe] H:\Archivos de programa\Video ActiveX Object\isamonitor.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: LastScan.jpg
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = H:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Thumbs.db
O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: ZDWLan Utility.lnk = H:\Archivos de programa\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: &Windows Live Search - res://H:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://H:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with BitPump - H:\Archivos de programa\AnalogX\BitPump\ieint.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - H:\Archivos de programa\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .csm: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spt: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/...login-devel.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4178CFC5-491E-4211-BF25-37E2870EC860}: NameServer = 62.42.230.24,62.42.63.52
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - H:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O22 - SharedTaskScheduler: haematobia - {3c767c6b-602d-4b9b-829d-a3dc5b2d89dd} - H:\WINDOWS\system32\hjpprpu.dll (file missing)
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - H:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxcg_device - Unknown owner - H:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - H:\Archivos de programa\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - H:\Archivos de programa\Panda Software\Panda Internet Security 2007\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - H:\Archivos de programa\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - h:\archivos de programa\panda software\panda internet security 2007\firewall\PNMSRV.EXE
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - H:\Archivos de programa\Panda Software\Panda Internet Security 2007\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - H:\Archivos de programa\WinPcap\rpcapd.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - H:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - H:\Archivos de programa\Panda Software\Panda Internet Security 2007\TPSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - http://www.emule-project.net/home/img/logo_top.jpg
O24 - Desktop Component 1: (no name) - http://upload.wikimedia.org/wikipedia/es/t...x-Radiacion.png

--
End of file - 19090 bytes



gracias x acerme el favor,sois sabios thumbsup.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Dec 3 2007, 08:20 PM
Publicado: #2


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.394
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



vaya infeccion hermano cry1at.gif

Comienza haciendo esto:

1- Actualiza tu sistema Aca:

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


2- Borra todas las cookies y el registro con Ccleaner:


3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)


4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)


Manual avg anti spyware


5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara

Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa
Que no elimine nada



6- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware y ElistarA.

Slds



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loyo
post Dec 5 2007, 01:56 AM
Publicado: #3


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 3-December 07
Miembro nº: 219.050



cry1at.gif
antes de nada agradecerte tu interes y tiempo thumbsup.gif
lo primero k e echo es instalar panda 2008 y e scaneado todo con panda,xk tenia el panda 2007 sin renovar desde febrero,me borro y desinfecto varios virus y troyanos.

despues decargue ls programas k me dijistes;
1 actualice el sistema
2 aplike ccleaner
3 no se mu bien k es eso de eliminar los archivos temporales con java(soy un poco novato)
4 no e podido aplikar el ad-spyware x falta de tiempo,pero prometo acerlo
5 utilice el elistara pero no me salio nada en el informe(destilde eliminar)
6 aki va el nuevo Log del Hijackthis;

