Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Velocidad de Subida excesivamente lenta

Sakuraoka
post Dec 18 2007, 09:26 PM
Publicado: #1


Miembro Elite
****

Grupo: Members
Mensajes: 107
Registrado: 3-July 06
Miembro nº: 172.712



Buenas, les comento mi caso. Desde hace un par de días o así noté que la velocidad de mi conexión era bastante deprimente... Archivos que normalmente se descargaban en menos de un segundo, llegaban a sus dos buenos minutos...

Esta mañana me decidí a llamar a ONO y tras una larga conversación, se sacó en claro que no es problema de ellos. Me han dicho que hace unos días hubo una caída en toda España, pero que ya estaba arreglada.

Como conclusión final, el problema podría ser un virus. Por recomendación de ellos, he escaneado mi pc con adware y me han salido unos problemas pero mi conexión seguçia igual. Luego he pasado Kaspersky y me ha detectado varios trojanos y adware que también he eliminado, pero mi conexión sigue mal...

Ha mejorado respecto a los pasados días, pero sigue de pena.

Aquí os dejo mi log por si me podéis ayudar. Un saludo y gracias de antemano.

Logfile of HijackThis v1.99.1
Scan saved at 21:25:51, on 18/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\FixCamera.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\Archivos de programa\Winamp\winampa.exe
C:\Archivos de programa\Media Key\MagicKey.exe
C:\Archivos de programa\Media Key\OSD.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\lxcrcoms.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Archivos de programa\Opera\Opera.exe
C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe
C:\Archivos de programa\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\DOCUME~1\KAORY&~1\CONFIG~1\Temp\Rar$EX00.047\HJT\HijackThis[www.trucoswindows.net].exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.es/ie?hl={SUB_RFC1766}
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://my.imageshack.us/v_images.php
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.es/ie?hl={SUB_RFC1766}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.google.es/preferences?hl={SUB_RFC1766}
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe" -H
O4 - HKLM\..\Run: [MOD] C:\Archivos de programa\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [LXCRCATS] rundll32 C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16
O4 - HKLM\..\Run: [WinampAgent] C:\Archivos de programa\Winamp\winampa.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\RunOnce: [WIAWizardMenu] RUNDLL32.EXE C:\WINDOWS\system32\sti_ci.dll,WiaCreateWizardMenu
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Archivos de programa\MessengerPlus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [googletalk] "C:\Archivos de programa\Google\Google Talk\googletalk.exe" /autostart
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Media Key.lnk = C:\Archivos de programa\Media Key\MagicKey.exe
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Post Image to Blog - res://C:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5003
O8 - Extra context menu item: Tag This Image - res://C:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5002
O8 - Extra context menu item: Transload Image to ImageShack - res://C:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5004
O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5000
O8 - Extra context menu item: Upload Image to ImageShack - res://C:\Archivos de programa\ImageShackToolbar\ImageShackToolbar.dll/5001
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - http://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{6B30723F-9F9A-4ED0-B794-858185133DCA}: NameServer = 62.151.2.8,62.151.8.100
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: !SASWinLogon - C:\Archivos de programa\SUPERAntiSpyware\SASWINLO.dll
O20 - Winlogon Notify: winmbj32 - winmbj32.dll (file missing)
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Archivos de programa\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: lxcr_device - - C:\WINDOWS\system32\lxcrcoms.exe
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 18 2007, 11:02 PM
Publicado: #2


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Actualiza tu sistema acá :

http://update.microsoft.com/microsoftupdat...ault.aspx?ln=es

(Si por algun motivo no puedes actualizar sigue con los demás pasos)


Borra todas las cookies y el registro con CCleaner:

http://www.ccleaner.com/download/downloadpage.aspx?f=2

Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

Pasale el Avg-antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

http://www.ewido.net/en/download/

Haz un scan on line acá:
http://www.nod32.com.uy/online-scanner/
Debes usar el Internet Explorer y aceptar los active x
Le pones que elimine lo que te detecte.
Nos copias ese reporte, el del AVG y un nuevo log del hijack
Salu2
Caito



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sakuraoka
post Dec 23 2007, 04:24 PM
Publicado: #3


Miembro Elite
****

Grupo: Members
Mensajes: 107
Registrado: 3-July 06
Miembro nº: 172.712



Hola, por circunstancias, me vi en la situación de formatear el ordenador. A raíz de eso, me di cuenta de que quien tenía spyware era mi hermano, pues su ordenador tiene internet también. Al pasarle el antiapyware se solucionó todo. smile.gif

Por otra parte, resulta que ahora se me habre de vez en cuando una ventana de publicidad. Me gustaría saber si debo abrir otra discusión o si puedo incluir ese log aquí mismo.

