Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
1 2 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Me ha entrado un trojano

yosoydoug
post Feb 27 2008, 06:47 PM
Publicado: #16


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



○»Sitúa el HijackThis.exe en una carpeta exclusiva para él (ej. C:/<!-- X Ubicación -->/Hijackthis/Hijackthis.exe)

○» Descarga el Disk Cleaner e instálalo.

○» Desactiva la opcion de Restaurar Sistema, una vez que tu sistema quede limpio la puedes volver a activar.

○» Asegura que tu sistema Muestre los archivos y carpetas ocultos

○» Reinicia en Modo Seguro

○» Ejecuta el HijackThis y da click en el boton "Do a system scan only"

○» Selecciona las casillas de las siguientes entradas y presiona el boton "Fix Checked":

/* R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
O2 - BHO: (no name) - {36D17FB6-42C0-461C-BCDB-3971833015C7} - C:\WINDOWS\system32\awvts.dll (file missing)
O2 - BHO: (no name) - {393C2547-B2AB-422C-87AF-385238C73416} - C:\WINDOWS\system32\efcyvwx.dll (file missing)
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Archivos de programa\Helper\1203594737.dll (file missing)
O2 - BHO: {9b679b9e-354c-856a-03d4-d14c7adfdddc} - {cdddfda7-c41d-4d30-a658-c453e9b976b9} - C:\WINDOWS\system32\rpmdkgkt.dll
O4 - HKLM\..\Run: [4412127e] rundll32.exe "C:\WINDOWS\system32\ddffxtwn.dll",b
O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)

*/

○» Ahora busca y elimina los siguientes archivos y/o carpetas, si existen:

/* C:\WINDOWS\system32\awvts.dll

C:\WINDOWS\system32\efcyvwx.dll

C:\Archivos de programa\Helper\1203594737.dll

C:\WINDOWS\system32\rpmdkgkt.dll

WLCtrl32.dll(*/

○» Limpia la papelera

○» Reinicia tu sistema operativo normalmente

○» Utiliza el Disk Cleaner para eliminar todos los archivos temporales del sistema

○» Coméntame los resultados y publica otro log aquí ok.



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
airbac
post Feb 28 2008, 02:49 PM
Publicado: #17


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 25-February 08
Miembro nº: 225.133



Buenas de nuevo, cada vez que reinicio el ordenador el antivirus karpeski me bloquea y me elimina una serie de archivos que estan infectados. mi pregunta es la siguiente:

esta claro que los virus los tengo latentes, con esto quiero decir que estan hay bloqueados pero estan ¿ como puedo o mejor dicho que puedo hacer para eliminarlo de la raiz y limpiarlo totalmente??

Os dejo un informe del antivirus


Protección : en ejecución
-------------------------
Total analizado: 9910
Detectados: 43
Sin procesar: 0
Hora de inicio: 28/02/2008 14:31:59
Duración: 00:09:46