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 2:09:27, on 05/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\SYSTEM32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\System32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE
H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
h:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe
H:\WINDOWS\System32\svchost.exe
H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
H:\WINDOWS\SYSTEM32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\SOUNDMAN.EXE
H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
H:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
H:\Archivos de programa\QuickTime\qttask.exe
H:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
H:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
H:\Archivos de programa\Lexmark 2300 Series\lxcgmon.exe
H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe
H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
H:\Archivos de programa\PowerISO\PWRISOVM.EXE
H:\Archivos de programa\mobile PhoneTools\WatchDog.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE
H:\WINDOWS\system32\ctfmon.exe
H:\Archivos de programa\MSN Messenger\MsnMsgr.Exe
H:\Archivos de programa\SpyBro\SpyBro.exe
H:\Archivos de programa\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
H:\Archivos de programa\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
H:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE
H:\WINDOWS\system32\lxcgcoms.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe
H:\Archivos de programa\MSN Messenger\usnsvc.exe
H:\Archivos de programa\Mozilla Firefox\firefox.exe
H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
H:\Documents and Settings\Yo\Mis documentos\antivirus\HiJackThis,scaneo pc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {02D816DB-A718-BFA1-67F6-87AD7F71E594} - H:\WINDOWS\system32\ctwhxvcx.dll (file missing)
O2 - BHO: (no name) - {058C17DB-AA1F-EEAB-3EF6-87AD7F71E594} - H:\WINDOWS\system32\oldjdn.dll (file missing)
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {1348F9AA-4D4C-7FC0-6972-3A31C1B4F9C8} - H:\WINDOWS\System32\vlauupge.dll (file missing)
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - H:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: (no name) - {56D4418E-A749-BCFA-69F6-87AD7F71E293} - H:\WINDOWS\system32\mfrjs.dll (file missing)
O2 - BHO: (no name) - {5865BA29-26B9-6857-CB4F-2A07E1D6E3ED} - H:\WINDOWS\system32\scu.dll (file missing)
O2 - BHO: (no name) - {59881287-AD4A-E9F9-6DF6-87AD7F71E5CE} - H:\WINDOWS\system32\zmboqihu.dll (file missing)
O2 - BHO: (no name) - {6AAB1277-F2B0-B655-C35C-8DCD5963D7C0} - H:\WINDOWS\system32\sdqekho.dll (file missing)
O2 - BHO: (no name) - {6D3C8EAA-4D44-7FF0-6972-3A31C1B4F9C8} - H:\WINDOWS\System32\vlauupge.dll (file missing)
O2 - BHO: (no name) - {71DDF504-14CD-262C-BFE8-30A60B2896E9} - H:\WINDOWS\system32\bxmia.dll (file missing)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - H:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: (no name) - {7289F104-11CA-557B-B99B-31A67F51C09D} - H:\WINDOWS\system32\jaun.dll (file missing)
O2 - BHO: (no name) - {74DAFF57-1499-7628-BDE8-30A60B2891BA} - H:\WINDOWS\system32\cbgb.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: (no name) - {90E3FF2C-6DCC-0527-EC2F-4F7615495690} - H:\WINDOWS\System32\upqtdhur.dll (file missing)
O2 - BHO: (no name) - {94CAF040-42FA-0842-815C-1873654E589F} - H:\WINDOWS\System32\jyo.dll (file missing)
O2 - BHO: (no name) - {A9CB680F-D9ED-9E07-CF88-85FA3DAB39C7} - H:\WINDOWS\system32\xyicym.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: (no name) - {BC044F15-F6A5-B649-8049-F94DF6877C98} - H:\WINDOWS\System32\fhffgru.dll (file missing)
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Archivos de programa\Windows Live Toolbar\msntb.dll
O2 - BHO: (no name) - {C5E3FA28-3897-0224-E42F-4F76154958C4} - H:\WINDOWS\System32\fizvuuej.dll (file missing)
O2 - BHO: (no name) - {C5F46AEC-F701-C3E9-7076-8A1A03BB5A97} - H:\WINDOWS\system32\egavrux.dll (file missing)
O2 - BHO: (no name) - {C9AF65B7-F152-96BB-7076-8A1A03BB5E96} - H:\WINDOWS\system32\qowi.dll (file missing)
O2 - BHO: (no name) - {D5FC955C-0EBA-610E-9368-7BE55C1E1492} - H:\WINDOWS\system32\oppnciqg.dll (file missing)
O2 - BHO: (no name) - {D6ACCF07-0DEA-6654-C868-7BE55C1E1793} - H:\WINDOWS\system32\yruhbntg.dll (file missing)
O2 - BHO: (no name) - {D7ABCE5C-59ED-3102-CE68-7BE55C1D4197} - H:\WINDOWS\System32\asiuswl.dll (file missing)
O2 - BHO: (no name) - {D7AEF3A2-3C69-0A89-1941-3CC659433391} - H:\WINDOWS\system32\bxwp.dll (file missing)
O2 - BHO: (no name) - {E78295E0-0257-69B9-2D83-7545760C2790} - H:\WINDOWS\system32\oqiheoer.dll (file missing)
O2 - BHO: (no name) - {F9CD3809-D8B4-CA0F-9C88-85FA3DAB3B97} - H:\WINDOWS\System32\nrxtpw.dll (file missing)
O2 - BHO: (no name) - {FBCB685D-D1EA-CC5B-9888-85FA3DA86E96} - H:\WINDOWS\system32\jwijkp.dll (file missing)
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - H:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll (file missing)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [zzGBK] D:\setup.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [Ulead Photo Express Verificador de Calendario] H:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "H:\Archivos de programa\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [CloneCDTray] "H:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [SunJavaUpdateSched] H:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
O4 - HKLM\..\Run: [LXCGCATS] rundll32 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [lxcgmon.exe] "H:\Archivos de programa\Lexmark 2300 Series\lxcgmon.exe"
O4 - HKLM\..\Run: [EzPrint] "H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "H:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Pando] "H:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Automation
O4 - HKLM\..\Run: [PWRISOVM.EXE] H:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [WatchDog] H:\Archivos de programa\mobile PhoneTools\WatchDog.exe
O4 - HKLM\..\Run: [APVXDWIN] "H:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "H:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\RunOnce: [ReEXEc] H:\Documents and Settings\Yo\Escritorio\Nueva carpeta\EliStarA.14122007.EXE
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Itkhmwk] H:\Documents and Settings\Yo\Mis documentos\??stem32\j?vaw.exe
O4 - HKCU\..\Run: [MsnMsgr] "H:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] H:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpyBrowser] "H:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [Free Download Manager] H:\Archivos de programa\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [P2kAutostart] H:\Documents and Settings\Yo\Mis documentos\archivo de movil\p2k-commander_3.3.0_Beta\p2k-commander 3.3.0 Beta\P2kAutostart.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [OM2_Monitor] "H:\Archivos de programa\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - HKCU\..\Run: [Pando] "H:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [SystemKbs] H:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: LastScan.jpg
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = H:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Thumbs.db
O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: ZDWLan Utility.lnk = H:\Archivos de programa\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: &Windows Live Search - res://H:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://H:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with BitPump - H:\Archivos de programa\AnalogX\BitPump\ieint.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - H:\Archivos de programa\Paltalk Messenger\Paltalk.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .csm: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spt: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/...login-devel.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4178CFC5-491E-4211-BF25-37E2870EC860}: NameServer = 62.42.230.24,62.42.63.52
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - H:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - H:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxcg_device - Unknown owner - H:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Panda Software Controller - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - h:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - H:\Archivos de programa\WinPcap\rpcapd.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - H:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - http://www.emule-project.net/home/img/logo_top.jpg
O24 - Desktop Component 1: (no name) - http://upload.wikimedia.org/wikipedia/es/t...x-Radiacion.png

