Resultados 1 al 5 de 5

Adware cnsmin

Esta es una discusión para el tema Adware cnsmin en el foro Seguridad informática, bajo la categoría Seguridad; Hola a ver si puede ayudarmen alguien porfa. He pasado el Spysweeper online (el programita q dan para bajarse) y me sale que tengo un tal adware CNSMIN. He pasado ...
Página: 1


  1. #1
    Member

    Fecha de ingreso
    19 jun, 05
    Mensajes
    41
    Hola a ver si puede ayudarmen alguien porfa. He pasado el Spysweeper online (el programita q dan para bajarse) y me sale que tengo un tal adware CNSMIN. He pasado el Spyboot y lo ha detectado, era una llave de registro. Lo pase/borre en modo seguro desactivando la restauracion, pero aun sigue ahi. Ningun otro antispyware lo detecta. Gracias por la ayuda! Un saludo.



    Logfile of HijackThis v1.99.1

    Scan saved at 1:06:16, on 29/12/2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\SYSTEM32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\Ati2evxx.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\Archivos de programa\ewido\security suite\ewidoctrl.exe

    C:\WINDOWS\system32\HPConfig.exe

    C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe

    C:\Archivos de programa\Archivos comunes\Microsoft Shared\VS7Debug\mdm.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\System32\MsPMSPSv.exe

    C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe

    C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe

    C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe

    C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe

    C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE

    C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

    C:\WINDOWS\System32\hphmon05.exe

    C:\WINDOWS\system32\carpserv.exe

    C:\Archivos de programa\Logitech\MouseWare\system\em_exec.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe

    C:\Archivos de programa\Softwin\BitDefender9\bdnagent.exe

    C:\Archivos de programa\Softwin\BitDefender9\bdswitch.exe

    C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe

    C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

    C:\Archivos de programa\Power Soft\Free Notes\FreeNotes.exe

    C:\WINDOWS\system32\ctfmon.exe

    C:\Archivos de programa\Logitech\Profiler\lwemon.exe

    C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

    C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    C:\Archivos de programa\Windows XP Fun Pack\Winter 2003\WinterPowerToy\WinterWalltoy.exe

    C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe

    C:\Archivos de programa\SpyCatcher 2006\Scheduler daemon.exe

    C:\Archivos de programa\Foxmail\Foxmail.exe

    C:\WINDOWS\explorer.exe

    C:\Archivos de programa\Mozilla Firefox\firefox.exe

    C:\Archivos de programa\HijackThis.exe



    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...sario&pf=laptop

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...sario&pf=laptop

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/svs/rdr?TYPE=3&t...sario&pf=laptop

    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos

    O2 - BHO: HelperObject Class - {00C6482D-C502-44C8-8409-FCE54AD9C208} - C:\Archivos de programa\TechSmith\SnagIt 7\SnagItBHO.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Archivos de programa\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: SpywareBlock Class - {0A87E45F-537A-40B4-B812-E2544C21A09F} - C:\Archivos de programa\SpyCatcher 2006\SCActiveBlock.dll

    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\ARCHIV~1\SPYBOT~1\SDHelper.dll

    O3 - Toolbar: SnagIt - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - C:\Archivos de programa\TechSmith\SnagIt 7\SnagItIEAddin.dll

    O3 - Toolbar: (no name) - {74654569-770F-44c2-BB4C-9323BB8BEC9F} - (no file)

    O4 - HKLM\..\Run: [Display Settings] C:\Archivos de programa\HPQ\Notebook Utilities\hptasks.exe /s

    O4 - HKLM\..\Run: [QT4HPOT] C:\Archivos de programa\HPQ\One-Touch\OneTouch.EXE

    O4 - HKLM\..\Run: [SynTPLpr] C:\Archivos de programa\Synaptics\SynTP\SynTPLpr.exe

    O4 - HKLM\..\Run: [HPHUPD05] c:\Archivos de programa\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe

    O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\System32\hphmon05.exe

    O4 - HKLM\..\Run: [Cpqset] C:\Archivos de programa\HPQ\Default Settings\cpqset.exe

    O4 - HKLM\..\Run: [CARPService] carpserv.exe

    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe

    O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u

    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe

    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe

    O4 - HKLM\..\Run: [ATICCC] "C:\Archivos de programa\ATI Technologies\ATI.ACE\cli.exe" runtime

    O4 - HKLM\..\Run: [BDMCon] C:\ARCHIV~1\Softwin\BITDEF~1\bdmcon.exe

    O4 - HKLM\..\Run: [BDNewsAgent] "C:\ARCHIV~1\Softwin\BITDEF~1\bdnagent.exe"

    O4 - HKLM\..\Run: [BDSwitchAgent] "C:\ARCHIV~1\Softwin\BITDEF~1\bdswitch.exe"

    O4 - HKLM\..\Run: [BDOESRV] "C:\Archivos de programa\Softwin\BitDefender9\bdoesrv.exe"

    O4 - HKLM\..\Run: [SynTPEnh] C:\Archivos de programa\Synaptics\SynTP\SynTPEnh.exe

    O4 - HKLM\..\Run: [SpyCatcher Reminder] "C:\Archivos de programa\SpyCatcher 2006\SpyCatcher.exe" reminder

    O4 - HKCU\..\Run: [Free Notes] "C:\Archivos de programa\Power Soft\Free Notes\FreeNotes.exe"

    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

    O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Archivos de programa\Logitech\Profiler\lwemon.exe" /noui

    O4 - Startup: Winter Fun Wallpaper Changer.lnk = ?