Detectados
----------
Estado Objeto
------ ------
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\awvts.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\oxfynsnm.dll
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000116.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000117.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000118.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000119.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000120.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000121.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000122.dll//CryptFF.b
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000123.dll//CryptFF.b
eliminado: virus Worm.Win32.Small.i Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000124.exe//CryptFF.b
eliminado: Un caballo de troya Trojan-Dropper.Win32.Agent.drt Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000125.exe//CryptFF.b
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000126.dll//CryptFF.b
eliminado: Un caballo de troya Trojan-Downloader.Win32.Diehard.dr Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000127.sys//CryptFF.b
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000128.dll//CryptFF.b
eliminado: Un caballo de troya Trojan-Downloader.Win32.Agent.bnm Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000129.sys//CryptFF.b
eliminado: Un caballo de troya Trojan-Downloader.Win32.Agent.hyy Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000130.exe//CryptFF.b
eliminado: Un caballo de troya Trojan-Downloader.Win32.Agent.dpe Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000131.sys//CryptFF.b
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000132.dll//CryptFF.b
eliminado: Un caballo de troya Trojan.Win32.Small.agv Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP1\A0000133.dll//CryptFF.b
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP2\A0001205.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP2\A0001206.dll
eliminado: Un caballo de troya Trojan.Win32.Pakes.cev Fichero: C:\wpohl.exe
eliminado: Un caballo de troya Trojan-PSW.Win32.Sinowal.gj Fichero: C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\IBM00001.DLL.VIR
eliminado: Un caballo de troya Trojan-PSW.Win32.Sinowal.gj Fichero: C:\Archivos de programa\Archivos comunes\Microsoft Shared\Web Folders\IBM00002.DLL.VIR
eliminado: programa espía not-a-virus:AdWare.Win32.E404.g Fichero: C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\9GC4J13S\sdferw[1].htm//PE_Patch.UPX//UPX
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\Muestras\AWVTS.DLL.Muestra EliStartPage v15.72
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\Muestras\EFCYVWX.DLL.Muestra EliStartPage v15.72
eliminado: Un caballo de troya Trojan-PSW.Win32.Sinowal.gj Fichero: C:\Muestras\IBM00001.DLL.Muestra EliStartPage v15.72
eliminado: Un caballo de troya Trojan-PSW.Win32.Sinowal.gj Fichero: C:\Muestras\IBM00002.DLL.Muestra EliStartPage v15.72
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\pqjkiydk.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.ixf Fichero: C:\WINDOWS\system32\yvacmrvq.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WinLogon\EFCYVWX.DLL
eliminado: Un caballo de troya Trojan.Win32.Pakes.cev Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP2\A0001230.exe
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP2\A0001232.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\rpmdkgkt.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\fsucqpgi.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\jycuxwdu.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\WINDOWS\system32\XWOWFUJW.DLL.VIR
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP3\A0001260.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP3\A0001277.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\System Volume Information\_restore{C93A7264-03D8-483A-8AF4-E1E03C0454AA}\RP3\A0001278.dll
eliminado: programa espía not-a-virus:AdWare.Win32.Virtumonde.gen Fichero: C:\Muestras\XWOWFUJW.DLL.Muestra EliStartPage v15.72




User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Feb 28 2008, 02:52 PM
Publicado: #18


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



sube un nuevo log hijathis al foro


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
airbac
post Feb 28 2008, 04:17 PM
Publicado: #19


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 25-February 08
Miembro nº: 225.133



Aqui lo tienes.
saludos


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:16:26, on 28/02/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\ARCHIV~1\APC\POWERC~1\agent\pbeagent.exe
C:\ARCHIV~1\APC\POWERC~1\server\PBESER~1.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Archivos de programa\Dell Network Assistant\hnm_svc.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Archivos de programa\HP Web Jetadmin\hpwebjetd.exe
C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
C:\Archivos de programa\HP Web Jetadmin\hpwebjetd.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\NETGEAR\NETGEAR Storage Central Manager Utility\Z-SANService.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\HP\ToolBoxFX\bin\HPTLBXFX.exe
C:\Archivos de programa\HP\HP UT\bin\hppusg.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Archivos de programa\Dell Network Assistant\ezi_hnm2.exe
C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Servidor\MySQL\bin\winmysqladmin.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {36D17FB6-42C0-461C-BCDB-3971833015C7} - C:\WINDOWS\system32\awvts.dll (file missing)
O2 - BHO: (no name) - {393C2547-B2AB-422C-87AF-385238C73416} - C:\WINDOWS\system32\efcyvwx.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: e404 helper - {C03FD59D-9104-44B7-929A-9EAA0BA05211} - C:\Archivos de programa\Helper\1203594737.dll (file missing)
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Archivos de programa\BAE\BAE.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Archivos de programa\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [ECenter] "c:\dell\E-Center\EULALauncher.exe"
O4 - HKLM\..\Run: [BuildBU] c:\dell\bldbubg.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Archivos de programa\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ToolBoxFX] "C:\Archivos de programa\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /notifications:on /systrayIcon:on /fl:on /fr:on /appData:on
O4 - HKLM\..\Run: [HPUsageTracking] "C:\Archivos de programa\HP\HP UT\bin\hppusg.exe" "C:\Archivos de programa\HP\HP UT\"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [FwWordConverter] "C:\Archivos de programa\RL-Software\FwWordConverter\complete.exe
O4 - HKLM\..\Run: [4412127e] rundll32.exe "C:\WINDOWS\system32\ddffxtwn.dll",b
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [SmartSync Pro] "C:\Archivos de programa\SmartSync Pro\SmartSync.exe" /Logon
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: WinMySQLadmin.lnk = C:\Servidor\MySQL\bin\winmysqladmin.exe
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://antivirus.uam.es/officescan/console...ll/WinNTChk.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://antivirus.uam.es/officescan/console...stall/setup.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - https://antivirus.uam.es/officescan/console.../RemoveCtrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1166115070156
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1196326390762
O17 - HKLM\System\CCS\Services\Tcpip\..\{E74E0A26-9AF3-4835-8F91-C54C99F6A7D9}: NameServer = 150.244.9.200,150.244.9.100
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cbm.uam.es,uam.es
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cbm.uam.es,uam.es
O20 - Winlogon Notify: WLCtrl32 - WLCtrl32.dll (file missing)
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
O23 - Service: APC PBE Agent (APCPBEAgent) - APC - C:\ARCHIV~1\APC\POWERC~1\agent\pbeagent.exe
O23 - Service: APC PBE Server (APCPBEServer) - APC - C:\ARCHIV~1\APC\POWERC~1\server\PBESER~1.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Archivos de programa\Dell Network Assistant\hnm_svc.exe
O23 - Service: HP Web Jetadmin (HPWebJetadmin) - Apache Software Foundation - C:\Archivos de programa\HP Web Jetadmin\hpwebjetd.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: MySql - Unknown owner - C:/Servidor/MySQL/bin/mysqld-nt.exe (file missing)
O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: Z-SAN Service (Z-SANService) - Zetera Corporation - C:\Archivos de programa\NETGEAR\NETGEAR Storage Central Manager Utility\Z-SANService.exe

