Resultados 1 al 6 de 6

problema antivurus

Esta es una discusión para el tema problema antivurus en el foro Logs HijackThis, bajo la categoría Seguridad; BUENO OTRA VEZ TENGO UN PROBLEMILLA RESULTA Q ME HA CADUCADO EL ANTIVIRUS NOD32 Y DONDE TENGO Q RENOVAR LICENCIA ESTAN DE VACACIONES HASTA NO SE CUANDO ,,,ASI Q ME ...
Página: 1


  1. #1
    Member

    Fecha de ingreso
    24 feb, 08
    Mensajes
    89
    BUENO OTRA VEZ TENGO UN PROBLEMILLA RESULTA Q ME HA CADUCADO EL ANTIVIRUS NOD32 Y DONDE TENGO Q RENOVAR LICENCIA ESTAN DE VACACIONES HASTA NO SE CUANDO ,,,ASI Q ME DESCARGE EL KASPERSKY DE PRUEBA MIENTRAS RENUEVO LA LICENCIA ,,(NO SE SI PUEDE HABER ALGUNO GRATUITO ME COBRAN 60 EUROS POR CADA RENOVACION ) PERO NO SE SI MIENTRAS LO DESCARGABA ENTRO ALGUN VIRUS PQ ME VUELVE A FALLAR UN POCO ASI Q OS DEJO MI LOG



    Logfile of Trend Micro HijackThis v2.0.0 (BETA)

    Scan saved at 22:44:22, on 05/04/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\system32\nvsvc32.exe

    C:\WINDOWS\system32\HPZipm12.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe

    C:\Archivos de programa\QuickTime\qttask.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\WINDOWS\system32\msiexec.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Source Engine\OSE.EXE

    C:\Documents and Settings\Joana\Escritorio\HiJackThis_v2.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"

    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICIO LOCAL')

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Servicio de red')

    O4 - HKUS\S-1-5-21-823518204-926492609-725345543-1005\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Claudia')

    O4 - HKUS\S-1-5-21-823518204-926492609-725345543-1005\..\Run: [swg] C:\Archivos de programa\Google\GoogleToolbarNotifier\GoogleToolba rNotifier.exe (User 'Claudia')

    O4 - HKUS\S-1-5-21-823518204-926492609-725345543-1005\..\Run: [LDM] C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe (User 'Claudia')

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')

    O4 - S-1-5-21-823518204-926492609-725345543-1005 Startup: OpenOffice.org 2.2.lnk = C:\Archivos de programa\OpenOffice.org 2.2\program\quickstart.exe (User 'Claudia')

    O4 - S-1-5-21-823518204-926492609-725345543-1005 User Startup: OpenOffice.org 2.2.lnk = C:\Archivos de programa\OpenOffice.org 2.2\program\quickstart.exe (User 'Claudia')

    O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://joanajoanna1966.spaces.live.com//Ph...ad/MsnPUpld.cab

    O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/.../GAME_UNO1.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://anna1966anna.spaces.live.com/...d/MsnPUpld.cab

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/downlo...BundleId=19588

    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab

    O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

    O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://www.shockwave.com/content/weddingda...sh.1.0.0.47.cab

    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

    O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll

    O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

    O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Archivos de programa\MAGIX\Common\Database\bin\fbserver.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe



    --

    End of file - 10799 bytes









    GRACIAS POR VUESTRA AYUDA (NO SE SI LO HE ESCRITO EN EL FORO INDICADO SI NO ES ASI ME LO DECIS)

     
     
  2. #2
    Miembro vitalicio

    Fecha de ingreso
    21 dic, 06
    Mensajes
    3,815
    Prueba a :

    esto:



    1- Actualiza tu sistema Aca:



    (Si por algun motivo no puedes actualizar sigue con los demás pasos)

    2- Borra todas las cookies y el registro con Ccleaner:

    3- Vete a Panel de Control--> Java y elimina todos los archivos temporales. (Si utilizas JAVA)

    4- Pasale el Avg Antispyware. (Actualizalo, y al acabar el Scaneo elije la opcion eliminar, despues guarda el report y lo pegas)

    Manual avg anti spyware

    5- Esta aplicacion tambien (No necesita instalacion)No te saltes este paso Elistara



    Cuando empiece el Scaneo, DESTILDAS LA OPCION ELIMINAR , a la izquierda de la ventana del programa



    <span style='font-size:14pt;line-height:100%'>Que no elimine nada</span>





    6- Haz un scan on line aquí: nod online Debes usar el Internet Explorer y aceptar los active x

    Le pones que elimine lo que te detecte.