Un saludo y gracias por todo. smile.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 23 2007, 08:24 PM
Publicado: #4


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Ponlo acá
salu2
caito

clap.gif FELIZ NAVIDAD clap.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sakuraoka
post Dec 25 2007, 12:29 PM
Publicado: #5


Miembro Elite
****

Grupo: Members
Mensajes: 107
Registrado: 3-July 06
Miembro nº: 172.712



Igualmente. tongue.gif

Bueno, ni el AVG, ni el Nod32 me detectaron nada. (Recientemente había limpiado.)

El log:

Logfile of HijackThis v1.99.1
Scan saved at 12:27:50, on 25/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Archivos de programa\TrayIt\TrayIt!.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Mousemu\mousemu.exe
C:\WINDOWS\explorer.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\Archivos de programa\Opera\Opera.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\KAORYT~1\CONFIG~1\Temp\Rar$EX00.438\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [LogonStudio] "C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MOD] C:\Archivos de programa\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TypeDeaf] C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe
O4 - Startup: TrayIt!.lnk = C:\Archivos de programa\TrayIt\TrayIt!.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Dec 25 2007, 03:58 PM
Publicado: #6


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.260
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Combo Fix
http://www.trucoswindows.net/descargar-her...ixexe-1001.html
1. Descarga Combofix.exe en el escritorio
2. Haz Doble click en combofix.exe y lo ejecutas, sigues los avisos
3. Al finalizar la ejecuccion produce un log localizado en: (C:\ComboFix.txt).

pegas ese report y un nuevo log

Un saludo
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sakuraoka
post Dec 25 2007, 11:43 PM
Publicado: #7


Miembro Elite
****

Grupo: Members
Mensajes: 107
Registrado: 3-July 06
Miembro nº: 172.712



ComboFix 07-12-21.4 - Kaory Tsuki 2007-12-25 20:38:51.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.3082.18.463 [GMT 1:00]
Se ejecuta desde: K:\DescargaS\ComboFix.exe
* Creado un nuevo punto de restauración
.

(((((((((((((((((( Archivos creados desde 2007-11-25 - 2007-12-25 )))))))))))))))))))))))))))))))))
.

2007-12-25 19:50 . 2007-12-25 19:50 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\XnView
2007-12-25 19:49 . 2007-12-25 19:49 <DIR> d-------- C:\Archivos de programa\XnView
2007-12-24 13:05 . 2007-12-24 13:05 <DIR> d-------- C:\WINDOWS\LastGood
2007-12-23 16:40 . 2007-12-24 20:40 <DIR> d-------- C:\Archivos de programa\EsetOnlineScanner
2007-12-22 22:07 . 2007-12-22 22:07 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\poll grid wave
2007-12-22 18:53 . 2007-12-22 18:53 <DIR> d-------- C:\Archivos de programa\Ant Renamer
2007-12-22 15:05 . 2007-12-22 15:05 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Grisoft
2007-12-22 13:38 . 2007-09-24 23:31 69,632 --a------ C:\WINDOWS\system32\javacpl.cpl
2007-12-22 13:37 . 2007-12-22 13:38 <DIR> d-------- C:\Archivos de programa\Java
2007-12-22 13:35 . 2007-12-22 13:35 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Java
2007-12-22 13:18 . 2006-09-05 17:03 3,968 --a------ C:\WINDOWS\system32\drivers\AvgAsCln.sys
2007-12-21 22:16 . 2007-12-24 00:27 <DIR> d-------- C:\Archivos de programa\TheGodFather
2007-12-21 22:14 . 2007-12-21 22:15 <DIR> d-------- C:\Archivos de programa\Screamer
2007-12-21 22:12 . 2007-12-21 22:14 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\BSplayer Pro
2007-12-21 22:12 . 2007-12-21 22:13 <DIR> d-------- C:\Archivos de programa\BSplayerPro
2007-12-21 22:09 . 2007-12-21 22:09 <DIR> d-------- C:\Archivos de programa\Microangelo
2007-12-21 22:09 . 1998-10-29 16:45 306,688 --a------ C:\WINDOWS\IsUninst.exe
2007-12-21 22:09 . 2004-04-29 10:55 188,416 --a------ C:\WINDOWS\system32\muangsys.dll
2007-12-21 22:09 . 2004-04-29 10:55 77,824 --a------ C:\WINDOWS\system32\muadisp.dll
2007-12-21 22:01 . 2007-12-21 22:01 <DIR> d-------- C:\Archivos de programa\Stardock
2007-12-21 22:00 . 2007-12-22 18:50 24 --a------ C:\WINDOWS\LogonStudio.ini
2007-12-21 21:59 . 2007-12-21 21:59 <DIR> d-------- C:\Archivos de programa\WinCustomize
2007-12-21 21:59 . 2007-12-21 22:01 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Stardock
2007-12-21 21:59 . 2000-10-10 13:01 198,656 --a------ C:\WINDOWS\system32\comdlg32.ocx
2007-12-21 21:59 . 2000-05-17 09:52 187,392 --a------ C:\WINDOWS\system32\JPGUtils.dll
2007-12-21 21:58 . 2007-12-21 21:58 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\Styler
2007-12-21 21:58 . 2007-12-21 21:58 <DIR> d-------- C:\Archivos de programa\Styler
2007-12-21 21:49 . 2007-10-10 18:25 <DIR> d-------- C:\Archivos de programa\RAPGET
2007-12-21 21:45 . 2007-12-21 21:45 <DIR> d---s---- C:\Documents and Settings\Kaory Tsuki\UserData
2007-12-21 21:40 . 2007-12-21 21:40 69 --a------ C:\WINDOWS\NeroDigital.ini
2007-12-21 21:39 . 2007-12-21 21:39 <DIR> d-------- C:\Archivos de programa\Universal Viewer
2007-12-21 21:37 . 2007-12-25 12:24 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\MYweb4net
2007-12-21 21:37 . 2007-12-21 21:38 <DIR> d-------- C:\Archivos de programa\MYweb4net
2007-12-21 21:36 . 2004-08-19 15:43 91,136 --a------ C:\WINDOWS\system32\kswdmcap.ax
2007-12-21 21:36 . 2004-08-19 15:43 91,136 --a--c--- C:\WINDOWS\system32\dllcache\kswdmcap.ax
2007-12-21 21:36 . 2004-08-19 15:43 61,952 --a------ C:\WINDOWS\system32\kstvtune.ax
2007-12-21 21:36 . 2004-08-19 15:43 61,952 --a--c--- C:\WINDOWS\system32\dllcache\kstvtune.ax
2007-12-21 21:36 . 2004-08-19 15:42 54,784 --a------ C:\WINDOWS\system32\vfwwdm32.dll
2007-12-21 21:36 . 2004-08-19 15:42 54,784 --a--c--- C:\WINDOWS\system32\dllcache\vfwwdm32.dll
2007-12-21 21:36 . 2004-08-19 15:43 43,008 --a------ C:\WINDOWS\system32\ksxbar.ax
2007-12-21 21:36 . 2004-08-19 15:43 43,008 --a--c--- C:\WINDOWS\system32\dllcache\ksxbar.ax
2007-12-21 21:36 . 2004-08-19 15:43 28,672 --a------ C:\WINDOWS\system32\vidcap.ax
2007-12-21 21:36 . 2004-08-19 15:43 28,672 --a--c--- C:\WINDOWS\system32\dllcache\vidcap.ax
2007-12-21 21:34 . 2007-12-21 21:34 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\InstallShield
2007-12-21 21:34 . 2007-12-21 21:34 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\Ahead
2007-12-21 21:34 . 2007-12-21 21:34 <DIR> d-------- C:\Archivos de programa\Archivos comunes\snp325
2007-12-21 21:34 . 2007-04-03 13:55 10,251,904 --a------ C:\WINDOWS\system32\drivers\snp325.sys
2007-12-21 21:34 . 2006-10-10 14:11 827,392 --a------ C:\WINDOWS\vsnp325.exe
2007-12-21 21:34 . 2006-10-10 15:49 270,336 --a------ C:\WINDOWS\tsnp325.exe
2007-12-21 21:34 . 2006-04-12 12:11 147,456 --a------ C:\WINDOWS\system32\rsnp325.dll
2007-12-21 21:34 . 2006-07-03 10:31 94,208 --a------ C:\WINDOWS\amcap.exe
2007-12-21 21:34 . 2007-03-14 11:21 61,440 --a------ C:\WINDOWS\system32\vsnp325.dll
2007-12-21 21:34 . 2005-11-23 13:55 53,248 --a------ C:\WINDOWS\system32\csnp325.dll
2007-12-21 21:34 . 2007-02-12 14:50 20,480 --a------ C:\WINDOWS\FixCamera.exe
2007-12-21 21:34 . 2004-02-27 17:36 15,498 --a------ C:\WINDOWS\snp325.ini
2007-12-21 21:34 . 2004-02-27 17:36 13,023 --a------ C:\WINDOWS\snp325.src
2007-12-21 20:24 . 2007-12-21 20:24 <DIR> d-------- C:\Archivos de programa\Mousemu
2007-12-21 20:24 . 2007-12-21 20:24 <DIR> d-------- C:\Archivos de programa\Alcohol Soft
2007-12-21 20:24 . 2004-04-30 09:37 160,640 --a------ C:\WINDOWS\system32\drivers\a347bus.sys
2007-12-21 20:24 . 2004-04-30 09:33 5,248 --a------ C:\WINDOWS\system32\drivers\a347scsi.sys
2007-12-21 20:24 . 2007-12-21 20:24 379 --a------ C:\WINDOWS\ODBC.INI
2007-12-21 20:23 . 2007-12-21 20:23 <DIR> d-------- C:\Archivos de programa\Pandre
2007-12-21 20:22 . 2007-12-21 20:22 <DIR> d-------- C:\Archivos de programa\Microsoft.NET
2007-12-21 20:21 . 2007-12-21 20:21 <DIR> dr-h----- C:\MSOCache
2007-12-21 20:20 . 2007-12-21 20:20 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\wsInspector
2007-12-21 20:20 . 2007-12-21 20:20 <DIR> d-------- C:\Archivos de programa\Nero
2007-12-21 20:20 . 2007-12-21 20:21 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Ahead
2007-12-21 20:17 . 2007-12-21 20:20 <DIR> d-------- C:\Archivos de programa\Startup Inspector for Windows
2007-12-21 20:16 . 2007-12-21 20:16 <DIR> d-------- C:\Archivos de programa\TrayIt
2007-12-21 20:11 . 2007-12-21 20:11 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\XnView Deluxe
2007-12-21 20:10 . 2007-12-22 15:04 <DIR> d-------- C:\Archivos de programa\XnView Deluxe 2
2007-12-21 20:04 . 2007-12-21 20:04 <DIR> d-------- C:\Archivos de programa\CCleaner
2007-12-21 20:03 . 2007-12-22 18:51 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Kaspersky Lab
2007-12-21 20:03 . 2007-12-21 20:03 <DIR> d-------- C:\Archivos de programa\Kaspersky Lab
2007-12-21 20:03 . 2007-12-25 20:43 31,105,568 --ahs---- C:\WINDOWS\system32\drivers\fidbox.dat
2007-12-21 20:03 . 2007-12-25 20:42 444,448 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.dat
2007-12-21 20:03 . 2007-12-22 18:49 144,968 --ahs---- C:\WINDOWS\system32\drivers\fidbox.idx
2007-12-21 20:03 . 2007-12-22 13:23 91,492 --a------ C:\WINDOWS\system32\drivers\klin.dat
2007-12-21 20:03 . 2007-12-22 13:23 85,860 --a------ C:\WINDOWS\system32\drivers\klick.dat
2007-12-21 20:03 . 2007-12-22 18:49 42,860 --ahs---- C:\WINDOWS\system32\drivers\fidbox2.idx
2007-12-21 20:02 . 2007-12-21 20:05 <DIR> d-------- C:\Archivos de programa\Lavasoft
2007-12-21 19:37 . 2007-12-21 19:37 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\TuneUp Software
2007-12-21 19:37 . 2007-12-21 19:37 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\TuneUp Software
2007-12-21 19:37 . 2007-12-21 19:37 <DIR> d-------- C:\Archivos de programa\TuneUp Utilities 2007
2007-12-21 19:37 . 2007-12-21 20:04 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Wise Installation Wizard
2007-12-21 19:37 . 2007-01-22 14:26 24,072 --a------ C:\WINDOWS\system32\uxtuneup.dll
2007-12-21 19:34 . 2007-12-21 19:34 <DIR> d-------- C:\Archivos de programa\Archivos comunes\Adobe
2007-12-21 19:33 . 2007-12-21 21:37 <DIR> d-------- C:\Archivos de programa\Opera
2007-12-21 19:28 . 2007-12-21 19:28 <DIR> d-------- C:\Documents and Settings\Kaory Tsuki\Datos de programa\Screenshot Sender
2007-12-21 19:21 . 2007-12-21 19:27 <DIR> d-------- C:\Documents and Settings\All Users\Datos de programa\Messenger Plus!
2007-12-21 19:16 . 2004-01-12 00:00 348,160 --a------ C:\WINDOWS\system32\msvcr71.dll
2007-12-21 19:13 . 2003-03-19 03:14 499,712 --a------ C:\WINDOWS\system32\MSVCP71.DLL
2007-12-21 18:52 . 2007-12-25 20:02 <DIR> d-------- C:\Archivos de programa\Winamp
2007-12-21 18:37 . 2007-12-21 18:37 <DIR> d-------- C:\Archivos de programa\poll grid wave
2007-12-21 18:36 . 2007-12-21 18:36 <DIR> d-------- C:\WINDOWS\system32\NtmsData
2007-12-21 18:36 . 2007-12-21 18:36 <DIR> d-------- C:\Archivos de programa\Messenger Plus! Live
2007-12-21 18:36 . 2007-12-21 18:36 <DIR> d-------- C:\Archivos de programa\Circle Developement
2007-12-21 18:34 . 2007-12-21 18:34 22 --a------ C:\WINDOWS\system32\ati64hlp.stb
2007-12-21 18:19 . 2007-12-21 18:19 211 --a------ C:\WINDOWS\RtlRack.ini
2007-12-21 18:14 . 2007-12-21 18:14 <DIR> d-------- C:\WINDOWS\system32\URTTEMP

.
(((((((((((((((((((((((((((((((((((((( Reporte Find3M )))))))))))))))))))))))))))))))))))))))))))))))))))
.
2007-12-21 21:00 3,964,416 ----a-w C:\WINDOWS\system32\logonuiX.exe
2007-12-21 20:34 --------- d--h--w C:\Archivos de programa\InstallShield Installation Information
2007-12-21 17:13 --------- d-----w C:\Archivos de programa\Archivos comunes\InstallShield
2007-12-21 13:59 --------- d-----w C:\Archivos de programa\Windows Unattended CD Creator
2007-12-21 13:59 --------- d-----w C:\Archivos de programa\nLite
2007-12-21 12:12 --------- d-----w C:\Archivos de programa\Runtime Software
2007-12-21 11:57 --------- d-----w C:\Archivos de programa\microsoft frontpage
2007-12-21 11:55 --------- d-----w C:\Archivos de programa\Servicios en línea
2007-12-21 11:55 --------- d-----w C:\Archivos de programa\Archivos comunes\MSSoap
2007-12-21 11:48 --------- d-----w C:\Archivos de programa\Archivos comunes\SpeechEngines
2007-12-21 11:48 --------- d-----w C:\Archivos de programa\Archivos comunes\ODBC
2007-10-17 18:25 1,548,800 ----a-w C:\WINDOWS\system32\sfcfiles.dll
2007-10-17 18:25 1,001,472 ----a-w C:\WINDOWS\system32\syssetup.dll
.

((((((((((((((((((((((((((((((((( Cargando Puntos Reg ))))))))))))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Nota* entradas vacías & entradas legítimas predeterminadas no son mostradas

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TuneUp MemOptimizer"="C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" [2007-01-22 14:26]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe" [2006-11-16 19:04]
"TypeDeaf"="C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe" []

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NVRaidService"="C:\WINDOWS\system32\nvraidservice.exe" [2004-06-11 04:15]
"SoundMan"="SOUNDMAN.EXE" [2005-05-17 11:48 C:\WINDOWS\SOUNDMAN.EXE]
"ATIPTA"="C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-02-22 21:05]
"WinampAgent"="K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe" [2007-10-10 06:28]
"Adobe Reader Speed Launcher"="C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2007-05-11 03:06]
"AVP"="C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" [2007-06-28 12:51]
"UnlockerAssistant"="C:\Archivos de programa\Unlocker\UnlockerAssistant.exe" [2006-09-07 18:19]
"NeroFilterCheck"="C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe" [2006-01-12 15:40]
"FixCamera"="C:\WINDOWS\FixCamera.exe" [2007-02-12 14:50]
"tsnp325"="C:\WINDOWS\tsnp325.exe" [2006-10-10 15:49]
"snp325"="C:\WINDOWS\vsnp325.exe" [2006-10-10 14:11]
"LogonStudio"="C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" [2002-09-03 18:38]
"MOD"="C:\Archivos de programa\Microangelo\muamgr.exe" [2004-04-29 10:55]
"!AVG Anti-Spyware"="C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" [2007-12-22 13:20]
"SunJavaUpdateSched"="C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="C:\WINDOWS\system32\CTFMON.EXE" [2004-08-19 16:42]

C:\Documents and Settings\Kaory Tsuki\Men£ Inicio\Programas\Inicio\
TrayIt!.lnk - C:\Archivos de programa\TrayIt\TrayIt!.exe [2007-12-21 20:16:50]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"NoSharedDocuments"= 00000000
"GreyMSIAds"= 1 (0x1)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"="C:\\WINDOWS\\system32\\logonuiX.exe"

R2 UxTuneUp;Ampliación del diseño de TuneUp;C:\WINDOWS\System32\svchost.exe -k netsvcs []
R3 klim5;Kaspersky Anti-Virus NDIS Filter;C:\WINDOWS\system32\DRIVERS\klim5.sys [2007-04-04 14:58]
R3 SNP325;USB PC Camera (SNPSTD325);C:\WINDOWS\system32\DRIVERS\snp325.sys [2007-04-03 13:55]

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp

*Newly Created Service* - CATCHME
*Newly Created Service* - PROCEXP90
.
Contenido de carpeta 'Tareas Programadas'
"2007-12-25 19:00:00 C:\WINDOWS\Tasks\A2E658839181D557.job"
- c:\docume~1\kaoryt~1\datosd~1\pollgr~1\loud bold chic.exe
"2007-12-21 18:37:52 C:\WINDOWS\Tasks\Mantenimiento con 1 clic.job"
- C:\Archivos de programa\TuneUp Utilities 2007\SystemOptimizer.exe
.
**************************************************************************

catchme 0.3.1333 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2007-12-25 20:43:06
Windows 5.1.2600 Service Pack 2 NTFS

escaneando procesos ocultos ...

escaneando entradas ocultas de autostart ...

escaneando archivos ocultos ...

el escaneo se completo con exito
archivos ocultos: 0

**************************************************************************
.
--------------------- DLLs cargados bajo los procesos en ejecución ---------------------

PROCESS: C:\WINDOWS\explorer.exe [6.00.2900.2180]
-> C:\Archivos de programa\Unlocker\UnlockerHook.dll
.
Tiempo completado: 2007-12-25 20:44:29

Y el de Hijackthis:

Logfile of HijackThis v1.99.1
Scan saved at 23:42:46, on 25/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\nvraidservice.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Archivos de programa\TrayIt\TrayIt!.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Mousemu\mousemu.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\system32\notepad.exe
C:\Archivos de programa\Opera\Opera.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\DOCUME~1\KAORYT~1\CONFIG~1\Temp\Rar$EX00.594\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [LogonStudio] "C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MOD] C:\Archivos de programa\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [TypeDeaf] C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe
O4 - Startup: TrayIt!.lnk = C:\Archivos de programa\TrayIt\TrayIt!.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 26 2007, 01:25 AM
Publicado: #8


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Desconéctate físicamente de Internet (cables,ADSL, o Dial Up modem a tu PC )

Desactiva Restaurar Sistema (si tienes ME o XP )
http://www.trucoswindows.net/faq-VerFaq-5.html

Reinicia en Modo seguro o A prueba de Fallos
http://www.trucoswindows.net/foro/index.ph...32&#entry146932

Haz que se vean todos los archivos.
http://www.trucoswindows.net/foro/index.ph...99&#entry147099

Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:

love bib hold.exe

Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKCU\..\Run: [TypeDeaf] C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe>solo si no sabes a qué se refiere

Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )

C:\DOCUME~1\KAORYT~1\DATOSD~1\POLLGR~1\love bib hold.exe>solo si no sabes a qué se refiere

Borra con el Disk Cleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.