--
End of file - 14186 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 28 2008, 04:30 PM
Publicado: #20


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



dry.gif no eliminaste nada de lo que te indique, en modo seguro hazlo de nuevo

slds y pega un nuevo log al termiinar
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
airbac
post Feb 29 2008, 11:29 AM
Publicado: #21


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 25-February 08
Miembro nº: 225.133



Perdona yosoydoug no vi esa respuesta. Ya lo he hecho y el ordenador parece que va bien lo unico es que el karpeski que le instale seguia diciendo lo mismo cada vez lo reinicio. Lo que he hecho ha sido desinstalarlo y poner el que tenemos nosotros corporativo de trend micro y analizarlo. Cuando termine os pongo el analisis y el hijathis .

Me gustaria saber como puedo estar seguro que mi ordenador esta totalmente limpio y no sirve como servidor de spam??

Gracias ahora os pongo eso, y lo dicho muchas gracias por vuestra ayuda soys unos craks
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
yosoydoug
post Feb 29 2008, 12:29 PM
Publicado: #22


AnTi_MaLwArE
Group Icon

Grupo: Moderadores
Mensajes: 4.280
Registrado: 11-January 07
Desde: Paraguay
Miembro nº: 190.609



Vale esperamos tu respuesta

slds
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
airbac
post Mar 3 2008, 09:44 AM
Publicado: #23


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 25-February 08
Miembro nº: 225.133



Buenos dias, aqui os dejo el hijackis, perdon por la tardanza pero he estado fuera.
El ordenador parece ir bien, lo que si me va lento xq lo he comprobado con otros ordenadores es internet me tarda bastante en cargar las páginas.

El antivirus de trend micro dice que no tengo virus, pero el karpeski online dice que tengo un troyano.... ya me contareis lo que quereis que pruebe , gracias por vuestra ayuda y por la paciencia.

Internet me va muy lento,por ejemplo la pagina de hotmail tarda un minuto en cargarla