    O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Archivos de programa\ATI Technologies\ATI.ACE\CLI.exe

    O4 - Global Startup: DSLMON.lnk = C:\Archivos de programa\SAGEM\SAGEM F@st 800-840\dslmon.exe

    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Archivos de programa\HP\Digital Imaging\bin\hpqtra08.exe

    O4 - Global Startup: SpyCatcher Protector.lnk = C:\Archivos de programa\SpyCatcher 2006\Protector.exe

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

    O9 - Extra 'Tools' menuitem: Consola de Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Archivos de programa\Java\jre1.5.0_04\bin\npjpi150_04.dll

    O9 - Extra button: Panda ActiveScan - {653D93AF-C741-4e5e-8C1B-59BA43F93E16} - http://www.pandasoftware.es/activescan (file missing)

    O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Archivos de programa\ICQLite\ICQLite.exe

    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Archivos de programa\ICQLite\ICQLite.exe

    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Archivos de programa\Messenger\msmsgs.exe

    O14 - IERESET.INF: START_PAGE_URL=http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=ES_ES&c=Q304&bd=presar io&pf=laptop

    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/downloads/kws/kav...can_unicode.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} -

    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by104fd.bay104.hotmail.msn.co...s/MsnPUpld.cab

    O16 - DPF: {53B8B406-42E4-4DD3-96E7-9DEC8CEB3DD8} (ICQVideoControl Class) - http://xtraz.icq.com/xtraz/activex/ICQVideoControl.cab

    O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/microsoftupdat...b?1135037668911

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/Messe...nt.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/actives...ree/asinst.cab

    O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) -

    O17 - HKLM\System\CCS\Services\Tcpip\..\{76C9177F-6D9E-4F65-91B0-7F830F8532E0}: NameServer = 62.36.225.150 62.37.228.20

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\ARCHIV~1\MSNMES~1\msgrapp.dll" (file missing)

    O20 - AppInit_DLLs: Interceptor.dll sockspy.dll

    O20 - Winlogon Notify: WRNotifier - WRLogonNTF.dll (file missing)

    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe

    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Scan Server\bdss.exe" /service (file missing)

    O23 - Service: C-DillaSrv - C-Dilla Ltd - C:\WINDOWS\system32\DRIVERS\CDANTSRV.EXE

    O23 - Service: ewido security suite control - ewido networks - C:\Archivos de programa\ewido\security suite\ewidoctrl.exe

    O23 - Service: HP Configuration Interface Service (HPConfig) - Hewlett-Packard - C:\WINDOWS\system32\HPConfig.exe

    O23 - Service: HPWirelessMgr - Hewlett-Packard Co. - C:\Archivos de programa\HPQ\Notebook Utilities\HPWirelessMgr.exe

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Archivos de programa\Archivos comunes\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: Servicio del iPod (iPodService) - Apple Computer, Inc. - C:\Archivos de programa\iPod\bin\iPodService.exe

    O23 - Service: BitDefender Desktop Update Service (LIVESRV) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Update Service\livesrv.exe" /service (file missing)

    O23 - Service: mcupdmgr.exe - Logitech, Inc. - (no file)

    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe

    O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Archivos de programa\TuneUp Utilities 2006\WinStylerThemeSvc.exe

    O23 - Service: BitDefender Virus Shield (VSSERV) - Unknown owner - C:\Archivos de programa\Softwin\BitDefender9\vsserv.exe" /service (file missing)

    O23 - Service: BitDefender Communicator (XCOMM) - Unknown owner - C:\Archivos de programa\Archivos comunes\Softwin\BitDefender Communicator\xcommsvr.exe" /service (file missing)

     
     
  2. #2
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    Haz un scan on line : Los mejores antivirus online | Seguridad Windows

    Cuentanos ...

    Salu2

    Caito

     
     
  3. #3
    Member

    Fecha de ingreso
    19 jun, 05
    Mensajes
    41
    Ya lo hice y no detecta nada, lo mismo el Panda online.

     
     
  4. #4
    Super Moderador Avatar de Caito

    Fecha de ingreso
    15 ago, 04
    Mensajes
    21,673
    AdAware Se 1.06 :



    http://www.trucoswindows.net/descargas/ad-aware/

    Actualízalo al 28/12/05

    Limpia y nos comentas

    Salu2

    Caito

    Pd : info :

    http://www.doxdesk.com/parasite/CnsMin.html

     
     
  5. #5
    Senior Member

    Fecha de ingreso
    31 oct, 04
    Mensajes
    761
    si el ad aware no te lo encuentra intenta con el ewido

     
     

Temas similares

  1. Adware
    Por Empiema en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 24/04/2007, 17:33
  2. adware CID
    Por llanero_solitito en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 28/03/2007, 23:02
  3. adware/lop
    Por educoyote en el foro Seguridad informática
    Respuestas: 5
    Último mensaje: 20/12/2006, 16:32
  4. ADWARE!
    Por ADGOM en el foro Seguridad informática
    Respuestas: 3
    Último mensaje: 21/05/2005, 03:34
  5. Adware
    Por cyberbob en el foro Seguridad informática
    Respuestas: 1
    Último mensaje: 27/08/2004, 20:50

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •