me sale al inicio ftphttp.exe no es una aplicacion valida alguien que me pueda ayudar??
Esta es una discusión para el tema quiero saber que pasa con mi computadora porfavor en el foro Logs HijackThis, bajo la categoría Seguridad; me sale al inicio ftphttp.exe no es una aplicacion valida alguien que me pueda ayudar??...
Página: 1
me sale al inicio ftphttp.exe no es una aplicacion valida alguien que me pueda ayudar??
Descarga el programa HijackThis 2.0.2
y colócalo en una carpeta propia para el HijackThis (por ejemplo una carpeta C:\HijackThis\). Ejecútalo y presiona el botón "Do a system scan and save a logfile"; el programa realizará el escaneo e inmediatamente generará el Log, sólo te pedira el nombre del archivo y su ubicación, puedes simplemente guardarlo así como está. Se abrirá el Bloc de Notas, copia todo el contenido y pégalo como respuesta a este tema.
Una vez descargado, da doble click en el icono del HijackThis.exe.
Primero da click en el botón "Config", y aparecerán 7 opciones . Fíjate que no estén tildadas la primera ( “Mark everything found for fixing alter scan”) y la última (“Run Hijack This scan at startup and show it ítems are fond”).Luego presiona "Back"
Para empezar el escaneo de posibles hijackers, clickea en el botón "Scan". Se te presentará una lista con todos los elementos encontrados por el programa .
Baja el HijackThis de AQUI
Y pega el log
Un Saludo.
Gracias por responder Lestat hize lo que me dijist y aqui estan los resultados de mi log!me podrias ayudar tambien en la forma de borrar completamente el Avast he intentado de varias formas pero no se borra del todo
Saludos
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:50:44, on 19/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\sttray.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe
C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearchIndexer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\WinRAR\WinRAR.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
F2 - REG:system.ini: Shell=Explorer.exe ftphttp.exe
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\bamba1\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
--
End of file - 7678 bytes
ve a Inicio >> Ejecutar >> msconfig >> pestaña Servicios >> selecciona la casilla Ocultar todos los servicios de Microsoft >> y luego desmarca la casilla de la entrada O23 - Service:avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe
y este:
avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe
y este:
avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe
Luego:
Cierra todas las aplicaciones
Ejecuta el Hijack :
Busca “Open the Misc Tools Section"
Selecciona "Open process manager"
Busca los siguientes procesos:
Avast4\ashDisp.exe
Y uno a uno termina estos procesos clickeando "Kill process" y “Yes”
Cuando terminas con todos clickea "Back"
Scan y luego Fix a estas:
F2 - REG:system.ini: Shell=Explorer.exe ftphttp.exe
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)
Cierra el Hijack.
Busca estos archivos y los eliminas: (pueden no estar )
ftphttp.exe
Busca estas carpetas y elimínalas:
C:\Archivos de programa\Alwil Software\Avast4
Borra con el CCleaner :Archivos Temp. de Internet,Temp. de Sistema,cookies,historial , etc.
Vacía la Papelera
Ejecuta el Avg-antispyware
Reinicia normal, conecta Internet, pon el reporte del AVG Anti-Spyware y pega un nuevo log del Hijack.
Nos comentas si se solucionó.
Saludos
Caito
gracias caito me parece que mi problema ya se soluciono aunque al iniciar me aparecio una ventana que decia algo sobre utilidad de configuracion del sistema y que debia ponerlo en inicio normal.Bueno marque la casilla de no volver a mostrar el mensaje...hize bien??
aca te dejo el reporte del AVG y el log.
---------------------------------------------------------
<span style='font-size:21pt;line-height:100%'>AVG Anti-Spyware - Informe del análisis</span>
---------------------------------------------------------
+ Creado en: 4:19:54 22/04/2008
+ Resultado del análisis:
:mozilla.168:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
:mozilla.291:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
:mozilla.87:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]2o7[2].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]2o7[2].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]metacafe.122.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]ads.addynamix[1].txt -> TrackingCookie.Addynamix : No se realizó ninguna acción.
:mozilla.161:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.162:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.163:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.164:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.265:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.277:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.283:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.284:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]adrevolver[2].txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]media.adrevolver[2].txt -> TrackingCookie.Adrevolver : No se realizó ninguna acción.
:mozilla.261:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.
:mozilla.269:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.
:mozilla.272:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.