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 9:29:11, on 03/03/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\ARCHIV~1\APC\POWERC~1\agent\pbeagent.exe
C:\ARCHIV~1\APC\POWERC~1\server\PBESER~1.EXE
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Archivos de programa\Dell Network Assistant\hnm_svc.exe
C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
C:\Archivos de programa\HP Web Jetadmin\hpwebjetd.exe
C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
C:\Archivos de programa\HP Web Jetadmin\hpwebjetd.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\Archivos de programa\NETGEAR\NETGEAR Storage Central Manager Utility\Z-SANService.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe
C:\WINDOWS\stsystra.exe
C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe
C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe
C:\Archivos de programa\HP\ToolBoxFX\bin\HPTLBXFX.exe
C:\Archivos de programa\HP\HP UT\bin\hppusg.exe
C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Archivos de programa\PowerISO\PWRISOVM.EXE
C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Dell Network Assistant\ezi_hnm2.exe
C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\CNTAoSMgr.exe
C:\Archivos de programa\Trend Micro\OfficeScan Client\Pccntmon.exe
C:\WINDOWS\TEMP\YD8878.EXE
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\System32\vssvc.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.cbm.uam.es/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar2.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.1121.2472\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Archivos de programa\BAE\BAE.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [DMXLauncher] C:\Archivos de programa\Dell\Media Experience\DMXLauncher.exe
O4 - HKLM\..\Run: [ccApp] "C:\Archivos de programa\Archivos comunes\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Norton Ghost 10.0] "C:\Archivos de programa\Norton Ghost\Agent\GhostTray.exe"
O4 - HKLM\..\Run: [ECenter] "c:\dell\E-Center\EULALauncher.exe"
O4 - HKLM\..\Run: [BuildBU] c:\dell\bldbubg.exe
O4 - HKLM\..\Run: [MSKDetectorExe] C:\Archivos de programa\McAfee\SpamKiller\MSKDetct.exe /uninstall
O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Archivos de programa\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ToolBoxFX] "C:\Archivos de programa\HP\ToolBoxFX\bin\HPTLBXFX.exe" /enum:on /alerts:on /notifications:on /systrayIcon:on /fl:on /fr:on /appData:on
O4 - HKLM\..\Run: [HPUsageTracking] "C:\Archivos de programa\HP\HP UT\bin\hppusg.exe" "C:\Archivos de programa\HP\HP UT\"
O4 - HKLM\..\Run: [HP Software Update] C:\Archivos de programa\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [UnlockerAssistant] "C:\Archivos de programa\Unlocker\UnlockerAssistant.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [PWRISOVM.EXE] C:\Archivos de programa\PowerISO\PWRISOVM.EXE
O4 - HKLM\..\Run: [FwWordConverter] "C:\Archivos de programa\RL-Software\FwWordConverter\complete.exe
O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\Archivos de programa\Trend Micro\OfficeScan Client\pccntmon.exe" -HideWindow
O4 - HKCU\..\Run: [SmartSync Pro] "C:\Archivos de programa\SmartSync Pro\SmartSync.exe" /Logon
O4 - HKCU\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Archivos de programa\Archivos comunes\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Startup: WinMySQLadmin.lnk = C:\Servidor\MySQL\bin\winmysqladmin.exe
O4 - Global Startup: Dell Network Assistant.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Acrobat.lnk = ?
O4 - Global Startup: Inicio rápido de Adobe Reader.lnk = C:\Archivos de programa\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Monitor Apache Servers.lnk = C:\Archivos de programa\Apache Group\Apache2\bin\ApacheMonitor.exe
O8 - Extra context menu item: Convertir a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir destino de vínculo en archivo PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir selección a archivo PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir selección a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF de Adobe - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir vínculos seleccionados a PDF existente - res://C:\Archivos de programa\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O16 - DPF: {00134F72-5284-44F7-95A8-52A619F70751} (ObjWinNTCheck Class) - https://antivirus.uam.es/officescan/console...ll/WinNTChk.cab
O16 - DPF: {08D75BC1-D2B5-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment SetupCtrl Class) - https://antivirus.uam.es/officescan/console...stall/setup.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/spanish/kavwebscan_unicode.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} - http://download.mcafee.com/molbin/shared/m...01/mcinsctl.cab
O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - http://www.nanoscan.com/as/cabs/ascstubie.cab
O16 - DPF: {5EFE8CB1-D095-11D1-88FC-0080C859833B} (OfficeScan Corp Edition Web-Deployment ObjRemoveCtrl Class) - https://antivirus.uam.es/officescan/console.../RemoveCtrl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1166115070156
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftu...b?1196326390762
O17 - HKLM\System\CCS\Services\Tcpip\..\{E74E0A26-9AF3-4835-8F91-C54C99F6A7D9}: NameServer = 150.244.9.200,150.244.9.100
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = cbm.uam.es,uam.es
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = cbm.uam.es,uam.es
O23 - Service: Adobe LM Service - Adobe Systems - C:\Archivos de programa\Archivos comunes\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Apache2 - Apache Software Foundation - C:\Archivos de programa\Apache Group\Apache2\bin\Apache.exe
O23 - Service: APC PBE Agent (APCPBEAgent) - APC - C:\ARCHIV~1\APC\POWERC~1\agent\pbeagent.exe
O23 - Service: APC PBE Server (APCPBEServer) - APC - C:\ARCHIV~1\APC\POWERC~1\server\PBESER~1.EXE
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\ccSetMgr.exe
O23 - Service: GEARSecurity - GEAR Software - C:\WINDOWS\System32\GEARSec.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Advanced Networking Service (hnmsvc) - SingleClick Systems - C:\Archivos de programa\Dell Network Assistant\hnm_svc.exe
O23 - Service: HP Web Jetadmin (HPWebJetadmin) - Apache Software Foundation - C:\Archivos de programa\HP Web Jetadmin\hpwebjetd.exe
O23 - Service: Intel® Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Archivos De Programa\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: MySql - Unknown owner - C:/Servidor/MySQL/bin/mysqld-nt.exe (file missing)
O23 - Service: Norton Ghost - Symantec Corporation - C:\Archivos de programa\Norton Ghost\Agent\VProSvc.exe
O23 - Service: OfficeScanNT RealTime Scan (ntrtscan) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\ntrtscan.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\HPZipm12.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Archivos de programa\Archivos comunes\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: OfficeScan NT Listener (tmlisten) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\tmlisten.exe
O23 - Service: OfficeScan NT Proxy Service (TmProxy) - Trend Micro Inc. - C:\Archivos de programa\Trend Micro\OfficeScan Client\TmProxy.exe
O23 - Service: Z-SAN Service (Z-SANService) - Zetera Corporation - C:\Archivos de programa\NETGEAR\NETGEAR Storage Central Manager Utility\Z-SANService.exe