Vacía la Papelera

Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Salu2
Caito


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sakuraoka
post Dec 27 2007, 12:45 PM
Publicado: #9


Miembro Elite
****

Grupo: Members
Mensajes: 107
Registrado: 3-July 06
Miembro nº: 172.712



Bueno, en la lista de los procesos no encontré el que dices, y el AVG no me encontró nada, así que dejo el otro log. smile.gif

Logfile of HijackThis v1.99.1
Scan saved at 12:44:05, on 27/12/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\nvraidservice.exe
C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Unlocker\UnlockerAssistant.exe
C:\WINDOWS\FixCamera.exe
C:\WINDOWS\tsnp325.exe
C:\WINDOWS\vsnp325.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe
C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexStoreSvr.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\WIFI_LINK\WL_Utility\ZDWlan.exe
C:\Archivos de programa\TrayIt\TrayIt!.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\WIFI_LINK\WL_Utility\srvany.exe
C:\Archivos de programa\WIFI_LINK\WL_Utility\ZyDummyZD11B-BG.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\Archivos de programa\Winamp\winamp.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
K:\Programas\Programas de SEGURIDAD\HJT\HijackThis[www.trucoswindows.net].exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O3 - Toolbar: StylerToolBar - {D2F8F919-690B-4EA2-9FA7-A203D1E04F75} - C:\Archivos de programa\Styler\TB\StylerTB.dll
O4 - HKLM\..\Run: [NVRaidService] C:\WINDOWS\system32\nvraidservice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [ATIPTA] C:\Archivos de programa\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] "K:\Programas\Backup Formateo\OK\Winamp.Oo\Winamp.Oo\winampa.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [FixCamera] C:\WINDOWS\FixCamera.exe
O4 - HKLM\..\Run: [tsnp325] C:\WINDOWS\tsnp325.exe
O4 - HKLM\..\Run: [snp325] C:\WINDOWS\vsnp325.exe
O4 - HKLM\..\Run: [LogonStudio] "C:\Archivos de programa\WinCustomize\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [MOD] C:\Archivos de programa\Microangelo\muamgr.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Archivos de programa\TuneUp Utilities 2007\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [msnmsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - Startup: TrayIt!.lnk = C:\Archivos de programa\TrayIt\TrayIt!.exe
O4 - Global Startup: WL Utility.lnk = C:\Archivos de programa\WIFI_LINK\WL_Utility\ZDWlan.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{3A35371A-1B6D-493B-AB62-C5B4497C6729}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{3A35371A-1B6D-493B-AB62-C5B4497C6729}: NameServer = 192.168.2.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{3A35371A-1B6D-493B-AB62-C5B4497C6729}: NameServer = 192.168.2.1
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\ARCHIV~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Unknown owner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe" -r (file missing)
O23 - Service: Windows Live Setup Service (WLSetupSvc) - Unknown owner - C:\Archivos de programa\Windows Live\installer\WLSetupSvc.exe
O23 - Service: ZyDAS1211BBG - Unknown owner - C:\Archivos de programa\WIFI_LINK\WL_Utility\srvany.exe
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 27 2007, 04:42 PM
Publicado: #10


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Cómo funciona ?
salu2
caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Sakuraoka
post Dec 29 2007, 02:55 AM
Publicado: #11


Miembro Elite
****

Grupo: Members
Mensajes: 107
Registrado: 3-July 06
Miembro nº: 172.712



Como el problema era que se abría publi, he esperado un tiempo a ver que tal va. No me ha vuelto a salir, por lo que supongo que se ha solucionado. Muchas gracias por todo. ^^
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Dec 29 2007, 01:56 PM
Publicado: #12


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.663
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Nos alegra que lo hayas arreglado smile.gif
Damos x solucionado este tema
Salu2
Caito

clap.gif FELIZ 2008 clap.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

mi pc se volvio lenta, mi pc se volvio lenta herocavi9 269 16 Aug 28 2008, 08:13 PM
By: lobezzno
musica lenta william93 75 2 Aug 25 2008, 07:51 AM
By: vitrox2007
La memoria RAM, Velocidad y compra armarubi 136 6 Aug 23 2008, 08:31 PM
By: arkus
musica lenta william93 0 0 Aug 23 2008, 06:49 PM
By: Kbite
La memoria RAM, Velocidad y compra armarubi 0 0 Aug 22 2008, 12:23 PM
By: vitrox2007

Google
Web www.trucoswindows.net