    7- Pega un nuevo Log del Hijackthis, mas los Reports de Avg-Antispyware, ElistarA y del nod.



    un saludo

     
     
  3. #3
    Member

    Fecha de ingreso
    24 feb, 08
    Mensajes
    89
    EL LOG DEL NOD32 NO ME DABA OPCION A GUARDARLO ,,,NI COPIAR ,,,NO SE SI LO HICE BIEN ,,,OS ENVIO LOS OTROS LOGS



    ---------------------------------------------------------

    AVG Anti-Spyware - Informe del análisis

    ---------------------------------------------------------



    + Creado en: 23:24:02 22/03/2008



    + Resultado del análisis:







    C:\Documents and Settings\Joana\Cookies\joana[arroba]msnaccountservices.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]adtech[1].txt -> TrackingCookie.Adtech : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]advertising[1].txt -> TrackingCookie.Advertising : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]ilead.itrack[2].txt -> TrackingCookie.Itrack : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]ssl-hints.netflame[2].txt -> TrackingCookie.Netflame : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]overture[2].txt -> TrackingCookie.Overture : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]revsci[2].txt -> TrackingCookie.Revsci : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]serving-sys[2].txt -> TrackingCookie.Serving-sys : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]statcounter[1].txt -> TrackingCookie.Statcounter : Limpios.

    C:\Documents and Settings\Joana\Cookies\joana[arroba]weborama[2].txt -> TrackingCookie.Weborama : Limpios.





    ::Fin del informe





    Thu Mar 13 23:18:38 2008

    EliStartPage v15.86 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Por favor, envienos una muestra del fichero

    C:\Muestras\PQQRBMPHI.EXE.Muestra EliStartPage v15.86

    a "virus[arroba]satinfo.es". Gracias.

    C:\WINDOWS\SYSTEM32\PQQRBMPHI.EXE --> Eliminado

    C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

    Entrada Eliminada [HKLM\...\Run] "PQQRBMPHI"="c:\windows\system32\pqqrbmphi.exe pqqrbmphi"

    Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Thu Mar 13 23:22:28 2008

    EliStartPage v15.86 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):



    Thu Mar 13 23:22:37 2008

    EliStartPage v15.86 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    Explorando Unidad C:\

    C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Infectado, MyWebSearch

    C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A05 4.DLL --> Infectado, MoviePass

    C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosm art_c4100_s3698\HPZ3A054.DLL --> Infectado, MoviePass



    Nº Total de Directorios: 10497

    Nº Total de Ficheros: 86412

    Nº de Ficheros Analizados: 19000

    Nº de Ficheros Infectados: 3

    Nº de Ficheros Limpiados: 0



    Mon Apr 07 15:05:20 2008

    EliStartPage v15.99 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):



    Mon Apr 07 15:05:56 2008

    EliStartPage v15.99 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    Explorando Unidad C:\

    C:\Archivos de programa\Java\jre1.6.0_05\bin\JLI.DLL --> Infectado, SpyBurner

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0140027.DLL --> Infectado, MyWebSearch.AU

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0140964.SCR --> Infectado, MyWebSearch

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0151495.DLL --> Infectado, MyWebSearch.AU

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0151497.SCR --> Infectado, MyWebSearch

    C:\WINDOWS\$NtServicePackUninstall$\RUNDLL32.EXE --> Infectado, Spy.Pophot.AMV

    C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A05 4.DLL --> Infectado, MoviePass

    C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosm art_c4100_s3698\HPZ3A054.DLL --> Infectado, MoviePass



    Nº Total de Directorios: 10772

    Nº Total de Ficheros: 92378

    Nº de Ficheros Analizados: 19388

    Nº de Ficheros Infectados: 8

    Nº de Ficheros Limpiados: 0





    Thu Mar 13 23:18:38 2008

    EliStartPage v15.86 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):

    Por favor, envienos una muestra del fichero

    C:\Muestras\PQQRBMPHI.EXE.Muestra EliStartPage v15.86

    a "virus[arroba]satinfo.es". Gracias.