--
End of file - 14036 bytes
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Mar 3 2008, 02:40 PM
Publicado: #24


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



Mantenimiento XP:
http://www.trucoswindows.net/foro/topico-4...windows-xp.html
Además debes sacar aplicaciones del Inicio (deja el aantivirus ) y el Norton ocupa muchos recursos, por otro lado donde y qué te detecta el Kaspersky ?
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
airbac
post Mar 4 2008, 05:21 PM
Publicado: #25


Newbie
*

Grupo: Members
Mensajes: 16
Registrado: 25-February 08
Miembro nº: 225.133



Buenas de nuevo, creo que voy a tener que formatear el ordenador.Creia que lo tenia limpio pero no es así. El antivirus de trend micro no me detecta nada dice que estoy limpio, el AVG dice lo mismo que esta todo bloqueado,con el spybbot tambien estoy protegido y luego el Karpeski online dice que tengo virus hasta decir basta pero nunca llega hasta el final para poder guardar un reporte y pegarlo aquí.

El caso es que me han desfiltrado la salida y sigo enviando spam como un cabrón, el caso es que me han vuelto a abrir la incidencia y si mañana no lo tengo arreglado me cortan la salida a internet.

Un saludo y gracias por vuestra ayuda y siento las molestias causadas
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Caito
post Mar 4 2008, 08:59 PM
Publicado: #26


No Spiware
Group Icon

Grupo: Supervisor Global
Mensajes: 16.776
Registrado: 15-August 04
Desde: Argentina
Miembro nº: 13.043



OK
Gracias x avisar smile.gif
Saludos
Caito
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
1 2
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

MA PODRIAN AYUDAR A ELIMINAR UN TROJANO andre13mx 200 3 Jun 26 2008, 09:03 PM
By: Master Dx
trojano que me inhabilita todo antivirus siempr ... afmottag 866 12 Jun 26 2008, 11:29 AM
By: Caito
Se me ha metido un trojano airbac 152 2 Feb 25 2008, 11:08 AM
By: airbac
se me metio un trojano no puedo accesar a ningu ... Iskarabraid 288 3 Feb 21 2008, 02:02 AM
By: Iskarabraid
problema Cid y trojano john. log de hackthis mariano327 367 15 Feb 20 2008, 06:01 PM
By: Caito

Google
Web www.trucoswindows.net