:mozilla.276:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Advertising : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]advertising[1].txt -> TrackingCookie.Advertising : No se realizó ninguna acción.
:mozilla.292:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]atdmt[1].txt -> TrackingCookie.Atdmt : No se realizó ninguna acción.
:mozilla.191:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.192:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.193:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.194:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.195:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.196:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.197:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.198:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]casalemedia[1].txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]casalemedia[2].txt -> TrackingCookie.Casalemedia : No se realizó ninguna acción.
:mozilla.226:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]doubleclick[2].txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : No se realizó ninguna acción.
:mozilla.227:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.
:mozilla.241:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.
:mozilla.244:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : No se realizó ninguna acción.
:mozilla.50:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Googleadservices : No se realizó ninguna acción.
:mozilla.147:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.
:mozilla.190:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]hitbox[1].txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]phg.hitbox[2].txt -> TrackingCookie.Hitbox : No se realizó ninguna acción.
:mozilla.201:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Imrworldwide : No se realizó ninguna acción.
:mozilla.202:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Imrworldwide : No se realizó ninguna acción.
:mozilla.266:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Msn : No se realizó ninguna acción.
:mozilla.293:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Msn : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]auto.search.msn[2].txt -> TrackingCookie.Msn : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]auto.search.msn[1].txt -> TrackingCookie.Msn : No se realizó ninguna acción.
:mozilla.128:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.129:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.130:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.131:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.132:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.133:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.288:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]bs.serving-sys[1].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]serving-sys[1].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]bs.serving-sys[2].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]serving-sys[2].txt -> TrackingCookie.Serving-sys : No se realizó ninguna acción.
:mozilla.91:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
:mozilla.92:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
:mozilla.93:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
:mozilla.94:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
:mozilla.95:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]statcounter[1].txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]statcounter[2].txt -> TrackingCookie.Statcounter : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]tacoda[1].txt -> TrackingCookie.Tacoda : No se realizó ninguna acción.
:mozilla.117:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Tradedoubler : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]tradedoubler[1].txt -> TrackingCookie.Tradedoubler : No se realizó ninguna acción.
:mozilla.137:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Tribalfusion : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]tribalfusion[1].txt -> TrackingCookie.Tribalfusion : No se realizó ninguna acción.
:mozilla.34:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Web-stat : No se realizó ninguna acción.
:mozilla.37:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Web-stat : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]web-stat[2].txt -> TrackingCookie.Web-stat : No se realizó ninguna acción.
:mozilla.234:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.
C:\Documents and Settings\Administrador\Cookies\administrador[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]m.webtrends[2].txt -> TrackingCookie.Webtrends : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]yadro[1].txt -> TrackingCookie.Yadro : No se realizó ninguna acción.
:mozilla.270:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.
:mozilla.282:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.
:mozilla.285:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.
:mozilla.290:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.
C:\Documents and Settings\christian\Cookies\christian[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : No se realizó ninguna acción.
:mozilla.60:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Zedo : No se realizó ninguna acción.
:mozilla.64:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Zedo : No se realizó ninguna acción.
:mozilla.66:C:\Documents and Settings\meli\Datos de programa\Mozilla\Firefox\Profiles\k8cj2t5n.default \cookies.txt -> TrackingCookie.Zedo : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]c5.zedo[1].txt -> TrackingCookie.Zedo : No se realizó ninguna acción.
C:\Documents and Settings\meli\Cookies\meli[arroba]zedo[1].txt -> TrackingCookie.Zedo : No se realizó ninguna acción.
C:\System Volume Information\_restore{110A51CD-108F-453D-B03B-009A66429DDD}\RP51\A0010670.exe -> Trojan.VB.ckd : No se realizó ninguna acción.
C:\System Volume Information\_restore{110A51CD-108F-453D-B03B-009A66429DDD}\RP51\A0010669.exe -> Trojan.VB.cly : No se realizó ninguna acción.
C:\System Volume Information\_restore{110A51CD-108F-453D-B03B-009A66429DDD}\RP51\A0010671.exe -> Trojan.VB.cmw : No se realizó ninguna acción.
::Fin del informe
<span style='font-size:21pt;line-height:100%'>Logfile of Trend Micro HijackThis v2.0.2</span>
Scan saved at 15:31:51, on 22/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\sttray.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe
C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearchIndexer.exe
C:\Archivos de programa\Internet Explorer\iexplore.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Archivos de programa\Java\jre1.6.0_04\bin\jucheck.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_04\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_04\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} (OnlineScanner Control) - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
--
End of file - 8424 bytes
Vuelve a ejecutar el AVG pero asegúrate de Eliminar los archivos infectados
Manual AVG:
Manual AVG Anti-spyware 7.5 | Seguridad - Trucos Windows
Saludos
Caito
ya caito pase de nuevo el AVG y tambien hijackthis.
quiero hacerte una pregunta he tratado de todas las formas de eliminar el Avast y no se puede cuando pongo en ejecutar services.msc siguen estando alli
espero tu respuesta gracias..
<span style='font-size:21pt;line-height:100%'>---------------------------------------------------------
AVG Anti-Spyware - Informe del análisis
-------------------------------------------------</span>--------
+ Creado en: 17:59:38 29/04/2008
+ Resultado del análisis:
C:\Documents and Settings\Alfredinho\Configuración local\Archivos temporales de Internet\Content.IE5\4CQKEJ9X\billiards[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\christian\Configuración local\Archivos temporales de Internet\Content.IE5\F3DLLRO5\billiards[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\christian\Configuración local\Archivos temporales de Internet\Content.IE5\R64WA7J3\gamezer_com[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\christian\Configuración local\Archivos temporales de Internet\Content.IE5\R64WA7J3\straight_pool[1].htm -> Downloader.Agent.ij : Limpios con copia de seguridad (en cuarentena).
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\christian\Cookies\christian[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\meli\Cookies\meli[arroba]2o7[2].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\meli\Cookies\meli[arroba]msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.
C:\Documents and Settings\meli\Cookies\meli[arroba]atdmt[2].txt -> TrackingCookie.Atdmt : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]casalemedia[1].txt -> TrackingCookie.Casalemedia : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]dealtime[1].txt -> TrackingCookie.Dealtime : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]stat.dealtime[2].txt -> TrackingCookie.Dealtime : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ad.doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\meli\Cookies\meli[arroba]doubleclick[1].txt -> TrackingCookie.Doubleclick : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]enhance[2].txt -> TrackingCookie.Enhance : Limpios.
C:\Documents and Settings\christian\Cookies\christian[arroba]fastclick[2].txt -> TrackingCookie.Fastclick : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ehg-foxsports.hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]hitbox[2].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]phg.hitbox[1].txt -> TrackingCookie.Hitbox : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]searchportal.information[2].txt -> TrackingCookie.Information : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ssl-hints.netflame[1].txt -> TrackingCookie.Netflame : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]revenue[2].txt -> TrackingCookie.Revenue : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]revsci[2].txt -> TrackingCookie.Revsci : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]statcounter[1].txt -> TrackingCookie.Statcounter : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]tribalfusion[2].txt -> TrackingCookie.Tribalfusion : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]web-stat[1].txt -> TrackingCookie.Web-stat : Limpios.
C:\Documents and Settings\meli\Cookies\meli[arroba]web-stat[2].txt -> TrackingCookie.Web-stat : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]weborama[1].txt -> TrackingCookie.Weborama : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]m.webtrends[2].txt -> TrackingCookie.Webtrends : Limpios.
C:\Documents and Settings\christian\Cookies\christian[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : Limpios.
C:\Documents and Settings\meli\Cookies\meli[arroba]m.webtrends[1].txt -> TrackingCookie.Webtrends : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]yadro[2].txt -> TrackingCookie.Yadro : Limpios.
C:\Documents and Settings\christian\Cookies\christian[arroba]yadro[1].txt -> TrackingCookie.Yadro : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Limpios.
C:\Documents and Settings\Alfredinho\Cookies\alfredinho[arroba]zedo[1].txt -> TrackingCookie.Zedo : Limpios.
::Fin del informe
<span style='font-size:21pt;line-height:100%'>Logfile of Trend Micro HijackThis v2.0.2</span>
Scan saved at 18:06:01, on 29/04/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe
C:\Archivos de programa\lg_fwupdate\fwupdate.exe
C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\sttray.exe
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC AL.EXE
C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe
C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearchIndexer.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
C:\WINDOWS\system32\STacSV.exe
C:\WINDOWS\system32\svchost.exe
C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe
C:\Archivos de programa\Mozilla Firefox\firefox.exe
C:\WINDOWS\system32\Notepad.exe
C:\Archivos de programa\Trend Micro\HijackThis\HijackThis.exe
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aplicación auxiliar de vínculos de Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Archivos comunes\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Aplicación auxiliar de inicio de sesión - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Archivos de programa\Archivos comunes\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: MSN Search Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Barra Yahoo! con bloqueador de ventanas emergentes - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Archivos de programa\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: MSN Search Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll
O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\ARCHIV~1\MEGAUP~1\MEGAUP~1.DLL
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Archivos de programa\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O4 - HKLM\..\Run: [RemoteControl] "C:\Archivos de programa\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Archivos de programa\CyberLink\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [LGODDFU] "C:\Archivos de programa\lg_fwupdate\fwupdate.exe" blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Archivos de programa\Archivos comunes\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [SecurDisc] C:\Archivos de programa\Nero\Nero 7\InCD\NBHGui.exe
O4 - HKLM\..\Run: [InCD] C:\Archivos de programa\Nero\Nero 7\InCD\InCD.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [SigmatelSysTrayApp] sttray.exe
O4 - HKLM\..\Run: [AVP] "C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [avast!] C:\ARCHIV~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Archivos de programa\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Archivos de programa\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Archivos de programa\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [EPSON Stylus CX5600 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIC AL.EXE /FU "C:\WINDOWS\TEMP\E_SE7.tmp" /EF "HKCU"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICIO LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Servicio de red')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Windows Desktop Search.lnk = C:\Archivos de programa\MSN Toolbar Suite\DS\02.05.0001.1119\en-us\bin\WindowsSearch.exe
O8 - Extra context menu item: &MSN Search - res://C:\Archivos de programa\MSN Toolbar Suite\TB\02.05.0001.1119\en-us\msntb.dll/search.htm
O8 - Extra context menu item: E&xportar a Microsoft Excel - res://C:\ARCHIV~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Estadísticas del componente Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Referencia - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\ARCHIV~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Archivos de programa\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://downloads.ewido.net/ewidoOnlineScan.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Archivos de programa\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {56762DEC-6B0D-4AB4-A8AD-989993B5D08B} - http://www.eset.eu/buxus/docs/OnlineScanner.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.es/scan_es/scan8/oscan8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shoc...ash/swflash.cab
O23 - Service: avast! Antivirus - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashServ.exe (file missing)
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashMaiSv.exe (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Archivos de programa\Alwil Software\Avast4\ashWebSv.exe (file missing)
O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Archivos de programa\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Archivos de programa\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Archivos de programa\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Archivos de programa\Nero\Nero 7\InCD\InCDsrv.exe
O23 - Service: NBService - Nero AG - C:\Archivos de programa\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Archivos de programa\Archivos comunes\Ahead\Lib\NMIndexingService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Archivos de programa\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\WINDOWS\system32\STacSV.exe
--
End of file - 9856 bytes

vuelve a pasar el avg y que elimine todo lo que encuentre y de paso:
Baja este programa:
Dr.Web CureIt
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
Doble click en drweb-cureit.exe
Clic en Star para que comience el scaneo
Al principio verifica la memoria y tienes que cliquear Yes cuando te pregunte si quieres que tal archivo sea curado (cure it ),esto es un scan rápido
Tambien te puede aparecer un pop up ofreciendo la posibilidad de comprar el programa ,solo elimina ese pop up y sigue…
Cuando ese scan termine haz clic en Options > Change settings
Elige la solapa Scan y destildas "Heuristic analysis".
Ahora vuelve a la ventana principal y eliges los discos a scanear:
elige “All Drives”,un punto rojo te indica cuales elegiste
Haz clic en la flecha verde ubicada a la derecha y comenzará el scaneo
Click 'Yes to all' si te pregunta si quieres “Cure” o “Move “ los archivos
Cuando el scaneo termine te fijas en los archivos encontrados y junto a ellos se halla un ícono trata de cliquear en ese y si puedes cliquea en otro ícono a la derecha y elige Move incurable
Esto pondrá esos archivos en “%userprofile%\DoctorWeb\quarantaine-folder”si no han podido “curarse”.
Ahora en el Menu principal clic en File y elige save report list
Guarda ese reporte en tu escritorio (el nombre será DrWeb.csv)
Cierra el programa
Nos cuentas
Salu2