    C:\WINDOWS\SYSTEM32\PQQRBMPHI.EXE --> Eliminado

    C:\WINDOWS\SYSTEM32\NVS2.INF --> Eliminado

    Entrada Eliminada [HKLM\...\Run] "PQQRBMPHI"="c:\windows\system32\pqqrbmphi.exe pqqrbmphi"

    Eliminada Class, "{9AFB8248-617F-460D-9366-D71CDEDA3179}" -> NULL1

    Eliminadas las Paginas de Inicio y de Busqueda del IE

    Eliminados Ficheros Temporales del IE



    Thu Mar 13 23:22:28 2008

    EliStartPage v15.86 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):



    Thu Mar 13 23:22:37 2008

    EliStartPage v15.86 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    Explorando Unidad C:\

    C:\Archivos de programa\MSN Messenger\RICHED20.DLL --> Infectado, MyWebSearch

    C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A05 4.DLL --> Infectado, MoviePass

    C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosm art_c4100_s3698\HPZ3A054.DLL --> Infectado, MoviePass



    Nº Total de Directorios: 10497

    Nº Total de Ficheros: 86412

    Nº de Ficheros Analizados: 19000

    Nº de Ficheros Infectados: 3

    Nº de Ficheros Limpiados: 0



    Mon Apr 07 15:05:20 2008

    EliStartPage v15.99 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Acción Directa):



    Mon Apr 07 15:05:56 2008

    EliStartPage v15.99 ©2008 S.G.H. / Satinfo S.L.

    --------------------------------------------------

    Lista de Acciones (por Exploración):

    Explorando Unidad C:\

    C:\Archivos de programa\Java\jre1.6.0_05\bin\JLI.DLL --> Infectado, SpyBurner

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0140027.DLL --> Infectado, MyWebSearch.AU

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0140964.SCR --> Infectado, MyWebSearch

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0151495.DLL --> Infectado, MyWebSearch.AU

    C:\Documents and Settings\Joana\DoctorWeb\Quarantine\A0151497.SCR --> Infectado, MyWebSearch

    C:\WINDOWS\$NtServicePackUninstall$\RUNDLL32.EXE --> Infectado, Spy.Pophot.AMV

    C:\WINDOWS\system32\spool\drivers\w32x86\3\HPZ3A05 4.DLL --> Infectado, MoviePass

    C:\WINDOWS\system32\spool\drivers\w32x86\hpphotosm art_c4100_s3698\HPZ3A054.DLL --> Infectado, MoviePass



    Nº Total de Directorios: 10772

    Nº Total de Ficheros: 92378

    Nº de Ficheros Analizados: 19388

    Nº de Ficheros Infectados: 8

    Nº de Ficheros Limpiados: 0

     
     
  4. #4
    Miembro vitalicio Avatar de yosoydoug

    Fecha de ingreso
    11 ene, 07
    Mensajes
    4,515
    Pega un nuevo log, y nos comentas como funciona



    slds

     
     
  5. #5
    Member

    Fecha de ingreso
    24 feb, 08
    Mensajes
    89
    Logfile of Trend Micro HijackThis v2.0.0 (BETA)

    Scan saved at 23:25:42, on 07/04/2008

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    Boot mode: Normal



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Archivos de programa\QuickTime\qttask.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe

    C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

    C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE

    C:\WINDOWS\system32\nvsvc32.exe

    C:\WINDOWS\system32\HPZipm12.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe

    C:\Archivos de programa\Windows Live\Messenger\usnsvc.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe

    C:\Archivos de programa\Internet Explorer\iexplore.exe

    C:\Documents and Settings\Joana\Escritorio\HiJackThis_v2.exe



    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.trucoswindows.net/

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = localhost

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\archivos de programa\google\googletoolbar1.dll

    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Archivos de programa\Google\GoogleToolbarNotifier\2.0.301.7164 \swg.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\archivos de programa\google\googletoolbar1.dll

    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized

    O4 - HKLM\..\Run: [QuickTime Task] "C:\Archivos de programa\QuickTime\qttask.exe" -atboottime

    O4 - HKLM\..\Run: [kis] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"

    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"