--
End of file - 18615 bytes

yawn.gif
spero k aya servio de algo notengoidea.gif ya me cuentas


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 5 2007, 11:52 AM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
http://www.trucoswindows.net/faq-VerFaq-5.html

Reinicia en Modo seguro o A prueba de Fallos
http://www.trucoswindows.net/foro/index.ph...32&#entry146932

Haz que se vean todos los archivos.
http://www.trucoswindows.net/foro/index.ph...99&#entry147099

Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

j?vaw.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

O2 - BHO: (no name) - {02D816DB-A718-BFA1-67F6-87AD7F71E594} - H:\WINDOWS\system32\ctwhxvcx.dll (file missing)
O2 - BHO: (no name) - {058C17DB-AA1F-EEAB-3EF6-87AD7F71E594} - H:\WINDOWS\system32\oldjdn.dll (file missing)
O2 - BHO: (no name) - {1348F9AA-4D4C-7FC0-6972-3A31C1B4F9C8} - H:\WINDOWS\System32\vlauupge.dll (file missing)
O2 - BHO: (no name) - {56D4418E-A749-BCFA-69F6-87AD7F71E293} - H:\WINDOWS\system32\mfrjs.dll (file missing)
O2 - BHO: (no name) - {5865BA29-26B9-6857-CB4F-2A07E1D6E3ED} - H:\WINDOWS\system32\scu.dll (file missing)
O2 - BHO: (no name) - {59881287-AD4A-E9F9-6DF6-87AD7F71E5CE} - H:\WINDOWS\system32\zmboqihu.dll (file missing)
O2 - BHO: (no name) - {6AAB1277-F2B0-B655-C35C-8DCD5963D7C0} - H:\WINDOWS\system32\sdqekho.dll (file missing)
O2 - BHO: (no name) - {6D3C8EAA-4D44-7FF0-6972-3A31C1B4F9C8} - H:\WINDOWS\System32\vlauupge.dll (file missing)
O2 - BHO: (no name) - {71DDF504-14CD-262C-BFE8-30A60B2896E9} - H:\WINDOWS\system32\bxmia.dll (file missing)
O2 - BHO: (no name) - {7289F104-11CA-557B-B99B-31A67F51C09D} - H:\WINDOWS\system32\jaun.dll (file missing)
O2 - BHO: (no name) - {74DAFF57-1499-7628-BDE8-30A60B2891BA} - H:\WINDOWS\system32\cbgb.dll (file missing)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {90E3FF2C-6DCC-0527-EC2F-4F7615495690} - H:\WINDOWS\System32\upqtdhur.dll (file missing)
O2 - BHO: (no name) - {94CAF040-42FA-0842-815C-1873654E589F} - H:\WINDOWS\System32\jyo.dll (file missing)
O2 - BHO: (no name) - {A9CB680F-D9ED-9E07-CF88-85FA3DAB39C7} - H:\WINDOWS\system32\xyicym.dll (file missing)
O2 - BHO: (no name) - {BC044F15-F6A5-B649-8049-F94DF6877C98} - H:\WINDOWS\System32\fhffgru.dll (file missing)
O2 - BHO: (no name) - {C5E3FA28-3897-0224-E42F-4F76154958C4} - H:\WINDOWS\System32\fizvuuej.dll (file missing)
O2 - BHO: (no name) - {C5F46AEC-F701-C3E9-7076-8A1A03BB5A97} - H:\WINDOWS\system32\egavrux.dll (file missing)
O2 - BHO: (no name) - {C9AF65B7-F152-96BB-7076-8A1A03BB5E96} - H:\WINDOWS\system32\qowi.dll (file missing)
O2 - BHO: (no name) - {D5FC955C-0EBA-610E-9368-7BE55C1E1492} - H:\WINDOWS\system32\oppnciqg.dll (file missing)
O2 - BHO: (no name) - {D6ACCF07-0DEA-6654-C868-7BE55C1E1793} - H:\WINDOWS\system32\yruhbntg.dll (file missing)
O2 - BHO: (no name) - {D7ABCE5C-59ED-3102-CE68-7BE55C1D4197} - H:\WINDOWS\System32\asiuswl.dll (file missing)
O2 - BHO: (no name) - {D7AEF3A2-3C69-0A89-1941-3CC659433391} - H:\WINDOWS\system32\bxwp.dll (file missing)
O2 - BHO: (no name) - {E78295E0-0257-69B9-2D83-7545760C2790} - H:\WINDOWS\system32\oqiheoer.dll (file missing)
O2 - BHO: (no name) - {F9CD3809-D8B4-CA0F-9C88-85FA3DAB3B97} - H:\WINDOWS\System32\nrxtpw.dll (file missing)
O2 - BHO: (no name) - {FBCB685D-D1EA-CC5B-9888-85FA3DA86E96} - H:\WINDOWS\system32\jwijkp.dll (file missing)
O3 - Toolbar: Seekmo Toolbar - {53E0B6E8-A51D-448B-B692-40B67B285543} - H:\Program Files\Seekmo Programs\Seekmo Toolbar\SeekmoTB.dll (file missing)
O4 - HKCU\..\Run: [Itkhmwk] H:\Documents and Settings\Yo\Mis documentos\??stem32\j?vaw.exe
O9 - Extra button: PalTalk - {4EAFEF58-EEFA-4116-983D-03B49BCBFFFE} - H:\Archivos de programa\Paltalk Messenger\Paltalk.exe (file missing)

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

H:\Documents and Settings\Yo\Mis documentos\??stem32\j?vaw.exe

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Salu2
Caito
PD: analiza este archivo:
H:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
acá:
http://virusscan.jotti.org/
http://www.virustotal.com/flash/index_en.html
pon esos reportes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loyo
post Dec 6 2007, 03:10 AM
Publicado: #5


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 3-December 07
Miembro nº: 219.050



wink.gif ola de nuevo;

E realizado todo lo k me as dicho k aga caito y casi todo me a ido bien:

Cuando ejecuto el Hijack,javaw.exe,no me aparece.
Todo lo demas bien asta k ejecuto el Avg-antispyware,aki ago el analisis completo y a la 4ª hora lo tuve k cancelar(trabajo con 1 solo modulo de memoria de 512,el otro lo modulo lo tengo jodido) aki te mando lo ke se guardo en el informe;


---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
---------------------------------------------------------

+ Creado en: 1:41:59 05/12/2007

+ Resultado del análisis:



HKLM\SOFTWARE\Classes\CLSID\{1a1ddc19-5893-43ab-a73f-f41a0f34d115} -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Classes\CLSID\{3c767c6b-602d-4b9b-829d-a3dc5b2d89dd} -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Classes\CLSID\{5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{5d4831e0-5a7c-4a46-afd5-a79ab8ce36c2} -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a1ddc19-5893-43ab-a73f-f41a0f34d115} -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Explorer Security Plugin 2006 -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Internet Security Add-On -> Adware.Generic : Limpios.
HKU\S-1-5-21-329068152-1708537768-839522115-1004\Software\Internet Security -> Adware.Generic : Limpios.
HKU\S-1-5-21-329068152-1708537768-839522115-1004\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{5D4831E0-5A7C-4A46-AFD5-A79AB8CE36C2} -> Adware.Generic : Limpios.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Public Messenger ver 2.03 -> Adware.IntCodec : Limpios.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler\\{3c767c6b-602d-4b9b-829d-a3dc5b2d89dd} -> Adware.RogueSuspect : Limpios.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\System Alert Popup -> Adware.RogueSuspect : Limpios.
H:\WINDOWS\system32\wnscpsv.exe -> Trojan.Small : Limpios.


::Fin del informe

Luego ice un analisis rapido(no se guarda el resultado) y elimino 1 adware generico
Aki dejo el del Hijack;

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 3:03:52, on 06/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16544)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\SYSTEM32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\System32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE
H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
h:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe
H:\WINDOWS\System32\svchost.exe
H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
H:\WINDOWS\SYSTEM32\Ati2evxx.exe
H:\WINDOWS\Explorer.EXE
H:\WINDOWS\SOUNDMAN.EXE
H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
H:\Archivos de programa\Ulead Systems\Ulead Photo Express 5 SE\calcheck.exe
H:\Archivos de programa\QuickTime\qttask.exe
H:\Archivos de programa\SlySoft\CloneCD\CloneCDTray.exe
H:\WINDOWS\system32\ctfmon.exe
H:\Archivos de programa\Java\jre1.5.0_09\bin\jusched.exe
H:\Archivos de programa\Lexmark 2300 Series\lxcgmon.exe
H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe
H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
H:\Archivos de programa\PowerISO\PWRISOVM.EXE
H:\Archivos de programa\mobile PhoneTools\WatchDog.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE
H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
H:\Archivos de programa\OLYMPUS\OLYMPUS Master 2\MMonitor.exe
H:\Archivos de programa\Pando Networks\Pando\Pando.exe
H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
H:\Archivos de programa\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
H:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
H:\WINDOWS\system32\lxcgcoms.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe
H:\Archivos de programa\Mozilla Firefox\firefox.exe
H:\Documents and Settings\Yo\Mis documenols\WatchDog.exe
O4 - HKLM\..\Run: [APVXDWIN] "H:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "H:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "H:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] H:\Archivos de programa\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpyBrowser] "H:\Archivos de programa\SpyBro\SpyBro.exe" /autostart
O4 - HKCU\..\Run: [Free Download Manager] H:\Archivos de programa\Free Download Manager\fdm.exe -autorun
O4 - HKCU\..\Run: [P2kAutostart] H:\Documents and Settings\Yo\Mis documentos\archivo de movil\p2k-commander_3.3.0_Beta\p2k-commander 3.3.0 Beta\P2kAutostart.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "H:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [OM2_Monitor] "H:\Archivos de programa\OLYMPUS\OLYMPUS Master 2\MMonitor.exe"
O4 - HKCU\..\Run: [Pando] "H:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Minimized
O4 - HKCU\..\Run: [SystemKbs] H:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: LastScan.jpg
O4 - Startup: Recorte de pantalla e Inicio rápido de OneNote 2007.lnk = H:\Archivos de programa\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: Thumbs.db
O4 - Global Startup: Adobe Reader Speed Launch.lnk = H:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Google Updater.lnk = H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O4 - Global Startup: ZDWLan Utility.lnk = H:\Archivos de programa\ZyDAS Technology Corporation\ZyDAS_802.11g_Utility\ZDWlan.exe
O8 - Extra context menu item: &Windows Live Search - res://H:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://H:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with BitPump - H:\Archivos de programa\AnalogX\BitPump\ieint.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: %2xe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - H:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxcg_device - Unknown owner - H:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Panda Software Controller - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - h:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - H:\Archivos de programa\WinPcap\rpcapd.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - H:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - http://www.emule-project.net/home/img/logo_top.jpg
O24 - Desktop Component 1: (no name) - http://upload.wikimedia.org/wikipedia/es/t...x-Radiacion.png

--
End of file - 15365 bytes

H:\WINDOWS\SYSTEM32\DGL\SVCHOST.EXE,no lo tengo,pero DGL es la carpeta de un keylogger ke tengo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Rurouni
post Dec 6 2007, 07:38 AM
Publicado: #6


Experto en Hijackthis
******

Grupo: Expertos HijackThis
Mensajes: 760
Registrado: 6-October 06
Desde: republica dominicana
Miembro nº: 182.866



Bajate el VundoFix.exe

http://www.trucoswindows.net/descargar-vundofix-964.html

Forma de Uso

Desactiva la opción de Restaurar Sistema
Asegura que tu sistema Muestre los archivos y carpetas ocultos
Reinicia en Modo Seguro (Desconéctate físicamente de internet)

Sigue estos Pasos:

Hacer Doble-click al archivo VundoFix.exe para activarlo.
Marque la casilla - "Run VundoFix as a task".
Recibirá un mensaje que dice que el programa se cerrara y que abrira nuevamente en un minuto o menos. Déle ACEPTAR.
Cuando VundoFix abre nuevamente, presione el botón "Scan for Vundo"
Una vez que termina la exploración, presione el botón "Remove Vundo"
Recibirá un mensaje preguntado si desea quitar los archivos y ponerle YES
Una vez presionado YES su escritorio parpadeara en blanco ya que esta quitando el parasito.
Cuando termina presionar en OK para reiniciar el equipo en modo normal.

Pega el log de lo que detecte y un nuevo log de HJT

Un Saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loyo
post Jan 3 2008, 05:34 AM
Publicado: #7


Newbie
*

Grupo: Members
Mensajes: 11
Registrado: 3-December 07
Miembro nº: 219.050



x favor perdonar k haya tardado tanto en contestar, ste mes e stado muy ocupado sad.gif

1-he aplicado el ccleaner
2-he aplicado el diskcleaner de tuneup tambien
3-he aplicado diskdoctor de tuneup (sin problemas)
4-he hecho lo k me as dicho sobre el vundofix y ningun archivo infectado
5-el hijackthis k tengo ahora es este:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 5:23:18, on 03/01/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16574)
Boot mode: Normal

Running processes:
H:\WINDOWS\System32\smss.exe
H:\WINDOWS\SYSTEM32\winlogon.exe
H:\WINDOWS\system32\services.exe
H:\WINDOWS\system32\lsass.exe
H:\WINDOWS\System32\Ati2evxx.exe
H:\WINDOWS\system32\svchost.exe
H:\WINDOWS\system32\svchost.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe
H:\WINDOWS\system32\spoolsv.exe
H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
H:\Archivos de programa\Archivos comunes\InterVideo\DeviceService\DevSvc.exe
H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AVENGINE.EXE
H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
h:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe
H:\WINDOWS\System32\svchost.exe
H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
H:\WINDOWS\SYSTEM32\Ati2evxx.exe
H:\WINDOWS\system32\ctfmon.exe
H:\WINDOWS\SOUNDMAN.EXE
H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
H:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe
H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe
H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe
H:\Archivos de programa\Pando Networks\Pando\Pando.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE
H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
H:\Archivos de programa\MSN Messenger\msnmsgr.exe
H:\Archivos de programa\DNA\dna.exe
H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\SRVLOAD.EXE
H:\WINDOWS\explorer.exe
H:\WINDOWS\system32\dwwin.exe
H:\WINDOWS\system32\wuauclt.exe
H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavBckPT.exe
H:\Documents and Settings\Yo\Mis documentos\antivirus\HiJackThis,scaneo pc\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.es
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - H:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: CInterceptor Object - {38D3FE60-3D53-4F37-BB0E-C7A97A26A156} - H:\Archivos de programa\Pando Networks\Pando\PandoIEPlugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - H:\ARCHIV~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\archivos de programa\google\googletoolbar3.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Archivos de programa\Windows Live Toolbar\msntb.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\archivos de programa\google\googletoolbar3.dll
O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Archivos de programa\Windows Live Toolbar\msntb.dll
O4 - HKLM\..\Run: [zzGBK] D:\setup.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] "H:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "H:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [LXCGCATS] rundll32 H:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCGtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [EzPrint] "H:\Archivos de programa\Lexmark 2300 Series\ezprint.exe"
O4 - HKLM\..\Run: [FaxCenterServer] "H:\Archivos de programa\Lexmark Fax Solutions\fm3032.exe" /s
O4 - HKLM\..\Run: [TkBellExe] "H:\Archivos de programa\Archivos comunes\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [GrooveMonitor] "H:\Archivos de programa\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Pando] "H:\Archivos de programa\Pando Networks\Pando\Pando.exe" /Automation
O4 - HKLM\..\Run: [APVXDWIN] "H:\Archivos de programa\Panda Security\Panda Internet Security 2008\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "H:\Archivos de programa\Panda Security\Panda Internet Security 2008\Inicio.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [UVS11 Preload] H:\Archivos de programa\Ulead Systems\Ulead VideoStudio 11\uvPL.exe
O4 - HKCU\..\Run: [swg] H:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "H:\Archivos de programa\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "H:\Archivos de programa\DNA\dna.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: LastScan.jpg
O4 - Startup: Thumbs.db
O4 - Global Startup: Google Updater.lnk = H:\Archivos de programa\Google\Google Updater\GoogleUpdater.exe
O8 - Extra context menu item: &Windows Live Search - res://H:\Archivos de programa\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://H:\ARCHIV~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Open with BitPump - H:\Archivos de programa\AnalogX\BitPump\ieint.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Enviar a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - H:\ARCHIV~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - H:\ARCHIV~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - H:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - H:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .csm: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .csml: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cub: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .cube: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .dx: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .emb: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .embl: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .gau: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .jdx: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mol: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .mop: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .pdb: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .rxn: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .scr: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .skc: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .spt: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .tgf: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O12 - Plugin for .xyz: H:\Archivos de programa\Internet Explorer\Plugins\npchime.dll
O16 - DPF: {1C4C6BC7-91F1-4FD3-A208-B07B6C1BDBFA} (Firma1Fase Class) - http://www.juntadeandalucia.es/innovacionc...07//js/Sign.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx2.hotmail.com/mail/w2/resources/MSNPUpld.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://akiestaelmigue.spaces.live.com/Phot...ad/MsnPUpld.cab
O16 - DPF: {85D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin class) - http://secure2.comned.com/signuptemplates/...login-devel.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4178CFC5-491E-4211-BF25-37E2870EC860}: NameServer = 62.42.230.24,62.42.63.52
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - H:\ARCHIV~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - H:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - H:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - H:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Capture Device Service - InterVideo Inc. - H:\Archivos de programa\Archivos comunes\InterVideo\DeviceService\DevSvc.exe
O23 - Service: Google Updater Service (gusvc) - Google - H:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LiveUpdate - Symantec Corporation - H:\ARCHIV~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: lxcg_device - Unknown owner - H:\WINDOWS\system32\lxcgcoms.exe
O23 - Service: Panda Software Controller - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - H:\Archivos de programa\Archivos comunes\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\AntiSpam\pskmssvc.exe
O23 - Service: Programador de LiveUpdate automático - Symantec Corporation - H:\Archivos de programa\Symantec\LiveUpdate\ALUSchedulerSvc.exe
O23 - Service: Panda Host Service (PSHost) - Panda Software International - h:\archivos de programa\panda security\panda internet security 2008\firewall\PSHOST.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\PsImSvc.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - NetGroup - Politecnico di Torino - H:\Archivos de programa\WinPcap\rpcapd.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - H:\Archivos de programa\Archivos comunes\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Unknown owner - H:\Archivos de programa\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe (file missing)
O23 - Service: Panda TPSrv (TPSrv) - Panda Software International - H:\Archivos de programa\Panda Security\Panda Internet Security 2008\TPSrv.exe
O23 - Service: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - H:\Archivos de programa\Archivos comunes\Ulead Systems\DVD\ULCDRSvr.exe
O24 - Desktop Component 0: (no name) - http://www.emule-project.net/home/img/logo_top.jpg
O24 - Desktop Component 1: (no name) - http://upload.wikimedia.org/wikipedia/es/t...x-Radiacion.png

--
End of file - 14010 bytes

espero vuestra contestacion y gracias x adelantado thumbsup.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Jan 3 2008, 02:23 PM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 17.485
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa.
Pon ese reporte y un nuevo log
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
loyo
post Jan 5 2008, 03:48 AM
Publicado: #9