    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Archivos de programa\Spybot - Search & Destroy\TeaTimer.exe

    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;SERVICIO LOCAL&#39;)

    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;Servicio de red&#39;)

    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;SYSTEM&#39;)

    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User &#39;Default user&#39;)

    O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm

    O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra &#39;Tools&#39; menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll

    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll

    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra &#39;Tools&#39; menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)

    O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL

    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

    O9 - Extra &#39;Tools&#39; menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Archivos de programa\Spybot - Search & Destroy\SDHelper.dll

    O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab

    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://joanajoanna1966.spaces.live.com//Ph...ad/MsnPUpld.cab

    O16 - DPF: {525019DF-8282-40DC-A0E0-13C076889F66} (InstallerSf Control) - http://www.softonic.com/sinespias/installer.cab

    O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab

    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/ES-ES/.../GAME_UNO1.cab

    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/reso...an8/oscan8.cab

    O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://anna1966anna.spaces.live.com/...d/MsnPUpld.cab

    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://javadl.sun.com/webapps/downlo...BundleId=19588

    O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game01.zylom.com/activex/zylomgamesplayer.cab

    O16 - DPF: {C1BAC744-8F0B-11D0-89E7-00C0A8295197} (Cameractl Class) - http://www.crtvg.es/camweb/camera.cab

    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab56907.cab

    O16 - DPF: {EA6246B4-F380-443F-8727-9AEA3371146C} (CPlayFirstWeddingDashControl Object) - http://www.shockwave.com/content/weddingda...sh.1.0.0.47.cab

    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineS...er.cab56986.cab

    O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Archivos de programa\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

    O20 - AppInit_DLLs: C:\ARCHIV~1\KASPER~1\KASPER~1.0\adialhk.dll

    O22 - SharedTaskScheduler: Precargador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll

    O22 - SharedTaskScheduler: Demonio de caché de las categorías de componente - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll

    O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Archivos de programa\Archivos comunes\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

    O23 - Service: Ares Chatroom server (AresChatServer) - Ares Development Group - C:\Archivos de programa\Ares\chatServer.exe

    O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe

    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe

    O23 - Service: Servicio del administrador de discos lógicos (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe

    O23 - Service: Registro de sucesos (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe

    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Archivos de programa\MAGIX\Common\Database\bin\fbserver.exe

    O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe

    O23 - Service: Servicio COM de grabación de CD de IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\System32\imapi.exe

    O23 - Service: Servicio del iPod (iPod Service) - Apple Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: Escritorio remoto compartido de NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\System32\mnmsrvc.exe

    O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe

    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

    O23 - Service: Administrador de sesión de Ayuda de escritorio remoto (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe

    O23 - Service: Tarjeta inteligente (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe

    O23 - Service: Registros y alertas de rendimiento (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe

    O23 - Service: Instantáneas de volumen (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe

    O23 - Service: Adaptador de rendimiento de WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\System32\wbem\wmiapsrv.exe



    --

    End of file - 9924 bytes







    EN ESTE MOMENTO PARECE Q VA MEJOR PERO AL NO PODER RENOVAR LA LICENCIA DEL ANTIVURUS AUN ,,PUES VAN ENTRANDO ,,,Y VUELVE LA LENTITUD DE MOMENTO NO SE Q MAS HACER ,,GRACIAS !!!!

     
     
  6. #6
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Hay av gratis (Avast,avg,etc), por lo de la lentitud:



    Mantenimiento XP:

    Mantenimiento para Windows XP



    Damos x solucionado este tema

    saludos

    Caito

    pd:Post especial sobre antispiwares:

    Cual Es El Mejor Antispyware?

    y sobre antivirus:-

    ¿Cual es el mejor antivirus gratuito?

     
     

Temas similares

  1. Antivurus bueno
    Por tutelobuscaste en el foro Windows XP
    Respuestas: 10
    Último mensaje: 04/10/2008, 11:44
  2. problema antivurus
    Por joanna66 en el foro Logs HijackThis
    Respuestas: 1
    Último mensaje: 06/04/2008, 11:37
  3. 2 antivurus?
    Por sanmarcos2511 en el foro Seguridad informática
    Respuestas: 3
    Último mensaje: 16/08/2005, 22:22

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •